
Fortinet rozšiřuje FortiGate G. Nové řešení propojuje firewall a SASE
Podnikové sítě musí zvládat stále větší množství šifrovaného provozu, cloudových služeb i aplikací využívajících umělou inteligenci. Fortinet proto rozšiřuje svou nabídku o FortiGate 1200G a technologii FortiSASE Outpost, které mají firmám umožnit kombinovat lokální zabezpečení s bezpečnostními službami poskytovanými z cloudu.
Bezpečnost se přesouvá mezi cloudem a vlastní infrastrukturou
Firemní IT infrastruktura už dávno nekončí na hranici kanceláře nebo datového centra. Zaměstnanci přistupují k aplikacím z různých míst, část systémů běží v cloudu a další zůstávají ve vlastní infrastruktuře. Rostou proto požadavky nejen na výkon, ale také na jednotnou správu bezpečnostních pravidel.
Fortinet na tento vývoj reaguje propojováním tradičních firewallů s konceptem SASE (Secure Access Service Edge). Nová řada FortiGate 1200G využívá FortiSASE Outpost, díky němuž lze cloudové bezpečnostní služby provozovat také v prostředí spravovaném samotnou organizací.
Firmy tak mohou rozhodovat, kde bude bezpečnostní kontrola probíhat. Roli může hrát rychlost aplikací, regulatorní požadavky, požadavek na umístění dat nebo charakter konkrétní infrastruktury. Cílem je přitom zachovat stejnou úroveň ochrany a jednotné bezpečnostní politiky v lokálním, hybridním i cloudovém prostředí.
FortiGate 1200G míří také na infrastrukturu pro AI
Výrazným tématem současných podnikových sítí je umělá inteligence. AI aplikace, rostoucí objem dat a šifrovaná komunikace mohou zvyšovat zatížení infrastruktury. Bezpečnostní prvky proto musí kontrolovat velké množství provozu, aniž by se samy staly výkonnostním omezením.
FortiGate 1200G staví na architektuře FortiASIC, tedy specializovaných čipech společnosti Fortinet určených ke zpracování síťového provozu a bezpečnostních úloh. Výrobce tím chce zajistit nízkou latenci i při kontrole náročného šifrovaného provozu.
Nová řada nabízí konektivitu 10G, 25G a 100G, díky čemuž je určena například pro rozsáhlejší podnikové sítě, kampusy nebo datová centra. Počítá zároveň s budoucím růstem objemu dat, který může souviset právě s širším využíváním AI.
Důraz na výkon, odolnost i jednodušší správu
Vedle samotného výkonu se Fortinet zaměřil také na odolnost platformy. Hardwarově zakotvené bezpečnostní prvky, zabezpečené ukládání přihlašovacích údajů a integrovaná redundance mají pomoci chránit zařízení a současně omezit riziko výpadků.
Důležitou součástí řešení zůstává operační systém FortiOS. Ten sjednocuje síťové a bezpečnostní funkce a umožňuje spravovat pravidla napříč fyzickými zařízeními i službami poskytovanými prostřednictvím cloudu. Pro IT oddělení může být přínosem především omezení počtu samostatně spravovaných bezpečnostních nástrojů.
FortiSASE Outpost přidává možnost lokálního SASE
Zajímavou funkcí nové platformy je možnost nakonfigurovat FortiGate 1200G jako FortiSASE Outpost. Zařízení potom může fungovat jako lokální SASE Point of Presence (POP) a provádět bezpečnostní kontrolu přímo v infrastruktuře zákazníka.
Takové nasazení může být vhodné zejména tam, kde organizace potřebuje minimalizovat latenci, zachovat určitá data ve vlastním prostředí nebo splnit specifické regulatorní požadavky. Současně může využívat principy cloudového zabezpečení a centralizované správy.
Propojování firewallů a SASE tak ukazuje širší trend v podnikové kybernetické bezpečnosti: hranice mezi ochranou vlastní sítě a bezpečnostními službami v cloudu se postupně stírá. Pro firmy bude stále důležitější možnost zvolit si, kde přesně budou bezpečnostní pravidla vynucována, aniž by kvůli tomu musely vytvářet několik oddělených bezpečnostních prostředí.
Zdroj/foto: Fortinet, AI


