Fortinet — світовий лідер у галузі високоефективних рішень щодо забезпечення інформаційної безпеки — у питаннях продуктивності робить ставку на операційну систему FortiOS у зв’язці з FortiASIC. Це спеціалізований набір мікросхем, процесори прискорення аналізу контенту і обробки мережевого трафіку власної розробки. Розглянемо докладно, як саме ці процесори прискорюють обробку й аналіз пакетів.
Більшість моделей FortiGate мають спеціалізоване апаратне прискорення FortiASIC (Application Specific Integrated Circuit) для обробки трафіку і зниження затримки, що розвантажує основний процесор (CPU).
Мережеві процесори NP працюють на рівні інтерфейсу для прискорення трафіку завдяки його розвантаженню від основного процесора. Сучасні моделі містять NP6 і NP6 lite. На сьогодні NP6 є останньою розробкою і можуть розвантажити такий трафік і послуги:
NP не підтримує розвантаження модифікованого контенту на рівні додатків. Це означає, що сесії не розвантажуються, якщо в політиці є такі функції безпеки:
Контент-процесори CP працюють на системному рівні із завданнями, визначеними CPU. Нові моделі FortiGate (2000E, 2500E, 6040E) містять CP9. Також на сьогодні актуальною версією є CP8.
CP може розвантажити такі завдання:
Процесори SOC використовуються в молодших моделях категорії Entry Level (Desktop).
Метою SOC-архітектури є об’єднання декількох процесорів у одному чипі заради спрощення загальної конструкції обладнання.
SOC об’єднує в собі CP, NP, RISC-based CPU-процесори. Сьогодні актуальним є SOC версій 2 і 3.
Процес розвантаження сесії відбувається в кілька етапів. Перший пакет кожної нової сесії завжди надходить на CPU. Якщо NP підтримує запитувані функції безпеки, які необхідно виконати, CPU відсилає інструкцію для NP про те, що він може обробити цю сесію. Усі подальші пакети для сесії «fast path» переадресовуються в NP. Нарешті, після останнього пакета TCP «FIN» (finish) або «RST» (reset) NP повертає сесію до CPU для закриття сесії. В іншому випадку, якщо NP не підтримує запитувані функції безпеки, які потрібно обробити, усі пакети в цій сесії повинен відпрацювати CPU.
Паралельна обробка трафіку, реалізована за допомогою процесорів FortiASIC, оптимізує апаратні та програмні ресурси платформ FortiGate, забезпечуючи високу ефективність і продуктивність у сучасних мережах. Як результат — виявлення та усунення загроз безпеки досягається у разі наднизьких затримок і максимальної пропускної спроможності. За рахунок взаємодії з ОС FortiOS забезпечується комплексний захист на рівні мережі, додатків і даних у режимі реального часу. Завдяки різним варіантам поєднання CP FortiASIC і NP FortiASIC досягається оптимальний рівень захисту і співвідношення «ціна-якість» для різних споживачів. Усе це робить платформи FortiGate потужним інструментом для боротьби із загрозами безпеці, що ширяться.