Skip to content Skip to navigation Skip to footer

安全 SD-WAN

Forrester Total Economic Impact™(TEI,整体积极影响力)研究显示,Fortinet Secure SD-WAN 企业部署的投资回报率为 300%

下载研究
安全 SD-WAN 

banner background banner dots

概述

FortiGate 在本地和云端提供快速、可扩展且灵活的安全SD-WAN。Fortinet 安全SD-WAN 支持云优先、安全敏感型和全球化企业以及混合劳动力场景的部署。Fortinet安全网络架构通过一个操作系统,整合了 SD-WAN、下一代防火墙(NGFW)、高级路由和 ZTNA 应用程序网关功能,从而:

  • 构建基础平台,无缝过渡到 SASE 和 SD-Branch(软件定义分支互联)
  • 无论何种规模的部署,均可以实现稳定与优质的连接体验
  • 加快所有用户的网络和安全融合,简化 WAN 架构
  • 编排统一的网络和安全策略,跨多平台部署均提供一致的安全保障
  • 通过自动化、深度分析和自我修复,实现运营效率

Fortinet 安全SD-WAN: 简化您的网络和安全

Fortinet 安全SD-WAN 是无缝过渡到 SASE 和 SD-Branch 的基础,同时保护了用户与的IT投资,并在其通往零信任架构的过程中简化运营。

马上观看

加速基于零信任的端到端可见性、分析和报告

各组织正着手实施零信任计划,以期在高度分布式的环境中提供增强的安全态势。Fortinet 安全SD-WAN 结合 FortiManager 和 FortiAnalyzer,提供细粒度的网络流量可见性,分析流量数据,并根据结果自动做出反应。这样必要的功能加速了零信任的实施。

Fortinet 获评 Gartner® 2022 年 SD-WAN 魔力象限™ 领先者的殊荣

Fortinet 连续三年获评“领导者”,连续两年被评为最高“执行力”,并获得前瞻性和执行力方面的认可。

Fortinet 安全SD-WAN 旨在解决现代复杂性和威胁风险,以支持客户的关键业务需求。它的设计旨在保护投资并让其适应未来,护航客户拥抱数字优先旅程,并高度支持混合办公的需求。

下载报告

功能与优点

应用弹性
确保在任何 WAN 传输中实现最高水准的应用可用性和性能

集成高级安全
融合最先进的 NGFW 和路由,实现始终如一的网络内外安全

可扩展的高性能
依托业业界首款SD-WAN ASIC芯片,支持大规模 SD-WAN部署及性能保证

多云接入
可实现安全快速连接,以及对云应用程序、云应用程序内和云应用程序间的高性能  

零接触配置
可实现安全SD-WAN 的大规模快速部署

集中式编排
依托完整的可见性、分析和报告,集中管理部署、配置和持续运营

FortiGate 安全SD-WAN 用例

随着网络边缘的爆炸式增长,您需要始终如一的安全性和连接性。借助安全SD-WAN,您可以:

提供包括物理和虚拟设备在内的所有外形规格。灵活的容量可实现至高应用体验。FortiManager 可用于监控和管理 FortiGate 设备,也提供不同的外形规格,包括硬件、虚拟和 SaaS。

View by:

硬件设备

产品视频
技术参数表
技术参数表
产品视频
技术参数表
技术参数表
技术参数表

硬件设备

技术参数表
FortiGate 600F
产品视频
技术参数表
技术参数表
技术参数表
产品视频
技术参数表
技术参数表
产品视频
技术参数表
技术参数表
技术参数表
技术参数表
产品视频
技术参数表
技术参数表
技术参数表
技术参数表
产品视频
技术参数表
产品视频
技术参数表
设备/VDOM(最大值)
30
持续日志速率
50
GB/天
2
零接触配置
Yes
第三方自动化
Yes
设备/VDOM(最大值)
100
持续日志速率
50
GB/天
2
零接触配置
Yes
第三方自动化
Yes
设备/VDOM(最大值)
1000
持续日志速率
50
GB/天
2
零接触配置
Yes
第三方自动化
Yes
设备/VDOM(最大值)
1200
持续日志速率
50
GB/天
2
零接触配置
Yes
第三方自动化
Yes
设备/VDOM(最大值)
4000
持续日志速率
150
GB/天
10
零接触配置
Yes
第三方自动化
Yes
FMG-BASE to FMG-VM-UL-UG
设备/VDOM(最大值)
10 to Unlimited
持续日志速率
Hardware dependent
GB/天
1-50
零接触配置
Yes
第三方自动化
Yes
NGFW 吞吐量
850 Mbps
威胁防护吞吐量
700 Mbps
VPN 吞吐量
1 Gbps
最大 G/W 至 G/W IPSEC 隧道数
2000
端口
Up to 10
NGFW 吞吐量
1.5 Gbps
威胁防护吞吐量
1.2 Gbps
VPN 吞吐量
1.5 Gbps
最大 G/W 至 G/W IPSEC 隧道数
2000
端口
Up to 10
NGFW 吞吐量
2.5 Gbps
威胁防护吞吐量
2 Gbps
VPN 吞吐量
3 Gbps
最大 G/W 至 G/W IPSEC 隧道数
2000
端口
Up to 10
NGFW 吞吐量
4.5 Gbps
威胁防护吞吐量
3.5 Gbps
VPN 吞吐量
5.5 Gbps
最大 G/W 至 G/W IPSEC 隧道数
40,000
端口
Up to 10
NGFW 吞吐量
9 Gbps
威胁防护吞吐量
7 Gbps
VPN 吞吐量
6.5 Gbps
最大 G/W 至 G/W IPSEC 隧道数
40,000
端口
Up to 10
实际性能可能因网络与系统配置而异。性能指标可使用运行 FOS v5.6.3 的 DELL R740(CPU Intel Xeon Platinum 8168 2.7 GHz、Intel X710 网络适配器)进行查看。已用 VMware vSphere 6.5 Enterprise Plus 进行测试。SR-IOV 已启用。1. IPS 性能通过 1 Mbyte HTTP 和 Enterprise Traffic Mix 来衡量。2. 应用控制性能通过 64 Kbytes HTTP 流量来衡量。3. 在启用 IPS 和应用程序控制的情况下,根据 Enterprise Traffic Mix 衡量 NGFW 性能。4. 在启用 IPS 和应用程序控制以及恶意软件防护的情况下,根据 Enterprise Traffic Mix 衡量威胁防护性能。

Amazon Web Services (AWS)、Microsoft Azure、Google 和 Oracle 均支持自带许可证 (BYOL) 和按需计费(即付即用)。请参阅 Marketplace 列表,了解更多信息:

适用于 Fortinet Secure SD-WAN 的安全服务

Fortinet Secure SD-WAN 使用单一且统一的操作系统 FortiOS 操作系统,支持 SD-WAN 和 AI 驱动的安全服务无缝融合。Fortinet 基于 ASIC 加速 SD-WAN、零信任网络访问 (ZTNA) 和 SASE,专为用户和网络提供统一安全和管理框架,从而支持高性能的自动防御。SD-WAN 网络转型计划需要评估所有面向互联网的安全性和本地分段,借助 Fortinet 的深度 SSL 数据包检测和 DNS/URL/视频过滤、AV、内联沙盒、IPS 和 IoT/OT 安全服务的强大组合,获得最佳防护。

最低SD-WAN 安全性
直接互联网接入的安全性

NGFW
解密
IPS
网站安全
(SWG/ DNS/ URL 过滤/ C2)
CASB
内容安全
(AV/ 沙盒)
设备安全
(IoT/ OT)

 

      包含
      可选
推荐SD-WAN 安全性
直接互联网接入的安全性 + 分段
NGFW
解密
IPS
网站安全
(SWG/ DNS/ URL 过滤/ C2)
CASB
内容安全
(AV/ 沙盒)
设备安全
(IoT/ OT)
完整SD-WAN 安全性
直接互联网接入的安全性 + 分段 + IoT/OT 防护
NGFW
解密
IPS
网站安全
(SWG/ DNS/ URL 过滤/ C2)
CASB
内容安全
(AV/ 沙盒)
设备安全
(IoT/ OT)

FortiGuard Labs 和 FortiGuard AI 驱动的安全服务

FortiGuard Labs

FortiGuard Labs 威胁情报和 FortiGuard AI 驱动的安全服务支持 Fortinet Secure SD-WAN 解决方案。

FortiGuard Labs 是 Fortinet 的精英网络安全威胁情报和研究机构,由经验丰富的威胁猎手、研究人员、分析师、工程师和数据科学家组成。FortiGuard Labs 开发并利用领先的机器学习和 AI 技术,为客户提供及时且始终如一的顶级防护和可执行的威胁情报,让客户得以采取积极措施,更好地保护其组织。

FortiGuard 安全服务

FortiGuard 安全服务是一系列人工智能驱动的安全功能,为应用程序、内容、网站和设备提供安全防护以及高级 SOC 安全服务。

FortiGuard 服务原生集成入 Fortinet Security Fabric 安全架构,可在整个攻击表面上实现快速检测和执行。持续评估风险并自动调整 Security Fabric 安全架构,实时应对最新的已知和未知威胁。

Fortinet SD-WAN 解决方案利用跨设备、内容和网站安全领域的高级功能。

详细了解 FortiGuard AI 驱动的安全服务

 


Fortinet SD-WAN 解决方案支持的特定 FortiGuard AI 驱动的安全服务:


入侵防御

内联 CASB

DNS 过滤

URL 过滤

SOC 即服务

反僵尸网络和 C2

反病毒

内联沙盒

IoT

OT

Fortinet 致力于帮助客户取得成功,每年 FortiCare 服务都会帮助成千上万的组织充分利用其对 Fortinet 产品和服务的投资。为此,FortiCare 采用生命周期方法,并提供四种独特的服务来帮助客户成功。

技术支持服务

FortiCare 支持服务是针对每台设备的支持服务,它允许客户联系 1,400 多名专家,以确保其 Fortinet 功能高效且有效地运营和维护。敬请咨询了解 Elite 服务,它为关键产品提供 15 分钟的响应时间。

高级支持

高级支持是一项基于客户的服务,通过指定资源进行的运营审查,提高团队的生产力并避免发生事故。此外,客户规划和升级协助有助于您自信地添加新功能。敬请咨询了解“Pro”服务。

专业服务

专业服务通过我们专家的简化部署,快速获得投资回报。我们的顾问具有多供应商经验,可协助您设计完整解决方案并从传统技术向新功能快速切换。敬请咨询了解“QuickStart”服务。

Premium RMA 服务

整个产品系列均提供 Premium RMA 选项,在次日或 4 小时内加急更换有缺陷的硬件。我们还提供 4 小时硬件和工程师服务。Premium RMA 选项涵盖周末和节假日。敬请咨询了解 Premium RMA 服务。


详细了解 FortiCare 服务

View by:

Fortinet 凭借数量最多的客户评论,连续第三年荣获 Gartner Peer Insights WAN 边缘基础设施客户之选奖

客户的高度认可肯定了我们的安全驱动型网络方法能够在不影响安全性的前提下,实现组织的大规模 WAN 转型,从而为所有应用创造最佳用户体验,并以更低的成本和复杂性实现最佳投资回报率。2020 这危机四伏的一年改变了组织在不确定局势下开展业务的方式。我们相信,在这段充满挑战的时期,凭借对客户的真挚承诺,我们成为了唯一获得 2021 年 Gartner 魔力象限领导者提名的 SD-WAN 供应商,位列 2021 年 Gartner 关键能力排名,在五大用例部门中荣膺远程工作人员、安全敏感型 WAN 和小型分支 WAN 这三大部门的首名,如今又在 Gartner Peer Insights 的 WAN Edge 部门获得了数量最多的评价。

 

★★★★★
“久久寻觅之后,自信地转向 FortiGate Secure SD-WAN”

“我们在 SD-WAN 领域寻找了近 6 个月,慎重搜寻合适的供应商、产品和支持服务。经过多日审查,我们决定采用 FortiGate 作为我们的解决方案。等你像我们一样迈入 FortiGate 天地之后,会发现它真的不错。我们选择 FortiGate,主要看重的是能与现有的许多基础设施集成,尤其是安全性。IT 服务还包括我们想要的更高级的功能,如 FEC(前向纠错)。”

——大型金融行业公司 IT 经理

★★★★★
“最具性价比的 SD-WAN 解决方案,结合一流的性能和支持”

“Fortinet 的易用/易设置优势及其提供的有力支持让我们深深折服。性价比极高。此外,多年来他们不断改进,无需学习复杂命令即可轻松管理它。”

——大型运输企业网络管理者

★★★★★
“FortiGate SD-WAN 解决问题,节约成本!”

“近乎无缝的部署执行,能够以单一解决方案取代多方供应商/合作伙伴设备。功能近于一站式。你想要的,都能满足。”

——大型制造公司 IT 经理

★★★★★
“对 Fortinet 非常满意”

“Fortinet 非常容易合作,我们的客户代表也非常出色。他们竭尽全力,帮助我们在预算范围内满足重新铺设整个网络的一切需求。”

——医疗保健机构基础设施总监

★★★★★
“高成就产品”

“Fortinet SD-WAN 功能集现成可用,方便通过 API 集成。大规模自动化相对容易实现,我们的客户和内部项目取得了出色的成果。我们使用 Fortinet SD-WAN 的经验表明,它是非常强大且高性能的解决方案,兼具 Fortinet 在安全性方面的优势。Fortinet SD-WAN 凭借高性能、高安全性和低总体拥有成本,成为了我们客户的热门选择。

——服务机构安全基础设施经理

★★★★★
“我们选定了 SDWan,如果现在效果不错的话,未来也可期”

“SD-Wan 简化了基础设施分析师的工作。以前,我们必须手动平衡链路,选择用哪一条来对应一些应用程序。另一个好处是,我们不再完全依赖于成本高昂的专用互联网链路,没有 SD-Wan 我们就无法充分利用它们。在应用方面,SD-Wan 可以参照具体应用最适宜的规则(延迟、抖动),实现最佳性能。提到高优先级应用,例如会议室仅供高管(首席执行官、首席信息官、首席财务官)使用,最适宜的规则是切实有效且性能表现最佳的 QOS 规则。”

——大型教育/政府机构基础设施分析师

★★★★★
“他们提供非常出色的创新产品,且价格合理”

“人员团队非常出色,经验丰富,并且乐于解决问题。我们从公司内部的供应商合作解决方案入手,逐渐了解了他们提供的品牌和解决方案。毫无疑问,我们在通信弹性、管理服务和安全自动化等方面找到了强大的解决方案。我们希望今后几年内能够继续评估对我们公司最为便捷的解决方案。”

——大型金融行业公司 IT 经理

★★★★★
“FortiGate Secure SD-WAN 评价”

“我们尝试实现 SD-Wan 功能,加速新分支的发布并努力缩减链路成本。考察过许多供应商之后,我们发现产品之间的差异非常细微。最后,我们选定了 Fortinet,因为我们已经在分支中安设了 FortiGate,SD-Wan 充分集成到设备中,无需额外费用。供应商给我们提供了很多支持,在价格、性能、可扩展性和功能特性方面都恰到好处。”

——大型金融行业公司网络工程师

★★★★★
“快速成功启用 SD-WAN”

“启用 FortiGate 产品真的很简单,我们快速成功地部署了 SD-WAN。我们使用已连通提供商的 3 路 VLAN 创建了 WAN 上行链路,也创建了简单的规则,已经能够使用已创建的 SD-WAN 接口。可以简单地添加策略等,从而按规则管理优先级和带宽。”

——制造企业系统工程人员

★★★★★
“FortiGate Secure SD-WAN,正确的选择!!”

“总体而言,SD-WAN 的实施有效维持了我们的站点正常运行,此前我遇到的一个问题是,当 VIP 线路发生故障时,我们的设备会停止工作。这可能是因为我这方面缺乏知识。”

——能源和公用事业企业网络工程师

 
Gartner Peer Insights 客户之选奖徽章是 Gartner, Inc. 和/或其附属机构的商标和服务标志,需经许可方可在此使用。保留所有权利。Gartner Peer Insights 客户之选奖是对最终用户个体参照成文方法应用之评论、评级和数据的主观意见;它既不代表 Gartner 或其附属机构的观点,亦不构成 Gartner 或其附属机构的认可。
 

资源

View by:

Fuse 社区


Fortinet Secure SD-WAN 可实现更好的应用体验,简化 WAN 操作,通过从昂贵的 MPLS 迁移至宽带连接来降低成本,同时集成高级安全功能。

在下方计算器中输入您的数据,了解选择 Fortinet Secure SD-WAN 可以节省多少开支。


站点数量
输入办公机构数量。.
Hub数量
输入数据中心数量。.
每个站点的每月 MPLS 成本
输入每个分支机构 MPLS WAN 链路的平均每月费用。.
每个站点的 MPLS 带宽要求
输入每个分支机构 MPLS WAN 链路的平均带宽容量(以 Mbps 为单位)。.
MPLS 减少百分比
输入将被互联网连接取代的 MPLS 链路的百分比。.
每个站点的每月互联网费用
输入每个分支机构和中心的平均每月互联网费用。.
每个站点可用的互联网带宽
输入互联网为分支机构和中心提供的平均带宽容量。.
年数
输入要计算投资回报的年数。.
集成安全的SD-WAN的FortiGate
选择是否需要 NGFW 安全性。.
三年共节省
现有的 WAN MPLS 成本
SD-WAN 成本(资本支出 + 运营支出)
增加每个站点的 WAN 带宽
改善安全状况
该计算仅用于估算,不代表传统路由器的维护成本。.

欢迎您订阅 Fortinet安全SD-WAN 解决方案的界面演示。通过演示,您将了解 Fortinet安全SD-WAN解决方案的高级路由、动态选路、链路健康度监控、应用 SLA 实施、智能应用程序访问质量保障和流量控制等多种特色功能。同时领略FortiManager卓越的 SD-WAN 管理和编排功能,如何在降低总体拥有成本的同时支持您的组织实现数字化转型与优化云应用访问。

   

    

FortiGate Secure SD-WAN 用例

随着网络边缘的爆炸式增长,您需要始终如一的安全性和连接性。借助 Secure SD-WAN,您可以:

功能与优点

应用弹性
确保在任何 WAN 传输中实现最高水准的应用可用性和性能

集成高级安全
融合最先进的 NGFW 和路由,实现始终如一的网络内外安全

可扩展的高性能
大规模转变和防护 SD-WAN,不影响性能,这依托的是业界唯一的 SD-WAN ASIC

多云接入
可实现安全快速连接,以及对云应用程序、云应用程序内和云应用程序间的高性能  

零接触配置
可实现 Secure SD-WAN 的大规模快速部署

集中式编排
依托完整的可见性、分析和报告,集中管理部署、配置和持续运营


 

 

在 2022 年《Gartner® SD-WAN 关键能力报告》中,Fortinet 在 5 个用例中的 3 个获得了最高分数

2022 年 9 月的《Gartner® SD-WAN 关键能力报告》包括有关如何根据用例选择最佳 SD-WAN 解决方案方面的建议。Fortinet 在安全敏感型 WAN 部门连续四年排名第一,在小型分支 WAN 部门连续三年排名第一,在远程工作人员用例部门连续两年排名第一。

下载报告

安全驱动的网络 | Security Fabric 安全架构

安全网络

传统的安全策略无法跟上不断扩展的攻击表面(这一挑战从远程工作到移动性,再到多重型云网络)。Fortinet 安全网络通过紧密集成网络基础设施与安全架构来解决这些挑战,这就意味着您的网络在扩展和变化的同时依然可以保持安全。

Fortinet 新闻

Gartner, Magic Quadrant for SD-WAN,WANJonathan Forest, Naresh Singh, Andrew Lerner, Karen Brown, 15 September 2022.
Gartner, Critical Capabilities for SD-WAN,WANJonathan Forest, Andrew Lerner, Naresh Singh, Evan Zeng, 19, September 2022.

Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s Research & Advisory organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

Gartner and Magic Quadrant are registered trademarks of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. Gartner 文件可应 Fortinet 的要求提供。