Curiosidades
Novo NGFW 6000F da Fortinet
Brasiline
19 de fevereiro de 2018

A transformação digital está mudando a maneira como as organizações acessam e compartilham informações. A convergência da IoT (internet das coisas), mobilidade e nuvem está gerando novos modelos de negócios digitais.

Esta combinação de aumento de volume, desempenho e requisitos de processamento coloca novas exigências rigorosas sobre os firewalls de próxima geração implantados na empresa.

Todo o tráfego (claro e criptografado) que atravessa a rede precisa ser inspecionado, e os controles de segurança precisam ser aplicados, sem degradar o desempenho da rede.

Com muitas velocidades WAN aproximando-se ou até superiores a 40G a 100G, os NGFWs implantados devem ser capazes de fornecer proteção contra ameaças a taxas próximas de fio. E, ao contrário das soluções fornecidas por muitos fornecedores, as empresas não podem desabilitar as funções essenciais do TP ou a decodificação SSL para atender aos requisitos de desempenho. A taxa de proteção da ameaça deve ser medida com firewall, controle de aplicativos, prevenção contra intrusões (IPS) e funções antimalware.

É muito mais do que apenas uma velocidade

Com quase 80% de todo o tráfego da web agora criptografado, a inspeção de SSL é uma das capacidades mais importantes para um NGFW. É realmente a única maneira de reduzir o risco de uma violação de dados resultante de ameaças avançadas escondidas no tráfego SSL. Para fazer isso, o NGFW deve realizar uma inspeção profunda de pacotes do tráfego SSL e aplicar controles de segurança sem comprometer o desempenho da rede.

Primeiro dispositivo NGFW do mundo construído para atender às verdadeiras demandas das empresas digitais atuais

Dadas as novas realidades das redes de hoje (extensão para a nuvem, maior volume de tráfego e um número cada vez maior de usuários, dispositivos e IoT conectados), o NGFW no ponto de vista da empresa está sob pressão para realizar níveis de capacidade de resiliência e conectividade que nunca foram vistos antes em firewalls do data center. Mas, como a experiência de TI foi disseminada, as soluções de ponta também requerem facilidade de implantação, uso e gerenciamento.

Assim, a Fortinet anunciou uma nova classe de dispositivos de segurança de alto desempenho – O NGFW da série 6000F, projetado para atender às demandas reais de negócios digitais, redefinindo completamente a barra de transferência de proteção contra ameaças (TP), inspeção de SSL, conectividade e capacidade.

O 6500F, por exemplo, garante que os clientes possam inspecionar com segurança e proteger todo o seu tráfego sem que a rede desacelere entregando:

170 milhões de sessões simultâneas
Inspeção de 130 Gbps de SSL
100 Gbps de desempenho de proteção contra ameaças
Um fator de forma simplificado de 3U
Tudo a um preço que ninguém na indústria pode combinar

Um olhar dentro da arquitetura de hardware da série Fortinet 6000F

Sua arquitetura alavanca uma nova e compacta tecnologia de cartão de processamento interno que reduz drasticamente o desempenho ao reduzir o tamanho, permitindo que eles se encaixem dentro de um fator de forma de aparelho. Estes novos cartões de processamento são versões miniaturizadas tipicamente usadas em chassi de segurança modular de ponta.

Este novo design fornece energia de processamento dedicada para acelerar cada etapa no processo de inspeção e proteção. Para realizar isso, cada cartão de processamento combina várias CPUs de 12 núcleos com as Unidades de Processamento de Segurança (SPUs), os Processadores de Conteúdo (CP9) e os Processadores de Rede (NP6) em uma única unidade. E os dispositivos da série FortiGate 6000F podem suportar até dez desses cartões de processamento discretos em um único dispositivo de tamanho 3RU.

Para acelerar ainda mais o poder e o desempenho desses aparelhos, esses cartões de processamento são gerenciados usando os processadores de distribuição de balanceamento de carga personalizados (DP3) que inteligentemente atribuem e coordenam tarefas entre os diferentes cartões de processamento. Este design inovador permite alta resiliência, escala de sessão e recursos de segurança avançados.

As séries 6000F são os aparelhos NGFW mais rápidos da indústria, oferecendo proteção avançada contra ameaças e desempenho de inspeção SSL para lidar com os enormes volumes de tráfego na borda da rede.

As interfaces de alta densidade SFP28 e QSFP28 suportam as taxas de dados 10G, 40G e 100G, bem como o novo padrão de taxa de dados 25G, para fornecer conectividade de alta velocidade e maior flexibilidade à medida que as empresas migram para projetos de maior densidade.

Fonte

Mais Recentes
Ferramenta ajuda a prevenir vazamento de dados sensíveis
Brasiline
25 de abril de 2025
Com bilhões de contas violadas globalmente, o FortiDLP surge como uma solução para o combate a ataques cibernéticos e para […]
CISA renova contrato com a Mitre e garante continuidade do programa CVE
Brasiline
17 de abril de 2025
Em uma decisão de última hora, a Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) anunciou a […]
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross
Como podemos te ajudar?