Fortinet wprowadza do rodziny FortiGate G model 1200G. Jedną z jego najważniejszych funkcji jest możliwość pracy w trybie FortiSASE Outpost, w którym firewall może pełnić rolę lokalnego punktu obecności SASE.
FortiGate 1200G wykorzystuje procesory FortiASIC do sprzętowego przyspieszania funkcji bezpieczeństwa, a jednocześnie może korzystać z usług bezpieczeństwa dostarczanych z chmury. Producent zwraca przy tym uwagę na rosnące wymagania związane z rozwojem infrastruktury hybrydowej.
Fortinet kieruje nowy model przede wszystkim do środowisk, w których rośnie ilość szyfrowanego ruchu i wykorzystanie aplikacji AI.
FortiGate 1200G wykorzystuje architekturę FortiASIC, która odpowiada za sprzętowe przyspieszenie przetwarzania ruchu i funkcji bezpieczeństwa. Producent deklaruje przewidywalną wydajność oraz niskie opóźnienia w środowiskach korporacyjnych i centrach danych.
Według danych przedstawionych przez Fortinet FortiGate 1200G oferuje:
● 397 Gb/s przepustowości firewalla,
● 102 Gb/s przepustowości IPsec VPN,
● 40 Gb/s przepustowości ochrony przed zagrożeniami,
● 40 mln równoległych sesji,
● 1 mln połączeń na sekundę.
Fortinet podaje również efektywność energetyczną na poziomie 1,9 W/Gb/s dla przepustowości firewalla oraz 7,3 W/Gb/s dla IPsec VPN.
W materiałach producenta FortiGate 1200G został zestawiony z rozwiązaniami PAN PA-5410, Cisco Firepower 4115, Check Point Quantum 9800 oraz Juniper SRX 2300.
Dla przepustowości firewalla Fortinet podaje dla konkurencyjnych urządzeń odpowiednio 89,1, 52,4, 80 i 185 Gb/s, podczas gdy FortiGate 1200G osiąga według producenta 397 Gb/s. Dla IPsec VPN wartości wynoszą odpowiednio 36,5, 20, 15 i 75 Gb/s, przy 102 Gb/s dla FortiGate 1200G.
W przypadku liczby równoległych sesji Fortinet deklaruje 40 mln dla 1200G. Porównywane rozwiązania osiągają według przedstawionego zestawienia od 5 mln do 29 mln sesji. Liczba połączeń na sekundę dla FortiGate 1200G wynosi 1 mln, a dla porównywanych urządzeń od 210 tys. do 715 tys.
Fortinet zaznacza, że dane dotyczące konkurencyjnych urządzeń pochodzą z publicznie dostępnych źródeł, a poszczególni producenci mogą stosować różne metodyki testów. Dane dotyczące poboru energii odnoszą się natomiast do maksymalnego poboru mocy podawanego w dokumentacji producentów.
Jedną z najważniejszych nowości jest tryb FortiSASE Outpost. Po jego uruchomieniu FortiGate 1200G może pełnić rolę lokalnego punktu obecności SASE.
Ruch może być wtedy sprawdzany i filtrowany bliżej użytkowników oraz chronionych danych, bez konieczności kierowania go do odległego punktu SASE.
FortiSASE pozwala korzystać zarówno z punktów POP zarządzanych przez Fortinet, jak i lokalnych punktów wdrożonych u klienta. Oba modele mogą być również stosowane jednocześnie. Zarządzanie konfiguracją, politykami bezpieczeństwa, monitorowaniem, cyklem życia oraz aktualizacjami odbywa się centralnie z poziomu FortiSASE.
FortiSASE pozwala również przechowywać wybrane dane i logi oraz prowadzić określone procesy przetwarzania w wybranych lokalizacjach geograficznych lub we własnej infrastrukturze.
FortiGate i FortiSASE korzystają ze wspólnej platformy FortiOS. Dzięki temu oba modele wdrożenia mogą korzystać z tych samych reguł polityki bezpieczeństwa, danych o zagrożeniach, kontekstu bezpieczeństwa i mechanizmów Zero Trust.
Wraz z wykorzystaniem agentów AI, aplikacji i urządzeń sieciowych rośnie także ruch wewnętrzny typu east-west. Fortinet zwraca uwagę, że nie zawsze powinien on być kierowany do chmurowego POP i z powrotem.
W tym modelu usługi FortiGuard wykorzystujące sztuczną inteligencję dostarczają informacje o zagrożeniach i automatyczną ochronę, natomiast FortiAI ma wspierać zespoły bezpieczeństwa w analizowaniu incydentów i reagowaniu na zagrożenia.
Fortinet zapowiada wprowadzenie modelu FortiGate 1200G do sprzedaży w III kwartale 2026 roku.
Źródło: Fortine, opracowanie własne