Fortinet
منصة أمن شبكات مؤسسية تُدار من مستوى سياسات واحد، من جدار الحماية وحتى نقطة النهاية، عبر بنية Security Fabric.
حلول Fortinet عائلة منتجات تجمع أمن الشبكات وSD-WAN وSASE وأمن نقاط النهاية والبريد الإلكتروني في بنية واحدة. تعمل المنتجات كلها على طبقة مشتركة للسياسة والهوية والقياس عن بُعد تُسمى Security Fabric؛ ويقع جدار الحماية FortiGate في مركز هذه البنية. وبصفتها شريك قناة معتمدًا لدى Fortinet في تركيا، تقدّم Sora Yazılım خدمات الترخيص وتحديد الأحجام والتركيب والترحيل والخدمة المُدارة.
حلول Fortinet تجمع في بنية مورّد واحد طبقات الأمن الممتدة من حدود الإنترنت في شبكة المؤسسة وحتى الجهاز الطرفي: FortiGate جدار الحماية من الجيل التالي، وFortiSASE أمن الوصول المُقدَّم من السحابة، وFortiClient وFortiEDR لحماية نقاط النهاية، وFortiAP وFortiSwitch لطبقة الوصول الآمن، وFortiAnalyzer لتحليل السجلات والأحداث، وFortiMail لأمن البريد الإلكتروني، بينما يوفّر FortiWeb أمن تطبيقات الويب وواجهات API. والقاسم المشترك بين هذه المنتجات التسعة هو Security Fabric: الطبقة التي تتعرّف فيها الأجهزة على بعضها البعض وتتشارك السياسة والقياس عن بُعد. أما مقابلها العملي فهو إدارة مستوى سياسات واحد وخط زمني واحد للأحداث بدلًا من تسع وحدات تحكم منفصلة.
على صعيد الحجم، تقول بيانات Fortinet المؤسسية الرسمية ما يلي: أكثر من 1,000,000 عميل، وأكثر من 17.2 مليون جهاز تم شحنه حتى 30 يونيو 2026، و1,448 براءة اختراع عالمية (Fortinet About Us، 2026). وعلى جانب استخبارات التهديدات، تعالج FortiGuard Labs أكثر من 100 مليار حدث يوميًا وتحلّلها بأنظمة الذكاء الاصطناعي وتعلّم الآلة (Fortinet، 2026). ومنظومة Security Fabric لا تقتصر على منتجات Fortinet وحدها؛ إذ يمكن ربط أكثر من 500 حل من أطراف ثالثة بطبقة الرؤية نفسها (Fortinet، 2026).
وتفسّر بيانات التهديدات سبب حضور هذه البنية على جدول الأعمال اليوم. فبحسب تقرير Verizon لعام 2025 حول التحقيقات في خروقات البيانات، بلغ استغلال الثغرات 20% بوصفه ناقل الوصول الأولي، وارتفعت داخله حصة الأجهزة الطرفية (edge) وشبكات VPN من 3% إلى 22% خلال عام واحد (Verizon DBIR، 2025). ويذكر التقرير نفسه أن المؤسسات لا تعالج معالجة كاملة سوى نحو 54% من ثغرات الأجهزة الطرفية، وأن ذلك يستغرق 32 يومًا كقيمة وسيطة. أما تقرير مشهد التهديدات الصادر عن ENISA لعام 2025 فقد فحص 4,875 حادثة وقاس استغلال الثغرات عند 21.3% من الوصول الأولي والتصيّد عند 60% (ENISA Threat Landscape، 2025). باختصار، لم يعد الجهاز الواقع على حدود الشبكة خط الدفاع الأول فحسب، بل صار كذلك الهدف الأول.
ما الذي تحلّه Fortinet Security Fabric بالضبط؟
Security Fabric هي الإطار المعماري الذي يتيح لمنتجات Fortinet العمل فوق طبقة مشتركة للسياسة والهوية والقياس عن بُعد. والمشكلة التي تحلّها تشغيلية أكثر منها تقنية: فحين لا يفهم جدار الحماية ووكيل نقطة النهاية ووحدة التحكم اللاسلكية وخادم السجلات — المُشتراة من مورّدين مختلفين — بيانات بعضها البعض، يتحوّل الوصول إلى السبب الجذري لأي حادثة إلى تنقّل بين وحدة تحكم وأخرى، ومطابقة يدوية للطوابع الزمنية، وفي أغلب الأحيان إلى تفويت الحادثة تمامًا.
تُعرّف Fortinet منظومة Security Fabric بثلاث صفات: واسعة (broad) — أي أنها تغطي كامل سطح الهجوم الرقمي؛ متكاملة (integrated) — أي أن المنتجات وحلول الأطراف الثالثة تظهر من نقطة واحدة؛ مؤتمتة (automated) — أي أن الاكتشاف والاستجابة يمكن تشغيلهما دون تدخّل بشري (Fortinet Security Fabric، 2026). وعلى جانب الإدارة المركزية، يتوسّع FortiManager — وفق العبارة الواردة في صفحة المنتج الرسمية — ليُدير 100,000 جهاز Fortinet (FortiGate وFortiSwitch وFortiAP وSD-WAN وFortiSASE) من نقطة واحدة (Fortinet FortiManager، 2026).
ومقابل ذلك الملموس هو التالي: مؤشر اختراق يُكتشف على نقطة النهاية قد يدفع FortiGate إلى نقل المستخدم المعني إلى قطاع الحجر الصحي؛ فيغلق FortiSwitch المنفذ، ويجمع FortiAnalyzer كل الخطوات في خط زمني واحد. هذه السلسلة تأتي جاهزة في بيئة أحادية المورّد؛ أما في بيئة متعددة المورّدين فتُكتب على SIEM أو SOAR بشكل منفصل، ثم تُختبر وتُصان. وهنا تكمن أقوى حجج Fortinet أمام المشتري المؤسسي — التكامل التشغيلي ودَين تكامل أقل، أكثر من التفوّق التقني بحد ذاته.
ولهذا ثمن أيضًا: الارتباط بمورّد واحد. ونحن في Sora Yazılım نضع Security Fabric لا بوصفها عقيدة، بل خيارًا قابلًا للتبرير. كما نعمل مع مؤسسات تختار عن وعي التنويع بمورّد مختلف في طبقات مثل نقطة النهاية أو البريد الإلكتروني؛ وإذا رغبتم في مقارنة البدائل يمكنكم الاطلاع على محفظة حلولنا الكاملة.
أي منتج من Fortinet يناسب أي حاجة؟
الإجابة المختصرة: FortiGate يحمي حدود الشبكة والتجزئة الداخلية، وFortiSASE يحمي المستخدم خارج المكتب، وFortiClient وFortiEDR يحميان نقطة النهاية، وFortiAP وFortiSwitch يحميان طبقة الوصول، وFortiAnalyzer يوفّر السجلات وأدلة التدقيق، وFortiMail يحمي البريد الإلكتروني، بينما يحمي FortiWeb تطبيقات الويب وواجهات API. ويلخّص الجدول التالي، ضمن حلول Fortinet، الحاجة الملموسة التي يقابلها كل منتج والمُحفِّز الذي يطرحه عادةً على طاولة أي مشروع.
| المنتج | الحاجة التي يلبّيها | متى نطرح هذا المنتج عادةً |
|---|---|---|
| FortiGate NGFW | حدود الإنترنت، والتجزئة الداخلية، وSD-WAN، وIPsec/SSL VPN، وIPS. نظام FortiOS واحد في جميع الطرازات؛ ويمكن نقل السياسة من طراز صغير إلى آخر أكبر. | افتتاح مبنى أو فرع جديد، أو وصول جدار الحماية الحالي إلى نهاية الدعم، أو نقل مخرج MPLS إلى خط إنترنت. |
| FortiSASE | فحص حركة المستخدم البعيد وحركة الفرع من السحابة. SWG وZTNA وCASB وFWaaS وSSPM ومتصفح آمن وSD-WAN آمن ومراقبة تجربة رقمية شاملة (DEM) في منصة واحدة. | ترسّخ العمل خارج المكتب، أو تحوّل مُجمِّع VPN إلى عنق زجاجة، أو عدم الرغبة في وجود أجهزة داخل الفرع. |
| FortiClient | EPP وZTNA وSSE وCASB وDEM وSandbox وإدارة الثغرات والتحكم في أجهزة USB في وكيل واحد؛ مع إدارة مركزية عبر FortiClient EMS. | الانتقال إلى ZTNA، أو الرغبة في تقليل عدد الوكلاء على نقطة النهاية، أو الحاجة إلى فحص الامتثال. |
| FortiEDR | اكتشاف قائم على السلوك على نقطة النهاية، واستجابة آلية، وتحقيق لما بعد الحادثة؛ مع تغطية واسعة للمنصات تشمل أنظمة التشغيل القديمة. | خطر برامج الفدية، أو إصدارات Windows القديمة على خط الإنتاج، أو مطالبة مركز العمليات الأمنية برؤية نقاط النهاية. |
| FortiAP | وصول لاسلكي مؤسسي تديره وحدة تحكم WLAN المدمجة في FortiGate أو بوابة FortiEdge Cloud أو FortiSASE؛ طرازات Wi-Fi 6 و6E و7. | تجديد شبكة Wi-Fi في الحرم، أو فصل شبكة الضيوف، أو شكاوى الكثافة والتغطية. |
| FortiSwitch | مبدّلات وصول تتحوّل عبر بروتوكول FortiLink إلى امتداد منطقي لجهاز FortiGate؛ PoE+ في جميع الطرازات، ووظائف NAC أساسية دون رسوم إضافية. | تجديد طبقة الوصول، أو التجزئة التلقائية لأجهزة إنترنت الأشياء، أو الحاجة إلى سياسة على مستوى المنفذ. |
| FortiAnalyzer | جمع مركزي للسجلات، وربط الأحداث، وتحقيق جنائي رقمي، وتقارير امتثال جاهزة (PCI-DSS وHIPAA)؛ وضعا Analyzer وCollector. | تشغيل جهاز FortiGate ثانٍ، أو التزام تدقيقي/امتثالي، أو إلزامية الاحتفاظ بالسجلات. |
| FortiMail | أمن بريد إلكتروني في أوضاع Gateway وTransparent وServer، أو خارج المسار عبر واجهات API للبريد السحابي من Microsoft/Google دون تغيير سجل MX. | عدم كفاية المُرشِّح المدمج في Microsoft 365، أو التصيّد المُوجَّه، أو حالات BEC (انتحال شخصية المدير). |
| FortiWeb | أمن تطبيقات الويب وواجهات API: OWASP Top 10، وطبقة اكتشاف ثانية بتعلّم الآلة، والتحقق من المخطط، والحماية من جانب العميل. | إطلاق تطبيق أو واجهة API مكشوفة للخارج، أو متطلبات PCI DSS 4.0 الخاصة بنصوص صفحة الدفع. |
ثلاثة منتجات تُطرح معًا في كل مشروع تقريبًا: FortiGate وFortiAnalyzer ووكيل نقطة النهاية. FortiGate يطبّق السياسة، وFortiAnalyzer يحفظ ما يجري ويرفع التقارير عنه، وFortiClient أو FortiEDR يربط نقطة النهاية بمستوى السياسة نفسه. والمؤسسات التي تبدأ بجهاز FortiGate واحد تحتاج تقريبًا دون استثناء إلى تسجيل مركزي عند تشغيل الجهاز الثاني؛ ولهذا فإن تحديد حجم FortiAnalyzer في الجولة الأولى أرخص وأقل خطرًا من ترحيل السجلات بأثر رجعي لاحقًا.
وفيما يلي نطاقات السعة المُتحقَّق منها التي تُسهّل تحديد الأحجام. تتوسّع عائلة أجهزة FortiAnalyzer لاستيعاب سجلات يومية تتراوح بين 100 جيجابايت و8,300 جيجابايت، وبين 180 و10,000 جهاز/VDOM؛ ويمكن بناء عنقود عالي التوافر يصل إلى أربع عقد (صحيفة بيانات FortiAnalyzer من Fortinet، 2026). وتوفّر طرازات FortiMail المادية سعة توجيه تتراوح بين 50 ألف و3.5 مليون رسالة في الساعة، وتدير بين 20 و2,000 نطاق بريد إلكتروني محمي (صحيفة بيانات FortiMail من Fortinet، 2026). أما أجهزة FortiWeb فتعمل بإنتاجية تتراوح بين 2.5 جيجابت/ثانية و70 جيجابت/ثانية وبزمن استجابة أقل من 5 مللي ثانية؛ والقدرات نفسها متاحة للنشر كآلة افتراضية وحاوية وخدمة SaaS (صحيفة بيانات FortiWeb من Fortinet، 2025). وفي طبقة الوصول، يجعل بروتوكول FortiLink ما بين 8 و300 وحدة FortiSwitch — بحسب طراز FortiGate — قابلة للإدارة من نقطة واحدة، ويوفّر دون رسوم إضافية وظائف NAC الأساسية مثل توصيف الأجهزة المتصلة وتجزئة إنترنت الأشياء والحجر الصحي عند وقوع خرق (صحيفة بيانات FortiSwitch Secure Access من Fortinet، 2026).
وعلى جانب السحابة، يجمع FortiSASE في منصة واحدة مكوّنات SWG وZTNA وCASB وFWaaS وSSPM والمتصفح الآمن وSD-WAN الآمن ومراقبة التجربة الرقمية الشاملة (DEM) (Fortinet FortiSASE، 2026). وتذكر Fortinet في صفحة المنتج أنها تقدّم الخدمة اعتبارًا من أغسطس 2026 عبر أكثر من 200 نقطة تواجد PoP (Fortinet FortiSASE، 2026)؛ ولأن صحيفة البيانات تصف الشبكة نفسها بعبارة "مئات نقاط التواجد الأمنية" دون ذكر رقم، فإننا ننقل هذا الرقم بوصفه تصريحًا من Fortinet. أما التعهدات المؤكَّدة مباشرةً في صحيفة البيانات فهي: اتفاقية مستوى خدمة 99.999% مع ضمان لزمن الاستجابة في الفحص الأمني، وشهادة SOC 2 Type II وفق معايير AICPA Trust Services (صحيفة بيانات FortiSASE من Fortinet، 2026). ويصنّف محرك ترشيح الويب مئات الملايين من عناوين URL ضمن أكثر من 90 فئة ويحلّل حركة TLS 1.3 أيضًا؛ بينما يتعرّف التحكم في التطبيقات على أكثر من 8,000 تطبيق.
وعلى جانب نقطة النهاية ينبغي عدم الخلط بين منتجين. FortiClient يجمع في وكيل واحد EPP وZTNA وSSE وCASB وDEM وSandbox وإدارة الثغرات والتحكم في أجهزة USB (صحيفة بيانات FortiSASE من Fortinet، 2026)؛ وفي ترخيص FortiTrust القائم على المستخدم يستطيع المستخدم الواحد تثبيت FortiClient على ثلاثة أجهزة كحد أقصى، ويتطلب خادم EMS كحد أدنى 6 معالجات افتراضية و12 جيجابايت ذاكرة و80 جيجابايت قرصًا (صحيفة بيانات FortiClient من Fortinet، 2025). أما FortiEDR فهو طبقة الاكتشاف والاستجابة: يستهلك الوكيل 1-2% من المعالج و200-350 ميجابايت من الذاكرة و750 ميجابايت إلى 1 جيجابايت من القرص، ويدعم أنظمة تشغيل قديمة من Windows XP SP2 حتى Windows 11، ومن Windows Server 2003 SP2 حتى Server 2025 (صحيفة بيانات FortiEDR من Fortinet، 2025). وتغطية الأنظمة القديمة هذه من أكثر الأسباب الملموسة التي تدفع خطوط الإنتاج وشبكات الأجهزة الطبية إلى تفضيل Fortinet. ووفق بيان Fortinet نفسها، أوقف FortiEDR 100% من الهجمات في الجولة الرابعة من MITRE Engenuity ATT&CK Evaluations (سيناريوهات Wizard Spider وSandworm) واكتشف 97% من الخطوات الـ90 غير الخاصة بـ Linux (Fortinet، 2022).
وفي الجانب اللاسلكي، تغطي محفظة FortiAP طرازات Wi-Fi 6 وWi-Fi 6E وWi-Fi 7 معًا؛ ويقدّم طرازا Wi-Fi 7 الرائدان FAP-441K وFAP-443K أربعة أجهزة راديو وأربعة تدفّقات مكانية، ويدعمان نطاق 6 جيجاهرتز، ويتضمّنان منافذ إيثرنت 10 جيجابت وتغذية 802.3bt PoE (صحيفة بيانات سلسلة FortiAP من Fortinet، 2026). وتعمل نقاط الوصول بأحد ثلاثة نماذج إدارة: وحدة التحكم WLAN المدمجة في FortiGate، أو بوابة FortiEdge Cloud، أو FortiSASE.
من أي طراز FortiGate ينبغي أن أبدأ؟
اختيار الطراز لا يُبنى على عدد المستخدمين، بل على ملفات الحماية التي ستبقى مفعّلة. والمقياس الحاسم هو دائمًا تقريبًا إنتاجية Threat Protection: أي السعة الحقيقية عندما تعمل معًا وظائف جدار الحماية وIPS والتحكم في التطبيقات والحماية من البرمجيات الخبيثة، مع تفعيل التسجيل. أما قيمة "إنتاجية جدار الحماية" البارزة في الكتيّبات فتُقاس دون تفعيل أي ملف حماية، ولا يمكن بلوغها في بيئة الإنتاج. وجميع القيم الواردة في الجدول التالي مأخوذة من صحيفة البيانات الرسمية لكل طراز من Fortinet.
| الطراز | الفئة | إنتاجية جدار الحماية IPv4 (1518 / 512 / 64 بايت UDP) | إنتاجية Threat Protection | الاستخدام النموذجي |
|---|---|---|---|---|
| FortiGate 40F | المستوى الأساسي | 5 / 5 / 5 جيجابت/ثانية | 600 ميجابت/ثانية | مكتب صغير جدًا، نقطة صندوق/POS، فرع صغير بخط واحد |
| FortiGate 60F | المستوى الأساسي | 10 / 10 / 6 جيجابت/ثانية | 700 ميجابت/ثانية | الفرع التقليدي؛ الطراز الأساسي الأكثر انتشارًا |
| FortiGate 70G | المستوى الأساسي | 10 / 10 / 10 جيجابت/ثانية | 1.3 جيجابت/ثانية | فرع يعمل مع تفعيل فحص SSL (فحص SSL بسرعة 1.4 جيجابت/ثانية) |
| FortiGate 80F | المستوى الأساسي | 10 / 10 / 7 جيجابت/ثانية | 900 ميجابت/ثانية | فرع يحتاج إلى PoE (ميزانية 96 واط في طراز PoE) |
| FortiGate 90G | المستوى الأساسي | 28 / 28 / 27.9 جيجابت/ثانية | 2.2 جيجابت/ثانية | فرع يتطلب أداء IPsec عاليًا (25 جيجابت/ثانية) بهيئة مكتبية |
| FortiGate 100F | المستوى الأساسي | 20 / 18 / 10 جيجابت/ثانية | 1 جيجابت/ثانية | مكتب رئيسي صغير، تركيب يتطلب التثبيت في خزانة (صحيفة بيانات 2023؛ خليفته 120G) |
| FortiGate 120G | المستوى الأساسي | 39 / 39 / 28 جيجابت/ثانية | 2.8 جيجابت/ثانية | فرع كبير أو مركز صغير؛ IPsec بسرعة 35 جيجابت/ثانية |
| FortiGate 200F | الفئة المتوسطة | 27 / 27 / 11 جيجابت/ثانية | 3 جيجابت/ثانية | مكتب رئيسي متوسط الحجم، حاجة إلى وصلة 10GE (صحيفة بيانات 2023؛ خليفته 200G) |
| FortiGate 400F | الفئة المتوسطة | 79.5 / 78.5 / 70 جيجابت/ثانية | 9 جيجابت/ثانية | مخرج الحرم الجامعي، مركز يعتمد فحص SSL المكثّف |
| FortiGate 600F | الفئة المتوسطة | 139 / 137.5 / 70 جيجابت/ثانية | 10.5 جيجابت/ثانية | نواة الحرم، بيئة تتطلب منافذ 25GE SFP28 ULL |
| FortiGate 900G | الفئة المتوسطة | 164 / 163 / 153 جيجابت/ثانية | 30 جيجابت/ثانية | حرم كبير؛ 28 مليون جلسة متزامنة |
| FortiGate 1000F | الفئة المتوسطة | 198 / 196 / 134 جيجابت/ثانية | 13 جيجابت/ثانية | حافة مركز بيانات تتطلب وصلة 100GE (2RU) |
| FortiGate 1100E | الفئة المتوسطة | 80 / 80 / 45 جيجابت/ثانية | 7.11 جيجابت/ثانية | عمليات توسيع أسطول قائم من السلسلة E |
| FortiGate 1800F | الفئة العليا | 198 / 197 / 140 جيجابت/ثانية | 15 جيجابت/ثانية | مركز بيانات؛ 4x 100GE QSFP28 |
| FortiGate 2600F | الفئة العليا | 198 / 196 / 140 جيجابت/ثانية | 25 جيجابت/ثانية | مركز بيانات؛ 24 مليون جلسة (40 مليون مع Hyperscale) |
| FortiGate 3700F | الفئة العليا | 589 / 589 / 420 جيجابت/ثانية | 75 جيجابت/ثانية | منافذ 400GE QSFP-DD وزمن استجابة منخفض (1.45 ميكروثانية في منافذ ULL) |
| FortiGate 4400F | الفئة العليا | 1.15 / 1.14 / 0.50 تيرابت/ثانية | 75 جيجابت/ثانية | Hyperscale؛ 210 مليون جلسة (700 مليون بالترخيص) |
| FortiGate 7081F | الفئة العليا | 1.89 / 1.88 / 1.129 تيرابت/ثانية | 312 جيجابت/ثانية (مع 6 وحدات FPM) | هيكل بـ 8 فتحات (12U)، بمقياس المشغّلين وHyperscale |
وعند قراءة الجدول انتبهوا إلى أربع نقاط. أولًا، تنشر Fortinet كل أرقام الأداء بوصفها قيمًا "بحد أقصى" (up to) وتذكر صراحةً أنها قد تتغيّر بحسب تهيئة النظام. ثانيًا، تُقاس قيم IPsec VPN بتشفير AES256-SHA256 وبحجم حزمة 512 بايت؛ أما قياسات IPS وNGFW وThreat Protection فتُجرى بحركة Enterprise Mix مع تفعيل التسجيل (Fortinet Product Matrix، 2026). ثالثًا، تُعطى إنتاجية جدار الحماية دائمًا كثلاثية 1518 / 512 / 64 بايت؛ فلا يوجد رقم "إنتاجية" واحد، وأداء الحزم الصغيرة (عمود 64 بايت) هو الحاسم لحركة الصوت والحركة الفورية. رابعًا، يستند صفّا 100F و200F في الجدول إلى صحائف بيانات Fortinet المؤرخة 2023؛ ولم تعد صحيفة البيانات الإنجليزية الحالية لهذين الطرازين تُنشر، وقد حلّ محلهما 120G و200G على التوالي. وتبقى القيم صالحة للمؤسسات التي تمتلك هذه الأجهزة في أسطولها الحالي، لكننا نقيّم الطرازات الخليفة في التركيبات الجديدة.
وعمليًا نتّبع المنهج التالي: خذوا عرض النطاق الترددي لخط الإنترنت الحالي، وأضيفوا هامش نمو لثلاث سنوات، وإذا كان فحص SSL سيُفعَّل فقارنوا هذه القيمة بعمود Threat Protection. وبالنسبة إلى فرع تقليدي بخط واحد، لا يزال FortiGate 60F نقطة البداية الأكثر شيوعًا؛ أما المكاتب الرئيسية المتوسطة التي تنتقل إلى خط متماثل يتجاوز 1 جيجابت/ثانية وترغب في إبقاء فحص SSL مفعّلًا بشكل دائم، فيمنحها FortiGate 400F قفزة واضحة. وفي السيناريوهات التي لا تتطلب جهازًا ماديًا، نقيّم بدائل FortiGate-VM (سبعة مستويات ترخيص من VM-01S حتى VM-ULS بعدد vCPU غير محدود، ومتاحة في أسواق AWS وAzure وGCP وOCI وAlibaba Cloud وIBM Cloud) وخدمة FortiGate CNF المقدَّمة بالكامل كخدمة (على AWS وAzure).
أين تقف Fortinet فعليًا في تقارير المحللين والاختبارات المستقلة؟
Fortinet رائد صريح في فئة جدران الحماية؛ أما في فئات مثل SASE وSSE وSIEM فموقعها عند مستوى Challenger ويتغيّر من سنة إلى أخرى. وعبارة "رائد Gartner في كل فئة" الشائعة في المواد التسويقية ليست صحيحة. ولاتخاذ قرار الشراء على أرضية سليمة، لا بد من معرفة هذا الفارق.
| التقرير | السنة | موقع Fortinet |
|---|---|---|
| Gartner Magic Quadrant for Hybrid Mesh Firewall | 2025 | رائد — وُضعت في أعلى نقطة على محور Ability to Execute |
| Forrester Wave: Enterprise Firewall Solutions | الربع الرابع 2024 | رائد — أعلى درجة ممكنة في 10 معايير (5/5) |
| Gartner Magic Quadrant for SD-WAN | 2024 | رائد — للعام الخامس على التوالي؛ والرائد الوحيد الموضوع في أعلى نقطة على محور Ability to Execute (للعام الرابع) |
| Gartner Magic Quadrant for SASE Platforms | 2025 ← 2026 | رائد في 2025؛ وصفحة MQ الخاصة بـ Fortinet تُدرجها لعام 2026 بوصفها Challenger |
| Gartner Magic Quadrant for Security Service Edge (SSE) | 2025 | Challenger — وليست رائدة |
| Gartner Magic Quadrant for SIEM | 2025 | Challenger |
| Gartner Magic Quadrant for Email Security | 2025 | Challenger |
وقراءة الجدول هي التالية: ضمن حلول Fortinet، يقع العمود الفقري لأمن الشبكات — FortiGate وSD-WAN — في أعلى مستويات تقييم المحللين، بينما لا يزال جانب أمن الوصول السحابي الأصل في طور النضج. كما أن Gartner توقّفت عن نشر تقرير Magic Quadrant التقليدي الخاص بـ "Network Firewalls" واستبدلته بتقرير Hybrid Mesh Firewall؛ وبالتالي فإن عبارة "رائد MQ لجدران حماية الشبكات" تشير اعتبارًا من 2026 إلى فئة لم تعد قائمة. وتعلن Fortinet أنها، إلى جانب ريادتها في MQ الخاص بـ Hybrid Mesh Firewall، مدرَجة في 12 تقرير Gartner Magic Quadrant إجمالًا (Fortinet، 2025).
وعلى صعيد الاختبارات المستقلة، فإن أحدث البيانات وأكثرها إفادةً هي اختبار Enterprise Firewall للربع الرابع من 2025 الذي أجرته CyberRatings.org بالتعاون مع NSS Labs. تراوحت الفعالية الأمنية لجدران الحماية المؤسسية السبعة التي خضعت للاختبار بين 46.37% و99.59%؛ وخُضعت الأجهزة لـ3,326 ثغرة استغلال، و11,311 عيّنة برمجيات خبيثة، و5,752 تقنية تهرّب موزّعة على 53 فئة، و6,481 عيّنة إيجابية كاذبة، و55 اختبار أداء (CyberRatings.org، 2025). في الجولة الأولى كان أداء FortiGate-200G ضعيفًا أمام تقنيات التهرّب على الطبقة 4 من TCP: قِيست الفعالية الأمنية عند 79.24% ومقاومة التهرّب من الاستغلال عند 60%، وحصل المنتج على تقدير "Caution". ثم أصدرت Fortinet خلال أيام حزمة IPS محدّثة؛ وفي إعادة الاختبار ارتفعت مقاومة التهرّب إلى 100% والفعالية الأمنية الإجمالية إلى 99.24%، وارتقى التقدير إلى "Recommended" (CyberRatings.org، 2025).
ولا بد من قراءة هاتين النتيجتين معًا. فالجولة الأولى وحدها تُظهر FortiGate بمظهر سيئ، والجولة الثانية وحدها تُظهره بلا عيوب. أما الاستنتاج الحقيقي فهو: أن الفعالية الأمنية لأي جدار حماية من الجيل التالي مرتبطة مباشرةً بحداثة حزمة IPS والتواقيع؛ والجهاز الذي لم يُجدَّد اشتراكه أو لا يتلقى تحديثات التواقيع لن يقدّم الأداء المكتوب على الورق. وفي الجولة نفسها حصل Palo Alto Networks PA-1410 في القياس الأول على فعالية 46.37% ومقاومة تهرّب 0%، ثم ارتفع إلى 96.07% مع إصدار PAN-OS المحدَّث (CyberRatings.org، 2025) — أي أن المشكلة ليست خاصة بمورّد بعينه، بل تتعلق بإدارة دورة الحياة. وعلى صعيد رضا العملاء، اختيرت Fortinet للمرة السادسة على التوالي ضمن Gartner Peer Insights Customers' Choice في فئة SD-WAN؛ وحتى مارس 2025 سُجّل لها 4.9 من 5 استنادًا إلى 414 تقييمًا ونسبة توصية بلغت 97% (Fortinet، 2025).
لماذا يُحدث تسريع العتاد FortiASIC فرقًا؟
تسريع العتاد لدى Fortinet يعني إسناد العمليات الأمنية إلى معالِجات مخصّصة بدلًا من المعالج العام؛ ونتيجته العملية هي فحص قدر أكبر من الحركة بالميزانية نفسها. وهذا أمر حاسم في مرحلة لم يعد فيها فحص TLS اختياريًا. فتُفيد CyberRatings بأن أكثر من 95% من حركة الويب العالمية مشفّرة، وأن بعض المنتجات تشهد تراجعًا واضحًا في الأداء عند فحص الحركة المشفّرة (CyberRatings.org، 2025).
وتبرز في هذه البنية عائلتان من المعالِجات. معالج الشبكة NP7 يوفّر تسريع "fastpath" عبر تفريغ الجلسات من المعالج المركزي؛ ويدعم كل NP7 معدّل بيانات أقصاه 200 جيجابت/ثانية عبر واجهتَي 100 جيجابت، ويستطيع NP7 واحد حمل ما يصل إلى 12 مليون جلسة متزامنة (Fortinet Document Library، 2026). وفي أجهزة FortiGate المرخّصة بـ Hyperscale، يتولّى NP7 أيضًا نيابةً عن المعالج المركزي إنشاء الجلسات وCarrier Grade NAT والتسجيل العتادي ومزامنة جلسات العتاد في وضع HA والحماية من هجمات حجب الخدمة.
أما معالج المحتوى CP9 فيوفّر في الفحص القائم على التدفّق — في IPS والتحكم في التطبيقات — تسريعًا لمطابقة الأنماط يتجاوز 10 جيجابت/ثانية (Fortinet Document Library، 2026). ويُنفّذ المعالج نفسه عتاديًا عبر محرك البيانات المجمّعة لـ VPN عمليات DES/3DES وAES-128/192/256 مع MD5/SHA-1/SHA-256/384/512، كما يُنفّذ معالج تبادل المفاتيح عمليات المفتاح العام حتى 4096 بت عمومًا (وحتى 8K في RSA باستخدام CRT) ودعم ECC P-256 لمعيار NSA Suite B. وتستخدم أجهزة FortiGate الحالية معالِجات المحتوى CP10 وCP9 وCP9Lite وCP9XLite؛ أما CP4 وCP5 وCP6 وCP8 فهي من الجيل القديم (Fortinet Document Library، 2026).
ومعنى ذلك من زاوية الشراء هو التالي: جهازان يُظهران القيمة نفسها لإنتاجية جدار الحماية قد يتصرّفان بشكل مختلف تمامًا عند تفعيل فحص SSL. ولهذا لا ننظر في المقارنات إلى سطر جدار الحماية وحده، بل نعرض على العميل بوضوح سطرَي SSL Inspection وThreat Protection أيضًا. كما نشارك كتابةً خطر أن يصطدم شراء طراز بجيل ASIC قديم اليوم بجدار السعة بعد ثلاث سنوات.
كيف ينبغي تخطيط إصدار FortiOS وجدول التراخيص؟
قرار إصدار FortiOS أطول عمرًا من قرار اختيار العتاد، وينبغي اتخاذه وفق جدول الدعم. فـ Fortinet تمنح إصدار FortiOS الرئيسي أو الوسيط القياسي دعمًا هندسيًا لمدة 36 شهرًا اعتبارًا من تاريخ الإتاحة العامة، يليه دعم "Must Fix" لمدة 18 شهرًا. وفي الإصدارات المدعومة طويلة الأمد (LTS) تمتد هذه المدة إلى 72 شهرًا إجمالًا بما فيها مرحلة Urgent Fix البالغة 18 شهرًا، والوصول إلى LTS ممكن فقط عبر عقد FortiCare Elite (Fortinet Community، 2026).
وقد جرى تمديد الجدول الحالي سنةً واحدة بنشرة CSB-260330-1 الصادرة في مارس 2026: أصبح انتهاء الدعم الهندسي لـ FortiOS v7.4 في 11 مايو 2027، وانتهاء الدعم الكامل في 11 نوفمبر 2028؛ أما v7.6 فينتهي دعمها الهندسي في 25 يوليو 2028 ودعمها الكامل في 25 يناير 2030 (Fortinet Community، 2026). وبالنسبة إلى خطة استخدام تمتد خمس سنوات لجهاز يُشترى اليوم، يوفّر خط v7.6 أرضية أكثر أمانًا بوضوح مقارنةً بـ v7.4؛ أما الأساطيل الباقية على v7.4 فيلزم إدراج نافذة الترقية في الجدول الزمني من الآن.
وقد أعلنت Fortinet عن FortiOS 8.0 في 10 مارس 2026. ويجلب الإصدار FortiView لاكتشاف استخدام الذكاء الاصطناعي الظلّي، وتحكمًا في التطبيقات مدركًا للذكاء الاصطناعي، ورؤية لبروتوكول Model Context Protocol، ومنع فقدان بيانات مدعومًا بالتعرّف الضوئي على الحروف (OCR)، وضوابط تشفير آمنة كموميًا بشهادات Post-Quantum Cryptography (Fortinet، 2026). ونحن لا نتعجّل الانتقال إلى إصدار رئيسي جديد في بيئات الإنتاج؛ بل نوصي أولًا بنسخة احتياطية من التهيئة وجهاز تجريبي، ثم بنهج التوسّع التدريجي. وعلى صعيد الترخيص، من المهم أيضًا التمييز بين FortiCare وFortiGuard: فـ FortiCare يشمل ضمان العتاد والدعم الفني وخدمة الاستبدال RMA؛ أما FortiGuard فيتضمّن اشتراكات استخبارات التهديدات مثل تواقيع IPS وقاعدة بيانات البرمجيات الخبيثة وترشيح الويب والتحكم في التطبيقات. وكما أظهر اختبار CyberRatings، تنخفض الفعالية الأمنية للجهاز سريعًا من دون الثاني.
كيف تلبّي Fortinet متطلبات KVKK وPCI DSS والتدقيق المؤسسي؟
تلبّي حلول Fortinet مباشرةً جزءًا كبيرًا من الضوابط المطلوبة في عمليات التدقيق تحت عنوان "التدابير الفنية"؛ غير أن الامتثال عملية لا منتج، ولا يكتمل إلا بإنتاج الأدلة. فـدليل أمن البيانات الشخصية (التدابير الفنية والإدارية) الصادر عن KVKK (قانون حماية البيانات الشخصية التركي) يعرّف جدار الحماية وبوابة الشبكة بوصفهما تدبيرًا ذا أولوية وخط الدفاع الأول في حماية أنظمة تقنية المعلومات التي تحتوي بيانات شخصية من تهديدات الوصول غير المصرّح به عبر الإنترنت (KVKK، يناير 2018).
ويُعدّد جدول التدابير الفنية الموجز في الدليل نفسه بنودًا منفصلة لأمن الشبكات وجدران الحماية وأنظمة كشف الاختراق ومنعه وسجلات الأحداث وسجلات الوصول واختبار الاختراق. وعمليًا، يلبّي FortiGate البنود الثلاثة الأولى، ويلبّي FortiAnalyzer بندَي سجلات الأحداث وسجلات الوصول، بينما تغطي الإدارة المنتظمة للبرامج الثابتة والتواقيع جانب إدارة الثغرات. كما يطلب الدليل الاحتفاظ بسجل منتظم لجميع حركات المستخدمين وإجراء فحص دوري للثغرات واختبار اختراق — أي أن تركيب الجهاز وحده لا يكفي، فانضباط التشغيل خاضع للتدقيق أيضًا.
وعلى جانب PCI DSS v4.0 تغيّرت المصطلحات: فبدلًا من "firewall" يُستخدم مصطلح ضوابط أمن الشبكة (NSC)، وصار عنوان المتطلب 1 "Install and Maintain Network Security Controls". ويشترط البند 1.2.7 مراجعة تهيئات NSC مرة كل ستة أشهر على الأقل؛ ويشترط البندان 1.3.1 و1.3.2 حصر الحركة الداخلة إلى بيئة بيانات حاملي البطاقات والخارجة منها في الضروري فقط ورفض كل ما عداها صراحةً؛ ويشترط البند 1.4.1 وضع NSC بين الشبكات الموثوقة وغير الموثوقة؛ أما البند 11.4.5 فيشترط، في حال استخدام التجزئة، إجراء اختبار اختراق مرة كل 12 شهرًا على الأقل وبعد كل تغيير في التجزئة (PCI Security Standards Council، PCI DSS v4.0). وبالنسبة إلى البندين 6.4.3 و11.6.1 المتعلقين بنصوص صفحة الدفع، تستهدف وحدة الحماية من جانب العميل في FortiWeb هذه المتطلبات مباشرةً (صحيفة بيانات FortiWeb من Fortinet، 2025).
وأكثر نقص نصادفه في الاستعداد للتدقيق ليس الجهاز نفسه، بل إنتاج الأدلة. فتقارير الامتثال الجاهزة لـ PCI-DSS وHIPAA في FortiAnalyzer، إلى جانب تدفّق البيانات الجنائية من خدمة FortiGuard IOC بواقع 500,000 مؤشر اختراق يوميًا، تجعل الدليل القابل للعرض على المدقّق قابلًا للإنتاج فعليًا (صحيفة بيانات FortiAnalyzer من Fortinet، 2026). وفي المؤسسات الخاضعة لرقابة BDDK (هيئة تنظيم ومراقبة المصارف التركية)، تمثّل سلامة السجلات ومدة الاحتفاظ بها قرار تصميم منفصلًا؛ ولهذا نحدّد أحجام وضعَي Analyzer وCollector وسعة الأقراص وسياسة الأرشفة خصيصًا لكل مشروع. ونحسب مدة الاحتفاظ لا بوصفها خاصية منتج، بل نتيجةً لتخطيط السعة.
وبصفتها شريك قناة معتمدًا لدى Fortinet، تنفّذ Sora Yazılım المشروع على أربع مراحل: استخلاص الطوبولوجيا الحالية وملف الحركة، ثم تحديد الأحجام وإعداد العرض استنادًا إلى صحائف البيانات الرسمية، ثم انتقال تدريجي يقلّل الانقطاع إلى أدنى حد، وبعده التشغيل المستمر. وفي مرحلة الانتقال يمكن نقل جزء من تهيئات Cisco ASA أو Palo Alto أو Check Point بأداة التحويل من Fortinet؛ أما القواعد الخاصة المتبقية فيعيد مهندسونا كتابتها يدويًا ويختبرونها في بيئة تجريبية. ونصمّم جانب الأتمتة والمراقبة والنسخ الاحتياطي وإدارة التغيير جنبًا إلى جنب مع خدمات DevOps والبنية التحتية لدينا.
للحصول على بنية Fortinet واختيار طراز يناسبان ملف حركة مؤسستكم وعدد فروعها وجرد نقاط النهاية والتزامات الامتثال لديها، تواصلوا مع Sora Yazılım. وعندما تشاركوننا جرد أجهزتكم الحالي وسعات خطوطكم وتواريخ انتهاء تراخيصكم، نُعدّ لكم تقرير تحديد أحجام مبنيًا على صحائف البيانات، وخطة انتقال، وعرضًا رسميًا. ولأن التسعير يتغيّر بحسب الطراز وحزمة الترخيص ومدة العقد، يُصدَر العرض دائمًا خصيصًا للمشروع.
- مستوى سياسات واحد عبر محفظة Fortinet المكوّنة من تسعة منتجات
- تحديد أحجام الطرازات استنادًا إلى صحائف البيانات الرسمية
- فريق هندسي حاصل على شهادات Fortinet NSE
- تصميم تسجيل موجّه لأدلة التدقيق ومتطلبات KVKK (قانون حماية البيانات الشخصية التركي) وPCI DSS
- الترحيل ومتابعة التراخيص والخدمة المُدارة
Sora Yazılım شريك قناة معتمد لدى Fortinet. يتولّى مهندسونا الحاصلون على شهادات NSE عمليات التصميم المعماري وتحديد الأحجام استنادًا إلى صحائف البيانات والتركيب والترحيل والخدمة المُدارة؛ كما نتابع نيابةً عن المؤسسة جدول تجديد اشتراكات FortiCare وFortiGuard.
علامات أخرى في الفئة نفسها
Trend Micro
توحّد Trend Micro منتجات حماية نقاط النهاية والخوادم والشبكة والبريد الإلكتروني والأجهزة المحمولة في وحدة تحكم واحدة عبر منصة Vision One XDR.
تفاصيل المنتجالأمن السيبرانيBitdefender
Bitdefender GravityZone هي منصة EPP وEDR وXDR تحمي نقاط النهاية والخوادم والبيئات الافتراضية والبريد الإلكتروني والحاويات وأعباء العمل السحابية عبر وكيل واحد ووحدة تحكم واحدة. تقدّم Sora Yazılım في تركيا خدمات الترخيص والتركيب والترحيل والدعم المُدار.
تفاصيل المنتجالبنية التحتية للشبكاتRuijie / Reyee
تقدم Ruijie Networks منتجات شبكات قابلة للتوسع من الشركات الصغيرة والمتوسطة إلى الحرم الجامعي المؤسسي، تُدار مركزياً عبر Ruijie Cloud. علامة Reyee مخصصة للشركات الصغيرة والمتوسطة.
تفاصيل المنتجالمنتجات التي نقدمها تحت هذه العلامة
استخدم القائمة الجانبية للتنقل بسرعة بين المنتجات أو افتح أي بطاقة لعرض التفاصيل.
FortiGate NGFW
عائلة جدران حماية من الجيل التالي بـ 20 طرازًا: من 40F إلى 7081F، سياسة FortiOS واحدة، مع SD-WAN وZTNA مدمجَين.
تقدّم عائلة FortiGate NGFW 20 طرازًا من 40F إلى 7081F، مع FortiOS وتسريع عتادي عبر NP7/CP9 وSD-WAN وZTNA مدمجَين. توفّر Sora Yazılım خدمات تحديد الحجم والترخيص والتركيب والخدمة المُدارة.
تفاصيل المنتجFortiSASE
خدمة SASE سحابية بسياسة واحدة للموظفين عن بُعد وللفروع: SWG وZTNA وCASB وFWaaS.
خدمة Fortinet SASE السحابية التي تحمي الموظفين عن بُعد ومستخدمي الفروع بسياسة واحدة: SWG وZTNA وCASB وFWaaS في وحدة تحكم واحدة، وFortiClient وكيلًا وحيدًا؛ وتُبنى بنية هجينة مع FortiGate.
تفاصيل المنتجFortiClient (وكيل الأجهزة الطرفية الموحّد)
VPN وZTNA وحماية الأجهزة الطرفية وفحص الثغرات وبيانات قياس Security Fabric في وكيل مؤسسي واحد.
FortiClient هو عميل Fortinet المُدار مركزيًا عبر EMS، وهو يجمع في وكيل مؤسسي واحد شبكة VPN للوصول عن بُعد، والوصول إلى التطبيقات المستند إلى ZTNA، وحماية الأجهزة الطرفية، وفحص الثغرات، والتحقق من امتثال الأجهزة.
تفاصيل المنتجFortiEDR / FortiXDR
اكتشاف سلوكي على نقاط النهاية، وحظر فوري، واستجابة آلية للحوادث.
حل EDR/XDR يجمع في وكيل واحد خفيف بين NGAV قبل الإصابة والحظر السلوكي بعد الإصابة، ويوفر استجابة آلية للحوادث وتراجعًا عن التغييرات الخبيثة، ويغطي أنظمة التشغيل القديمة، ويتكامل مع Fortinet Security Fabric.
تفاصيل المنتجFortiAP (Wi-Fi 6/6E/7)
نقاط وصول لاسلكية للمؤسسات تُدار من FortiGate دون الحاجة إلى عتاد متحكم منفصل.
نقاط وصول داخلية وخارجية ومقوّاة تدعم Wi-Fi 6 و6E وWi-Fi 7؛ تُدار عبر المتحكم المدمج في FortiGate أو FortiEdge Cloud أو FortiSASE، وتشكّل مع FortiSwitch طبقة الوصول في شبكة الحرم.
تفاصيل المنتجFortiSwitch
عائلة محوّلات الوصول المؤسسية المزوّدة بـ PoE والمُدارة من FortiGate عبر FortiLink.
عائلة محوّلات مؤسسية تُدار من FortiGate عبر FortiLink؛ كثافة تصل إلى 48 منفذ وصول في هيكل بارتفاع 1U في سلسلة Secure Access، وتغذية PoE+ و802.3bt، وتجزئة للشبكة، وNAC أساسي لا يتطلب رسومًا إضافية.
تفاصيل المنتجFortiAnalyzer
سجلات مركزية وتقارير امتثال وأتمتة لمركز العمليات الأمنية ضمن Security Fabric.
منصة مركزية للسجلات وتحليلات الأمن تجمع سجلات FortiGate ومكوّنات Security Fabric في بحيرة بيانات واحدة، وتنتج الربط بين الأحداث وتقارير الامتثال، وتوفّر أتمتة playbook عبر قدرات SIEM/SOAR المدمجة.
تفاصيل المنتجFortiMail
بوابة أمان بريد إلكتروني مؤسسية متعددة الطبقات ضد البريد المزعج والتصيد الاحتيالي وهجمات BEC وتسريب البيانات.
بوابة أمان البريد الإلكتروني من Fortinet التي تفحص البريد الوارد والصادر ضد البريد المزعج والتصيد وهجمات BEC والمرفقات الضارة، وتوفّر منع فقدان البيانات والتشفير والأرشفة. تعمل كجهاز مادي أو افتراضي أو سحابي أو بوضع API.
تفاصيل المنتجFortiWeb (WAF)
جدار حماية تطبيقات الويب من Fortinet الذي يحمي تطبيقات الويب وواجهات API بفحص من طبقتين مدعوم بتعلّم الآلة.
جدار حماية تطبيقات الويب من Fortinet يوفّر حماية من طبقتين مدعومة بتعلّم الآلة ضد OWASP Top 10 والبوتات وهجمات API؛ يتوسّع في الأجهزة من 100 ميجابت/ثانية إلى 70 جيجابت/ثانية، ويُنشر أيضًا كجهاز افتراضي وحاوية وSaaS.
تفاصيل المنتج
كيف ننفّذ المشاريع لهذه العلامة
- 01
الاستكشاف والتصميم المعماري
نستخلص الطوبولوجيا الحالية وعدد الفروع وسعات الخطوط وملف التطبيقات والتزامات الامتثال؛ ثم نقترح التصميم المستهدف وفق البنية المرجعية من Fortinet.
- 02
تحديد الأحجام وإعداد العرض
نختار الطراز وفق قيمتَي Threat Protection وSSL Inspection الواردتين في صحائف بيانات Fortinet الرسمية؛ ثم نحدّد حزمة الترخيص ومدته ونقدّم عرضًا رسميًا خاصًا بالمشروع.
- 03
التركيب والانتقال التدريجي
ننفّذ انتقالًا تدريجيًا ضمن نافذة الصيانة مع نسخة احتياطية للتهيئة وتركيب تجريبي وتحويل السياسات وخطة تراجع؛ ونوثّق كل خطوة بسجلات الاختبار.
- 04
التشغيل المستمر
نواصل إصدار تقرير صحة دوري، وإدارة دورة حياة تواقيع FortiGuard والبرامج الثابتة، وإنتاج السجلات وأدلة التدقيق، ومتابعة تجديد التراخيص.
أسئلة شائعة حول هذه العلامة
ما هي Fortinet ومن أي مكوّنات تتألف عائلة منتجاتها؟
هل Fortinet فعلًا رائدة لدى Gartner في كل فئة؟
على أي مقياس ينبغي أن أبني اختيار طراز FortiGate؟
ما الفرق بين FortiCare وFortiGuard؟
أي إصدار من FortiOS ينبغي أن أختار؟
هل FortiAnalyzer ضروري، أم يكفي سجل FortiGate نفسه؟
هل يوجد إصدار مجاني من FortiClient؟
للموظفين عن بُعد: FortiGate VPN أم FortiSASE؟
كيف يُنفَّذ الانتقال من علامة تجارية أخرى إلى Fortinet؟
كيف توفّرون منتجات Fortinet في تركيا وكيف يُحدَّد السعر؟
Fortinet — ترخيص ونشر
تواصل معنا للحصول على باقات تتضمن التراخيص والنشر والتدريب والدعم المستمر.