整合式威脅管理解決方案廠商Fortinet,宣佈美國專利商標局已獲准其五個網路發明的專利權,特別是針對虛擬化的支援。這些專利為Fortinet於2006年1月19日和12月7日間,一連串交易購併CoSine Communications, Inc.所獲得智財權的一部份。Fortinet研發團隊已利用這些專利,強化FortiGate多重威脅安全設備中原有的虛擬化功能。
這五個新獲的專利權,將能強化Fortinet的智慧財產組合,並賦予其擁有關鍵的創新技術,以滿足大型企業、安全管理服務商和電信業者在網路、虛擬化和路由的需求。Fortinet目前擁有13個專利權,以及超過80個申請中的準專利。
最新的專利包括:美國專利#7,203,192-網路封包定向(Network Packet Steering)、美國專利#7,263,106-網際網路訊框傳送服務系統與協定(System and Protocol for Frame Relay Service over the Internet)、美國專利#7,266,120-虛擬路由系統中硬體加速封包多重傳送系統與方法(System and Method for Hardware Accelerated Packet Multicast in a Virtual Routing System)、美國專利#7,272,643-虛擬路由器控管系統與方法(System and Method for Managing and Provisioning Virtual Routers),以及美國專利#7,278,055-網路路由系統中虛擬路由器錯誤移轉系統與方法(System and Method for Virtual Router Failover in a Network Routing System)。
由於網路的幅員逐漸擴大,大型企業、電信業者及安全管理服務商(MSSP; managed security service provider)也為了支援重要的企業應用軟體,而建置越來越複雜的網路架構,使得這些網路與應用軟體的安全、分段和防護的需求也同步增加。虛擬化提供了此類分段的一種方法,同時能整合網路設備,減少網路硬體與交換埠數,並降低資料中心的營運成本。
Fortinet所提供的虛擬網路安全,是藉由賦予虛擬化或「分割」其FortiGate安全設備的能力,使其成為整個虛擬網域中多個各自控管的虛擬環境。利用Fortinet的虛擬網域(virtual domain或VDOM)功能來將網路安全系統虛擬化,能使每個虛擬系統相互隔離,讓管理人員在每一個虛擬環境中,能擁有系統組態與流量管理的彈性。
此項獨特的虛擬化方式,提供大型企業、MSSP和電信業者一個高效能平台,能自單一設備所指定的網域管理方式,同時控管多個網域和網路;具備延展性,能提供支援達無數個虛擬網路的效能,而不會影響整體網路處理能力、特定使用者或應用程式;擁有模組化能力(modularity),惟有整合防火牆、防毒、入侵防護、VPN(SSL和IPSec)、防垃圾郵件、防間諜軟體和流量塑型的完整安全方案才能提供。其它廠商所宣稱的類似解決方案,僅能虛擬化不超過3種的安全功能,而Fortinet則能虛擬化達8個功能,外加路由和網路交換。
Fortinet全球行銷長Richard Stiennon表示,「Fortinet獨特的虛擬網路安全解決方案,能讓大型企業、MSSP和電信業者自單一系統和界面,分段和管理多個虛擬網路和整合的安全功能,因此能提昇營運和成本效率。這項最近取得專利的技術創新,將使Fortinet能持續專注於研發,強化FortiGate設備所提供的虛擬化功能。」