Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · أمن الشبكات

FortiGate NGFW

عائلة جدران حماية من الجيل التالي بـ 20 طرازًا: من 40F إلى 7081F، سياسة FortiOS واحدة، مع SD-WAN وZTNA مدمجَين.

إجابة سريعة

FortiGate NGFW هي عائلة جدران الحماية من الجيل التالي من Fortinet، وتعتمد على نظام التشغيل FortiOS وعلى معالجات الشبكة NP7 ومعالجات المحتوى CP9. البرنامج نفسه ونموذج السياسات نفسه يعملان على 20 طرازًا، من FortiGate 40F المكتبي وصولًا إلى الهيكل 7081F بارتفاع 12U؛ ويجتمع في الجهاز الواحد جدار الحماية وIPS ومكافحة الفيروسات وفحص SSL وSD-WAN وZTNA.

FortiGate NGFW هي عائلة جدران الحماية من الجيل التالي التي تعتمد على نظام التشغيل FortiOS من Fortinet وعلى التسريع العتادي FortiASIC. يجتمع في الجهاز الواحد جدار الحماية ومنع الاختراق (IPS) ومكافحة الفيروسات والتحكم في التطبيقات وفحص SSL/TLS وSD-WAN وZTNA؛ ويعمل نموذج السياسات نفسه دون تغيير على 20 طرازًا، من FortiGate 40F المكتبي وصولًا إلى الهيكل FortiGate 7081F بارتفاع 12U. ويُختار الطراز الصحيح بناءً على حجم حركة المرور الخاضعة للفحص أكثر مما يُختار بناءً على عدد المستخدمين.

تُظهر بيانات مستقلة سبب تحوّل هذه الطبقة إلى نقطة بالغة الحرج. ففي دراسة Verizon 2025 Data Breach Investigations Report ارتفع استغلال الثغرات كمتجه للوصول الأولي إلى 20%، واستهدفت 22% من عمليات الاستغلال هذه أجهزة الحافة (edge) وشبكات VPN بشكل مباشر — بينما لم تتجاوز هذه النسبة 3% في التقرير السابق (Verizon DBIR، 2025). ويقيس التقرير نفسه أن المؤسسات لم تتمكن من الإغلاق الكامل إلا لنحو 54% من ثغرات أجهزة الحافة خلال العام، وأن ذلك استغرق 32 يومًا كقيمة وسيطة (Verizon DBIR، 2025). أما صفحة المنتج الرسمية لدى Fortinet فتصف FortiGate بأنه «جدار حماية الشبكات الأكثر انتشارًا في العالم بحصة سوقية تتجاوز 50%» (Fortinet، 2026). أي أن الطبقة التي يستهدفها المهاجمون أكثر من غيرها تلتقي في المكان نفسه مع عائلة الأجهزة الأوسع انتشارًا في الميدان؛ ولهذا فإن تحديد الحجم وانضباط التصحيحات ليسا محلًا للتفاوض.

ما وظائف الأمن التي يجمعها FortiGate NGFW في جهاز واحد؟

يشغّل FortiGate في نسخة FortiOS واحدة: جدار الحماية ذا الحالة (stateful)، ومنع الاختراق (IPS)، ومكافحة الفيروسات، والتحكم في التطبيقات، وتصفية الويب وDNS، وفحص SSL/TLS، وأنفاق IPsec VPN، وSD-WAN، وبوابة الوصول ZTNA. وهذه ليست صناديق منفصلة، بل ملفات تعريف أمنية تُربط بمحرّك السياسات نفسه: فعندما تربط ملف تعريف IPS ومكافحة الفيروسات بقاعدة في جدار الحماية، لا تُوجَّه حركة المرور إلى جهاز ثانٍ، بل تُفحص داخل الجلسة نفسها.

المقابل التشغيلي لذلك واضح. فبدلًا من الاحتفاظ في الفرع بمُجمِّع VPN منفصل ووكيل ويب منفصل وصندوق SD-WAN منفصل، تضع جهازًا واحدًا. وبما أن FortiOS نفسه يعمل في المركز أيضًا، فإن السياسة المكتوبة في الفرع تسري بالصياغة نفسها على الطراز الكبير في مركز البيانات. وقابلية نقل التهيئة هي أكثر خاصية يجري تجاهلها في عائلة من 20 طرازًا، لكنها في الوقت نفسه أكثر ما يخفّض التكلفة الإجمالية للملكية؛ إذ تتحوّل ترقية الجهاز من مشروع ترحيل إلى مجرد نقل للتهيئة.

والتمييز بين ما يأتي مع الجهاز وما يأتي مع الاشتراك هو الخطوة الأولى في تخطيط الميزانية:

  • ما يأتي مع الجهاز دون اشتراك إضافي: سياسات جدار الحماية، وNAT، وVLAN، والتوجيه الديناميكي، وIPsec VPN، وتوجيه SD-WAN وقياس SLA، والتجميع عالي التوافر (HA)، وVDOM حتى حد الطراز، ووحدة التحكم اللاسلكية WLAN المدمجة، وإدارة FortiSwitch عبر FortiLink.
  • ما يأتي مع اشتراك FortiGuard: توقيعات IPS، وتعريفات مكافحة الفيروسات، وفئات تصفية الويب وDNS، وقاعدة بيانات توقيعات التحكم في التطبيقات، والتعرّف على أجهزة IoT/OT، وقوائم شبكات الروبوت (botnet) وعناوين IP سيئة السمعة.
  • ما يأتي مع FortiCare: استبدال العتاد، والدعم الفني، والوصول إلى إصدارات FortiOS؛ أما إصدارات Long-Term Supported فلا تُفتح إلا بعقد FortiCare Elite.

على صعيد FortiLink، يستطيع جهاز FortiGate — بحسب طرازه — أن يدير ما بين 8 و300 وحدة FortiSwitch وكأنها امتداد منطقي له، وأن يوفّر دون رسوم إضافية وظائف NAC الأساسية مثل تصنيف الأجهزة المتصلة وتجزئة IoT والعزل عند وقوع خرق (ورقة بيانات Fortinet FortiSwitch، 2026). أما على صعيد ZTNA فتتكوّن البنية من ثلاثة أجزاء: وكيل FortiClient ZTNA على النقطة الطرفية، وFortiClient EMS الذي يحتفظ بمعلومات الهوية والوضعية الأمنية، وبوابة تطبيقات ZTNA في FortiGate التي تُنفّذ قرار الوصول. وقد قدّمت Fortinet هذا النموذج مع FortiOS 7.0 (Fortinet Docs، 2026) وتضعه منذ ذلك التاريخ بوصفه أسلوب الوصول عن بُعد الأساسي الذي سيحل محل SSL-VPN؛ وبالفعل تذكر أوراق بيانات FortiGate 40F و60F صراحةً أن SSL-VPN غير مدعوم في FortiOS 7.6.0 وما بعده (ورقة بيانات FortiGate 60F، 2026).

أي طراز FortiGate ينبغي أن أختار؟

الرقم الحاسم في الاختيار ليس إنتاجية جدار الحماية الخام، بل إنتاجية الحماية من التهديدات (Threat Protection). تقيس Fortinet هذا المؤشر بحركة مرور المزيج المؤسسي (Enterprise Mix) مع تشغيل جدار الحماية وIPS والتحكم في التطبيقات والحماية من البرمجيات الخبيثة في الوقت نفسه ومع تفعيل التسجيل؛ والنتيجة أن القيمة تبقى بين 5% و19% فقط من قيمة جدار الحماية الخام في الطرازات الـ 18 الواردة في الجدول أدناه. فعلى سبيل المثال تبلغ قيمة جدار حماية IPv4 في FortiGate 600F مقدار 139 جيجابت/ث، بينما تبلغ قيمة Threat Protection مقدار 10.5 جيجابت/ث (ورقة بيانات FortiGate 600F، 2026). واختيار جهاز بناءً على 139 جيجابت/ث ثم الاصطدام بواقع 10.5 جيجابت/ث هو أكثر أخطاء تحديد الحجم شيوعًا مما نراه في الميدان.

سيناريوهات المستخدمين في الجدول التالي ليست قيمًا واردة في أوراق بيانات Fortinet — فالشركة لا تنشر عدد المستخدمين لكل طراز. عمود السيناريو هو نقطة انطلاق مستمدة من خبرتنا في التركيب؛ أما عمود الإنتاجية فهو سطر Threat Protection في ورقة البيانات الرسمية للطراز المعني. وعندما يكون القيد الحاسم هو فحص SSL لا Threat Protection، يتغيّر الترتيب: إذ يقدّم FortiGate 900G مقدار 16.7 جيجابت/ث، وFortiGate 2600F مقدار 20 جيجابت/ث، وFortiGate 3700F مقدار 55 جيجابت/ث من فحص SSL؛ وفي هذه الحالة ينبغي النظر مباشرةً إلى سطر SSL Inspection بدلًا من الدرجة الواردة في الجدول. ويجب أن يُتخذ القرار النهائي دائمًا استنادًا إلى حركة المرور الحقيقية المقاسة على مخرج الإنترنت الحالي لديك ومع هامش نمو لثلاث سنوات.

السيناريوإنتاجية Threat Protection المطلوبةطراز البدايةالدرجة الأعلى
مكتب صغير جدًا، نقطة صندوق/POS، خط إنترنت واحدحتى 600 ميجابت/ثFortiGate 40FFortiGate 60F
فرع صغير، فحص SSL محدود700 ميجابت/ث – 1.3 جيجابت/ثFortiGate 60F / FortiGate 70GFortiGate 80F
فرع متوسط يغذّي الهواتف ونقاط الوصول عبر PoE900 ميجابت/ث – 2.2 جيجابت/ثFortiGate 80F / FortiGate 90GFortiGate 120G
المكتب الرئيسي، رف 1U، تحكم مكثّف في التطبيقات2.8 – 3 جيجابت/ثFortiGate 120G / FortiGate 200FFortiGate 400F
حرم جامعي أو مركز إقليمي، شبكات VLAN متعددة ووصلة 10GE9 – 10.5 جيجابت/ثFortiGate 400F / FortiGate 600FFortiGate 900G
مقر مؤسسي يفرض فحص SSL كاملًاحتى 30 جيجابت/ثFortiGate 900GFortiGate 3700F
حافة مركز البيانات، وصلة 100GE13 – 25 جيجابت/ثFortiGate 1000F / FortiGate 1800F / FortiGate 2600FFortiGate 3700F
Hyperscale ومشغّلو الاتصالات ومزوّدو الخدمات الكبار75 جيجابت/ث وأكثرFortiGate 3700F / FortiGate 4400FFortiGate 7081F
بيئة السحابة والمحاكاة الافتراضيةيتوقف على عتاد المضيفFortiGate-VMFortiGate CNF (SaaS)

الفئة المبتدئة (الشركات الصغيرة والمتوسطة والفروع). FortiGate 40F جهاز مكتبي بلا مروحة، يستهلك 7.74 واط في المتوسط ويصدر ضجيجًا مقداره 0 ديسيبل (dBA)؛ وقد صُمّم للأماكن التي يشكّل فيها التبريد الميكانيكي مشكلة، مثل ما خلف صندوق المحاسبة أو مستودع صغير (ورقة بيانات FortiGate 40F، 2026). أما FortiGate 60F فهو جهاز الفرع الكلاسيكي بعشرة منافذ GE RJ45 و700,000 جلسة متزامنة. وعلى الرغم من أن FortiGate 70G يبدو ضمن الفئة نفسها، فإنه يقدّم 10 جيجابت/ث مع حزم 64 بايت (مقابل 6 جيجابت/ث في 60F)، و100,000 جلسة جديدة في الثانية (مقابل 35,000 في 60F)، و1.4 جيجابت/ث من فحص SSL (مقابل 630 ميجابت/ث في 60F) (ورقة بيانات FortiGate 70G، 2026)؛ وهذه الأسطر الثلاثة هي ما يصنع الفارق في مشاريع الفروع الجديدة. ويتميّز FortiGate 90G بتقديمه 25 جيجابت/ث من IPsec VPN ضمن شكل مكتبي (ورقة بيانات FortiGate 90G، 2026)، بينما يقف FortiGate 120G عند حدود المكتب الرئيسي بهيكل 1U و2.8 جيجابت/ث من Threat Protection و35 جيجابت/ث من IPsec VPN (ورقة بيانات FortiGate 120G، 2026).

الفئة المتوسطة (الحرم الجامعي والمركز الإقليمي). يقدّم FortiGate 400F مقدار 79.5 جيجابت/ث لجدار حماية IPv4، و9 جيجابت/ث من Threat Protection، و8 جيجابت/ث من فحص SSL؛ وأسرع واجهاته ثماني وصلات 10GE SFP+ منها أربع بزمن استجابة فائق الانخفاض (ورقة بيانات FortiGate 400F، 2026). وفي هذه العائلة تظهر واجهة 25GE SFP28 لأول مرة في FortiGate 600F (فتحة 4x 25GE SFP28/10GE SFP+ بزمن استجابة فائق الانخفاض) (ورقة بيانات FortiGate 600F، 2026). ويمثّل FortiGate 900G قفزة الأداء في هذه المجموعة: 164 جيجابت/ث لجدار الحماية، و30 جيجابت/ث من Threat Protection، و16.7 جيجابت/ث من فحص SSL، و28 مليون جلسة متزامنة (ورقة بيانات FortiGate 900G، 2026). وفي المقابل، رغم أن FortiGate 1000F يملك قيمة أعلى لجدار الحماية (198 جيجابت/ث) فإنه يقف عند 13 جيجابت/ث في جانب Threat Protection (ورقة بيانات FortiGate 1000F، 2026) — أي أن التمييز بين الطرازين لا يكون بمنطق «الأكبر والأصغر»، بل بحسب الحاجة إلى المنافذ وكثافة الفحص.

الفئة العليا (مركز البيانات وHyperscale). يتشارك FortiGate 1800F و2600F القيمة نفسها لجدار الحماية وهي 198 جيجابت/ث؛ والفرق الحقيقي بينهما في Threat Protection (15 جيجابت/ث مقابل 25 جيجابت/ث)، وفحص SSL (12 جيجابت/ث مقابل 20 جيجابت/ث)، وسعة الجلسات (12 مليونًا مقابل 24 مليونًا) (ورقة بيانات FortiGate 2600F، 2026). ويقدّم FortiGate 3700F أربعة منافذ 400GE QSFP-DD وزمن استجابة لجدار الحماية يبلغ 1.45 ميكروثانية على المنافذ فائقة انخفاض زمن الاستجابة (ورقة بيانات FortiGate 3700F، 2026). ويصل FortiGate 4400F إلى إنتاجية جدار حماية قدرها 1.15 تيرابت/ث مع حزم 1518 بايت وإلى 210 ملايين جلسة متزامنة؛ ومع ترخيص Hyperscale Firewall ترتفع سعة الجلسات إلى 700 مليون ويرتفع معدل الجلسات الجديدة إلى 10 ملايين في الثانية (ورقة بيانات FortiGate 4400F، 2026). أما 7081F الذي يتربّع على قمة العائلة فهو هيكل بارتفاع 12U وثماني فتحات، وينتج مع ست وحدات FPM مقدار 1.89 تيرابت/ث لجدار الحماية و312 جيجابت/ث من Threat Protection (ورقة بيانات FortiGate 7000F، 2026).

تنبيه واحد: رغم أن FortiGate 100F و200F ما زالا واسعَي الانتشار في الميدان، فإن Fortinet لم تعد تنشر ورقة بيانات إنجليزية لهذين الطرازين؛ وقد حلّ محلّهما 120G و200G. ونوصي بالانتقال إلى السلسلة G في المشاريع الجديدة، وبالتخطيط لجدول التجديد في أسطول 100F/200F الحالي جنبًا إلى جنب مع تواريخ دعم FortiOS.

ما قيم الأداء الرسمية لطرازات FortiGate؟

الجدول التالي مأخوذ من ورقة البيانات الرسمية الخاصة بكل طراز لدى Fortinet. عمود جدار الحماية هو قيمة IPv4 المقاسة بحزم UDP بحجم 1518 بايت؛ وتنشر Fortinet في السطر نفسه قيمتَي 512 و64 بايت أيضًا، والرقم ينخفض كلما صغرت الحزمة. أما قيم IPsec VPN فتُقاس بتشفير AES256-SHA256 وبحزمة 512 بايت (Fortinet Product Matrix، 2026). وتضع Fortinet عبارة «up to» قبل كل هذه القيم: فهي حدود عليا مخبرية وليست ضمانًا للإنتاج. وقد استُخدمت ورقة البيانات الإنجليزية الحالية للطرازات الـ 16 في الجدول؛ أما سطرا FortiGate 100F و200F فمأخوذان من آخر ورقة بيانات رسمية نشرتها Fortinet لهذين الطرازين (توطين كوري بتاريخ 2023، FG-100F-DAT-R30 وFG-200F-DAT-R17) — إذ لم تعد Fortinet تنشر ورقة بيانات إنجليزية حديثة لهما.

الطرازالفئةجدار حماية IPv4 (UDP بحجم 1518 بايت)Threat Protectionفحص SSLIPsec VPN (512 بايت)الجلسات المتزامنة (TCP)الشكل المادي
FortiGate 40Fمبتدئة5 جيجابت/ث600 ميجابت/ث310 ميجابت/ث4.4 جيجابت/ث700,000مكتبي، بلا مروحة
FortiGate 60Fمبتدئة10 جيجابت/ث700 ميجابت/ث630 ميجابت/ث6.5 جيجابت/ث700,000مكتبي، بلا مروحة
FortiGate 70Gمبتدئة10 جيجابت/ث1.3 جيجابت/ث1.4 جيجابت/ث7.1 جيجابت/ث1.4 مليونمكتبي
FortiGate 80Fمبتدئة10 جيجابت/ث900 ميجابت/ث715 ميجابت/ث6.5 جيجابت/ث1.5 مليونمكتبي
FortiGate 90Gمبتدئة28 جيجابت/ث2.2 جيجابت/ث2.6 جيجابت/ث25 جيجابت/ث3 ملايينمكتبي
FortiGate 100Fمبتدئة20 جيجابت/ث1 جيجابت/ث1 جيجابت/ث11.5 جيجابت/ث1.5 مليونرف 1U
FortiGate 120Gمبتدئة39 جيجابت/ث2.8 جيجابت/ث3 جيجابت/ث35 جيجابت/ث3 ملايينرف 1U
FortiGate 200Fمتوسطة27 جيجابت/ث3 جيجابت/ث4 جيجابت/ث13 جيجابت/ث3 ملايينرف 1U
FortiGate 400Fمتوسطة79.5 جيجابت/ث9 جيجابت/ث8 جيجابت/ث55 جيجابت/ث7.8 مليونرف 1U
FortiGate 600Fمتوسطة139 جيجابت/ث10.5 جيجابت/ث9 جيجابت/ث55 جيجابت/ث8 ملايينرف 1U
FortiGate 900Gمتوسطة164 جيجابت/ث30 جيجابت/ث16.7 جيجابت/ث55 جيجابت/ث28 مليونرف 1U
FortiGate 1000Fمتوسطة198 جيجابت/ث13 جيجابت/ث10 جيجابت/ث55 جيجابت/ث7.5 مليونرف 2U
FortiGate 1100Eمتوسطة80 جيجابت/ث7.11 جيجابت/ث10 جيجابت/ث48 جيجابت/ث8 ملايينرف 2U
FortiGate 1800Fعليا198 جيجابت/ث15 جيجابت/ث12 جيجابت/ث55 جيجابت/ث12 مليون (40 مليون مع Hyperscale)رف 2U
FortiGate 2600Fعليا198 جيجابت/ث25 جيجابت/ث20 جيجابت/ث55 جيجابت/ث24 مليون (40 مليون مع Hyperscale)رف 2U
FortiGate 3700Fعليا589 جيجابت/ث75 جيجابت/ث55 جيجابت/ث160 جيجابت/ث140 مليونرف 2U
FortiGate 4400Fعليا1.15 تيرابت/ث75 جيجابت/ث86 جيجابت/ث310 جيجابت/ث210 ملايين (700 مليون مع Hyperscale)رف 4U
FortiGate 7081Fعليا1.89 تيرابت/ث312 جيجابت/ث324 جيجابت/ث378 جيجابت/ث600 مليونهيكل 12U بـ 8 فتحات

لماذا تتباين هذه المؤشرات إلى هذا الحد؟

لأن كل مؤشر منها يشغّل عددًا مختلفًا من محرّكات الأمن. فمؤشر إنتاجية جدار حماية IPv4 يقيس تمرير الحزم مع تتبّع الحالة فقط. ومؤشر إنتاجية IPS يُقاس ومحرّك منع الاختراق مفعّل. أما إنتاجية NGFW فهي القيمة التي يعمل فيها جدار الحماية وIPS والتحكم في التطبيقات معًا. وإنتاجية Threat Protection تضيف إلى ذلك الحماية من البرمجيات الخبيثة وتُقاس مع تفعيل التسجيل. أما إنتاجية SSL Inspection فهي متوسط جلسات HTTPS عبر مجموعات تشفير مختلفة. والخطأ الأكثر شيوعًا في المواقع والعروض هو تقديم قيمة IPS أو NGFW على أنها «الحماية من التهديدات»؛ والفارق بينهما يتجاوز الضعف في بعض الطرازات. وفي جدول هذه الصفحة استُخدمت أسماء المؤشرات كما وردت حرفيًا في أوراق البيانات.

كيف يغيّر معالجا NP7 وCP9 الأداء؟

النقطة التي يتميّز بها FortiGate عن منافسيه هي نقل جزء من عمليات الأمن من وحدة المعالجة المركزية العامة إلى دوائر ASIC مخصصة. فمعالج الشبكة NP7 يوفّر تسريع «fastpath» عبر إزاحة الجلسات عن المعالج المركزي؛ ويدعم كل معالج NP7 معدل بيانات أقصاه 200 جيجابت/ث عبر واجهتَي 100 جيجابت، ويستطيع معالج NP7 واحد أن يحمل حتى 12 مليون جلسة متزامنة (Fortinet Docs — NP7 acceleration، 2026). وفي الأجهزة المرخّصة بـ Hyperscale يتولى NP7 أيضًا إنشاء الجلسات، وCarrier Grade NAT، والتسجيل العتادي، ومزامنة جلسات HA عتاديًا، والحماية من هجمات DoS (Fortinet Docs، 2026)؛ وهذا هو الجواب عن سبب قدرة جدول الجلسات على التضخّم إلى هذا الحد في سيناريوهات مشغّلي الاتصالات ومزوّدي الخدمات الكبار.

أما معالج المحتوى CP9 فيوفّر في الفحص القائم على التدفق — أي في IPS والتحكم في التطبيقات — تسريعًا لمطابقة الأنماط يتجاوز 10 جيجابت/ث (Fortinet Docs — CP9 capabilities، 2026). ويعالج محرّك البيانات الكتلية لـ VPN في CP9 خوارزميات DES/3DES وAES-128/192/256 وMD5/SHA-1/SHA-256/384/512 على مستوى العتاد؛ بينما ينفّذ معالج تبادل المفاتيح عمليات المفتاح العام حتى 8K مع CRT في RSA وحتى 4096 بت بشكل عام، ويدعم ECC (P-256) لصالح NSA Suite B (Fortinet Docs، 2026). وتستخدم أجهزة FortiGate الحالية معالجات المحتوى CP10 وCP9 وCP9Lite وCP9XLite؛ أما CP4 وCP5 وCP6 وCP8 فهي من الجيل القديم (Fortinet Docs — Content processors، 2026). وأول ما ينبغي النظر إليه عند تقييم جهاز من السوق المستعملة هو الجيل الذي ينتمي إليه معالج المحتوى في هذا الطراز.

كيف تقيّم الاختبارات المستقلة وشركات التحليل جدار FortiGate NGFW؟

الجواب المختصر: قوي في تقارير المحللين، ومرهون بحداثة التوقيعات في اختبارات المختبرات المستقلة. فقد وُضعت Fortinet في موقع الرائد ضمن تقرير 2025 Gartner Magic Quadrant for Hybrid Mesh Firewall، واحتلت أعلى موقع على محور «Ability to Execute» (Fortinet، 2025)؛ وكان هذا التقرير أول نسخة تحل محل تقرير Gartner التقليدي Network Firewalls MQ، ورفع إجمالي تقارير Gartner MQ التي تظهر فيها Fortinet إلى 12 تقريرًا (Fortinet، 2025). أما لدى Forrester فقد اختيرت الشركة رائدة في تقرير The Forrester Wave™: Enterprise Firewall Solutions, Q4 2024، وحصلت على الدرجة القصوى الممكنة 5/5 في 10 معايير تشمل فاعلية الأتمتة وأمن DNS والأداء وSD-WAN وفك تشفير حركة المرور وZTE/SASE (Fortinet، 2024).

أما الصورة على صعيد الاختبارات المستقلة فهي أكثر إفادة. ففي اختبار Enterprise Firewall للربع الرابع من 2025 الذي أجرته CyberRatings.org بالتعاون مع NSS Labs، خضعت سبعة جدران حماية مؤسسية لمنهجية Enterprise Firewall Test Methodology v3.0، وتراوحت فاعلية الأمن بين 46.37% و99.59% (CyberRatings.org، 2025). وخضعت الأجهزة تحت أحمال عمل مشفّرة لـ 3,326 عملية استغلال، و11,311 عيّنة برمجيات خبيثة، و5,752 تقنية تهرّب موزعة على 53 فئة، و6,481 عيّنة إيجابية كاذبة، و55 اختبار أداء (CyberRatings.org، 2025). كما أفادت CyberRatings بأن أكثر من 95% من حركة الويب العالمية مشفّرة، وأن بعض المنتجات تعاني خسارة أداء ملحوظة أثناء فحص حركة المرور المشفّرة (CyberRatings.org، 2025) — ولا توجد بيانات تشرح أفضل من ذلك لماذا يقع سطر SSL Inspection في قلب عملية اختيار الطراز.

وقد حصلت Fortinet في هذا الاختبار على نتيجة من مرحلتين، ونقل هذه النتيجة كاملةً ضروري لأي تقييم أمين. ففي الجولة الأولى أظهر FortiGate-200G (بنظام FortiOS 7.6.4 وحزمة IPS v7.01154) ضعفًا أمام تقنيات التهرّب على الطبقة 4 من TCP؛ وقيست فاعلية الأمن عند 79.24% ومقاومة التهرّب من الاستغلال عند 60%، ونال المنتج تقدير «Caution» (CyberRatings.org، 2025). ثم أصدرت Fortinet خلال أيام حزمة IPS محدّثة؛ وفي إعادة الاختبار ارتفعت مقاومة التهرّب من الاستغلال إلى 100%، وارتفعت فاعلية الأمن الإجمالية إلى 99.24%، وصعد التقدير إلى «Recommended» (CyberRatings.org، 2025). وفي الجولة نفسها حصل جهاز Palo Alto Networks PA-1410 على 46.37% في القياس الأول ثم ارتفع إلى 96.07% في إعادة الاختبار (CyberRatings.org، 2025). والدرس المستفاد يتعلق بانضباط التشغيل أكثر مما يتعلق باختيار المنتج: جدار حماية من الجيل التالي بلا حزمة توقيعات محدّثة ينتج حماية أدنى بعشرين نقطة على العتاد نفسه.

وتوخّيًا للإنصاف: Fortinet ليست رائدة في كل فئة. فمن بين المواقع الحالية التي تدرجها الشركة على صفحتها الخاصة بتقارير Gartner MQ، يظهر موقع Challenger في تقارير Magic Quadrant لكل من 2026 SASE Platforms و2025 SIEM و2025 أمن البريد الإلكتروني و2026 منصات حماية CPS (Fortinet، 2026). ويعني ذلك أن اختيارك Fortinet في طبقة جدار الحماية لا يستلزم الوصول تلقائيًا إلى النتيجة نفسها في الطبقات الأخرى؛ والأسلم تقييم عائلة المنتجات طبقةً طبقة بدلًا من شرائها ككتلة واحدة. أما على صعيد الحجم المؤسسي فتفيد Fortinet بأن لديها أكثر من 1 مليون عميل؛ وحتى 30 يونيو 2026 بلغ عدد الأجهزة المشحونة 17.2 مليون جهاز وعدد براءات الاختراع العالمية 1,448 براءة (Fortinet، 2026).

كيف ينبغي التخطيط لإصدارات FortiOS والتراخيص وجدول الدعم؟

القاعدة هي: يجب أن يكون كل جهاز FortiGate في بيئة الإنتاج على إصدار FortiOS ما زال الدعم الهندسي ساريًا عليه. تمنح Fortinet للإصدار الرئيسي أو الوسيط القياسي دعمًا هندسيًا مدته 36 شهرًا اعتبارًا من تاريخ الإتاحة العامة، يليه 18 شهرًا من دعم «Must Fix»؛ وفي إصدارات Long-Term Supported تمتد هذه المدة إلى 72 شهرًا إجمالًا بما يشمل مرحلة Urgent Fix البالغة 18 شهرًا، ولا يمكن الوصول إلى LTS إلا بعقد FortiCare Elite (Fortinet Community — Product Life Cycle، 2026).

وقد جرى تأجيل الجدول الحالي سنةً كاملة بموجب النشرة CSB-260330-1 الصادرة في مارس 2026. فقد أُرجئت نهاية الدعم الهندسي لـ FortiOS 7.4 إلى 11 مايو 2027 ونهاية الدعم الكامل إلى 11 نوفمبر 2028؛ أما FortiOS 7.6 فصارت نهاية دعمه الهندسي 25 يوليو 2028 ونهاية الدعم 25 يناير 2030 (Fortinet Community — CSB-260330-1، 2026). والقراءة العملية: لا يوجد وضع طارئ اليوم لأسطول يعمل على 7.4، لكن ينبغي التخطيط للانتقال إلى 7.6 خلال 2027. كما أعلنت Fortinet عن FortiOS 8.0 في 10 مارس 2026؛ ويجلب هذا الإصدار FortiView لكشف الذكاء الاصطناعي الظلّي، وتحكمًا في التطبيقات واعيًا بالذكاء الاصطناعي، ورؤية لبروتوكول Model Context Protocol، وDLP مدعومًا بالتعرّف الضوئي على الحروف (OCR)، وضوابط تشفير آمنة كموميًا مع شهادات التشفير ما بعد الكمومي (Fortinet، 2026). وبالنسبة إلى الفرق التي ترغب في ضبط استخدام الذكاء الاصطناعي في المؤسسة، فإن 8.0 ليس مجرد إصدار يمكن تخطّيه، بل بند في خارطة الطريق يجب التخطيط له.

ويوضّح تقرير 2026 Global Threat Landscape Report الصادر عن FortiGuard Labs سبب هذه الأهمية البالغة لانضباط التصحيحات: فقد انخفض زمن الاستغلال في التنبيهات الحرجة إلى 24–48 ساعة، وارتفعت محاولات الاستغلال العالمية بنسبة 25.49% سنويًا (Fortinet، 2026). ويفيد التقرير نفسه بأن عدد ضحايا برامج الفدية المؤكدين في 2025 بلغ 7,831 ضحية، وأن ذلك يعني زيادة قدرها 389% مقارنةً بالتقرير السابق (Fortinet، 2026). وتنتج FortiGuard Labs هذه الاستخبارات بمعالجة أكثر من 100 مليار حدث يوميًا عبر أنظمة الذكاء الاصطناعي وتعلّم الآلة (Fortinet، 2026). ومهما بلغت قوة الجهاز، فإن جهاز FortiGate المنتهي اشتراكه يبقى خارج تدفق هذه الاستخبارات.

كيف تُلبّى متطلبات KVKK (قانون حماية البيانات الشخصية التركي) وPCI DSS ومتطلبات الامتثال في تركيا عبر FortiGate؟

يذكر دليل أمن البيانات الشخصية (التدابير التقنية والإدارية) الرسمي الصادر عن KVKK صراحةً أن «التدابير ذات الأولوية هي جدار الحماية وبوابة الشبكة» في حماية أنظمة تقنية المعلومات التي تحتوي على بيانات شخصية من تهديدات الوصول غير المصرّح به عبر الإنترنت، وأنها تشكّل خط الدفاع الأول (دليل KVKK لأمن البيانات الشخصية، 2018). كما يُدرج الجدول الموجز للتدابير التقنية في الدليل نفسه أمن الشبكة، وأنظمة كشف ومنع الاختراق، وسجلات الأحداث، واختبارات الاختراق كبنود منفصلة (KVKK، 2018). ويلبّي FortiGate مباشرةً بندَي أمن الشبكة ومنع الاختراق من هذه البنود؛ أما جانب سجلات الأحداث وإعداد التقارير فيتطلب وضعه جنبًا إلى جنب مع FortiAnalyzer.

وفي PCI DSS v4.0 تغيّرت المصطلحات: فقد حلّ مصطلح Network Security Controls (NSC) محل كلمة «firewall»، وصار عنوان Requirement 1 هو «Install and Maintain Network Security Controls». ويشترط المعيار مراجعة تهيئات NSC مرة كل ستة أشهر على الأقل للتحقق من فاعليتها (1.2.7)، وقصر حركة المرور الداخلة إلى بيئة بيانات حاملي البطاقات والخارجة منها على ما هو ضروري فقط مع الرفض الصريح لكل ما عداها (1.3.1 و1.3.2)، ووضع NSC بين الشبكات الموثوقة وغير الموثوقة (1.4.1)، وإجراء اختبار اختراق مرة كل اثني عشر شهرًا على الأقل وبعد كل تغيير في التجزئة إذا كانت التجزئة مستخدمة (11.4.5) (PCI DSS v4.0، PCI SSC). ويقابل ذلك في FortiGate الفصلُ المنطقي عبر VDOM، وقواعد الرفض الصريح القائمة على السياسات، وسجل مراجعة السياسات كل ستة أشهر عبر FortiManager.

وفي المؤسسات الخاضعة لرقابة BDDK (هيئة تنظيم وإشراف المصارف في تركيا) تبرز عناوين تجزئة الشبكة، وتسجيل الوصول المميّز، وإدارة التغيير، وحفظ السجلات. ولا يُغلق أي من هذه العناوين بمنتج جدار حماية وحده؛ غير أن طبقة التجزئة وتسجيل حركة المرور يمكن بناؤها بثنائي FortiGate + FortiAnalyzer. وتستقبل عائلة أجهزة FortiAnalyzer ما بين 100 جيجابايت و8,300 جيجابايت من السجلات يوميًا، وتدير ما بين 180 و10,000 جهاز/VDOM، ويمكن بناء عنقود HA يصل إلى أربع عقد (ورقة بيانات FortiAnalyzer، 2026)؛ كما تخرج من المنتج نفسه تقارير امتثال جاهزة مثل PCI-DSS وHIPAA (Fortinet، 2026). وصورة التهديدات على المستوى الأوروبي تدعم هذا الاستثمار أيضًا: فقد فحص تقرير Threat Landscape 2025 الصادر عن ENISA، والذي يغطي الفترة من 1 يوليو 2024 إلى 30 يونيو 2025، عدد 4,875 حادثة، وقاس أن استغلال الثغرات يشكّل 21.3% من الوصول الأولي وأن التصيّد يشكّل 60% منه (ENISA Threat Landscape، 2025).

كيف يتم الاختيار بين FortiGate المادي وFortiGate-VM وFortiGate CNF؟

يُتخذ القرار بالنظر إلى المكان الذي تنتهي فيه حركة المرور. ففي حواف الشبكة المادية مثل مخرج الإنترنت وشبكة WAN للفروع وحدود OT/IT يناسب FortiGate العتادي؛ وفي مركز البيانات الافتراضي وفي معماريات VPC/VNet داخل حساب سحابي واحد يناسب FortiGate-VM؛ أما في البيئات السحابية متعددة الحسابات ومتعددة المناطق فيناسب FortiGate CNF الفرقَ التي ترغب في تفويض عبء الإدارة بالكامل. وفي الخيارات الثلاثة يسري نموذج سياسات FortiGate NGFW نفسه وتدفق استخبارات FortiGuard نفسه؛ والمتغيّر الوحيد هو أسلوب التسليم والتشغيل.

ومستويات ترخيص FortiGate-VM الحالية هي السلسلة S: سبعة مستويات تمتد من VM-01S إلى VM-32S وصولًا إلى VM-ULS الذي يدعم عددًا غير محدود من vCPU (ورقة بيانات FortiGate Virtual Appliances، 2025). ويمكن تعريف 24 واجهة شبكة كحد أقصى لكل نسخة (FortiOS 6.4.0 وما بعده؛ و18 في الإصدارات السابقة) (Fortinet، 2025)، ويُطرح المنتج في أسواق AWS (بما فيها GovCloud وAWS China) وAzure وGoogle Cloud وOracle OCI وAlibaba Cloud وIBM Cloud (Fortinet، 2025). والنقطة الجديرة بالانتباه: لا تنشر Fortinet أرقام إنتاجية أو جلسات لـ FortiGate-VM، لأن الأداء يرتبط مباشرةً بعتاد المضيف الذي يعمل تحته وبعدد وحدات vCPU. فإذا رأيت في عرض ما عبارة «FortiGate-VM يحقق X جيجابت/ث»، فاسأل عن مصدرها.

وFortiGate CNF، بتعريف Fortinet نفسها، هو خدمة أمن شبكات سحابية من نوع software-as-a-service، ويلغي الحاجة إلى تهيئة البنية البرمجية لجدار الحماية وتوفيرها وصيانتها. والخدمة مدعومة إنتاجيًا على AWS وAzure معًا؛ ويمكن لنسخة CNF واحدة أن تحمي عدة شبكات VPC/VNet ومناطق توافر وحسابات داخل منطقة واحدة بسياسة مشتركة واحدة (FortiGate CNF Administration Guide، 2025). وقد أتاحت Fortinet الخدمة للاستخدام العام أول مرة في 28 نوفمبر 2022 عبر AWS Marketplace (Fortinet، 2022)؛ ثم أُضيف دعم Azure لاحقًا. ولا يُنشر رقم إنتاجية ثابت لـ CNF أيضًا، لأن الخدمة تتوسّع تلقائيًا.

تقدّم Sora Yazılım، بوصفها شريك قناة معتمدًا لدى Fortinet، خدمات تحديد الحجم والترخيص والتركيب والترحيل من جدار الحماية الحالي والخدمة المُدارة في مشاريع FortiGate NGFW. نقيس حركة المرور الحقيقية على مخرج الإنترنت لديك ونستخرج احتياجك من Threat Protection، ونقترح الطراز مع هامش نمو لثلاث سنوات، ونعدّ خطة تجديد وفق جدول دعم FortiOS. ويمكنك الاطلاع على صفحة حلول Fortinet لدينا للتعرّف على عائلة منتجات Fortinet كاملةً، وعلى خدمة DevOps والبنية التحتية للاطلاع على منهجنا في التركيب على صعيد السحابة والأتمتة. ولاختيار الطراز أو تجديد جهازك الحالي أو تصميم شبكة SD-WAN متعددة الفروع، اطلب عرض سعر من صفحة الاتصال — فنحن ننجز أعمال القياس واقتراح المعمارية قبل تقديم العرض.

المزايا الرئيسية

ماذا يقدّم؟

  • نظام تشغيل FortiOS واحد — نموذج السياسات نفسه وتهيئة قابلة للنقل من 40F إلى 7081F
  • معالج الشبكة NP7: تسريع fastpath يصل إلى 200 جيجابت/ث عبر واجهتَي 100 GbE
  • سعة حمل تصل إلى 12 مليون جلسة متزامنة لكل معالج NP7
  • معالج المحتوى CP9: تسريع مطابقة الأنماط بأكثر من 10 جيجابت/ث في الفحص القائم على التدفق
  • معالجة تشفير عتادية لـ RSA (حتى 8K مع CRT) وAES-128/192/256 وECC P-256
  • SD-WAN مدمج — لا حاجة إلى جهاز منفصل أو ترخيص SD-WAN إضافي
  • بوابة تطبيقات ZTNA (مع FortiClient وFortiClient EMS)، منذ FortiOS 7.0
  • IPS ومكافحة الفيروسات والتحكم في التطبيقات وتصفية الويب وDNS وفحص SSL/TLS في سياسة واحدة
  • توسيع سعة الجلسات في 1800F و2600F و4400F عبر ترخيص Hyperscale Firewall
  • التجميع عالي التوافر HA (نشط-خامل / نشط-نشط) والفصل المنطقي عبر VDOM
  • إدارة 8–300 وحدة FortiSwitch حسب الطراز عبر FortiLink وإدارة FortiAP بوحدة تحكم WLAN مدمجة
  • سجلات مركزية وتقارير امتثال وإدارة سياسات عبر FortiAnalyzer وFortiManager
  • خيارا FortiGate-VM (AWS وAzure وGCP وOCI وAlibaba وIBM) وFortiGate CNF كخدمة SaaS (AWS + Azure)
  • رؤية الذكاء الاصطناعي الظلّي وDLP مدعوم بـ OCR وضوابط التشفير ما بعد الكمومي مع FortiOS 8.0
عائلة الموديلات

الموديلات والشرائح

اختر الموديل المناسب — تتولى Sora تحديد الحجم وعرض الأسعار.

Entry-Level (KOBİ / Şube)

5–250 kullanıcı, küçük ofis ve şube için.

Mid-Range (Orta Ofis / Kampüs)

250–3000 kullanıcı, merkez ofis ve kampüs.

High-End (Veri Merkezi / Hyperscale)

3000+ kullanıcı, veri merkezi north-south, ISP omurgası.

ملخص تقني

بيانات تقنية مهمة

نظام التشغيل
FortiOS؛ الإصداران 7.4 (نهاية الدعم 11.11.2028) و7.6 (نهاية الدعم 25.01.2030) نشطان، وأُعلن عن 8.0 في مارس 2026
التسريع العتادي
معالج الشبكة NP7 + معالجات المحتوى CP10 / CP9 / CP9Lite / CP9XLite
سعة NP7
200 جيجابت/ث لكل معالج (2 x 100 GbE) وحتى 12 مليون جلسة
سعة CP9
مطابقة أنماط بأكثر من 10 جيجابت/ث في الفحص القائم على التدفق
نطاق جدار حماية IPv4 (UDP بحجم 1518 بايت)
5 جيجابت/ث (40F) – 1.89 تيرابت/ث (7081F، 6 FPM)
نطاق Threat Protection
600 ميجابت/ث (40F) – 312 جيجابت/ث (7081F)
نطاق SSL Inspection
310 ميجابت/ث (40F) – 324 جيجابت/ث (7081F)
نطاق IPsec VPN (AES256-SHA256، 512 بايت)
4.4 جيجابت/ث (40F) – 378 جيجابت/ث (7081F)
نطاق الجلسات المتزامنة (TCP)
700,000 (40F) – 600 مليون (7081F)
الشكل المادي
مكتبي (بما في ذلك طرازات بلا مروحة)، و1U و2U و4U وهيكل 12U بـ 8 فتحات
الافتراضي والسحابي
FortiGate-VM من السلسلة S (VM-01S…VM-32S، VM-ULS) وFortiGate CNF (AWS + Azure كخدمة SaaS)
مدة دعم FortiOS
36 شهرًا دعمًا هندسيًا + 18 شهرًا Must Fix؛ و72 شهرًا إجمالًا في إصدارات LTS (تتطلب FortiCare Elite)
حالات الاستخدام

متى تختار هذا المنتج؟

التجزئة

SD-WAN وسياسة مركزية في سلسلة متعددة الفروع

أجهزة من فئة FortiGate 60F/80F في الفروع، ومحور من فئة 400F/600F في المركز؛ وبما أن إدارة SD-WAN مدمجة داخل FortiOS فلا حاجة إلى ترخيص SD-WAN إضافي ولا إلى صندوق منفصل. وتُوزَّع السياسة من FortiManager بقالب واحد.

القطاع المالي

تضييق نطاق PCI DSS وتجزئة بيئة بيانات البطاقات

تُفصل بيئة بيانات حاملي البطاقات عبر VDOM؛ وبموجب البندين 1.3.1/1.3.2 من PCI DSS v4.0 تُقصر حركة مرور CDE على ما هو ضروري فقط وتُرفض كل حركة المرور الأخرى صراحةً. ويجري التحقق من ضوابط التجزئة باختبار اختراق مرة في السنة على الأقل وفق البند 11.4.5.

التصنيع

التجزئة على حدود OT/IT

يُوضع FortiGate بين شبكة المصنع والشبكة المؤسسية ويحتفظ بقطاع ICS/SCADA في VDOM منفصل. وتُصنَّف الأجهزة غير المُدارة عبر توقيعات التعرّف على أجهزة IoT/OT من FortiGuard، وتُعزل عند وقوع خرق عبر FortiLink.

القطاع العام والرعاية الصحية

التدابير التقنية لـ KVKK وتسجيل الأحداث

تُبنى بنود أمن الشبكة وكشف/منع الاختراق وسجلات الأحداث الواردة في دليل KVKK بثنائي FortiGate + FortiAnalyzer؛ فتُسجَّل عمليات الوصول وتغييرات السياسات، وتُنتج تقارير الامتثال عبر FortiAnalyzer.

السحابة

رقابة مركزية في بيئة AWS/Azure متعددة الحسابات

يُفضَّل FortiGate-VM في سيناريوهات الحساب الواحد وشبكة VPC الواحدة، بينما يُفضَّل FortiGate CNF عندما يلزم حماية عدة شبكات VPC/VNet وحسابات داخل منطقة واحدة بسياسة مشتركة واحدة؛ ففي CNF لا يقع تركيب البنية البرمجية لجدار الحماية وصيانتها على عاتق العميل.

لمن هو مناسب؟

جميع الشرائح، من الشركات الصغيرة والمتوسطة التي تدير شبكات فروع، إلى فرق تقنية المعلومات المؤسسية التي تدير حرمًا جامعية ومراكز بيانات، إلى مؤسسات القطاع المالي والرعاية الصحية الخاضعة لـ PCI DSS وKVKK، وصولًا إلى مزوّدي الخدمات الباحثين عن سعة Hyperscale.

الأسئلة الشائعة

الأسئلة الشائعة

ما الفرق الحقيقي بين FortiGate 70G وFortiGate 60F؟
كلاهما يقدّم 10 جيجابت/ث لجدار حماية IPv4 مع حزم 1518 بايت؛ والفرق في أسطر أخرى. فبينما يحقق 70G مقدار 10 جيجابت/ث مع حزم 64 بايت، يقف 60F عند 6 جيجابت/ث. وThreat Protection 1.3 جيجابت/ث مقابل 700 ميجابت/ث، وSSL Inspection 1.4 جيجابت/ث مقابل 630 ميجابت/ث، والجلسات المتزامنة 1.4 مليون مقابل 700,000، والجلسات الجديدة في الثانية 100,000 مقابل 35,000. ويُنصح بـ 70G في مشاريع الفروع الجديدة.
كم مستخدمًا يستوعب FortiGate 200F؟
لا تنشر Fortinet عدد المستخدمين لأي طراز؛ والسؤال الصحيح هو سؤال حركة المرور. والقيم الرسمية لـ 200F هي 27 جيجابت/ث لجدار حماية IPv4، و3 جيجابت/ث من Threat Protection، و4 جيجابت/ث من SSL Inspection، و3 ملايين جلسة متزامنة، و280,000 جلسة جديدة في الثانية. وينبغي تحديد الحجم بناءً على حركة المرور الخاضعة للفحص المقاسة على مخرجك الحالي ومع هامش نمو لثلاث سنوات.
كم ينخفض الأداء عند تفعيل فحص SSL؟
يتفاوت الانخفاض حسب الطراز ويُنشر في ورقة البيانات كسطر مستقل. مثال: بينما يحقق FortiGate 600F مقدار 139 جيجابت/ث لجدار حماية IPv4، تبلغ قيمة SSL Inspection لديه 9 جيجابت/ث؛ وفي FortiGate 900G يكون هذان الرقمان 164 جيجابت/ث و16.7 جيجابت/ث. ولأن CyberRatings أفادت بأن أكثر من 95% من حركة الويب العالمية مشفّرة، فإن تحديد الحجم الواقعي يجب أن يتم انطلاقًا من سطر SSL Inspection.
كيف يعمل التوافر العالي (HA) في FortiGate؟
يشكّل جهازان أو أكثر عنقودًا نشطًا-خاملًا أو نشطًا-نشطًا؛ وتُزامَن حالة الجلسات بين الأعضاء. وفي الطرازات القائمة على NP7 والمرخّصة بـ Hyperscale يتولى NP7 أيضًا مزامنة جلسات HA عتاديًا وتُزاح عن المعالج المركزي. ويجب أن يكون جميع أعضاء العنقود على إصدار FortiOS نفسه.
ما خصائص FortiGate التي لا تتطلب ترخيصًا؟
تأتي مع الجهاز سياسات جدار الحماية، وNAT، وVLAN، والتوجيه الديناميكي، وIPsec VPN، وتوجيه SD-WAN وقياس SLA، وHA، وVDOM حتى حد الطراز، وإدارة FortiSwitch عبر FortiLink. أما توقيعات IPS ومكافحة الفيروسات وتصفية الويب/DNS وقاعدة بيانات توقيعات التحكم في التطبيقات والتعرّف على IoT فمرتبطة باشتراك FortiGuard؛ واستبدال العتاد والوصول إلى الإصدارات مرتبطان بـ FortiCare.
على أي إصدار من FortiOS ينبغي أن أبقى؟
على إصدار ما زال الدعم الهندسي ساريًا عليه. فبموجب النشرة CSB-260330-1 الصادرة في مارس 2026 صارت نهاية الدعم الهندسي لـ FortiOS 7.4 في 11 مايو 2027 ونهاية الدعم في 11 نوفمبر 2028؛ ونهاية الدعم الهندسي لـ FortiOS 7.6 في 25 يوليو 2028 ونهاية الدعم في 25 يناير 2030. أما FortiOS 8.0 فقد أُعلن عنه في 10 مارس 2026. والوصول إلى إصدارات Long-Term Supported يتطلب عقد FortiCare Elite.
ما فائدة ترخيص Hyperscale Firewall؟
يوسّع جدول الجلسات ومعدل إنشاء الجلسات. ففي FortiGate 1800F ترتفع الجلسات المتزامنة من 12 مليونًا إلى 40 مليونًا، وفي 2600F من 24 مليونًا إلى 40 مليونًا، وفي 4400F من 210 ملايين إلى 700 مليون، ويرتفع معدل الجلسات الجديدة في الثانية من 1 مليون إلى 10 ملايين. كما يُحيل الترخيص إلى NP7 إنشاء الجلسات، وCarrier Grade NAT، والتسجيل العتادي، ومزامنة جلسات HA عتاديًا، والحماية من هجمات DoS.
هل يغني FortiGate عن WAF؟
لا. يوفّر التحكم في التطبيقات وتوقيعات IPS طبقة حماية أساسية، لكن تغطية OWASP Top 10 واكتشاف واجهات API بتعلّم الآلة والتحقق من المخططات وحماية سكربتات صفحات الدفع موجودة في منتج FortiWeb. وفي المؤسسات التي تنشر تطبيقات ويب يكمّل FortiGate وFortiWeb أحدهما الآخر، ولا يحل أحدهما محل الآخر.
لماذا لا يُعطى رقم إنتاجية لـ FortiGate-VM؟
لا تنشر Fortinet في ورقة بيانات FortiGate-VM قيم إنتاجية جدار الحماية أو IPS أو Threat Protection ولا قيم الجلسات المتزامنة؛ فالأداء مرتبط بعتاد المضيف الذي يعمل تحته وبعدد وحدات vCPU المخصصة. وتعطي ورقة البيانات قيم السعة فقط: مستويات الترخيص من VM-01S إلى VM-ULS، و24 واجهة شبكة كحد أقصى لكل نسخة، و10,000–200,000 سياسة جدار حماية بحسب المستوى.
ما سعر FortiGate؟
يتغيّر السعر بحسب الطراز وحزمة اشتراك FortiGuard ومدة العقد ونطاق المشروع؛ ونحن لا ننشر أسعارًا في هذه الصفحة. وللحصول على عرض يتضمن اقتراح الطراز ونطاق الترخيص وبنود التركيب، تواصل معنا من صفحة الاتصال — فنحن نقيس حركة مرورك الحالية وننجز دراسة تحديد الحجم قبل تقديم العرض.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

FortinetFortiGate NGFW
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

FortiGate NGFW — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب