Fortinet: la convergenza tra le tecnologie firewall e SASE sta dando vita a un mercato per i firewall SASE, progettato per le realtà del mondo ibrido odierno.
L’azienda annuncia la serie FortiGate 1200G, l’ultima novità della famiglia FortiGate G, dotata di FortiSASE Outpost, che integra servizi di sicurezza erogati dal cloud negli ambienti controllati dal cliente. Combinando threat protection ad alte prestazioni, connettività moderna, sicurezza della piattaforma a livello hardware e funzionalità di sicurezza cloud-delivered, la soluzione offre alle organizzazioni la flessibilità necessaria per applicare le misure di sicurezza laddove è più vantaggioso dal punto di vista aziendale. Che si tratti di ambienti on-premise, edge o cloud, i team di sicurezza possono mantenere una protezione uniforme, prestazioni elevate e operazioni semplificate in tutti i contesti ibridi.
“La convergenza tra le tecnologie firewall e SASE sta dando vita a un nuovo mercato per i firewall SASE, progettato per le realtà del mondo ibrido odierno”, ha dichiarato Ken Xie, Founder, Chairman of the Board e CEO di Fortinet. “Fortinet ha anticipato questo cambiamento sviluppando FortiGate e FortiSASE su FortiOS e investendo nella tecnologia proprietaria ASIC, che fornisce sicurezza e prestazioni su larga scala sin dal primo giorno. FortiGate 1200G con la funzionalità FortiSASE Outpost porta avanti questa visione combinando l’enforcement locale e la sicurezza cloud-delivered per soddisfare i requisiti in continua evoluzione dei clienti in materia di sovranità, prestazioni e infrastrutture di intelligenza artificiale”.
Serie FortiGate 1200G: sicurezza ad alte prestazioni per le infrastrutture IA
Poiché l’adozione dell’intelligenza artificiale, il traffico crittografato e le infrastrutture ibride stanno ridisegnando le reti aziendali, le organizzazioni hanno la necessità di ispezionare volumi di traffico crescenti evitando colli di bottiglia in termini prestazionali. Allo stesso tempo, hanno bisogno della flessibilità necessaria per stabilire dove implementare le misure di sicurezza, in base alle prestazioni delle applicazioni, alla sovranità dei dati, alla conformità e ai requisiti operativi.
Basata sulla più recente architettura FortiASIC di Fortinet, la serie FortiGate 1200G accelera l’elaborazione del networking e della sicurezza per offrire una protezione prevedibile e a bassa latenza agli ambienti aziendali e ai data center particolarmente esigenti. La connettività flessibile a 10G, 25G e 100G aiuta le organizzazioni a modernizzare le proprie infrastrutture, mentre le protezioni a livello hardware rafforzano l’integrità e la resilienza di FortiGate 1200G.
I principali vantaggi del FortiGate 1200G includono:
- Prestazioni elevate per le applicazioni: l’ispezione prevedibile e a bassa latenza abilitata da FortiASIC consente alle organizzazioni di proteggere il traffico crittografato e basato sull’IA senza sacrificare le prestazioni delle applicazioni;
- Modernizzare con margine di crescita: la connettività flessibile supporta ambienti campus, data center e contesti ibridi, garantendo al contempo margini per una crescita futura basata sull’IA;
- Aumentare la resilienza operativa: le protezioni a livello hardware, l’archiviazione sicura delle credenziali e la ridondanza integrata rafforzano l’integrità della piattaforma e migliorano la continuità operativa;
- Ridurre la complessità operativa: FortiOS consolida networking e sicurezza abilitando al contempo una gestione coerente delle policy sui dispositivi e i servizi erogati dal cloud.
Se configurato come FortiSASE Outpost, FortiGate 1200G può operare come un Point-of-Presence (POP) SASE locale ad alte prestazioni, offrendo alle organizzazioni un’ulteriore opzione per l’ispezione e l’applicazione delle misure di sicurezza.
| Specification | FortiGate 1200G Series | Security Compute Rating | Competitors Average | PAN PA-5410 |
Cisco Firepower 4115 | Check Point Quantum 9800 | Juniper SRX 2300 |
| Firewall Throughput (Gbps) | 397.0 | 4.5x | 89.1 | 52.4 | 80.0 | 185.0 | 39.0 |
| IPSec VPN Throughput (Gbps) | 102.0 | 2.8x | 36.5 | 20.0 | 15.0 | 75.0 | 36.0 |
| Threat Protection (Gbps) | 40.0 | 1.8x | 22.0 | 35.0 | 25.0 | 6.0 | |
| Concurrent Sessions | 40M | 3.0x | 13.5M | 5M | 15M | 29M | 5M |
| Connections Per Second | 1M | 2.4x | 411K | 270K | 210K | 715K | 450K |
| Power Consumption | FortiGate 1200G Series | Energy Efficiency | Competitors Average | PAN PA-5410 |
Cisco Firepower 4115 | Check Point Quantum 9800 | Juniper SRX 2300 |
| Watts/Gbps Firewall Throughput | 1.9 | 5.6x | 10.5 | 14.6 | 13.8 | 2.1 | 11.5 |
| Watts/Gbps IPsec VPN Throughput | 7.3 | 4.4x | 32.4 | 38.0 | 73.3 | 5.6 | 12.5 |
- Le prestazioni di protezione dalle minacce sono misurate con firewall, IPS, application control, protezione malware e logging abilitati.
- I dati relativi alle soluzioni concorrenti si basano su fonti pubblicamente disponibili. Le metodologie di test e i parametri di valutazione delle prestazioni potrebbero variare a seconda dei diversi vendor.
- Tutti i valori relativi al consumo energetico sono tratti da datasheet esterni e guide hardware di sistema, facendo riferimento al consumo energetico massimo.
Gli analisti di settore ritengono che le architetture convergenti di firewall e SASE siano sempre più importanti per le organizzazioni che stanno preparando le proprie reti alle nuove esigenze legate all’intelligenza artificiale.
“Le piattaforme convergenti SASE e firewall offrono la flessibilità necessaria per supportare le architetture di rete dinamiche e accelerate dall’IA, invece di trasformarsi in parte del debito tecnico dell’anno successivo”, ha affermato Pete Finalle, Research Manager di IDC. “Le organizzazioni che valutano le piattaforme unicamente in base alla loro idoneità all’ambiente odierno, senza considerare l’efficacia con cui possono adattarsi a quello di domani, sono già rimaste indietro”.
FortiSASE Outpost: sicurezza sovrana erogata all’edge
Le organizzazioni hanno un crescente bisogno di flessibilità per stabilire dove eseguire l’ispezione e l’applicazione delle misure di sicurezza in base alle proprie necessità aziendali, in materia di prestazioni, sovranità dei dati e conformità. Il traffico può essere instradato attraverso un POP SASE basato sul cloud, mentre quello sensibile in termini di dati o critico a livello di latenza può essere elaborato localmente tramite FortiSASE Outpost in esecuzione su FortiGate all’interno di un ambiente controllato dal cliente.
Configurato come FortiSASE Outpost, FortiGate opera come un POP SASE on-site accelerato da ASIC, fornendo ispezione, applicazione delle policy e controllo degli accessi in prossimità di utenti e dati. Le organizzazioni possono posizionare strategicamente i POP on-site in prossimità di elevate concentrazioni di utenti, in regioni prive di POP cloud nelle vicinanze, contribuendo a ridurre la latenza, preservare le prestazioni delle applicazioni e abbassare i costi della larghezza di banda.
Questa architettura differenziata di Fortinet consente alle organizzazioni di utilizzare POP gestiti da Fortinet, POP on-site oppure entrambi. L’interfaccia FortiSASE gestisce centralmente la configurazione, le policy, il monitoraggio, le operazioni di lifecycle management e gli aggiornamenti in entrambi i modelli di implementazione, mantenendo policy zero-trust, visibilità e protezione uniformi senza considerare il POP on-site come un ambiente di sicurezza separato.
Le organizzazioni possono inoltre mantenere il traffico, i log e l’elaborazione designati entro i confini geografici o le infrastrutture private prestabilite, per soddisfare i requisiti normativi e ridurre i costi di connettività senza alterare l’esperienza dell’utente finale.
Proteggere ogni utente senza sacrificare prestazioni o controllo
Indipendentemente da dove avvenga l’implementazione, gli utenti beneficiano di un’esperienza di accesso uniforme e le aziende mantengono policy di sicurezza, visibilità e controlli zero-trust comuni. Ciò consente ai team di sicurezza di mantenere il traffico, l’elaborazione e i log designati entro specifici confini geografici, giurisdizionali o di infrastrutture private, senza creare un’architettura di sicurezza separata né modificare il modo in cui gli utenti si connettono alle applicazioni.
Questa flessibilità di deployment è particolarmente importante per gli ambienti basati sull’IA. Agenti, applicazioni e dispositivi connessi generano volumi crescenti di traffico east-west che potrebbero non dover essere instradati attraverso un POP cloud per poi tornare indietro. Utilizzando FortiGate come punto di applicazione locale ad alte prestazioni, le organizzazioni possono ispezionare questo traffico in prossimità dell’utente. Ciò contribuisce a ridurre la latenza, preservare le prestazioni delle applicazioni e mantenere il controllo sulle informazioni sensibili.
Basati su FortiOS, FortiGate e FortiSASE condividono policy, threat intelligence, contesto di sicurezza e decisioni zero-trust in tutti gli ambienti locali e cloud. I FortiGuard AI-Powered Security Services forniscono intelligence in tempo reale e protezione automatizzata in entrambi i modelli di deployment, mentre FortiAI supporta i team di sicurezza nell’indagare e nel rispondere alle minacce più rapidamente, senza aggiungere complessità operativa.





