Fortinet Security Fabric架构已扩展SD-WAN功能
作者:星期四, 五月 25, 20170

Fortinet近日宣布其Security Fabric的最新功能扩展,将增强型SD-WAN功能与Fortinet可靠的安全功能进行集成。FortiOS 5.6 操作系统整合了高级安全功能与软件定义网络功能。此次集成有助于分布式企业简化其基础设施、降低WAN成本,并使其用户直接访问公共云、数据中心和SaaS服务,以在数字经济竞争中脱颖而出。

面对当今数字经济时代不断增加的访问和连接需求,企业正寻求一种SD-WAN解决方案以克服传统WAN架构面临的难题,比如有限规模、高昂成本和不断增加的复杂性。尽管有这些优势,许多企业出于安全方面的原因而迟迟不愿采用SD-WAN解决方案,担心该解决方案允许访问敏感的SaaS服务和数据,以及日益恶化的威胁趋势比如SSL加密恶意软件、勒索软件以及数量不断上升的高级入侵尝试。 

增加公共云应用需要广域网基础设施能够可靠和高效地将分支机构连接到公司资源。SD-WAN 技术具有灵活的连接选项、服务质量特性、自动化的网络连接服务和简化的部署流程,可以紧跟企业流量使用情况的变化。FortiOS 5.6操作系统整合有SD-WAN的优势和功能,提供无缝集成的解决方案帮助我们的客户轻松过渡到更灵活安全的可扩展软件定义网络基础设施。

——Fortinet公司产品和解决方案高级副总裁John Maddison

为SD-WAN带来高性能的安全功能

为应对这些挑战,Fortinet 增强型SD-WAN解决方案整合了Security Fabric防护功能与SD-WAN功能,在确保安全效能或网络性能的前提下降低了复杂性。部署选项包括  FortiGate 企业防火墙和 FortiHypervisors,使分布式企业能够灵活地定制实施方案以满足各自的安全和网络需求。

Fortinet提供的这些增强型SD-WAN功能能够利用其专有安全处理单元加快安全防护和特定于网络的任务速度。该优化的架构具有深度安全分析和检查功能,已经达到并超出同类竞争产品的企业级通用CPU性能指标。

  • 可扩展的安全VPN是确保分布式企业的全球用户和分支机构连接到敏感公司资源的关键。Fortinet安全产品采用AES-256加密和IPSecure技术 ,提供业内最高的VPN吞吐速率,规模足以支持数千个散布全球各地的分支机构和地点。
  • Fortinet的最新威胁研究报告发现50%以上的企业流量经过加密,降低了流量可见性并妨碍优化的SD-WAN路由选择。Fortinet的增强型SD-WAN支持业界强制的SSL加密芯片并提供业内最高的SSL吞吐速率,确保安全高效地传输SSL流量。
  • Fortinet 是唯一能够提供这些SD-WAN高性能安全功能的供应商。

优化的SD-WAN具有Security Fabric架构所具有的高度控制能力与可见性

分布式企业可以利用Fortinet Security Fabric的集中式管理、可见性和自动化功能以降低基础设施复杂性和提高IT效能。Fortinet的增强型SD-WAN包含零接触部署选项和新型编排与服务链功能。

  • 扩展的架构拓扑可视化使分布式企业能够动态监控物理与逻辑网络拓扑和链路利用率。
  • 对网络上应用程序和用户的完全可见性使IT管理系统能够了解流量模式和利用情况以便智能分配IT资源。
  • 集成式智能WAN链路负载平衡和细化的健康监测指标使分布式企业能够为关键性业务流量选择最高效的路由,以及在连接质量降低时为流量重新选择路由。
  • 动态云应用程序数据库支持数以百计的SaaS(软件即服务)应用程序并动态更新IP地址以提高路由效率和减少IT故障检修工作量。

架构中的SD-WAN合作伙伴生态

Security Fabric的开放性使分布式企业能够灵活地利用Fortinet不断扩展的SD-WAN合作伙伴生态系统。开放的API(应用程序接口)支持与Fortinet Security Fabric进行深度集成,合作伙伴可以验证解决方案的实际效果并在计划范围内实现不间断的互操作性。‘Fabric Ready’计划简化了多供应商SD-WAN架构的实施和运营。

据了解,Fortinet 增强型SD-WAN功能已更新在最新发布的FortiOS 5.6操作系统中。

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章