随需而变 解读Fortinet持续领先的秘诀

  回顾网络安全产品的发展历史,其实就是一部用户对于网络安全需求的变化史,而在这一变化的历程中,有的品牌抓住机遇崛起了,有的品牌则“固步自封”衰落了,甚至最终消失了。这就说明,在网络安全领域,没有一家企业能够靠一款产品或一项技术“包打天下”,Fortinet自然也不例外。因此,如果在今天提起Fortinet,你仍只想到其是UTM领域的“霸主”,那么只能说你对Fortinet还不够了解。

  Fortinet成立于2000年1月,首款产品交付于2002年,并于2009年实现IPO。在过往十余年的发展历程中,Fortinet始终贴近用户需求,随需而变,这也使得Fortinet的业绩始终保持稳健增长——年度营收从2003年的1300万美元,稳步提升至2013年的6.15亿美元。而借助于创新平台优势,即基于云发布的行业领先的威胁研究技术及信息共享、网络与安全紧密结合的操作系统、以及自研基于ASIC芯片的分布式硬件架构,Fortinet在近两年的市场增速进一步提升(2014年Q2实现33%的增长),如今全球市场占有率达7.1%,位居全球第三位!

  而Fortinet也非常看重中国市场,并且进行了大规模的投入(包括人员、研发等等),这也使得Fortinet在亚太地区的市场地位得到了进一步的提升——市场份额达到7.24%,紧随思科之后排名第二位!而相比于其他行业领导者(近两年裁员不断),Fortinet不仅在财务方面稳步增长,而且员工人数也在稳步增加,目Fortinet员工总数超过了2700人,这比去年同期增加了500多人,更是比12年同期增加了超过1000人。

  只有满足客户需求,才能赢得市场,Fortinet深谙此道。因此在不断演变的安全威胁形态和技术发展的过程中,Fortinet基于用户需求打造了多形态的安全产品,包括接入防火墙(UTM)、边界防火墙(NGFW,即下一代防火墙)、数据中心防火墙(核心防火墙)、以及可实现高级威胁防御的解决方案;而且这些产品和解决方案还得到了众多独立测试机构的认可,包括NSS、ICSA等等。这就证明了无论是在数据中心、云(虚拟化),还是在企业边界、分支机构,Fortinet均具备强劲的竞争力。

  当然,能够拥有如此的竞争力,背后靠的正是Fortinet强大的技术团队(包括硬件和安全服务软件),以及服务团队的支持(新安全防护理念推出,产品就能快速跟进)。

  而在安全威胁多元化的今天,Fortinet继续随需而变——完成了从独立产品到安全系统交付的转变,包括推出了FortiSIME解决方案,其将各种安全设备、理念、技术结合在一起,提供了网络可视化,安全运维和趋势分析(日志管理系统),灵活、预定义的统一管理(SDN)和客户化的API接口。同时凭借FortiDDoS、FortiADC、FortiMail、FortiWeb、以及FortiSandbox等创新产品和解决方案,Fortinet实现了安全防御的工程系统化。

  回顾网络安全产品的发展历史,其实就是一部用户对于网络安全需求的变化史,而在这一变化的历程中,有的品牌抓住机遇崛起了,有的品牌则“固步自封”衰落了,甚至最终消失了。这就说明,在网络安全领域,没有一家企业能够靠一款产品或一项技术“包打天下”,Fortinet自然也不例外。因此,如果在今天提起Fortinet,你仍只想到其是UTM领域的“霸主”,那么只能说你对Fortinet还不够了解。

  Fortinet成立于2000年1月,首款产品交付于2002年,并于2009年实现IPO。在过往十余年的发展历程中,Fortinet始终贴近用户需求,随需而变,这也使得Fortinet的业绩始终保持稳健增长——年度营收从2003年的1300万美元,稳步提升至2013年的6.15亿美元。而借助于创新平台优势,即基于云发布的行业领先的威胁研究技术及信息共享、网络与安全紧密结合的操作系统、以及自研基于ASIC芯片的分布式硬件架构,Fortinet在近两年的市场增速进一步提升(2014年Q2实现33%的增长),如今全球市场占有率达7.1%,位居全球第三位!

  而Fortinet也非常看重中国市场,并且进行了大规模的投入(包括人员、研发等等),这也使得Fortinet在亚太地区的市场地位得到了进一步的提升——市场份额达到7.24%,紧随思科之后排名第二位!而相比于其他行业领导者(近两年裁员不断),Fortinet不仅在财务方面稳步增长,而且员工人数也在稳步增加,目Fortinet员工总数超过了2700人,这比去年同期增加了500多人,更是比12年同期增加了超过1000人。

  只有满足客户需求,才能赢得市场,Fortinet深谙此道。因此在不断演变的安全威胁形态和技术发展的过程中,Fortinet基于用户需求打造了多形态的安全产品,包括接入防火墙(UTM)、边界防火墙(NGFW,即下一代防火墙)、数据中心防火墙(核心防火墙)、以及可实现高级威胁防御的解决方案;而且这些产品和解决方案还得到了众多独立测试机构的认可,包括NSS、ICSA等等。这就证明了无论是在数据中心、云(虚拟化),还是在企业边界、分支机构,Fortinet均具备强劲的竞争力。

  当然,能够拥有如此的竞争力,背后靠的正是Fortinet强大的技术团队(包括硬件和安全服务软件),以及服务团队的支持(新安全防护理念推出,产品就能快速跟进)。

  而在安全威胁多元化的今天,Fortinet继续随需而变——完成了从独立产品到安全系统交付的转变,包括推出了FortiSIME解决方案,其将各种安全设备、理念、技术结合在一起,提供了网络可视化,安全运维和趋势分析(日志管理系统),灵活、预定义的统一管理(SDN)和客户化的API接口。同时凭借FortiDDoS、FortiADC、FortiMail、FortiWeb、以及FortiSandbox等创新产品和解决方案,Fortinet实现了安全防御的工程系统化。

  那么Fortinet为何能做出如此优秀的下一代防火墙产品呢?Fortinet中国技术总监谭杰给出了答案:以用户需求为导向,深厚积累,苦练内功。

  其实说到下一代防火墙,重点就是应用层的防护,而Fortinet早在UTM时代,其产品就可以被视为7层(应用层)防火墙,因此在下一代防火墙的基础层面,有着深厚的积累。而精益求精的Fortinet还在标准下一代防火墙的基础之上叠加了丰富且贴近用户需求的特性,包括AC,BYOD管控,用户信誉系统、终端安全、云沙箱(防高级威胁);将网络防御、DLP、病毒评估、IPv6、WAN优化等等,满足了用户希望以单一设备实现多重安全防御的需求。

  与此同时,借助刚刚提到的Fortinet云安全威胁研究实验室,Fortinet下一代防火墙还能与之实现联动,以快速应对全球新的安全威胁。而这里需要强调的是,该研究实验室中积累的各项数据,均是Fortinet安全团队十多年来积累的成果。那么为何Fortinet不选择使用第三方的数据呢?对此,谭杰解释到:“借助第三方的数据,很难做到应对安全威胁的及时快速响应;而且Fortinet的安全防护是多个安全模块的有机结合,因此只有这些技术、知识掌握在自己的手里,才能真正将它们融会贯通;此外,Fortinet的产品基于ASIC芯片实现的,只有自己积累的数据,才能实现更好的硬件优化处理。所以Fortinet选择了一条艰辛的道路,但如今来看,走这条路是非常有价值的——第三方机构的测试结果已经证明了这一点!”

  刚刚提到的ASIC芯片,其实也是Fortinet的一大创新。早在UTM时代,全面的安全防护与高性能吞吐不可兼得就已成为让业界头疼的难题。而面对业界仅靠提升通用CPU性能的做法,Fortinet认识到,即使单一的CPU性能再强大,也难以将两者兼得。于是,Fortinet另辟蹊径——在通用CPU的基础上,引入了专门的网络处理器ASIC NP芯片和内容处理器ASIC CP芯片,分担了通用CPU的压力,真正实现了全面安全防护与高性能吞吐的兼得,并进一步降低了产品的成本。

  今天,Fortinet的网络处理器ASIC NP芯片已经进入NP6时代,其相比上一代芯片NP4,不仅性能提升了2倍(吞吐量可达40Gbps)。相比通用CPU(例如Xeon E6-2640 v2),NP6的吞吐量表现是其5倍,延迟仅为其三十分之一,功耗仅为其十分之一,价格也仅有其几分之一;而在包转发率方面,NP6的优势则更加明显(NP6单芯片可达50Mpps);与此同时,内容处理器ASIC CP芯片也已进入CP8时代,进一步提升了“下一代”安全防护能力。此外,Fortinet同样关注中小企业市场,因此也为面向该市场的入门级产品专门打造了融合芯片SOC(NP+CP),性能相比业界同类产品同样优势明显。

  当然,Fortinet的优势不仅仅在硬件方面,FortiOS同样引人关注,如今其以升级为5.2版本——可视效果更强;同时全新设计的FortiView将流量类型细分,再通过页面下钻,可进一步挖掘关联信息;此外,其策略配置更简单,单一页面实现全部网络和安全策略配置。

  正是基于强大的软硬件支撑,Fortinet的下一代防火墙——FortiGate D系列也展现了出众的能力。据谭杰介绍,FortiGate D系列(500D)产品的性能是业界同类产品的5倍;其中,FortiGate 3810D是世界上第一台提供100GE接口、300+Gbps性能的盒式防火墙;而面向数据中心的FortiGate 5144C则是世界上最快的防火墙,吞吐能力可达惊人的1.12Tbps!

  Fortinet的下一代防火墙虽强,但面对多元化、全方位的安全威胁,Fortinet深知,只有整体的安全防护解决方案才能应对,为此,Fortinet无论是在云端、数据中心,还是企业总部、分支机构,亦或是移动办公领域等等,均已拥有相关的安全产品和解决方案;再结合可抵御APT/0day攻击的FortiSandbox沙盒、统一管理预警平台FortiSIEM、以及保证云计算和SDN安全的FortiGate-VMX,Fortinet已经建立了全面完善的、持续立体的安全防御体系,为用户应对当前及未来的各种安全威胁与挑战做好了准备。

  正如Fortinet中国区总经理Kevin Li所说:“Fortinet一路前行,同时在一路倾听(用户的感受和需求、技术方向),并且坚持创新理念,而有了这三大关键因素的支撑,我们相信Fortinet必将继续赢得未来!”

  好消息!现在FortiGate D系列正在进行免费使用活动,申请试用还有好礼相赠哦!

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:外媒:iOS 8成苹果史上Bug最多的iOS版本