专注推动网络与安全融合的全球性综合网络安全解决方案供应商Fortinet,近日宣布推出FortiGate 1200G系列防火墙,这是FortiGate G系列产品线的最新成员,内置FortiSASE Outpost能力,可将云端交付的安全服务部署到客户自控环境中。该解决方案集高性能威胁防护、现代化网络连接、基于硬件信任根的平台安全以及云端交付安全能力于一体,使企业能够灵活地在最具业务价值的位置执行安全策略。无论是在本地、网络边缘,还是在云端部署,安全团队均可在混合架构中实现统一的安全防护、高性能和简化的运维。
面向AI基础设施打造的高性能安全网关
在混合办公常态化、多云计算广泛部署的今天,企业的安全边界早已不再是一道清晰的墙。一方面,AI 应用、智能体与分布式工作负载带来了激增的东西向内部流量,将所有流量无差别回传云端接入点(POP)进行检测,既不可控也不经济;另一方面,数据主权、合规驻留与业务性能要求,又迫使企业必须拥有“在何处执行安全策略”的自主选择权。当云交付 SASE 的弹性遇上本地防火墙的性能与可控,行业正迫切需要一个能将二者真正融合、而非简单叠加的架构。
Fortinet创始人、董事会主席兼CEO谢青表示:“防火墙与SASE技术的深度融合催生了全新的SASE防火墙市场,这一创新架构专为应对当今混合环境的实际需求而设计。Fortinet早就预判到这一行业趋势,依托FortiOS统一操作系统构建了FortiGate和FortiSASE,并持续投入专有ASIC技术,该方案自问世之初即可提供规模化的安全防护能力和高性能表现。搭载FortiSASE Outpost能力的FortiGate 1200G落地了这一愿景,通过结合本地策略执行与云端交付安全能力,满足了客户在数据主权、性能和AI基础设施方面不断演进的需求。”
FortiGate 1200G系列搭载Fortinet最新的FortiASIC 专用集成电路架构,可加速网络和安全处理,为要求严苛的企业和数据中心环境提供可预测的低时延防护。灵活的10G、25G和100G连接能力助力企业实现基础设施现代化,而基于硬件信任根的防护则增强了FortiGate 1200G的完整性和韧性。
FortiGate 1200G的核心优势包括:
保障应用高速运行:由FortiASIC驱动的可预测低时延检测,使企业能够保护加密流量和AI驱动的流量,而无需牺牲应用性能。
现代化扩容无压力:灵活连接支持园区、数据中心和各种混合环境,同时为未来AI驱动的增长预留空间。
提升运维韧性:基于硬件信任根的保护、安全凭证存储和内置冗余,可增强平台完整性,改善业务连续性。
降低运维复杂性:FortiOS整合了网络与安全能力,同时可在设备和云端交付服务之间实现一致的策略管理。
将FortiGate 1200G配置为FortiSASE Outpost后,该设备可作为高性能本地SASE接入点(POP),为企业提供另一种安全检测和策略执行方案。
行业分析师认为,融合型防火墙与SASE一体化架构,对于为AI业务需求而改造网络的企业越来越重要。IDC研究经理Pete Finalle表示:“融合型SASE和防火墙平台能够灵活地适配动态的、AI加速型网络架构,而不会成为企业未来的技术债务。那些仅以‘平台是否适应当前环境’为标准,而忽视其‘能否有效适应未来环境’的买家,已经落后了。”
FortiSASE Outpost:数据主权安全,网络边缘交付
如今企业越来越需要根据业务、性能、数据主权和合规要求,灵活调配安全检测和策略执行点位。通用流量可以经由云端SASE接入点进行转发,而对数据敏感或时延关键的流量,则可以通过在客户自控环境中运行于FortiGate上的FortiSASE Outpost进行本地处理。
将FortiGate配置为FortiSASE Outpost后,该设备将成为ASIC加速的本地SASE接入点,在更靠近用户和数据的位置提供安全检测、策略执行和访问控制。企业可以将本地接入点战略性地部署在用户集中且远离云端接入点的区域,从而有效降低延迟、保障应用性能,并降低带宽成本。
这种差异化的Fortinet架构支持企业进行混合部署,既可以使用Fortinet运营的云端接入点,也可以使用本地接入点,或者两者兼用。FortiSASE界面可以集中管理两种部署模式的配置、安全策略、监控、生命周期管理和版本升级,在整个过程中保持一致的零信任策略、可视性和安全防护,而不会将本地接入点视为独立的安全环境。
企业还可以将指定的流量、安全日志和数据处理过程保留在特定的地域或私有基础设施内,以满足监管合规要求,并降低连接成本,同时不改变最终用户体验。
保护每一位用户 兼顾性能与管控权
无论安全策略在哪里执行,用户都能获得一致的访问体验,企业也能保持统一的安全策略、可视性和零信任管控。这使得安全团队能够将指定流量、数据处理过程和安全日志保留在特定的地域、司法管辖区域或私有基础设施内,而无需搭建独立的安全架构,或改变用户连接应用的方式。
这种部署的灵活性对AI驱动的环境尤其重要。各种代理、应用和联网设备会产生大量东西向流量,这些流量无需绕到云端接入点再返回。将FortiGate作为高性能本地执行节点,企业可以在更靠近用户的位置检测此类流量,这有助于降低延迟、保障应用性能,保持对敏感信息的管控权。
基于FortiOS统一操作系统,FortiGate和FortiSASE能够在本地和云端交付环境之间共享安全策略、威胁情报、安全上下文和零信任决策。FortiGuard AI驱动安全服务可以为两种部署模式提供实时的威胁情报和自动化防护,而FortiAI可以帮助安全团队更快速地进行威胁调查和响应,且不会增加运维复杂性。
分析师还指出,企业需要能够灵活选择策略执行点位的架构,且不会造成安全策略、运维流程或用户体验割裂。LoneStar咨询与研究机构首席分析师Will Townsend表示:“企业不应该在云端交付安全的可扩展性,与本地执行的性能、管控权、数据主权之间做取舍。这些模式的融合正在催生一个意义非凡的全新的SASE防火墙市场。Fortinet在这场变革中具备显著优势,使客户能够根据业务需求应用安全,或选择云端交付的FortiSASE,或在本地部署搭载FortiSASE Outpost的FortiGate 1200G,全程保持一致的安全策略、可视性和用户体验。”

