イノベーションを支える設計
最高クラスのスピード、拡張性、パフォーマンスで、セキュリティリスクを管理
お問い合わせフォーティネットは、当社の企業理念の1つである「セキュリティデバイスは、ネットワークやセキュリティアーキテクチャのパフォーマンスを損なうものであってはならない。アプリケーションパフォーマンス要件の実現のために、可視性、ユーザーエクスペリエンス、セキュリティを犠牲にしてはならない。」という考えの下、SPU(セキュリティ プロセッシング ユニット)の革新的な開発に取り組んでいます。フォーティネットは、デジタルイノベーションがもたらす未来を見据えています。
フォーティネットのSPUファミリーは、Security Compute Rating(セキュリティ計算処理評価)によって、フォーティネット製品のソリューションのスピード、拡張性、パフォーマンスを大幅に向上させることが示されています。また、以下のベンチマークにおいて、競合他社を大きく引き離し、業界トップクラスの評価を獲得しています。
Security Compute Ratingでは、フォーティネットの専用ASICベースのNGFWネットワークおよびセキュリティパフォーマンスと、標準プロセッサを使用する同価格帯の競合他社のパフォーマンスを比較しています。
ネットワークプロセッサは、インラインで動作し、ネットワークでは優れたパフォーマンスを、ステートフルファイアウォールではハイパースケールを確保します。
コンテンツプロセッサは、メインCPUのコプロセッサとして、リソースを大量に消費する処理をオフロードし、コンテンツのインスペクションを実行して、セキュリティ機能を高速化します。
セキュリティ プロセッシング ユニットは、ネットワークとコンテンツ処理を統合し、高速なアプリケーションの識別、ステアリング、オーバーレイパフォーマンスを提供します。
フォーティネットの第5世代セキュリティプロセッシングユニットSP5は、ネットワークとコンテンツ両方の処理機能を1つのチップに統合しており、業界トップクラスのSecurity Compute Ratingを獲得した優れた処理能力で、お客様のインフラエッジの革新や次世代セキュアインフラストラクチャの実現をサポートします。
SP5は、レイヤ7ファイアウォールやその他の一連のセキュリティ機能を、コスト効率の高い1つの高速チップに完全に統合しています。SP5は、ネットワークとセキュリティの融合を加速させるとともに、変化するインフラのエッジパフォーマンスとセキュリティ要件に対応し、最高の投資収益率、運用効率、セキュリティ態勢の強化を実現します。
仕様 | SP5 | Security Compute Rating |
ファイアウォール | 40 Gbps | 17 倍 |
IPsecVPN | 37 Gbps | 32 倍 |
脅威保護 | 2.8 Gbps | 3.5 倍 |
SSLインスペクション | 2.8 Gbps | 該当なし |
NP7はネットワークレイヤーで機能し、IPv4、IPv6、ユニキャスト、マルチキャストなど、CPUを低速化させることの多いトラフィックを高速に処理します。さらに、ハードウェアによるロギングとポリシー適用を実行すると同時に、IPsec暗号化、VXLANの終端、アドレス変換を高速に処理します。
仕様 | FortiGate 1800F (NP7 ASIC) | Security Compute Rating |
ファイアウォール | 198 Gbps | 14 倍 |
IPsec VPN | 65 Gbps | 15 倍 |
脅威保護 | 9.1 Gbps | 2.5 倍 |
SSLインスペクション | 17 Gbps | 23 倍 |
同時セッション | 12M | 4 倍 |
セッション数/秒 | 750k | 7 倍 |
フォーティネットの第9世代コンテンツプロセッサであるCP9は、保護に特化した設計がなされています。CPUのコプロセッサとして機能するCP9は、アプリケーションの識別、IPS(プレスキャン、シグネチャ相関など)、アンチウイルスなど多くのリソースを必要とするセキュリティ機能の処理を担うため、CPUは他の重要なタスクを実行することができます。
また、CP9は、ユーザーエクスペリエンスを犠牲にすることなく、トラフィックのリアルタイム高速インスペクションや、高速パターンマッチングを処理し、アプリケーションの識別などを実行します。
NSS Labs NGFW 2019 - HTTPSトラフィックによる性能劣化の割合(%)
フォーティネットは、セキュアネットワーキングフレームワークに基づき、業界をリードするセキュリティコンピュートレーティングを達成し、今後も、あらゆる企業のエッジで一貫したセキュリティを実現するためのイノベーションを支援していきます。
フォーティネットのSPUファミリーは、ハイパースケールのデータセンターからSD-WANで接続された拠点やキャンパスにいたるまで、パフォーマンスやユーザーエクスペリエンスを犠牲にすることなく、最高クラスのセキュリティ、拡張性、パフォーマンスを提供します。