2009年2月13日,美国飞塔公司副总裁兼CTO谢华在中国地区发布了四大类、十项全新产品,其中包括刚发布的五项新产品FortiOS v4.0,FortiWeb-1000B,FortiDB-400B,FortiDB-1000B和FortiDB-2000B。 另外,在2008年第四季度,飞塔公司陆续公布了新一代旗舰产品FortiGate-620B以及四款FortiGate安全平台上的新模块,包括傍路自动保护模块 ASM-CX4和ASM-FX2,高级安全处理模块ADM-XE2和ASM-CE4。 FortiOS是Fortinet公司开发的UTM专用安全操作系统,为用户提供多层次安全防御技术,包括防火墙、防病毒、IPS、IPSec/SSL VPN、Web内容过滤、反垃圾邮件、IM/P2P控制等多种安全功能。 FortiWeb-1000B是web安全防御的FortiWeb系列产品之一。 FortiDB是专注在数据库安全领域的产品。这些新产品的发布标志着Fortinet公司产品在应用安全领域的全面发展战略。 美国Fortinet(飞塔)公司创始人之一和技术总监谢华Michael Xie表示“FortiGate-620B和其他新产品继续了Fortinet公司的战略,使我们的产品具有更高的性价比和接口密度,以便满足高端企业级用户的需求特点, 扩大用户市场范围。” 美国Fortinet(飞塔)公司新产品介绍 一、FortiOS V4.0版本 FortiOS是Fortinet公司开发的UTM专用安全操作系统,为用户提供多层次安全防御技术,包括防火墙、防病毒、IPS、IPSec/SSL VPN、Web内容过滤、反垃圾邮件、IM/P2P控制等多种安全功能。 即将发布的FortiOS V4.0是FortiOS的最新版本,在原有版本的基础上新增了大量安全特性,使Fortinet用户能够得到更加细致的安全保护。主要更新包括: 网络应用控制 – 识别多种网络应用特征,根据单位管理制度限制用户的上网行为,如聊天(QQ、MSN、Skype)、P2P下载(BT、电驴、迅雷)、网络视频(PPStream)等。 广域网加速 – 通过协议压缩、数据缩减、Web缓存等方式为用户提供广域网加速,提高网络性能。 防信息泄漏 – 通过多种手段对网络内容进行过滤,防止用户通过Web、Email、文件传输、聊天等方式泄漏机密信息。 网络访问隔离 – 定位病毒、攻击或信息泄漏来源并将其隔离,防止安全威胁行为继续发生。 终端检测 – 检查用户终端的安全环境,包括操作系统版本、补丁、个人安全软件状态等,提升终端安全防御等级。 管理界面定制化 – 用户可定制FortiOS管理界面,使之更加符合用户的使用习惯,更加友好易用。 现有功能改进 – 防火墙、IPS、VPN、流量控制、反垃圾邮件、WIFI等现有安全特性的增强,提升功能及性能。 二、FortiGate-620B FortiGate-620B其高密度的端口能力和性能得益于其高效的NP2芯片技术,特别是后期推出的620B,提供了无与伦比的性能和最优的性价比。16个个全线速千兆端口,提供了最小的数据延迟和最大能力的数据转发。FortiGate-620B特点如下: 防火墙吞吐量为16 Gbps, VPN吞吐量为12 Gbps; 支持20个10/10/1000以太网接口,在该级别产品中具有最高的接口密度, 而且在该级别任何产品中每接口价格最低; 20个接口中的16个接口是经过FortiASIC网络处理器加速的,可以达到小包线速处理; 支持AMC扩展接口,可以再增加4个SFP线速防火墙接口,或者增加AMC硬盘驱动器; 采用FortiASIC内容处理加速IPS和防病毒应用层的处理。 当前,千兆网络环境越来越普及,且语音、视频、在线游戏等网络应用大量使用小包(例如,数据包大小为64字节),而大量的小包会对安全设备造成极大的性能压力。 来自于内网的网络威胁(如蠕虫病毒、木马、内部人员攻击等)所占比例越来越大,已经超过来自于外部的威胁。传统的外网-内网-DMZ结构已经无法满足当前的安全需求,用户需要划分更多的网络安全区域,来保护关键的服务器或业务系统。例如使用安全设备将不同的部门(市场、财务、研发等)进行隔离。 现有的高性能防火墙通常存在价格昂贵、体积大、重量高、发热高、能耗高等缺点,难以普及。
|