לקוחות, ספקים ו-SaaS. ביניהם: פישינג, נוזקות ופורצים
שרתים, נתונים, מערכות עסקיות
רק שכבת המעטפה (L3/4). מספר מעבדה, חבילות גדולות. ערך שיווקי בלבד; אינו מייצג עומס ארגוני אמיתי.
כל השכבות פעילות, על תמהיל תעבורה ארגוני אמיתי (Enterprise Testing Conditions). זה המספר שמשווים ב-RFP.
כל השכבות פעילות, כולל פענוח הצפנה. הנתון הקרוב ביותר לתנאי שטח. נשארים עם 3% ממספר הכותרת; בפועל, רוב הארגונים מפעילים על תת-קבוצה מהתעבורה.
| נתח % | 2020 | 2026 | 2030 |
|---|---|---|---|
| Palo Alto | 14.5 | 19.5 | 24 |
| Fortinet | 16.5 | 19 | 22 |
| Cisco | 13 | 13 | 12 |
| Check Point | 8.3 | 7.7 | 6.5 |
| אחרים | 47.7 | 40.8 | 35.5 |
לפי קופסה: ×4–7.5. מנורמל ל-RU: ×1.3–1.5 ב-TP, ~×1.7 ב-TP+TLS. השוואה הוגנת מחזקת את הטענה, כי היא שורדת את החדר.
לקוח שצריך 100G TP קונה 6500F אחד, או 4×9800 + Maestro. זה עובד, אבל זה TCO וזה מקום ב-rack. ה-scale-out הוא תשובה, לא יתרון.
מ-25 ל-~10: handshake (ECDHE) + bulk AES-GCM על CPU כללי. אצל המתחרים זה על crypto engine. זה השלב הראשון להעביר.
כל שלב בבדיקה הוא קוד על ליבות כלליות — SecureXL / CoreXL מפזרים סשנים בין הליבות. כל בייט אחרי L4 עובר דרך ה-CPU.
שבב שנחתך למשימה אחת: NP7 — טבלת סשנים ו-policy ב-TCAM (השוואה של כל החוקים במקביל); CP9 — SSL ומאות מנועי regex בחומרה. ה-CPU רק מנהל.
שלדה עם כרטיסים: Networking Cards לקלט, DPC — FPGA/ASIC + CPU — ל-IPS/AV. רוצים יותר TP? מוסיפים כרטיס. יקר, ותופס 5U.
NIC שעליו מנועי crypto 400G, RegEx, טבלאות flow בחומרה — ו-16 ליבות Arm שאפשר לתכנת. מישהו אחר בנה את הסיליקון; אנחנו כותבים תוכנה עליו (DOCA).
ה-API בין CoreXL instance לכרטיס: מה מקבל בחזרה verdict, מה מקבל plaintext, ומה קורה כשחתימה לא מתקמפלת. זה הפרויקט — לא הכרטיס.
15 שנה אחרי Fortinet. Hardware = 25% מההכנסות שלנו. לא ה-DNA, ולא הזמן.
פשרה סבירה — אבל צוות HDL, timing closure, ועדיין פער מול ASIC. יתרון: שליטה מלאה.
תוכנה בלבד על סיליקון קיים. Nvidia משקיעה ב-BF-4 — אנחנו רוכבים על ה-roadmap. יחסים קיימים מ-AIFF.
| R&D — 12 מהנדסים × 18 חודשים (DOCA, offload, QA) | $4.5M |
| HW eng · thermal/mech · FIPS/CC/EMC | $1.2M |
| Dev kits · lab · Nvidia NRE | $0.8M |
| GTM — launch, enablement, channel | $0.7M |
| סה"כ השקעה (FY27–28) | $7.2M |
ה-HQ renewal הוא איפה ש-Fortinet אוכל אותנו ("למה לא 57% פחות?"). upgrade SKU נותן ל-AM תשובה בלי לדבר על מחיר: ×4 TLS על הקופסה שכבר קניתם. כל נקודת churn על בסיס HQ = ~$10M ARR (הנחה).
אם ה-round-trip בין CoreXL לכרטיס אוכל את הרווח, או ש-policy/App על x86 הופך ל-bottleneck הבא — נגיע ל-20G, לא 40G.
לא כל חתימת IPS מתקמפלת ל-regex engine; stateful / multi-packet נשארות ב-x86. אם רק 60% עוברות — הרווח ב-IPS קטן.
~75W נוסף. אם אין PSU headroom או airflow — נדרש SKU חדש של 9800 במקום שדרוג בשטח.
מחיר, אספקה, roadmap BF-4, ותנאי DOCA — ספק יחיד בנתיב הנתונים שלנו.
קריפטו על מודול חדש = FIPS 140-3 מחדש. עיכוב = מאבדים את ה-Regulated ל-GA.
12 מהנדסים מול Quantum Force; ו-Sales ישאל אם Boost מחליף Maestro.
Quantum Boost כ-priority item ל-FY27; צוות ייעודי של 12, חלקו מ-AIFF. Kickoff Q1'27.
ב-FY27–28, משוחרר בשני שלבים: $2.9M עד PoC; $4.3M אחרי go. אם no-go — ההשקעה משרתת את AIFF.
לקוחות 9800 קיימים עם TLS mandate ובעיית throughput מתועדת: בנק (DC), telco, גוף ממשלתי. Beta Q1'28, בתמורה ל-case study.