在Fortinet發布的《 2019年第二季度全球威脅態勢報告》中,我們繼續看到全球范圍內威脅的增加,特別是惡意軟件和漏洞利用。?實際上,到7月底,Fortinet觀測到威脅態勢指數(TLI)達到了近12個月來的最高水平。TLI指數是部署有效的入侵防御(IPS)解決方案重要性的參照指標。
Fortinet FortiGate NGIPS 再次獲得NSS Labs 2019年度NGIPS測試的推薦級評價,這也是Fortinet連續三次獲得該評級。此次提交NGIPS測試的產品是FortiGate-101F,測試結果表明該產品同時兼具IPS的安全高效與最佳性價比。
根據NSS Labs在《NGIPS在企業IT安全架構中的角色》一文中的描述表示,“入侵防御(IPS)是網絡安全產品的最早形式之一,NSS Labs對IPS的測試始于2013年,時至如今,一直保持測試方式與方法的調整,使其能夠與用戶使用與部署的方式相吻合,從而提供更有價值的測試報告與評級?!?/p>
另外,根據NSS Labs在《2019年安全架構研究》的調研中發現,在近400名受訪者中有超過50%表示正在部署IPS方案,同時IPS的部署形式發生了變化:本地虛擬設備部署占比31%,物理設備30%,基于IaaS的IPS約27%,還有就是IPS即服務(IPS-as-a-Service)占18%。
同時調研還發現:企業正在重新考慮其IPS的部署位置。?傳統上,該技術部署在企業邊界用于掃描南北向流量。?由于下一代IPS(NGIPS)產品提供了應用層可見性,用戶可見性和流量策略可執行性,還常用在網絡微隔離的場景。?與通常的粗粒度,即傳統VLAN策略和ACL相比,其細粒度策略提供更好的可見性。
今年,Fortinet提供參與NSS Labs NGIPS測試的產品FortiGate-101F是一款Fortinet最新的企業分支機構NGFW。在本次測試中,FortiGate-101F獲得三年最佳性價比,原因之一是應用了專有的芯片,加速性能的同時降低了CPU的消耗。其二,其應用了Fortinet產品的安全服務,該服務基于FortiGuard實驗室深厚的威脅研究與響應積累。以上兩點共同構成了FortiGate-101F有目共睹的測試結果。
如果以上的結果還不足以說服您,我們還可以看看FortiGate安全平臺的部署場景,可以作為NGFW、集成安全的SD-WAN解決方案、網絡微隔離解決方案、以及SWG(Secure Web Gateway)與NGIPS;還可以支持所有本地和云實例的物理和虛擬設備,甚至在多云環境中提供無縫和一致的安全性。FortiGate安全平臺還是Security Fabric安全架構的關鍵組成部分,可為網絡和安全提供全面,集成且自動化的解決方案。
(備注:NSS Lab調研部分內容來自https://www.nsslabs.com/blog/2019/10/2/a-look-at-ngips-deployment-in-it-security-architectures/的編譯)