Fortinet quiere asegurar el IPv6


Fortinet anunció un nuevo dispositivo compacto de firewall de alto rendimiento para data centers de grandes empresas, proveedores de servicios, proveedores de servicios en la Nube y carriers. El nuevo FortiGate-3700D, que incluye 40 GbE (QSFP+) y 28 puertos de 10 GbE (SFP+), es capaz de lograr rendimiento de firewall de hasta 160 Gigabits por segundo (Gbps – Gigabit por segundo). Usando el nuevo e individualizado NP6 ASIC de Fortinet, el FortiGate-3700D es capaz de entregar desempeño mejor-en-su-clase, bajos estados latentes, y paridad de desempeño IPv4 a IPv6. Fortinet es la primera compañía de seguridad de redes en ofrecer desempeño de firewall de 100 Gbps+ y 40 puertos GbE en un dispositivo compacto, lo que redefine el precio estándar por gigabit protegido, el precio por densidad de puerto, disipación de energía por gigabit y espacio por gigabit. Esta mejora en desempeño disminuye los costos de capital y de operación para los clientes, mientras ofrece el más alto desempeño y la más baja latencia disponible en el mercado.

Los Clientes de Data Center Tienen la Necesidad de Velocidad

Infonetics realizó recientemente una encuesta sobre firewalls de alta velocidad en grandes organizaciones (de más de 1,000 empleados) que recientemente desplegaron firewalls high-end, definidos como firewalls que actualmente soportan más de 40 Gbps de rendimiento agregado. El movimiento a tecnologías de redes más rápidas está forzando a las empresas a buscar la mejora de cada componente de su infraestructura de tecnología de la información, y la necesidad de agregar nuevas interfaces de alta velocidad a sus firewalls (10 GbE, 40 GbE y eventualmente 100 GbE) encabeza la lista de impulsores para invertir en nuevos firewalls high-end.

Jeff Wilson de Infonetics comentó, “Luego de velocidades de puerto, preguntamos a los encuestados cuál es el máximo rendimiento de inspección que requerirán que sus firewalls de alta capacidad soporten el próximo año, y más del 80% están buscando plataformas con más de 100 Gbps de desempeño agregado, con el grupo más grande buscando de 100 Gbps a 199 Gbps.” Wilson añadió, “Tener interfaces de altas velocidades no significa nada a menos que el dispositivo tenga el rendimiento para igualarlo.”

Flexibilidad FortiOS

El nuevo FortiGate-3700D toma ventaja del FortiOS 5, el sistema operativo de seguridad de redes más avanzado de la industria. FortiOS es un sistema operativo de seguridad reforzado, customizado, el cual es la base de todas las plataformas de seguridad de redes FortiGate. Puede ser usado a través de grandes o pequeñas infraestructuras empresariales y múltiples personalidades de aplicaciones de seguridad.

FortiOS 5 permite modelos de despliegue flexibles dentro del data center, tales como el core firewall, el cual proporciona un firewall de alto desempeño con ultra baja latencia, o el edge firewall, que puede usarse para servir a comunidades internas o externas con niveles de confiabilidad variables usando diferentes personalidades de firewall, incluyendo firewall +VPN, firewall + IPS, NGFW, protección de amenazas avanzadas y más.

Segmentación de Redes de Data Center

Al construir nuevos data centers o rediseñarlos, los clientes están empezando a incorporar la segmentación de red en la arquitectura. La segmentación puede basarse en la arquitectura de perímetro, servicios, función, o requisitos regulatorios, y separa efectivamente las redes física o virtualmente para ofrecer mejores acuerdos de nivel de servicios de seguridad. Fortinet ofrece segmentación de redes física, híbrida, o virtual a través de su capacidad de dominio virtual (VDOM).

La Ventaja FortiASIC

El FortiGate-3700D utiliza el más reciente procesador FortiASIC NP6, el cual ha sido diseñado encasa por la red de expertos ASIC de Fortinet.

El Procesador de Redes ASIC proporciona enormes beneficios de desempeño sobre el tradicional enfoque de CPU más software. Esto le permite a los dispositivos de seguridad de red de alto desempeño FortiGate el tener una menor huella y consumir menos energía, pero aun así entregar los números más altos de rendimiento a un precio muy bajo.

Listo para IPv6

IPv6 está tomando fuerza globalmente y es muy importante para que dispositivos de firewall en el perímetro de la red puedan procesar tráfico ruteado por IPv6 tan rápido como por IPv4. Adicionalmente, los clientes a menudo requieren Network Address Translation (NAT46, NAT64, NAT66), lo cual requiere capacidades de procesamiento adicionales. El Procesador de Red FortiASIC permite a los dispositivos FortiGate entregar rendimiento y traducción IPv6 e IPv4 comparable, eliminando el cuello de botella en el desempeño que causan otros proveedores de seguridad.

Alta Disponibilidad

El Data Center requiere extremadamente alta disponibilidad para mantener los Acuerdos de Nivel de Servicio de Aplicaciones. FortiOS 5 provee múltiples formas de alta disponibilidad (HA) como Activo-Activo, Activo Pasivo o Grupos Virtuales. Dependiendo de la configuración, los tiempos de conmutación por error están en el rango de los sub-segundos. Múltiples modos de despliegue HA permiten una ajustada integración en diferentes arquitecturas de data center.

Cloud Ready Management

Para simplificar la administración y análisis de infraestructuras de seguridad físicas y virtuales desplegadas en grandes data centers y ambientes de nube multi-tenant, Fortinet ofrece una administración única con la familia de dispositivos de administración física o virtual FortiManager. La administración centralizada FortiManager permite a los administradores de seguridad configurar y administrar miles de dispositivos físicos y máquinas virtuales. APIs flexibles como JSON y XML, permiten la configuración automatizada y dispositivos de aprovisionamiento.

La familia de dispositivos físicos y virtuales FortiAnalyzer ofrece registros y reporte centralizados, lo que permite a los administradores analizar, reportar y archivar eventos de seguridad, tráfico de red, contenido de red y mensajes de datos para medir con exactitud el cumplimiento de las políticas.

“Por algún tiempo, nuestros clientes de data center nos han pedido un mayor rendimiento de firewall y mayores velocidades en puertos de conexión ya que están consolidando data centers con una infraestructura de switcheo de 40 o 100 Gbps. Tenemos un agresivo mapa de ruta para entregar estos pedidos empezando con el FortiGate-3700D,” dijo Michael Xie, fundador, CTO y vice presidente de ingeniería de Fortinet. “No solo hemos entregado el rendimiento requerido, pero lo hemos logrado con un factor de forma compacto, latencia y densidad de puertos y gastos de capital y costos operativos nunca vistos hasta ahora en la industria.”

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s