Fortinet SPU –  Bước đột phá về hiệu suất tường lửa thế hệ mới

11/07/2025
Các tường lửa thế hệ tiếp theo của Fortinet (Fortinet NGFWs) được cung cấp sức mạnh bởi các ASIC độc quyền được thiết kế chuyên biệt gọi là đơn vị xử lý bảo mật (Security Processing Units – SPUs), giúp tăng tốc độ, quy mô, hiệu quả và giá trị của các giải pháp an ninh mạng một cách vượt bậc. Tường lửa FortiGate thế hệ tiếp theo mang lại hiệu suất bảo vệ mối đe dọa cao nhất hiện có, cho phép các tổ chức đơn giản hóa hoạt động tại các biên phân tán và cung cấp hiệu suất vượt trội cho các ứng dụng quan trọng của doanh nghiệp.

Chỉ số hiệu suất tính toán bảo mật (Security Compute Rating)

Dòng sản phẩm SPU của Fortinet giúp tăng đáng kể tốc độ, quy mô và hiệu suất của các giải pháp Fortinet, có thể được đặc trưng bằng cách đo lường chỉ số hiệu suất tính toán bảo mật. SPU vượt qua các đối thủ với chỉ số hiệu suất tính toán bảo mật cao nhất trong ngành cho các tiêu chuẩn sau:

  • Băng thông tường lửa trạng thái
  • Hiệu suất VPN IPsec
  • Phiên đồng thời
  • Phiên mỗi giây
  • Bảo vệ mối đe dọa
  • Phân tích SSL

Chỉ số hiệu suất tính toán bảo mật là một tiêu chuẩn so sánh hiệu suất mạng và bảo mật của NGFW dựa trên ASIC do Fortinet thiết kế với các NGFW khác trong cùng mức giá và được xây dựng bằng CPU đa dụng thông thường.

Tập trung đầu tư vào đổi mới

Fortinet tiếp tục đổi mới và lập kỷ lục ngành về hiệu suất bằng cách đạt được các chỉ số hiệu suất tính toán bảo mật cao nhất, cung cấp bảo mật nhất quán trên tất cả các biên doanh nghiệp với khung mạng bảo mật Fortinet.

Dòng sản phẩm SPU của Fortinet cung cấp bảo mật hàng đầu, khả năng mở rộng và hiệu suất trên toàn bộ trung tâm dữ liệu quy mô lớn đến các chi nhánh SD-WAN và khuôn viên trường, tất cả mà không ảnh hưởng đến hiệu suất hoặc trải nghiệm người dùng.

Ba dòng SPU của Fortinet

  1. Bộ xử lý mạng 7 (NP7)

Bộ xử lý mạng hoạt động nội tuyến để mang lại hiệu suất vô song cho các chức năng mạng và khả năng mở rộng quy mô lớn cho các chức năng tường lửa trạng thái.

  1. Bộ xử lý nội dung 9 (CP9)

Là bộ đồng xử lý cho CPU chính, các bộ xử lý nội dung giảm tải việc xử lý tiêu tốn tài nguyên và thúc đẩy phân tích nội dung để tăng tốc các chức năng bảo mật.

  1. Đơn vị xử lý bảo mật 5 (SP5)

Đơn vị xử lý bảo mật hợp nhất xử lý mạng và nội dung, cung cấp nhận diện ứng dụng nhanh, điều hướng và hiệu suất lớp phủ.

SP5 – Hiệu quả vượt trội cho hạ tầng bảo mật

Thế hệ thứ năm của đơn vị xử lý bảo mật Fortinet, SP5, hỗ trợ chuyển đổi hạ tầng biên của khách hàng với các chỉ số hiệu suất tính toán bảo mật và hiệu suất năng lượng cao nhất trong ngành. SP5 hợp nhất cả hai chức năng xử lý mạng và nội dung trên một chip duy nhất, cung cấp sức mạnh tính toán bảo mật sẽ hỗ trợ thế hệ hạ tầng bảo mật tiếp theo.

SP5 là một bộ đầy đủ các chức năng bảo mật tích hợp, bao gồm tường lửa lớp 7, trên một chip nhanh và hiệu quả về chi phí. Nó đáp ứng các yêu cầu hiệu suất và bảo mật cao cho hạ tầng biên đang phát triển nhằm tăng tốc hội tụ mạng và bảo mật, mang lại ROI tốt nhất, hiệu quả vận hành và tư thế bảo mật tăng cường.

Ưu điểm của SP5

Dựa trên trung bình tổng hợp của FortiGate 90G và FortiGate 200G so với các sản phẩm cạnh tranh tương đương.

Thông số SP5 Chỉ số hiệu suất
Tường lửa 34 Gbps 8x
IPsec VPN 30 Gbps 4x
Bảo vệ mối đe dọa 4.3 Gbps 9x
Kiểm tra SSL 3.3 Gbps 6x

Lợi ích chính

  • Tăng tốc hội tụ mạng và bảo mật, nâng cao hiệu quả vận hành
  • Cung cấp trải nghiệm ứng dụng hiệu suất cao với ROI tốt nhất
  • Giảm yêu cầu về điện năng và không gian

Trường hợp sử dụng

  • Hỗ trợ điện toán biên, OT, chi nhánh, khuôn viên và hạ tầng 5G
  • Đảm bảo hội tụ hạ tầng biên hiệu quả và tiết kiệm chi phí
  • Cung cấp trải nghiệm người dùng nhất quán với nền tảng tối ưu và bền vững

NP7 – Tối ưu hiệu suất cho hệ thống quy mô lớn

NP7 hoạt động ở lớp mạng để tăng tốc các chức năng thường làm chậm CPU, như IPv4, IPv6, unicast và multicast. Ngoài ra, NP7 còn tăng tốc giải mã IPsec, kết thúc VXLAN và chuyển địa chỉ, đồng thời cung cấp ghi nhật ký phần cứng và thực thi chính sách.

Ưu điểm của NP7

Dựa trên dòng FortiGate 1800F so với các sản phẩm cạnh tranh tương đương.

Thông số NP7 ASIC Chỉ số hiệu suất
Tường lửa 198 Gbps 9x
IPsec VPN 55 Gbps 7x
Bảo vệ mối đe dọa 15 Gbps 2x
Kiểm tra SSL 17 Gbps 4x
Phiên đồng thời 12 triệu 4x
Phiên/giây 750.000 4x

Lợi ích chính

  • Dòng phiên đơn với thông lượng 100 Gbps cần thiết cho các trang internet2 băng thông cao.
  • Hàng triệu kết nối mỗi giây trong phần cứng như yêu cầu của thương mại điện tử tải cao.
  • Độ trễ micro giây đơn như yêu cầu của sàn giao dịch tài chính.

Trường hợp sử dụng

  • Nhận dữ liệu thị trường với độ trễ thấp nhất để tránh mất doanh thu
  • Theo kịp các đợt bùng nổ lưu lượng ngắn với chuyển tiếp gói tốc độ cao
  • Tăng tốc hàng chục triệu kết nối mỗi giây

CP9 – Tăng tốc bảo vệ nội dung mạng

Thế hệ thứ chín của bộ xử lý nội dung Fortinet, CP9, được thiết kế cho bảo vệ. CP9 hoạt động như một bộ đồng xử lý CPU, đảm nhận các chức năng bảo mật tiêu tốn tài nguyên như nhận dạng ứng dụng, IPS (quét trước, tương quan chữ ký…) và chống virus, để CPU có thể thực hiện các tác vụ quan trọng khác.

CP9 cũng thực hiện tăng tốc khớp mẫu, kiểm tra nhanh lưu lượng thời gian thực để nhận dạng ứng dụng. Tất cả mà không ảnh hưởng đến trải nghiệm người dùng.

Ưu điểm của CP9

Dựa trên trung bình tổng hợp của danh mục FortiGate tầm trung so với các sản phẩm cạnh tranh tương đương.

Thông số CP9 ASIC Chỉ số hiệu suất
IPsec VPN 37 Gbps 12x
Kiểm tra SSL 7 Gbps 4x

Dựa trên trung bình tổng hợp của danh mục tường lửa trung tâm dữ liệu FortiGate so với các sản phẩm cạnh tranh tương đương.

Thông số CP9 ASIC Chỉ số hiệu suất
IPsec VPN 223 Gbps 6x
Kiểm tra SSL 71 Gbps 2x

Nguồn: Engineered for Innovation

VietSunshine là nhà phân phối của Fortinet tại Việt Nam, liên hệ với chúng tôi để được tư vấn và hỗ trợ tốt nhất.