Fortinet presenta nuovo firewall di 1 terabit al secondo

Eugenia Scambelluri

Fortinet, leader mondiale nella fornitura di soluzioni per la sicurezza di rete ad alte prestazioni, ha ridefinito lo standard per le prestazioni firewall diventando il primo fornitore di prodotti per la sicurezza di rete a presentare un firewall, il nuovo FortiGate 5144C, con un throughput che supera 1 terabit al secondo (Tbps) e con opzioni di connettività 10 GbE, 40 GbE e 100 GbE. Queste prestazioni posizionano saldamente FortiGate 5144C come il firewall più veloce al mondo, rendendolo la soluzione di sicurezza ideale per operatori di telefonia, provider di servizi e aziende di grandi dimensioni che presentano i requisiti di sicurezza di rete più esigenti in termini di performance e scalabilità e che richiedono versatilità e flessibilità impareggiabili per offrire ai loro clienti e utenti protezione ad alte prestazioni per dati, applicazioni e reti.

"I principali fattori trainanti del mercato, come Big Data, servizi cloud e diffusione del Software as a Service, si traducono in data center che necessitano di piattaforme di sicurezza veloci e sicure per proteggere applicazioni e dati", ha commentato Ken Xie, fondatore e CEO di Fortinet. "Altri fornitori hanno sostenuto di avere il firewall più veloce, ma nessuno ha realmente offerto questo livello di performance e sicurezza, che consente ai clienti di predisporre i propri data center per il futuro, con la consapevolezza che i firewall non saranno colli di bottiglia".

La nuova Serie FortiGate 5000 è la piattaforma firewall di tipo chassis e blade portabandiera di Fortinet. Concepita per data center aziendali di grandi dimensioni e ambienti carrier-class, la Serie FortiGate 5000 include alimentatori, ventole e blade del firewall con tecnologia hot-swap completamente ridondanti per massimizzare l’uptime.

La nuova Serie 5000 presenta un nuovo chassis: il FortiGate 5144C, nuove blade controller di rete (5903C/5913C) e nuove blade di sicurezza (5001D), che utilizzano il più recente processore di rete NP6 per offrire un throughput del firewall di 40 Gbps per ASIC. A differenza dei comuni processori off-the-shelf utilizzati da altri fornitori, ASIC NP6 presenta un design rivoluzionario a basso consumo che produce un throughput del firewall impareggiabile (40Gbps), oltre a una latenza di 2-3 microsecondi. Abbinato a elaborazione del traffico IPv4 e IPv6, l’ASIC NP6 è ideale per le reti di prossima generazione. Con l’esecuzione contemporanea di 14 blade di sicurezza 5001D, l’attuale Serie 5000 offre un throughput del firewall superiore a 1 Tbps.

La nuova Serie 5000 sfrutta gli stessi componenti, come l’architettura hardware ad alte prestazioni, gli ASIC NP6 e FortiOS, alla base delle pluripremiate apparecchiature di sicurezza enterprise FortiGate 1000 e 3000 che proteggono data center e utenti aziendali. Questo offre flessibilità di implementazione, funzionalità di sicurezza e applicazione di policy impareggiabili.

"Il settore sta affrontando un notevole cambiamento, con aziende e consumatori che richiedono la distribuzione immediata di applicazioni e servizi. Ugualmente importante è il fatto che in questo nuovo paradigma di offerta di "X as a service", la sicurezza deve svolgere un ruolo attivo", ha affermato Chris Rodriguez, Senior Industry Analyst, Network Security di Frost & Sullivan. "Offrendo prestazioni del firewall di 1 terabit al secondo, Fortinet contribuisce a garantire che in futuro possano essere aggiunti e distribuiti nuovi servizi senza sacrificare sicurezza o prestazioni".

Le nuove blade di sicurezza 5001D offrono le capacità di sicurezza core della nuova Serie 5000. Si tratta di schede di elaborazione di 5^ generazione in grado di elaborare un throughput di 100 Gbps. In ogni blade 5001D sono integrati due processori FortiASIC NP6. Ciò offre capacità firewall complete di prossima generazione, inclusi: Deep Packet Inspection (DPI), IPS, controllo dell’applicazione, filtro del contenuto Web e molto altro. Inoltre, grazie all’esclusiva tecnologia VDOM di Fortinet, è possibile eseguire contemporaneamente più istanze virtuali, consentendo a MSSP e operatori di telefonia di offrire ai loro clienti migliaia di funzionalità NGFW dedicate.

"Gestire una delle più grandi reti di comunicazioni end-to-end negli Stati Uniti richiede prestazioni e sicurezza elevate", ha dichiarato Mike Perusse, CTO di MegaPath, un provider a livello nazionale di servizi voce, dati, sicurezza e cloud. " Oggi Fortinet è senza dubbio un leader nella sicurezza di rete ad alte prestazioni e la nuova Serie 5000 è destinata a segnare una svolta nell’offerta di servizi di prossima generazione ".

Per i data center o gli ambienti di telecomunicazioni che richiedono connettività Ethernet a 100 Gigabit, Fortinet presenta la nuova blade controller FortiController-5913C. FortiController-5913C è un hub/switch di bilanciamento del carico session-aware conforme ad ATCA (Advanced Telecommunications Computing Architecture), che distribuisce il traffico a un massimo di 14 blade FortiGate-5001D nel backplane di infrastruttura del nuovo chassis Serie 5000. Questa blade offre prestazioni impareggiabili ed elimina qualsiasi potenziale collo di bottiglia nella fase di rielaborazione dell’architettura della topologia di rete dei data center per passare a 100 GbE. FortiController-5913C sarà disponibile nel corso del quarto trimestre. Per gli ambienti che necessitano solo di connettività Ethernet a 40 Gigabit, i clienti possono utilizzare il controller FortiController-5903C, già disponibile.