是不是感觉,Fortinet的这一步走得很丝滑?其实,Fortinet以后的发展更丝滑。 SD-WAN再向前走一步就是SASE。企业建立分支机构离不开SASE,企业出海也离不开SASE,而此时网络环境变得更复杂——企业面临混合办公模式、分布式应用程序、海量IoT设备等带来的安全挑战。 面对这些挑战,Fortinet中国区技术总监张略说: Fortinet一贯主张的‘安全网络’的理念恰逢其时,通过Convergence(融合)与Consolidation(整合),Fortinet将安全融入网络的每个节点,并实现了单一平台下的统一安全管理。 其实,SASE有点像《雪中悍刀行》中,藏尽天下武学典籍的“听潮亭”。准确地说,SASE不是一项技术,而是一套完整的解决方案,它包括软件定义的广域网(SD-WAN)、安全Web网关(SWG)、防火墙即服务(FWaaS)、云访问安全代理(CASB)和零信任网络访问(ZTNA)等多种安全功能,实现了网络与安全的无缝融合。 与此对比,Fortinet的SASE解决方案不仅是“演进”,更体现了Fortinet产品融合。Fortinet是以FotiGate NGFW为控制点,扩展至安全SD-WAN优化广域网、SD-Branch保障局域网安全,以及SASE和ZTNA保护远程访问和应用程序,整个过程顺滑演进,整个体系环环相扣。 更重要的是,Fortinet特别强调自己的产品是“统一SASE”。在Gartner的定义中,SASE分为三类:一是不同供应商,不同产品的SASE;二是单一供应商、不同产品的SASE;三是单一供应商、单一产品的“统一SASE”。 在此不去评价“用生态去编制产品碎片”的解决方案,只是张略特别强调:“SASE的未来一定是‘统一SASE’,不论从AI的发展,还是从降低网络复杂度需要,用户都会更倾向于‘统一SASE’。” 在此之前,Fortinet已在加快SASE解决方案的布局,除坚持90%以上的产品自研之外,他还先后收购了安全访问服务边缘(SASE)云提供商OPAQ 网络、自动化事件管理公司Panopta、应用程序安全公司 Sken.Ai、云和网络安全公司ShieldX,以及企业数据安全服务商Next DLP。 这些产品都已充实到Fortinet的“统一SASE”的解决方案中。对此,张略说:“即便是收购,Fortinet也是先技术消化再产品整合,才推送给用户完整的解决方案。” 不仅如此。 目前,Fortinet已在全球范围内部署了超过100个SASE PoP节点。2025年,Fortinet在中国大陆也将启动SASE PoP节点的部署工作,而Fortinet SD-WAN POP融合SASE、CASB、DLP等之后,也成为统一SASE架构的基础。 当然,Fortinet解决方案里也没忘记ASIC芯片。Fortinet的原则是,别对用户抠搜地将就。“只要能使用硬件加速,就尽量使用。因为Fortinet有自研的ASIC芯片。”张略:“如此,给到用户的体验是,打开安全功能后,网络速度依然那么快,成本也没那么高。” 资料来源于网络,详情请点击:
|