De acuerdo con los test de evaluación del rendimiento realizados a FortiGate-3950B con los productos de seguridad de BreakingPoint y bajo la metodología de NSS Labs
Madrid, 12 de abril de 2012- Fortinet® (NASDAQ: FTNT) – líder mundial en seguridad de red de alto rendimiento, ha anunciado que ofrece el más alto nivel de rendimiento y catch rate combinados de los sistemas de prevención de intrusiones (IPS) de la industria. Estos resultados obtenidos por FortiGate®-3950B, el firewall de nueva generación de Fortinet para grandes cuentas y centros de datos, están basados en los test de rendimiento realizados con los productos de análisis de seguridad de BreakingPoint y la metodología de trabajo de los Laboratorios NSS.
Los productos de análisis de seguridad de BreakingPoint son utilizados en todo el mundo para poner a prueba a redes y centros de datos frente a cargas y ataques a nivel de aplicación. Estos dispositivos compactos crean tráfico de aplicaciones de alto rendimiento y de ataque desde cientos de aplicaciones del mundo real, trabajos desde millones de usuarios y una completa cobertura de seguridad que incluye decenas de miles de ataques y malware así como técnicas de ofuscación y evasión. Cada producto de BreakingPoint dispone de un mecanismo de automatización para producir un Resilience Score estandarizado para la medición del rendimiento de la red y el centro de datos, la seguridad y la escalabilidad, el rendimiento de las infraestructuras virtualizadas masivas frente a cargas y ataques; y validar la precisión y el rendimiento de los sistemas de interceptación legal y de prevención de pérdida de datos.
De acuerdo con la metodología de pruebas IPS de los Laboratorios NSS, los dos test L4 y L7 fueron realizados en el appliance Fortigate-3950B, uno con optimización IPS permitida y otro sin ella. La configuración del tráfico fue unidireccional y se utilizaron un gran número de direcciones IP tanto en el lado cliente como servidor para ofrecer las condiciones de testing más realistas posibles que reflejara el mayor número de dispositivos presentes en una red.
Los servicios IPS de más alto rendimiento de la industria Un dispositivo de red como un sistema IPS necesita ofrecer un mínimo de rendimiento y baja latencia. Por un lado debe proporcionar el rendimiento necesario para transferir grandes cantidades de contenido a través de una red corporativa, a la vez que el nivel de latencia es importante para asegurar que las aplicaciones de red de latencia crítica, como VoIP y vídeo, trabajan correctamente. Al utilizar el test BreakingPoint Enterprise Application Mix y la firma IPS media y crítica, FortiGate-3950B ofrece un rendimiento de 16.9 Gbps. Tal nivel de rendimiento es necesario para ofrecer los servicios avanzados IPS requeridos para detectar y bloquear las amenazas sin que afecte al rendimiento de la red. Los test mostraron que la tecnología IPS de FortiGate-3950B alcanzó un nivel de latencia de menos de 12,5 microsegundos. Con estos resultados, la tecnología IPS de Fortinet ofrece el mejor rendimiento disponible en la industria.
Otro de los parámetros clave para los sistemas actuales es la capacidad para aceptar y procesar nuevas conexiones cada segundo. El nuevo FortiGate-3950B mostró que el ratio de tráfico TCP podría soportar hasta 100.000 nuevos TCPs/segundo con el IPS activado. Este resultado es 2,5 veces superior en un modo firewall puro.
Por último, el dispositivo FortiGate-3950B alcanzó un 91% de IPS Attack Catch Rate estando sometido al test de tráfico empresarial, consiguiendo uno de los mejores catch rates bajo carga de la industria de la seguridad de red. De igual modo, el ratio de zero failure registrado en los test para transacciones de aplicación y conexiones TCP, incluso con utilización total de la CPU, demuestra la capacidad del dispositivo para interceptar de forma efectiva el tráfico malicioso sin pérdida de paquetes.
“Más allá del marketing, consideramos esencial validar el rendimiento de nuestras soluciones de seguridad de red utilizando análisis basados en métricas y en pruebas reales,” indicó Patrice Perche, Vicepresidente senior de Ventas & Soporte internacional en Fortinet. “Gracias a los productos de testeo de BreakingPoint demostramos la fortaleza de los dispositivos Fortinet a la hora de ofrecer seguridad de alto rendimiento y protección de red en tiempo real para nuestros clientes.”
FortiGate-3950B El firewall de nueva generación FortiGate-3950B ofrece unos niveles de rendimiento, escalabilidad y seguridad sin igual para redes de grandes empresas y proveedores de servicios gestionados. FortiGate-3950B está equipado con procesadores FortiASIC™, ofrece protección multiamenaza con su sistema operativo FortiOS™ , y una arquitectura flexible y modular. FortiGate-3950B ofrece hasta 120 Gbps de rendimiento firewall y proporciona un factor modular 3-RU para el ahorro de espacio con cinco ranuras de expansión Fortinet Mezzanine Card (FMC).
El rendimiento de FortiGate-3950B ofrece el poder para detectar, bloquear y prevenir amenazas en tiempo real. El dispositivo aprovecha las firmas IPS relevantes de la base de datos de miles de amenazas de Fortinet para parar los ataques que esquivan las defensas del firewall convencional.
La detección basada en anomalías permite al dispositivo reconocer las amenazas incluso cuando no se ha desplegado la firma. Las nuevas firmas de ataque se ofrecen 24/7 desde el Servicio de Prevención FortiGuard® para ofrecer actualizaciones automáticas en tiempo real y mantener a las organizaciones por delante de las últimas amenazas. La combinación del alto rendimiento con el equipo Fortiguard, se suma a la integración con otras tecnologías Fortinet, permitiendo a FortiGate-3950B parar los ataques más dañinos en los puntos de chequeo tanto si la red es inalámbrica como cableada, o si el IPS está en la red central o en el perímetro.