혁신을 위해 설계
속도, 규모 및 성능에 따라 보안 위험을 관리합니다.
문의하기Fortinet은 다음과 같은 핵심 창립 원칙 중 하나를 이행하기 위해 지속적으로 혁신하고 새로운 보안 처리 장치(SPU)를 만들고 있습니다. 그 원칙은 보안 장치는 네트워크 및 보안 아키텍처 내에서 성능 병목 현상을 일으켜서는 안 되며, 필요한 애플리케이션 성능을 달성하기 위해 가시성, 사용자 경험 또는 보안을 희생해서는 안 된다는 것입니다. 간단히 말해, 디지털 혁신의 약속을 실현합니다.
Fortinet SPU 제품군은 보안 컴퓨팅 등급을 측정하여 특징지을 수 있는 Fortinet 솔루션의 속도, 확장성 및 성능을 크게 향상시킵니다. SPU는 다음 벤치마크에 대해 업계에서 가장 높은 보안 컴퓨팅 등급으로 경쟁사를 넘어섭니다.
보안 컴퓨팅 등급은 Fortinet이 특별히 제작한 ASIC 기반 NGFW의 네트워크 및 보안 성능을 동일한 가격대에 속하면서 범용 CPU로 구축된 다른 NGFW와 비교하는 벤치마크입니다.
Fortinet은 Fortinet 보안 네트워킹 프레임워크를 통해 모든 엔터프라이즈 에지에 걸쳐 일관된 보안을 제공하는 최고 수준의 보안 컴퓨팅 등급을 달성함으로써 지속적으로 혁신함과 동시에 성능 면에서 업계 기록을 경신해 나가고 있습니다.
Fortinet SPU 제품군은 성능이나 사용자 경험을 희생하지 않고도 하이퍼스케일 데이터 센터에서 SD-WAN 지원 지사 및 캠퍼스 위치에 최고의 보안, 확장성 및 성능을 제공합니다.
네트워크 프로세서는 인라인으로 작동하여 네트워크 기능을 위한 탁월한 성능과 상태 저장 방화벽 기능을 위한 하이퍼스케일을 제공합니다.
콘텐츠 프로세서는 메인 CPU의 공동 프로세서로서 리소스 집약적인 처리를 오프로드하고 콘텐츠 검사를 구동하여 보안 기능을 가속화합니다.
보안 처리 장치는 네트워크 및 콘텐츠 처리를 통합하여 빠른 애플리케이션 식별, 스티어링 및 오버레이 성능을 제공합니다.
5세대 Fortinet 보안 처리 장치인 SP5는 업계에서 가장 높은 보안 컴퓨팅 등급과 전력 효율성으로 고객 인프라 에지 변환을 지원합니다. SP5는 네트워크 및 콘텐츠 처리 기능을 단일 칩에 통합하여 차세대 보안 인프라를 지원하는 안전한 컴퓨팅 성능을 제공합니다.
SP5는 Layer 7 방화벽을 포함해 빠르고 비용 효율적인 칩에 완전 통합된 보안 기능 세트입니다. 진화하는 인프라 에지에 대한 고성능 및 보안 요구 사항을 충족함으로써 최상의 ROI, 운영 효율성 및 향상된 보안 태세를 제공하는 네트워크 및 보안 융합을 가속화합니다.
| 사양 | SP5 | 보안 컴퓨팅 등급 |
| 방화벽 | 40Gbps | 17x |
| IPsecVPN | 37Gbps | 32x |
| 위협 차단 | 2.8Gbps | 3.5x |
| SSL 검사 | 2.8Gbps | NA |
NP7은 네트워크 계층에서 실행되어 IPv4, IPv6 유니캐스트 및 멀티캐스트와 같이 일반적으로 CPU 속도를 늦추는 기능을 가속화합니다. 그에 더해, NP7은 IPsec 복호화, VXLAN 종료 및 주소 변환을 가속화하는 동시에 하드웨어 로깅 및 정책 시행 기능을 제공합니다.
| 사양 | FortiGate 1800F(NP7 ASIC) | 보안 컴퓨팅 등급 |
| 방화벽 | 198Gbps | 14x |
| IPsec VPN | 65Gbps | 15x |
| 위협 차단 | 9.1Gbps | 2.5x |
| SSL 검사 | 17Gbps | 23x |
| 동시 세션 | 12M | 4x |
| 초당 세션 | 750k | 7x |
9세대 Fortinet 콘텐츠 프로세서인 CP9은 보호 목적으로 설계되었습니다. CP9은 CPU 보조 프로세서로 작동하여 애플리케이션 식별, IPS(사전 스캔, 서명 상관관계 등) 및 바이러스 방지와 같은 리소스 집약적 보안 기능을 수행하므로 CPU가 다른 중요한 작업을 수행할 수 있습니다.
또한 CP9은 사용자 경험을 손상시키지 않고도 애플리케이션 식별을 위해 패턴 매칭 가속화, 실시간 트래픽의 신속한 검사를 수행합니다.
NSS Labs NGFW 2019 – HTTPS 트래픽으로 인한 성능 % 저하