专为创新而设计
以速度、规模和性能来管理安全风险。
联系我们Fortinet 不断创新和打造新的安全处理单元 (SPU),以实现我们创立公司的下列重要原则之一:安全设备不应成为网络和安全架构中的性能瓶颈,也不应牺牲可见性、用户体验或安全性来实现所需的应用性能。简而言之,就是要实现数字创新的承诺。
Fortinet SPU 系列从根本上提高了 Fortinet 解决方案的速度、规模和性能,通过测算安全计算评级就可以体现这一点。对于以下基准测试,SPU 凭借业内最高的安全计算评级将竞争对手甩在身后:
安全计算评级是一项基准测试,它将 Fortinet 基于 ASIC 的专用 NGFW 的网络和安全性能与同价格范围内、使用通用 CPU 构建的其他 NGFW 进行比较。
Fortinet 不断创新并创造行业性能记录,凭借 Fortinet 安全网络框架实现最高的安全计算评级,并在所有企业边缘提供一致的安全性。
Fortinet SPU 系列在超大规模数据中心到支持 SD-WAN 的分支机构和园区位置之间提供一流的安全性、规模和性能,所有这些都不会牺牲性能或用户体验。
网络处理器在线运行,为网络功能提供无与伦比的性能,并为有状态防火墙功能提供超大规模性能。
作为主 CPU 的协处理器,内容处理器可卸载资源密集型处理并推动内容检查,以加速安全功能。
安全处理单元整合了网络和内容处理,提供快速的应用程序识别、转向和覆盖性能。
Fortinet 第五代安全处理单元 SP5 支持客户基础设施边缘转型,具有业内最高的安全计算评级和能效。SP5 将网络和内容处理功能整合到一块芯片上,提供安全的计算能力,支持下一代安全基础设施。
SP5 是一套完全集成的安全功能,包括第 7 层防火墙,部署在快速、经济的芯片上。它满足不断进化的基础设施边缘的高性能和安全要求,以加速网络和安全融合,从而提供最佳投资回报率、运营效率和更高的安全态势。
| 规格 | SP5 | 安全计算评级 |
| 防火墙 | 40 Gbps | 17x |
| IPsecVPN | 37 Gbps | 32x |
| 威胁防护 | 2.8 Gbps | 3.5x |
| SSL 检查 | 2.8 Gbps | 不适用 |
NP7 运行在网络层,用于加速通常会拖慢 CPU 速度的功能,例如 IPv4、IPv6、单播和多播。此外,NP7 还可加速 IPsec 解密、VXLAN 终止和地址转换,同时提供硬件记录和策略实施。
| 规格 | FortiGate 1800F (NP7 ASIC) | 安全计算评级 |
| 防火墙 | 198 Gbps | 14x |
| IPsec VPN | 65 Gbps | 15x |
| 威胁防护 | 9.1 Gbps | 2.5x |
| SSL 检查 | 17 Gbps | 23x |
| 并发会话 | 12M | 4x |
| 每秒会话数 | 750k | 7x |
Fortinet 第九代内容处理器 CP9 专为保护而设计。作为 CPU 的协处理器,CP9 承担应用识别、IPS(预扫描、签名关联等)、反病毒等资源密集型安全功能,使 CPU 能够执行其他重要任务。
CP9 还执行模式匹配加速,快速检查实时流量以识别应用程序,所有这些都不会影响用户体验。
NSS Labs NGFW 2019 – HTTPS 流量性能下降百分比