FortiGate : Pare-feu de nouvelle génération (NGFW)

Des performances optimales en matière de protection contre les menaces et une visibilité automatisée pour neutraliser les attaques

Magic Quadrant 2018 de Gartner pour les pare-feux d’entreprise
Disponibles en:
  • Appareil
  • Machine Virtuelle
  • Nuage

FortiGate : présentation du pare-feu nouvelle-génération

Le pare-feu nouvelle-génération FortiGate capitalise sur des processeurs de sécurité sur mesure et sur des services de veille proposés par les FortiGuard Labs : protection et performances optimales sont ainsi au rendez-vous. FortiGate offre une visibilité automatisée au cœur des applications, des utilisateurs et du réseau. La solution fournit un système de notation de la sécurité qui incite à l'adoption de meilleures pratiques en matière de sécurité. 

Les architectes en sécurité réfléchissent à comment optimiser la sécurité de leurs entreprises, à l'aide de fonctions de prévention d'intrusion, de filtrage web, d'anti-malware et de contrôle applicatif. Ils subissent néanmoins une réelle complexité liée à ces différents outils autonomes et non-intégrés, et à l'absence de visibilité sur l'ensemble de ces produits. Selon Gartner, à l'horizon 2019, 80 % du trafic d'entreprise sera chiffré, tandis que 50 % des attaques ciblant les entreprises seront furtivement intégrées au trafic chiffré.

 

 

FortiGate : Pare-feux nouvelle-génération

FortiGate : Pare-feux nouvelle-génération - Vidéos

Démo du pare-feu nouvelle-génération FortiGate au sein de la Security Fabric
Solution de Sécurité réseau FortiGate
FortiOS 6.0 et la Sécurité Fabric Q&A avec Michael Xie

FortiGate : Descriptif du pare-feu nouvelle-génération

Les pare-feux FortiGate sont parfaitement adaptés aux environnements agiles et en évolution, de la périphérie de réseau aux data centers, segments internes et environnements cloud. Les pare-feux FortiGate tirent parti de processeurs de sécurité dédiés (SPU) qui offrent des performances évolutives pour les services de sécurité tels que l'inspection SSL et la protection anti-malware, ainsi qu'une très faible latence. La protection des segments internes et des environnements sensibles gagne ainsi en efficacité.

FortiGate NGFW déploie une visibilité automatisée sur les applications cloud et les objets connectés. La plateforme cartographie ainsi le réseau d'une entreprise de bout en bout. FortiGate est un des piliers de la Security Fabric. Sa sécurité éprouvée protège l'entreprise contre les attaques connues et inconnues. 

 

Fonctionnalités et avantages

high performance icon

Protection performante contre les menaces

Les performances les plus élevées du secteur en matière de protection contre les menaces et d'inspection SSL protègent efficacement contre les malwares dissimulés au sein du trafic chiffré. 
icon vulnerability

Efficacité éprouvée de la sécurité

Une veille permanente et pertinente sur les menaces protège contre les menaces connues et inconnues
icon benefits secure choice

Protection des applications sensibles

Une segmentation évolutive et une faible latence assurent la protection des segments du réseau. 
icon benefits management

Évalue les risques de manière permanente et automatisée

Un workflow automatisé et des fonctions d'audit aident les équipes de sécurité dont l'effectif est souvent restreint et pérennisent la conformité. 
Icon security fabric

Intégration avec la Security Fabric

Assure le partage des informations sur les menaces sur l'ensemble de la surface d'attaque pour accélérer et automatiser la protection. 
platform support icon

Une administration de la sécurité de qualité professionnelle

Propose des règles de sécurité cohérentes. Une interface unifiée permet de gérer les ressources de sécurité, où qu'elles soient localisées et quel que soit leur format.

FortiGate : Modèles et spécifications des pare-feux nouvelle-génération

Le pare-feu NGFW FortiGate se décline en différents modèles adaptés à vos besoins, des appliances matérielles d'entrée de gamme aux appliances ultra haut de gamme qui offrent les performances les plus élevées en matière de protection contre les menaces.  FortiGate assure ainsi la sécurité des sites d'entreprise, des data centers et des segments du réseau.  

Comparatif de Products

FortiGate : Pare-feu NGFW sur châssis

Protection contre les menaces
80 Gbps
Performances de l'inspection SSL
100 Gbps
Interfaces réseau
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Protection contre les menaces
40 Gbps
Performances de l'inspection SSL
50 Gbps
Interfaces réseau
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Protection contre les menaces
35 Gbps
Performances de l'inspection SSL
50 Gbps
Interfaces réseau
Multiple 10 GE SFP+/SFP, 40 GE/100 GE QSFP28
Protection contre les menaces
13.5 Gbps
Performances de l'inspection SSL
17 Gbps
Interfaces réseau
2x 40GE QSFP+, 2x 10GE SFP+, 2x GE RJ45

Merci de consulter la page produit pour plus d'informations sur ces données et les fonctionnalités.  

FortiGate : Pare-feux NGFW ultra haut de gamme

Protection contre les menaces
60 Gbps
Performances de l'inspection SSL
90 Gbps
Interfaces réseau
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45
Protection contre les menaces
100 Gbps
Performances de l'inspection SSL
130 Gbps
Interfaces réseau
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45

Merci de consulter la page produit pour plus d'informations sur ces données et les fonctionnalités.  

FortiGate : Pare-feu NGFW haut de gamme

Protection contre les menaces
20 Gbps
Performances de l'inspection SSL
32 Gbps
Interfaces réseau
10x 100GE QSFP28, 16x 10GE SFP+, 2x GE RJ45
Protection contre les menaces
13.5 Gbps
Performances de l'inspection SSL
30 Gbps
Interfaces réseau
Multiple 40/100 GE QSFP+/QSFP28, 10 GE SFP+ and GE RJ45
Protection contre les menaces
13 Gbps
Performances de l'inspection SSL
23 Gbps
Interfaces réseau
Multiple 100 GE CFP2, 40 GE QSFP+, 10 GE SFP+ and/or multiple GE SFP/RJ45 depending on variants
Protection contre les menaces
13 Gbps
Performances de l'inspection SSL
24 Gbps
Interfaces réseau
Multiple 40 GE QSFP+, 10 GE SFP+ and GE SFP
Protection contre les menaces
30 Gbps
Performances de l'inspection SSL
34 Gbps
Interfaces réseau
Multiple 100 GE, 40 GE QSFP28, multiple 10 GE SFP+/SFP
Protection contre les menaces
23 Gbps
Performances de l'inspection SSL
30 Gbps
Interfaces réseau
Multiple 100 GE, 40 GE QSFP28, multiple 10 GE SFP+/SFP
Protection contre les menaces
15 Gbps
Performances de l'inspection SSL
20 Gbps
Interfaces réseau
Multiple GE RJ45 and 10 GE SFP+ / GE SFP slots
Protection contre les menaces
13 Gbps
Performances de l'inspection SSL
22 Gbps
Interfaces réseau
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Protection contre les menaces
13 Gbps
Performances de l'inspection SSL
19 Gbps
Interfaces réseau
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Protection contre les menaces
5.4 Gbps
Performances de l'inspection SSL
11.5 Gbps
Interfaces réseau
10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45
Protection contre les menaces
5.4 Gbps
Performances de l'inspection SSL
12.5 Gbps
Interfaces réseau
6x 10GE SFP+, , 34x GE RJ45
Protection contre les menaces
5 Gbps
Performances de l'inspection SSL
10.5 Gbps
Interfaces réseau
8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Protection contre les menaces
4 Gbps
Performances de l'inspection SSL
6 Gbps
Interfaces réseau
4x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Protection contre les menaces
4 Gbps
Performances de l'inspection SSL
4 Gbps
Interfaces réseau
2x 10 GE SFP+, 16x GE SFP, 18x GE RJ45

Merci de consulter la page produit pour plus d'informations sur ces données et les fonctionnalités.  

FortiGate : Pare-feu NGFW cœur de gamme

Protection contre les menaces
3 Gbps
Performances de l'inspection SSL
4 Gbps
Interfaces réseau
Multiple GE RJ45, GE SFP and 10 GE SFP+ slots
Protection contre les menaces
3 Gbps
Performances de l'inspection SSL
4 Gbps
Interfaces réseau
Multiple GE RJ45, GE SFP, 10 GE SFP+ slots and bypass GE RJ45 pairs
Protection contre les menaces
7Gbps
Performances de l'inspection SSL
8 Gbps
Interfaces réseau
Multiple GERJ45, Multiple GE SFP, Multiple 10GE SFP+
Protection contre les menaces
4.7 Gbps
Performances de l'inspection SSL
6.8 Gbps
Interfaces réseau
Multiple GE RJ45, GE SFP and 10 GE SFP+ Slots
Protection contre les menaces
5 Gbps
Performances de l'inspection SSL
4.8 Gbps
Interfaces réseau
Multiple GE RJ45 and Multiple GE SFP Slots
Protection contre les menaces
3 Gbps
Performances de l'inspection SSL
6.8 Gbps
Interfaces réseau
Multiple GE RJ45 and GE SFP Slots
Protection contre les menaces
1.2 Gbps
Performances de l'inspection SSL
1 Gbps
Interfaces réseau
Multiple GE RJ45, GE SFP Slots
Protection contre les menaces
700 Mbps
Performances de l'inspection SSL
1 Gbps
Interfaces réseau
2 x 10GE SFP+ Slots, 18 x GE RJ45 and 8x 1GE SFP and 4x GE RJ45/SFP Shared Media Pairs

Merci de consulter la page produit pour plus d'informations sur ces données et les fonctionnalités.  

FortiGate : Pare-feu NGFW d'entrée de gamme

Protection contre les menaces
250 Mbps
Performances de l'inspection SSL
180 Mbps
Interfaces réseau
Multiple GE RJ45 | Varients with internal storage | Variants with PoE/+ interfaces
Protection contre les menaces
200 Mbps
Performances de l'inspection SSL
175 Mbps
Interfaces réseau
Multiple GE RJ45 | WiFi variants | Variants with internal storage | Variants with PoE/+ interfaces
Protection contre les menaces
160 Mbps
Performances de l'inspection SSL
185 Mbps
Interfaces réseau
Multiple GE RJ45 | WiFi Variants | Variants with dual radios | Variants with internal storage
Protection contre les menaces
150 Mbps
Performances de l'inspection SSL
160 Mbps
Interfaces réseau
Multiple GE RJ45 | WiFi Variants
Protection contre les menaces
25 Mbps
Performances de l'inspection SSL
18 Mbps
Interfaces réseau
10x GE RJ45

Merci de consulter la page produit pour plus d'informations sur ces données et les fonctionnalités.  

Les VM de la gamme "V" ne disposent pas de licence VDOM par défaut.  Ces licences VDOM peuvent être rajoutées séparément.

Les performances réelles sont susceptibles de varier selon la configuration système et réseau.

Les performances ont été mesurées sur un DELL R740 (processeur Intel Xeon Platinum 8168 2,7 GHz, cartes réseau Intel X710) équipé de FortiOS v5.6.3. Testées avec VMware vSphere 6.5 Enterprise Plus. SR-IOV activé.

Next-Generation Firewall Use Cases

Reducing complexity by consolidating products to save costs is a top concern for many enterprises. Equally important is ensuring secure access of resources from private and public clouds without the fear of encrypted malware. Achieving granular visibility of devices, users, real-time threat information, and automation are paramount to ensuring that attacks are handled in a timely manner.  

Reducing Complexity

Reduce Complexity

Consolidate products and services to reduce complexity. With industry-leading threat protection and FortiGuard Labs services, you can reduce costs and maximize your return on investment (ROI).

 

 

 

Encrypted Cloud Access

Encrypted Cloud Access

Achieve comprehensive visibility and policy controls by inspecting all types of traffic, from clear-text to encrypted, and implement intrusion prevention system (IPS) protection.

Visibility and Automation

Visibility and Automation

Gain access to network and security events for contextual visibility, and simplify operations with automated processes.

Intent-based Segmentation Use Cases

Intent-based segmentation allows network operators to create security domains or segments based in accordance with business intent. Intent-based segmentation is the ability to deploy threat protection wherever it is needed, both on-premises and in all cloud instances, to reduce risk, achieve compliance, and protect business-critical applications.

Reduce Attack Surface

Effectively manage attack vectors with microsegments, industry-leading threat protection, and FortiGuard Labs services.

Regulatory Compliance

Regulatory Compliance

Meet compliance and regulatory requirements, such as PCI DSS, PII, HIPPA, and GDPR.    

Trusted Application Access

Trusted Application Access

Improve your security posture by securing business applications and implementing adaptive access control.

Services de sécurité FortiGuard pour FortiGate : Pare-feux nouvelle-génération

Le pare-feu FortiGate bénéficie de la veille permanente sur les menaces qu'offrent les services de sécurité FortiGuard Labs. La prévention d'intrusion, l'anti-malware, la sandbox dans le cloud, le contrôle applicatif et le filtrage web protègent les entreprises contre les attaques sophistiquées connues ou inconnues.

Consulter les services et packs de FortiGuard Labs.

FG Application Control

Contrôle applicatif

Améliorez votre sécurité et assurez votre conformité en appliquant plus simplement votre politique d’utilisation acceptable et en disposant d'une visibilité en temps réel sur les applications exécutées par vos utilisateurs. Avec FortiGuard Application Control, vous pouvez rapidement créer des règles qui autorisent, interdisent ou limitent l’accès aux applications ou catégories d’applications.

FG Web Filtering

Filtrage Web

Protégez votre organisation en neutralisant l’accès aux sites Web malveillants, piratés ou inappropriés, à l’aide du filtrage web de FortiGuard.

Icon cloudsandbox

FortiSandbox Cloud

Le service cloud FortiSandbox détecte les menaces avancées, via une analyse dynamique qui identifie les programmes malveillants inconnus. La veille décisionnelle générée par FortiCloud Sandbox est mise à disposition de l'ensemble des fonctions de sécurité du réseau, pour lutter plus efficacement contre les menaces.

FG Antivirus

Antivirus

Le service FortiGuard Antivirus assure une protection contre les virus et logiciels espions les plus récents, et contre les menaces au niveau du contenu. La solution utilise des moteurs de détection avancée pour empêcher que les attaques, nouvelles ou en évolution, ne pénètrent sur votre réseau et n'accèdent aux ressources de valeur.

FG Intrusion Prevention

Prévention d’intrusion

FortiGuard IPS assure la protection contre les intrusions réseau les plus récentes, en détectant et en bloquant les attaques en amont des dispositifs réseau.

virus outbreak service icon

Virus Outbreak Protection Service

FortiGuard Virus Outbreak Protection Service (VOS) pérénnise la protection entre deux mises à jour d'antivirus grâce à FortiCloud Sandbox. La solution détecte et neutralise les menaces qui émergent entre deux mises à jour, avant qu'elles ne puissent proliférer sur l'ensemble d'une entreprise. VOS consulte en temps réel notre base de données de veille mondiale sur les menaces.

security audit service icon

Content Disarm & Reconstruction

Content Disarm & Reconstruction (CDR) extrait le contenu actif des fichiers en temps réel, et crée ainsi un fichier sain. Tous les contenus actifs sont considérés comme suspects et retirés. CDR traite tous les fichiers entrants, les démantèle et extrait tous les composants transgressant les règles de pare-feu.

FG AntiBotnet

Réputation IP et sécurité anti-botnet

Le service de réputation des adresses IP FortiGuard agrège les données des IP de sources malveillantes à partir du réseau multisite de Fortinet, constitué de capteurs de menaces, CERT, MITRE, concurrents coopératifs et autres sources globales : les informations sur les sources hostiles sont ainsi actualisées. Les informations en quasi-temps réel provenant de différentes passerelles réseau, associées aux recherches des FortiGuard Labs à l'échelle mondiale renforcent la sécurité des organisations et neutralisent les attaques de façon proactive.

Pack FortiGate Enterprise

Notre pack Enterprise (ENT) est constitué des éléments suivants :

  • CASB : Visibilité, conformité, sécurité des données et protection contre les menaces pour vos services cloud.
  • Protection des environnements industriels  : Systèmes SCADA (supervisory control and data acquisition) et systèmes de contrôle industriel. Ces signatures permettent de déjouer les attaques fréquentes et sophistiquées contre les infrastructures critiques et les environnements de production.
  • Security Rating Service : Ce service analyse votre réseau et offre une évaluation de votre niveau de sécurité, ainsi que des recommandations à l'intention des équipes opérationnelles. La fiche de notation qui en résulte permet d'évaluer la conformité aux règles, politiques et réglementations internes et externes. Vous pouvez également voir comment votre entreprise se positionne par rapport aux homologues de son secteur. 

Le Pack FortiGuard Enterprise (ENT) Protection est conçu pour répondre aux menaces évoluées actuelles. Ce pack propose l'ensemble des fonctions nécessaires pour protéger tous les vecteurs d'attaque, des endpoints jusqu'au cloud. Les technologies requises pour répondre aux besoins de l'informatique industrielle, de conformité et de gestion sont également proposées. Le pack Enterprise déploie la protection la plus pertinente et complète. Le pack Enterprise propose les fonctions suivantes : 

  • Pare-feu NGFW et contrôle applicatif
  • IPS
  • Antivirus
  • Protection contre les botnets
  • Réputation des IP et des domaines
  • Sécurité mobile
  • Filtrage Web
  • Antispam
  • FortiSandbox Cloud
  • Protection contre la propagation de virus
  • Désinfection du contenu/Reconstruction 
  • CASB
  • Niveau de sécurité 
  • Sécurité des environnements industriels
  • FortiCare
Pack FortiGate UTM

Le pack FortiGuard Unified Protection représente notre solution UTM (Unified Threat Management). Ce pack déploie une protection contre les menaces sur l'ensemble de la surface d'attaque, instituant ainsi une défense de premier rang contre les attaques sophistiquées. Le pack UTM vous protège contre les attaques menées par email. Ce pack est au premier rang des offres de protection UTM du marché. Le pack UTM intègre les fonctionnalités suivantes : 

  • Pare-feu NGFW et contrôle applicatif
  • IPS
  • Antivirus
  • Protection contre les botnets
  • Réputation des IP et des domaines
  • Sécurité mobile
  • Filtrage Web
  • Anti-spam
  • FortiSandbox Cloud
  • Protection contre les propagations de virus
  • Désinfection du contenu/Reconstruction 
  • FortiCare

Les atouts de FortiGuard : 

  • FortiGuard analyse plus de 69 millions de sites web par heure, pour offrir une catégorisation et un service de réputation en temps réel. 
  • Prévient les téléchargements malveillants et les détournements de navigateur, grâce à un filtrage web de premier rang (validé par VBWeb).
  • Renforce la productivité de l'email grâce à un anti-spam robuste, dont l'efficacité a été validée lors de tests indépendants (certifié VBSpam+).
Pack FortiGate Advanced Threat Protection

Le pack FortiGuard ATP (Advanced Threat Protection) offre la sécurité nécessaire à la lutte contre les cyber-menaces connues et inconnues. Le pack Advanced Threat Protection propose les fonctionnalités suivantes : 

  • Pare-feu NGFW et contrôle applicatif
  • IPS
  • Antivirus
  • Protection contre les botnets
  • Réputation des IP et des domaines
  • Sécurité mobile
  • FortiSandbox Cloud
  • Protection contre les propagations de virus
  • Désinfection du contenu/Reconstruction 
  • Service FortiCare
Tableau des services
en 24*7 Advanced Threat Protection
(ATP)
 
Unified Protection
(UTM)
 
Enterprise Protection
(ENT)
 
360 Protection


FortiManager Cloud
     
FortiAnalyzer Cloud
     
Monitoring du SD-WAN à partir du cloud
     
Couche VPN du SD-WAN
     
Service FortiConverter
     
Sécurité des environnements industriels
   

Security Rating
   

CASB
   

Antispam
 


Filtrage Web
 

Protection avancée contre les malware




IPS




FortiCare + Contrôle applicatif




Product Demo

This full working demo lets you explore the many features of our FortiGate Next-Generation Firewall (NGFW). You’ll quickly see how FortiGate allows you to enable threat protection features such as IPS, Web-Filtering, Anti-Malware, Cloud Sand-box and SSL inspection to stop known and unknown threats. FortiGate also provides the full visibility and identifies applications, users and devices to identify issues quickly and intuitively. Be sure to check out our Security Fabric features to provide end to end topology view, security ratings based on the best practices and automation to reduce complexity. 

NSS Labs 2019 NGFW Group Test Results


With these reports, you can see Fortinet’s NGFW strong performance results that were conducted with new traffic mix (70% HTTPS + 30% HTTP) . Fortinet’s NGFW demonstrated high NGFW/SSL performance and low TCO.

Please review the comparative reports to learn more:

 

NSS Labs Breach Prevention Systems (BPS) Test 2019

NSS Labs BPS focuses on both detecting and blocking of exploits, advanced malware, and evasions which is critical in reducing the risk of breaches. This test helps emphasize the importance in the automation of the advanced threat response cycle of prevent-detect-mitigate across a number of threat vectors including web, email, and endpoint. Fortinet's Breach Protection tested solution consists of FortiSandbox, FortiGate, and FortiClient integrated together, earned a Recommended award by achieving an overall Security Effectiveness of 97.8% and offering the lowest 3-year TCO.

 

NSS Labs NGFW/SSL 2018 SVM and Report

NSS Labs Next Generation Firewall (NGFW) focuses on enterprise edge and internal segments along with growing need of SSL inspection. The Security Value Map (SVM) shows that FortiGate 500E achieved high cumulative blocking rate at 99.3% and the lowest TCO at $2.00 per protected Mbps. FortiGate 500E also received high SSL inspection performance and a very minimal performance degradation based on our purpose-built security processor technology. Fortinet received fifth consecutive NSS Labs NGFW “Recommended” rating showcase the consistency and commitment to customer need.

NSS labs 2018 SVM diagram

NSS Labs NGFW 2018 Comparative Reports

NSS Labs NGFW Comparative reports provide detailed comparison of all 10 participated vendors for security, performance and total cost of ownership (TCO). With these reports, you can compare Fortinet’s outstanding results with Palo Alto Networks, Checkpoint, Cisco and many other vendors. In several areas, Fortinet showcased the best results:  

  • High SSL Inspection Performance with industry's least performance degradation
  • Fortinet delivered 100% block rate for live exploits
  • Fortinet showcased highest value among all vendors
  • NGFW performance is 30% better than claimed in data sheet
  • Fortinet delivered best ultra-low latency across different packet sizes

Security - NGFW Comparative Report

Performance - NGFW Comparative Report

TCO - NGFW Comparative Report

SVM - NGFW Comparative Report

NSS Labs DCIPS 2018 SVM and Report

NSS Labs’ Data Center Intrusion Prevention Systems (DCIPS) focuses on data center environments, especially vulnerabilities commonly found in servers. The Security Value Map (SVM) shows that FortiGate IPS achieved the highest cumulative blocking rate at 98.73% and the lowest TCO at $3 per protected Mbps. Fortinet builds world-class IPS appliances and another “Recommended” IPS rating from NSS Labs proves this.

NSS Labs DCSG 2017 SVM and Report

NSS Labs’ DCSG test is a comprehensive Data Center Security Gateway (DCSG) test, including several tests to measure relevant security effectiveness and Intrusion Prevention (IPS) performance using live exploits including “weaponized” exploits (97.9% and 98% block rate respectively for Fortinet FortiGate 7060E and FortiGate 3000D) and resistance to evasion techniques (100% block rate for Fortinet). The FortiGate 7060E and 3000D both achieved “Recommended” status, with a leading combination of Security Effectiveness and Value per protected Megabit Per Second (Mbps) in the NSS Labs Security Value Map (SVM).

NSS Labs NGFW 2017 SVM

FortiGate 3200D and 600D enterprise firewalls both offer a winning combination of security effectiveness, performance, and value, earning Fortinet its fourth consecutive NSS Labs NGFW Recommended rating. Fortinet excelled in continuous live testing, blocking 99.71% of exploits used in active attack campaigns every day and delivered the highest performance scores with 18.5 Gbps throughput and an average latency of 4.6 microseconds, regardless of packet size and including real-world traffic processing.

NSS Labs Breach Prevention Systems (BPS) Test 2017

NSS Labs introduced a new group test, BPS focused on detecting and blocking exploits, advanced malware, and evasions. This helps validate the advanced threat response cycle of prevent-detect-mitigate across a number of threat vectors including web, email, and endpoint. Fortinet's Security Fabric consisting of FortiSandbox, FortiGate, FortiMail, and FortiClient integrated together, earned a Recommended award by achieving a block rate of 99.6% and offering the lowest 3-year TCO.

NSS Labs NGFW 2016 SVM

NSS Labs’ Next Generation Firewall (NGFW) real-world testing reveals that Fortinet delivers a winning combination of security, network performance, and total cost of ownership (TCO). Fortinet was nearly perfect; scoring 99.6% in overall security effectiveness. The FortiGate 3200D was rated by NSS at 19 Gbps, 37% above its data sheet specifications, with excellent TCO where the value increased based on actual performance compared to the claimed specifications.

NSS Labs 2015 Next Generation IPS Test

In 2015, NSS Labs conducted a group test of next generation IPS solutions to assess their abilities to identify both the applications and the users on their internal networks, protect the enterprise user against threats/exploits, and catch sophisticated attacks while producing as few false positives as possible. Demonstrating 99% effectiveness and superior value, Fortinet FortiGate earned the NSS Labs Recommendation.

FortiGate: Next-Generation Firewall Alliance Partners

For a complete list of all the Alliance partners go to www.fortinet.com/fabricready.

Below is a list of current FortiGate Next-Generation Firewall Alliance Partners: