FortiGate 특장점
1. FortiASIC - NP, CP, SP, SoC 다양한 ASIC. Fortinet은 ASIC벤더로 유명. 꾸준하고 향상된 버전(NP4, CP7, SP2). Core망에 적합한 64Byte Small byte성능(CPU 0%)
2. Single Vendor UTM - FortiGuard, Realtime update, 포괄적인 대응력
3. 가상화, 클라우드 시스템
- 무료 10개지원, 최대 250개 지원, Network, FW을 비롯, UTM 모든 기능 가상화 지원, 13여개의 가상화 관련 특허, VM(VMWare와 Global Alliance)
- Network, FW을 비롯, UTM Full기능을 가상화 제공(타 벤더는 Single Vendor UTM이 아니라 불가능)
4. HA지원(No License)
5. UTM 다기능/동시지원 - TP/NAT/Both mode/IPSec/SSLVPN/WO/WLC/SSL Inspection/VA(UTM VPN concept(터널내에서 방역서비스 제공)등등...
6. IPv6 - Network, FW을 비롯, UTM Full기능을 IPv6제공(타 벤더는 Single Vendor UTM이 아니라 불가능)
7. Per-Device License - No User License for SSLVPN/WO/WLC/SSL Inspection/VA/End-point-Security....etc.
8. GUI 한글 지원
9. 다양한 제품군 40여가지
10. Modular 구조(유연성) - FMC, AMC, FSM
11.all model 동일한 보안상의 FortiOS, 펌웨어, GUI/Console 인터페이스, HA지원, SSLVPN 지원
UTM의 포인트 솔루션 대비 장점
1. 네트워크 구성 Simple is best - 장애포인트 감소, 확인 분석 대응시간 축소
2. Latency 감소
3. 다수의 개별솔루션의 운영/관리의 복잡성 제거
4. 유지보수 License 관리 일원화 운용/개선비용절감 – 비용 혁신, 신기술 혁신
5. 이중화를 통한 가용성, IPS의 경우 보안성 확보
6. 돌발 공격에 대한 정책 유연성이 확보
7. 개별 통제 설정이 쉬워 짐
8. 보안기능끼리 서로간의 상호작용 생성되어 시너지 효과 발생 – 인증서버 연동, 인증기반 정책 적용
9. 새로운 장비나 기능(IT신기술 예로, WLC기능) 출현시 위치에 따라 inbound-outbound 에 모두 IPS를 적용할 수 없으므로 구성 어려움, 추가 비용 발생 - IPv6, Virtualization 지원등
10. 보안 기능 담당 장비 간 연관성과 연계성이 느슨하여, 장비 간 정책 설정 실수로 인한 Security Hole이 발생 방지
11. Data Center내 공간 절약, power 절약
12. Green IT, RoHS(Restriction of Hazardous Substances), WEEE(Waste Electrical and Electronic Equipment) 기준 만족
에너지/전자파 감소, 전체 life cycle에 걸쳐 제조공정, 케이블링, recycling 감소
일단 생각난 것들을 수집정라하는 중입니다.. 용어 선택은 각자 적절히 하세요.
여러분들께서도 추가해주시면 좋습니다.^&^