飛塔(Fortinet)在2014年第三季度實(shí)現(xiàn)營收25%的同比增長,繼續(xù)保持全球第三大安全設(shè)備廠商的位置。在亞太區(qū),根據(jù)IDC追蹤APAC市場份額的數(shù)據(jù),飛塔已超越Check Point,躍居為第二大網(wǎng)絡(luò)安全設(shè)備供應(yīng)商。一路向前,飛塔不斷攀升背后的原因是什么?
多元化配比 穩(wěn)健發(fā)展
和大多數(shù)廠商不同,在收入配比上,飛塔是較為平衡和多元化的,飛塔中國區(qū)總經(jīng)理李宏凱近日接受媒體采訪時表示,飛塔覆蓋的客戶從大的運(yùn)營商、銀行一直到中小企業(yè),無論從入門級、中端、高端不同級別的產(chǎn)品,還是不同的地區(qū)的收入,都是旗鼓相當(dāng)。這從側(cè)面佐證了為什么飛塔過去十幾年一直是穩(wěn)健發(fā)展,“相比于其他行業(yè)領(lǐng)導(dǎo)者,飛塔不僅財(cái)務(wù)方面穩(wěn)步增長,而且2014年Q3結(jié)束,公司員工數(shù)超過了2700人,比去年同期增加了500多人。
在其他友商不斷裁員的同時,飛塔員工的快速增加,也印證了飛塔擁有更好的發(fā)展前景。”
網(wǎng)絡(luò)安全技術(shù)不斷進(jìn)化,從防火墻到UTM到下一代防火墻到Sandbox,這個過程不斷誕生新的安全公司,但飛塔是一個完全覆蓋整體安全解決方案的公司,“在任何一個產(chǎn)品形態(tài)和技術(shù)的領(lǐng)域里面,我們都能拿到這個行業(yè)里面專業(yè)評測的第一名。十年來,飛塔從來沒停止過一路相伴的獨(dú)立機(jī)構(gòu)測試。”
無論在數(shù)據(jù)中心還是分支機(jī)構(gòu)的場景,無論是云方案還是下一代防火墻的產(chǎn)品形態(tài),飛塔都能交付靈活動態(tài)的安全產(chǎn)品和服務(wù)。如用高端FortiGate 3000系列防火墻將老的1G防火墻升級到10、40、甚至100G吞吐量;將邊界防火墻升級到支持高級威脅防御的下一代防火墻;通過使用UTM,整合并標(biāo)準(zhǔn)化在遠(yuǎn)端分支機(jī)構(gòu)的安全接入設(shè)備;在虛擬化和云場景部署FortiGate VM等。
飛塔正在實(shí)現(xiàn)從獨(dú)立產(chǎn)品到安全系統(tǒng)交付的轉(zhuǎn)變,李宏凱說,“我們不再是一個獨(dú)立硬件盒子的公司,飛塔能夠交付整體的解決方案,從企業(yè)總部、數(shù)據(jù)中心、分支機(jī)構(gòu)、移動辦公到安全管理中心,飛塔可以提供從網(wǎng)絡(luò)到無線到安全到應(yīng)用交付這一系列非常完整的解決方案。”
Fortinet安全進(jìn)化論
飛塔安全產(chǎn)品和技術(shù)不斷進(jìn)化,F(xiàn)ortiGate如今已經(jīng)演進(jìn)到FortiOS 5.2和FortiASIC NP6與CP8。飛塔中國區(qū)技術(shù)總監(jiān)譚杰說,F(xiàn)ortiOS 5.2可視效果更強(qiáng),全新設(shè)計(jì)的FortiView將流量類型細(xì)分,再通過頁面下鉆,進(jìn)一步挖掘關(guān)聯(lián)信息;策略配置更簡單,單一頁面實(shí)現(xiàn)全部網(wǎng)絡(luò)和安全策略配置。
FortiASIC NP6的最大革新在于實(shí)現(xiàn)IPv4與IPv6雙棧線速轉(zhuǎn)發(fā),并且大幅提升網(wǎng)絡(luò)處理性能,使之吞吐量達(dá)到了上一代的2倍。FortiASIC CP8對所有應(yīng)用層流量提供加速,不只是應(yīng)用控制、IPS等等,甚至包括SSL加密流量的深度檢測。
回顧Fortinet安全進(jìn)化論,譚杰將它們總結(jié)為兩條路線,一是功能上更加豐富、貼近用戶需求的特性,二是始終領(lǐng)先的安全性能。
第一條進(jìn)化路線可以理解為防御理念的變化,如今錯綜復(fù)雜的安全形勢導(dǎo)致單點(diǎn)防御已經(jīng)失效,安全建設(shè)需要從多維度、多層次縱深進(jìn)行。譚杰強(qiáng)調(diào),單一設(shè)備要實(shí)現(xiàn)多種安全防御。拿飛塔NGFW來說,除了防病毒、IPS/DPI、防火墻VPN、內(nèi)容過濾、應(yīng)用/流量控制等標(biāo)準(zhǔn)功能外,還具備其他一系列功能,例如BYOD管控、WiFi/交換安全、云沙箱、DLP、WAN優(yōu)化等附加功能。
第二條進(jìn)化路線源于飛塔精于利用硬件,“公司成立到現(xiàn)在一直在進(jìn)化我們的ASIC芯片,一個是網(wǎng)絡(luò)處理器NP,做傳統(tǒng)的防火墻和VPN的性能。另外一個是內(nèi)容處理器CP,防病毒、IPS、應(yīng)用控制、內(nèi)容過濾都交給它。再配合多核的通用CPU,三箭齊發(fā),整個性能可以突破瓶頸。”
飛塔硬件團(tuán)隊(duì)這么多年積累了非常豐富的ASIC芯片的研發(fā)經(jīng)驗(yàn),譚杰指出,去年發(fā)布的NP6無論在在防火墻吞吐量、功耗、延遲上都超越了通用CPU不止一個檔次。譚杰將NP6比喻為汽車的強(qiáng)大引擎,再加上上面所提到FortiOS 5.2,飛塔推出了全新強(qiáng)大核心的FortiGate D系列產(chǎn)品,NGFW性能5倍于同類產(chǎn)品。
一個廠商的安全進(jìn)化還體現(xiàn)在對前沿技術(shù)和安全模式的研究,譚杰介紹,飛塔在云計(jì)算和SDN安全上不斷投入,“飛塔跟亞馬遜做公有云的安全合作,客戶在AWS上建了一個Web服務(wù)器,擔(dān)心遭遇攻擊,飛塔做了虛擬機(jī)可以運(yùn)行在VM里,可以通過軟件的方式進(jìn)行保護(hù)。更進(jìn)一步的還跟SDN的平臺比如VmWare NSX API做集成,各種各樣的云的自動化部署、虛擬機(jī)的漂移,虛擬機(jī)的開通、關(guān)閉、暫停都可以自動的在統(tǒng)一的控制平面上對安全的策略進(jìn)行下發(fā)和修改,跟SDN的安全體系融合在一起。”
譚杰強(qiáng)調(diào),即使安全體系結(jié)構(gòu)發(fā)生了變化,產(chǎn)品形態(tài)也不會不拘泥于硬件,飛塔可以以軟件的方式同樣實(shí)現(xiàn)安全特性,這一切源于飛塔深刻理解安全。