FortiASIC چیست؟

FortiASIC پردازنده هایی برای سرعت بخشیدن آنالیز محتوا و پردازش ترافیک شبکه تولید شده توسط فورتی نت هستند.  تجهیزات امنیتی سنتی که از معماری مبتنی بر CPU چند منظوره استفاده می کنند به یک معضل زیر ساختی تبدیل شده اند. تنها راه مقیاس پذیری مناسب برای یک تجهیز امنیتی شبکه استفاده از شتاب دهنده سخت افزاری ASIC می باشد .

از ویژگی های اصلی شتاب دهنده ASIC بررسی دقیق پکت و محتوا می باشد.

بیشتر مدلهای فایروال فورتی گیت ، دارای پردازشگر سخت افزاری تخصصی FortiASIC (Application Specific Integrated Circuit) برای پردازش ترافیک و کاهش Latency هستند . بدین ترتیب کاربر را قادر می سازد سریعتر از پردازنده اصلی یا همان CPU ، فعالیت کند.

انواع پردازنده های شبکه :

پردازنده های شبکه NP در سطح اینترفیس کار می کنند تا با تخلیه بار ترافیک از پردازنده اصلی، پردازش ترافیک را تسریع کنند. مدل های مدرن حاوی NP4 و NP6 هستند. مدلهای قدیمی فورتیگیت شامل NP1 (همچنین به عنوان FortiAccel یا FA2 نیز شناخته می شوند) و NP2.

پردازنده های تخصصی فورتی نت شامل موارد زیر هستند:

  •  پردازنده های شبکه : Network processors (NP) ، برای پردازش ترافیک شبکه
  •  پردازنده های محتوا : Content Processor (CP) ، برای عملکردهای امنیتی
  •  پردازشگر سیستم روی تراشه : Network processors (SOC2) ، برای همکاری توابع امنیتی و پردازش ترافیک

Fortinet چندین ASIC کلیدی را توسعه داده است، از جمله:

  • Content Processor ASIC (CP8): امنیت محتوا را تسریع می کند.
  • پردازشگر شبکه یا Network Processor: وظایف امنیتی شبکه مانند فایروال، VPN و IPv6 translation را تسریع می کند.
  • Flow Processor : کمک بسزایی در Resource Mapping می نماید.
  •  Integrated Switching Fabric ASIC : منابع را برای مدل های بزرگتر متصل می کند.
  •  System-On-A-Chip Processor SOC2 (Hybrid ASIC) :همه ASIC ها (از جمله CPU) را در یک فرآیند واحد برای بهترین قیمت و یا عملکرد ادغام می کند.
  • CPU چند هسته ای: عملکردهای سیاست و مدیریت را ارائه می دهد.

در واقع ASICها برای مقیاس پهنای باند فایروال از 20Mbps به 500Gbps و مستقل از سایز پکت استفاده می شوند. همچنین هنگام نگهداری تعداد زیادی از session ها و برای Latency پایین از ASIC استفاده می شود. فورتی نت برای تجهیزات Entry Level از تکنولوژیSystem on a Chip (SOC2) استفاده می کند. برای سریهای میان رده فورتی گیت استفاده از CPU به علاوه یک Network Processor عملکرد اضافی را فراهم می کند. مدل های High End فورتینت از چندین ASIC مختلف برای کارایی بهتر استفاده می کنند.Optimum path processing (OPP) برای بهینه‌سازی منابع مختلف موجود در packet flow استفاده می‌شود. مزیت دیگر تکنولوژی ASIC قابلیت اجرای چندین برنامه امنیتی بدون کم شدن عملکرد می باشد.

تجهیزات امنیتی سنتی که از معماری مبتنی بر CPU چند منظوره استفاده می‌کنند به یک تنگنای زیر ساختی تبدیل شده‌اند. بنابراین درحال حاضر بهترین راه مقیاس‌پذیری برای یک تجهیز امنیتی شبکه ، استفاده از شتاب دهنده سخت افزاری FortiASIC می‌باشد.