网络安全
    作者:白宁

    毫不妥协的性能表现:飞塔NGFW 1500D

         [ 中关村在线 原创 ] 暂无评论

        作为网络部署中安全防护的第一道防线,防火墙的重要性不言而喻。最早的防火墙可以追溯到上世纪80年代末期,距今已有二十多年的历史——1989年包过滤防火墙诞生,随后又相继出现了代理防火墙,以及被广泛认知的基于状态检测技术的防火墙;而到了2004年,随着防火墙开始以UTM(统一威胁管理)形态出现,安全功能与性能不可兼得的问题开始显现,并在随后的几年时间里愈演愈烈,即使到了如今这个“下一代防火墙(NGFW)”的时代,该问题仍未得到有效解决。而近日,Fortinet(飞塔)则推出了一款高性能的NGFW——FortiGate-1500D,旨在攻破安全功能与性能只能相互妥协的难题!

        FortiGate-1500D是飞塔FortiGate D系列中的中高端产品,适用于大型企业园区、MSSP和小型数据中心。其能够在如今大规模的威胁环境下有效保护网络的安全,并且不影响网络的性能;同时,其还具备深度数据包检测、应用可视化和网络流量控制等“下一代”安全防护能力(需搭载FortiOS 5.2操作系统),并可与FortiSandbox沙盒产品集成联动,从而有效防御APT威胁。

    毫不妥协的性能表现 测飞塔NGFW 1500D
    Fortinet FortiGate-1500D高性能下一代防火墙

        FortiGate-1500D的机身仅有2U高,但却集成了高密度端口——拥有超过30个GE端口/插槽和8个10GE SFP+插槽,在节省机房空间的同时,提供了丰富的网络接入能力(消除安全带来的瓶颈)。而双电源的设计,也使其稳定性得到了有效保证。

        熟悉Fortinet(飞塔)的朋友都知道,其FortiGate系列产品的与众不同之处就是其创新的内部架构——在通用CPU的基础上,引入了专门的网络处理器ASIC NP芯片(提升新建会话和转发性能)和内容处理器ASIC CP芯片(为安全功能加速),而这也正是其实现安全功能与性能可以兼得的关键!

    毫不妥协的性能表现 测飞塔NGFW 1500D
    采用NP6网络处理器*2和CP8内容处理器的FortiGate-1500D

        具体到FortiGate-1500D来说,其采用了Fortinet(飞塔)最新推出的NP6网络处理器*2与CP8内容处理器。其中,NP6可进一步提升新建会话率与设备接口转发性能;而CP8则可实现多功能防火墙的七层功能(DPI等)安全加速,比如IPS、应用识别等。这使其性能较上一代(采用NP4和CP7处理器)产品提升了一倍,也让我们对FortiGate-1500D攻破“安全功能与性能只能相互妥协”这一难题充满信心。

        好啦,关于Fortinet FortiGate-1500D高性能下一代防火墙的基本信息我们就介绍到这里,马上来看它的实测表现,看看它能否突破传统!

    提示:支持键盘“← →”键翻页
    本文导航

    关注排行榜

    防火墙UTM上网行为防毒墙

    文章推荐

    互动沙龙

    相关内容 网友评论 返回首页
    专家咨询