這幾年,Fortinet持續推出FortiGate G系列次世代防火牆(NGFW),2023年發表900G90G120G,2024年發表200G。到了今年2月,Fortinet發表入門級的70G、50G、30G,主攻分散式企業網路環境,5月發表高效能等級的700G,鎖定園區網路環境,11月發表超高效能的3800G,保護AI資料中心環境。

縱觀上述機型的資訊揭露程度,FortiGate 700G系列應該是最新就緒的,因為產品的細部規格是7月發布的,作業系統平臺FortiOS則是從9月發布的7.4.9版起,正式支援FortiGate 700G系列(Fortinet尚未公開3800G的細部規格,FortiOS目前還沒支援3800G),因此,我們現在想先報導700G的特色。

若以市面上其他廠商相近等級產品的平均效能為基準,FortiGate 700G系列的防火牆網路吞吐量是165 Gbps,可達到7倍;啟用威脅防護功能(防火牆、入侵防禦系統、應用程式控管、惡意軟體防護)的網路吞吐量是26 Gbps,可達到4倍;防火牆單位效能的耗電量為1.8瓦,只需1/7電力。

之所以能獲得這些效益,Fortinet歸諸FortiGate 700G配備的多款Fortinet專屬ASIC晶片,包括安全處理器SP5、網路處理器NP7、內容處理器CP10,以及作業系統FortiOS。

  

    

而在防護功能的部分,FortiGate 700G支援進階網路功能、FortiGuard AI支援的資安服務,以及新的FortiOS強化功能,協助企業降低資安風險,獲得更理想的網路效能,並且以此建構未來可繼續適用的混合IT環境。

所謂的進階網路功能,應該是指700G內建多種網路介面,例如,8個RJ-45接頭的5GbE埠、16個SFP接頭的GbE埠、4個SFP+接頭的10GbE埠、4個SFP28接頭的25GbE埠,具備可連接多種設備與拓樸的使用彈性,適用正在開發的技術與未來升級採用需求,而不需花費大筆費用進行檢修。

  

以FortiOS為例,Fortinet從7.4版開始支援量子金鑰分發(QKD),提供後量子密碼學就緒,企業能啟用抵抗量子破密攻擊的加密機制,以便保護財務、健康醫療,以及其他領域長期儲存的敏感資料。

在AI強化安全的部分,FortiGuard AI支援的資安服務,能在FortiAI-Protect的輔助之下,提供AI驅動的威脅偵測功能、生成式AI風險評估。企業可運用這類功能,偵測與阻擋新興、未知與不斷增加的複雜攻擊,也能以此執行結合前後文脈絡的風險評估,並對第三方的生成式AI應用系統強制實施存取控制,掌握橫跨多個業務單位的影子AI風險,協助改善企業資料安全。

除此之外,FortiGate 700G也內建硬體形式的頻外管理模組FortiSentry,以此提供持續、非侵入性的檔案系統監控,能以此偵測與預防企業的重要系統檔案(critical system files)遭到非法存取。

產品資訊

Fortinet FortiGate 700G
●原廠:Fortinet
●建議售價:廠商未提供
●機型與機箱尺寸:FG-700G、FG-701G均為1U
●防火牆吞吐量:164 Gbps
●次世代防火牆吞吐量:29 Gbps
●防護功能全部啟用後的吞吐量:26 Gbps
●網路埠:16個GbE埠(SFP)、8個2.5/5GbE埠(RJ-45)、4個10GbE埠(SFP+)、4個10/25GbE埠(SFP28/SFP+)
●其他連接埠:2個USB 3.0埠
●同時連線數量:1,600萬個
●ASIC晶片:網路處理器NP7、安全處理器SP5
●作業系統:FortiOS 7.4.9版

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商】

熱門新聞

Advertisement