Skip to content Skip to navigation Skip to footer

I NGFW FortiGate e Palo Alto Networks a confronto

I Next-Generation Firewall FortiGate superano costantemente i NGFW di concorrenti come Palo Alto Networks

Demo gratuita del prodotto
I NGFW FortiGate e Palo Alto Networks a confronto banner background banner dots

Firewall di rete a confronto

I Next-Generation Firewall (NGFW) FortiGate offrono una convergenza di sicurezza e rete basata su IA/ML leader del settore grazie alle innovazioni organiche di FortiOS che includono le funzioni critiche in un sistema unificato. La nostra architettura proprietaria ASIC offre il miglior rapporto prezzo/prestazioni per una maggiore sicurezza, una risposta più rapida e un ROI più elevato.

 FortinetPalo Alto Networks
Innovazione
Fortinet è leader nell’innovazione della cybersecurity con oltre 1.200 brevetti rilasciati a livello globale e 925 negli Stati Uniti (terzo trimestre del 2022).
Palo Alto Networks detiene solo 335 brevetti statunitensi, un terzo rispetto a Fortinet (terzo trimestre del 2022).
Quota di mercato
Ogni trimestre Fortinet spedisce quasi il 40% delle appliance di sicurezza acquistate a livello globale.
Palo Alto Networks spedisce meno del 5% delle appliance di sicurezza nel mondo.
Convergenza
I NGFW FortiGate convergono organicamente rete e sicurezza grazie a SD-WAN integrata, gateway applicazione ZTNA, wireless WAN 5G e altro ancora.
Palo Alto Networks non è in grado di offrire reti convergenti con NGFW. La loro SD-WAN è un prodotto di terze parti che non può essere integrato con gli NGFW. Palo Alto Networks non è in grado di offrire LAN, WLAN e 5G integrati.
Prezzo/Prestazioni – Firewall
Fortinet offre prestazioni in media 5-20 volte più veloci rispetto alle altre aziende del settore, tra cui Palo Alto Networks.
L’architettura a passaggio singolo di Palo Alto Networks è molto ingombrante per l’esecuzione del firewall. È così lenta che l’azienda non inserisce questo KPI nei data sheet, rendendo difficile il confronto per i clienti.
Quando si esegue l’aggiornamento da PAN-OS 9.1 a 10.2, le prestazioni diminuiscono di circa il 20%.
Prezzo/Prestazioni – SSL Inspection
Con oltre il 90% del traffico crittografato, la SSL Inspection ad alte prestazioni con DPI e TLS 1.3 è fondamentale. Fortinet offre le migliori prestazioni e pubblica le specifiche sulle sue data sheet.
La SSL Inspection di Palo Alto Networks è estremamente lenta e può causare un degrado delle prestazioni superiore al 60%. Palo Alto Networks non ha pubblicato specifiche per i suoi modelli di quarta generazione.
Servizi di sicurezza
Fortinet offre una vasta gamma di servizi di sicurezza basati su ML e IA. Otteniamo risultati migliori per quanto riguarda l’efficacia della sicurezza grazie a laboratori di test sulla sicurezza indipendenti di terze parti, nonché utilizzando BreakingPoint Strikepack. Vantiamo la sicurezza più efficace del settore garantendo meno interruzioni e business continuity.
Palo Alto Networks può commercializzare prodotti basati su ML/IA. Tuttavia, tali prodotti non forniscono i migliori risultati di efficacia in termini di sicurezza.
Latenza
Per le applicazioni di firewalling, la latenza può essere un grosso problema. La latenza media di Fortinet è inferiore a 10 microsecondi. Offriamo anche firewall con un’incredibile latenza di due microsecondi.
Palo Alto Networks utilizza un hardware CPU commerciale che non può competere con le prestazioni della SPU Fortinet. Palo Alto Networks non pubblica i dati sulla latenza nelle data sheet dei suoi firewall.
Consumo energetico
Per le applicazioni firewall e crittografate, sorprendentemente Fortinet utilizza un decimo del consumo energetico rispetto alla media del settore, che include aziende come Palo Alto Networks, Check Point e Cisco.
Palo Alto Networks ha un consumo energetico quattro volte superiore rispetto a Fortinet per applicazioni di firewall e crittografia.

Security Compute Rating

Per evidenziare la differenza che può fare un ASIC appositamente progettato, Fortinet ha sviluppato il benchmark Security Compute Rating che confronta le prestazioni dell’appliance NGFW basata su ASIC di Fortinet con quelle di NGFW di altri fornitori che utilizzano CPU generiche per le funzionalità di rete e sicurezza. La media del settore è il risultato del calcolo delle prestazioni medie di soluzioni leader, compresi i fornitori elencati. I valori delle prestazioni di Security Compute Rating si basano sulle data sheet di ciascun fornitore.

 

FunzionalitàFortiGate 600FSecurity Compute RatingMedia del settorePalo Alto Networks PA-3410Palo Alto Networks PA-3420Check Point Quantum 6200Cisco FPR-2110Juniper SRX-380
Firewall140 Gbps12X11,5 Gbps14,5 Gbps20,8 Gbps9 Gbps3 Gbps10 Gbps
VPN IPsec55 Gbps12X4,7 Gbps6,8 Gbps9,9 Gbps2,57 Gbps950 Mbps3,5 Gbps
Protezione da minacce10,5 Gbps2X4,9 Gbps5,2 Gbps7,6 Gbps1,8 GbpsN/AN/A
SSL Inspection9 Gbps25X0,365 GbpsN/AN/AN/A365 MbpsN/A
Sessioni simultanee8M6X1,4M1,4M2M2M1M380K
Connessioni per secondo500K5X97K145K205K67K18K50K
FunzionalitàFortiGate 600FEfficienza energeticaMedia del settorePalo Alto Networks PA-3410Palo Alto Networks PA-3420Check Point Quantum 6200Cisco FPR-2110Juniper SRX-380
Protezione da minacce Watt per Gbps32,503X85,237,25N/A68,33N/A150
VPN IPsec Watt per Gbps519X95,528N/A4826343
Firewall Watt per Gbps1,8619X35,11N/AN/A7,0183,3315

Perché Fortinet?

Sicurezza basata su IA/ML
FortiGuard sfrutta l’intelligenza artificiale per proteggersi da minacce note e sconosciute. Il machine learning automatizza le difese e allevia il carico di lavoro dei team IT.

Convergenza di rete e sicurezza
SD-WAN, LAN e 5G integrate in modo nativo e lo ZTNA universale semplificano la connessione degli utenti finali alle applicazioni, indipendentemente da dove si trovano.

Gestione semplificata
Il Fabric Management Center Fortinet semplifica la gestione unificata della rete e della sicurezza riducendo le configurazioni errate.

ASIC appositamente progettati
Le appliance NGFW Fortinet sono realizzate utilizzando un’architettura SPU proprietaria con ASIC personalizzati. Di conseguenza, sarà possibile riscontrare notevoli miglioramenti nelle prestazioni di networking e di ispezione dei contenuti.

Sostenibilità
Le appliance Fortinet sono basate su un’architettura ASIC sostenibile con prestazioni superiori rispetto alle CPU e ai FPGA commerciali e un consumo energetico ridotto fino all’80%.

Hyperscale
Le appliance Fortinet sono progettate per offrire prestazioni adatte anche ai data center più grandi. La bassissima latenza (ULL) e il supporto hyperscale sono scalabili con l’azienda, a prescindere dalle dimensioni.

Testimonianze dei clienti

“Abbiamo constatato un vero e proprio valore aggiunto in termini di capacità di trasmissione nelle appliance FortiGate. Dopo due anni di ricerca, abbiamo deciso che Fortinet sarebbe stato il miglior partner per la città di Portland e che avrebbe fornito il miglior allineamento per la prossima generazione di servizi pubblici alla nostra comunità”.
- Christopher Paidhrin, City of Portland
“Siamo rimasti così colpiti dalle prestazioni di Fortinet che abbiamo iniziato a sostituire i nostri firewall legacy di un altro fornitore con i firewall FortiGate. I nostri test hanno rivelato che le prestazioni dei FortiGate sono esattamente quelle pubblicizzate”, afferma Clark. “Si tratta di un netto vantaggio per Fortinet, perché se la sicurezza ostacola la capacità di fare business, tutto il resto non conta."
- Mike Clark, Director of Security, PTC
“Ci piace FortiGate perché funziona davvero bene. È leader nel settore della sicurezza e molte altre aziende stanno acquistando soluzioni Fortinet. La sua tecnologia avanzata include un processore ASIC con capacità di trasmissione effettiva elevata, il che lo distingue da altre soluzioni disponibili oggi sul mercato”.
- Mark Dante, CDK Global

Demo gratuita del prodotto

In breve tempo, scoprirai come FortiGate ti consente di attivare funzionalità di protezione dalle minacce come IPS, Web Filtering, Antimalware, Sandbox cloud e ispezione SSL per bloccare minacce note e sconosciute. FortiGate fornisce inoltre visibilità completa e identifica applicazioni, utenti e dispositivi per individuare i problemi in modo rapido e intuitivo. Non dimenticare di dare un’occhiata alle funzionalità del nostro Security Fabric, che offre una visualizzazione della topologia end-to-end, classificazioni di sicurezza basate sulle best practice e automazione per ridurre la complessità.