用户至上的FortiGate和它背后的故事

大家好,很高兴Fortinet又有新产品面世了。此时,我想与你们分享一些特别的东西。

不过,首先我得说一些题外话。截止到今年上半年,我们已经售出160万台带有Fortinet标识的安全产品。自从我们推出首款安全网关FortiGate以来,已经有超过20万家企业选择用它作为网络的安全大门。而通过我们的FortiCloud,这160万台设所获得的安全情报得以安全地传送到我们分布在全球的FortiGuard数据中心,进行深层的分析。每周120TB以上的威胁样本,或将改变网络安全的世界。

在Fortinet当一名工程师并不轻松,因为我们要将全球最出色的网络安全产品做得更好。当我们在2002年发布第一款FortiGate时,我们并没有预料到其能在今天扮演如此重要的角色,如今随着产品线的扩充,Fortinet已经触及各位工作场景的方方面面。

十二年后的今天,我们的产品已经矗立在了全球数十万家企业。成为我们最引以为傲的东西。通过这些产品,可以看见网络中到底存在哪些东西,哪些应用占用了多少的资源,哪怕是那些加密过的流量。通过这些设备,我们还能抵挡数不清的网络攻击,病毒、垃圾邮件等等,那些妨碍工作,影响生产力的东西统统被我们的产品挡在外面。如果这些产品如此重要,我们为何不把它变得更快、更好用一些?

不过,也不能做得太大!尺寸大了,就要占更多的机架空间,对于租用机房的企业来说,机架空间也是成本。我们的团队想尽方法设计出了尽可能小的尺寸。

这就是Fortinet今年推出的重磅产品,FortiGate 3810D,在3U机身内让防火墙拥有高达320Gbps的吞吐量。这都多亏了我们的ASIC芯片工程师们,是他们让FortiASIC伴随摩尔定律能够有大幅度的性能提升与功能的增多。

我们铸就了FortiGate 3810D这款产品不仅是3U机身具备320Gbps吞吐量,同时还是业界首款支持100Gbps接口的非插卡式数据中心防火墙,再一次让Fortinet屹立于行业的顶端。

另外,对于中型企业客户,我们做出了只有1U的紧致机身的高密接口的防火墙。让我们来看看多了这些接口能为我们带来什么?

相比以前同样1U的设备,或其他1U的安全设备,我们的接口数提升了2倍。这也意味着我们能够直接接入的设备数量增加了2倍。最重要的是,我们还能够进行以太网供电。

在Fortinet,我们不关心别人怎么说,我们只关心怎样把事情做好,怎样让企业的网络更简单,管理更方便,排错更容易,使用更安全。

多接入了那么多设备,1U纤薄的机身能够支持的住吗?我们可以肯定地说,没问题!FortiASIC芯片就是我们自信心的来源。我们有专做内容加速的FortiASIC CP,有专做网络加速的FortiASIC NP,完全卸载了核心CPU的负担,让我们的产品能够在极其严苛的情况下也能自如应对。

我们再来看看操作。你都不能想象Fortinet的研发人员为了哪怕一项易用性的改进而通宵达旦的场景。这样造就了如今的Fortinet安全产品所带来的安全效果是如此的不同。当我查看网络流量时,细节是如此地完善,分类是如此的清晰,操作是如此的便捷;当我创建新策略时,又是如此的一气呵成。

当我们打开管理界面进行查看和配置操作时,甚至都不需要进行很多次点击以及页面跳转,更不用在很多功能项中来回穿梭,这时才知道原来进行网络管理也可以成为一件非常轻松的事情。

这就是我们的新FortiGate。FortiGate是我们立足世界的支柱,而这样的产品部署在您的网络中,又有何顾虑呢?

从今天起,Fortinet将为企业的网络和安全两方面带来变革。可以想象一下,世界级的企业安全公司能为企业带来怎样的变化。FortiGate的三种新特性将来开启Fortinet更为人性的服务。

简化网络,简便运维

对于中小企业,我们一直想,部署路由器、安全网关、交换机等等是一件挺傻的事,为何在能一台设备直接解决的情况还要部署好几样东西呢?首先,我们的第一个特性就是解放你的网络,也就是我们拥有高密接口和快速上线特性的FortiGate 90、100和200系列。

为了迎合中小企业市场,这三个系列的产品开箱设计已经是简洁到极致,其工作原理就像你们期待的那样,让企业级产品和家用级产品一样,开箱、安装、部署一些列动作根本不需要说明书。在你的电脑或者iPhone上安装一个叫FortiExplorer的软件,当你需要开箱新FortiGate设备时,只需用USB数据线连接即可。FortiExplorer会自动运行,并且为你按部就班地进行配置指引。

防火墙搭载高密接口意味着什么?您可以想象一下,防火墙下联的不再是交换机,而可以直接将IP摄像头,无线AP,IP电话,PC等等全部连接到FortiGate上,这样你就可以不用再购买交换机、路由器、上网行为管理、流量控制等等设备,而且让您的网络更加扁平,让故障点更加少,管理、排错都更方便,少买设备省下的那些钱,投入到业务生产中吧!

FortGate,与众不同的NGFW

我们发现,下一代防火墙的推出,确实为企业网络安全带来了很大的提升。但是,安全与攻击一直都是相互对抗中演进的,对于安全网关更是这样。因此,我们认为提升安全网关的能力是一项很重要的工作,并致力于推动其发展,于是我们将推出能够随意“变形“的FortiGate,帮助企业更加灵活地应对新型安全挑战。

你会发现,下一代防火墙也能够当做防毒墙、安全Web网关来使用。由于可以记录的内容十分详实,辅以FortiAnalyzer日志留存和分析设备,或者FortiGate本身的报告呈现,能够让你针对各种安全数据追踪一周、一月甚至一年的情况,通过对大量日志的关联分析,能够让你发现网络中众多的已发生问题和潜在问题,即使是高水平的APT攻击,也是这么被发现的。

也许会有很多不那么资深的管理员会说,一定操作很复杂吧!我们怎么办!不要着急,我们不会忘记你们的,正是我们考虑到了各种受众,我们带来了全新设计的FortiView网络状态查看器,就在管理界面中,很明显。通过FortiView,您可以按照源、目的、应用、云应用等查看进行网络状态,可以显示实时、5分钟、1小时和24小时的网络情况,并且以曲线图的形式描绘出流量的变化,一览无遗。如果您还想了解更深入,我们还提供了多种标签页,提供更多信息,或者只是简单的单击一下右键,即可看到更加深入的细分信息。

这就是我们提供的与众不同的NGFW,可以变形,可以扩展,可以更好用,最终的结果,就是让您用的更舒心。

你好,SDN

我们把今年最重要的产品留在了最后介绍。你们最好准备了吗?网络安全设备,归结到底还是网络设备,现如今SDN如此火爆,为企业网络和数据中心带来的变革有目共睹,Fortinet自然不能落后。

随着我们与众多虚拟化厂商的深度合作,将FortiGate变成了一项安全服务,而不是一台设备。鼠标点一下,你可以过滤其他服务器的流量;再点一下,本机内众多虚拟机间的流量也可以过滤了。你可以控制一个在远端的防火墙功能,也可以轻松实现Scale-up和Scale-out的弹性扩展。

在软件定义的数据中心里,FortiGate可以作为一项安全服务置身于Vmware,Citrix,Microsoft和Amazon的云计算与虚拟化环境中,来帮助用户处理数据中心内东西向的流量,在数据中心的出口,FortiGate也可以展现FortiASIC带来的无与伦比的加速效果,处理南北向的流量。

不只是FortiGate,我们的FortiWeb Web应用防火墙,FortiManager集中管理平台,FortiAnalyzer日志分析平台,FortiMail邮件安全网关,FortiADC应用交付控制器等等产品都支持众多虚拟化平台,为用户提供全方位的安全保障。

有网络的地方就有Fortinet,有安全的地方,更需要Fortinet,哪怕是如此前沿的软件定义网络,Fortinet也紧紧跟随。我们所做的一切,都是为了让用户能够更安全的使用网络。