Fortinet连续第6次获得NSS Labs NGFW“推荐级”行业资讯
在近期结束的NSS Labs NGFW Group Test(公开小组测试)中,Fortinet FortiGate以98.6%的漏洞阻断率、100%阻断现网活跃漏洞攻击获得了“推荐级”。这是Fortinet连续第六次获得此荣誉。
随着各个企业,尤其是应用运营商对安全的重视程度不断加深,SSL/TLS的采用率在持续走高,据统计,在现网中的加密流量占比已经高达72%,在过去几年中连续以20%的增速在增长。与此同时,在这巨大的加密流量中,暗藏着近半比例的攻击活动。这也让在高吞吐情况下进行加密流量检测和与之相配的威胁防护成为如今下一代防火墙(NGFW)不可或缺的能力。
在这样的背景下,NSS Labs推出了第9版NGFW测试方法,并召集众多世界知名厂商进行公开测试。在测试中,NSS Labs所采用的流量模型中,加密流量(采用SSL/TLS)和非加密流量(未采用SSL/TLS)的比例达到了7:3,并以此来测试众家NGFW的性能指标。在测试中,FortiGate 500E 展现出了卓越的安全效能(威胁阻断)与稳定高性能(NGFW/SSL),兑现了Fortinet对用户的承诺。
测试结果摘要:
安全效能:FortiGate实现了98.6%的漏洞阻断率、100%阻断现网活跃漏洞攻击;
NGFW(HTTP + HTTPS混合流量)性能:这是第一次NSS Labs讲SSL/TLS性能作为NGFW性能测试评估指标,在70% SSL/TLS和30% 非SSL/TLS的混合流量下,FortiGate 500E交付了5.978Gbps的NGFW吞吐量。
SSL(只有HTTPS流量)性能:FortiGate 500E交付出了本次测试最高的SSL流量检测性能:5.82Gbps,甚至比产品参数表上标注的5.7Gbps SSL检测性能还要高。
SSL/TLS能力:在测试中,Fortinet完整支持了业界TOP30 加密套件的100%功能,和在NSS Labs测试方法中最新收录的两款近期流行起来的加密套件。通过加密流量检测和威胁检测的双重卓越表现,Fortinet NGFW/SSL解决方案能够帮用户检测出更多隐藏在加密流量中的攻击,为用户提供最佳的安全保护。
总体业务价值:包含SSL/TLS检测性能后的TCO评比中,Fortinet是本次NSS Labs 2019 NGFW Group Test中最具性价比的解决方案之一。
事实上,在2018年的NSS Labs NGFW Group Test中,Fortinet已经展现出了卓越的SSL/TLS检测性能,尽管当时这一指标并未被纳入SVM(安全价值图)的评估指标中。而本次测试的评估方法改进,恰恰证明了Fortinet在技术趋势研判和技术投入的前瞻性。
通过本次的测试结果,再一次证明了Fortinet NGFW不仅融合了多种安全能力,更将这些能力有机整合,消除复杂性、降低用户投入成本,从而让用户获得最佳ROI。不仅如此,Fortinet在创新上的持续投入,以及对产品的持续高要求,也让Fortinet NGFW持续提供业界最新的技术标准,如TLS 1.3。