Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · FortiGate NGFW

FortiGate Cloud-Native Firewall (CNF)

جدار حماية بنموذج software-as-a-service لـ AWS وAzure؛ يحمي شبكات VPC/VNet ومناطق التوافر والحسابات على مستوى المنطقة بأكملها بسياسة مشتركة واحدة.

إجابة سريعة

FortiGate CNF (Cloud-Native Firewall) هو خدمة جدار حماية بنموذج software-as-a-service تقدّمها Fortinet لـ AWS وAzure. يُلغي الحاجة إلى تهيئة البنية البرمجية لجدار الحماية وتوفيرها وصيانتها؛ ويمكن لمثيل واحد أن يحمي عدة شبكات VPC أو VNet ومناطق توافر وحسابات داخل منطقة واحدة بسياسة مشتركة واحدة. ولا تنشر Fortinet لهذه الخدمة رقم إنتاجية ثابتًا أو سعة جلسات.

FortiGate CNF (Cloud-Native Firewall) هو، بالتعريف الرسمي لـ Fortinet، خدمة software-as-a-service تبسّط أمن الشبكات السحابية مع توفير التوافرية وقابلية التوسع؛ وتُلغي الحاجة إلى تهيئة البنية البرمجية لجدار الحماية وتوفيرها وصيانتها (دليل إدارة FortiGate CNF 25.3.a، 2025). والخدمة مدعومة في الإنتاج على AWS وAzure معًا — أما المعلومة الشائعة بأن «جانب AWS في مرحلة تجريبية» فغير صحيحة.

ما المؤسسات وما البنية المعمارية التي يناسبها FortiGate CNF؟

FortiGate CNF موجَّه إلى المؤسسات التي تشغّل أحمال عمل في السحابة لكنها لا ترغب في تشغيل جدار الحماية نفسه كمكوّن بنية تحتية. تُستضاف المثيلات على بنية AWS أو Azure في المنطقة نفسها التي يوجد فيها حمل العمل المحمي؛ وعدم خروج الحركة من المنطقة معيار حاسم للمؤسسات التي لديها متطلبات إقامة البيانات ومتطلبات KVKK (قانون حماية البيانات الشخصية في تركيا). أما المكسب المعماري الأساسي فيكمن في نطاق السياسة: إذ يمكن لمثيل واحد أن يحمي عدة شبكات VPC ومناطق توافر وحسابات AWS داخل منطقة واحدة بسياسة مشتركة واحدة؛ والبنية نفسها سارية على جانب Azure للشبكات الافتراضية وحسابات Azure. وفي منطقة هبوط (landing zone) تضم عشرات الحسابات يعني ذلك إدارة مجموعة سياسات واحدة بدل تشغيل جدار حماية منفصل لكل حساب. في المقابل يقتصر النطاق على AWS وAzure؛ فإذا كان الأمر يتعلق بـ GCP أو OCI أو سحابة خاصة فالحل هو FortiGate-VM.

والجدول الزمني يصحّح بدوره خطأً شائعًا: فقد أطلقت Fortinet خدمة Cloud-Native Firewall للاستخدام العام في 28 نوفمبر 2022 على AWS أولًا، عبر AWS Marketplace (Fortinet Newsroom، 2022)؛ ثم أُضيف دعم Azure لاحقًا.

ما الفرق بين FortiGate CNF وFortiGate-VM؟

المعيارFortiGate CNFFortiGate-VM
نموذج التقديمSaaS — Fortinet هي المشغّلمثيل سحابي — أنت من يشغّله
البيئةAWS وAzureAWS وAzure وGCP وOCI وAlibaba وIBM Cloud وVMware وHyper-V وKVM وNutanix وOpenShift
السعةغير مُعلنة؛ الخدمة تتوسّع تلقائيًاترخيص السلسلة S + vCPU (من VM-01S إلى VM-ULS)
صيانة البرمجياتلا صيانة للبنية البرمجية لجدار الحمايةترقية FortiOS على عاتقك
نطاق السياسةسياسة مشتركة واحدة لعدد كبير من شبكات VPC/VNet ومناطق التوافر والحسابات داخل المنطقةسياسة لكل مثيل ولكل VDOM
الإدارةبوابة CNF وREST API؛ تكامل مع AWS Firewall Managerواجهة FortiOS وسطر الأوامر وFortiManager

وقاعدة القرار هي التالية: إن كنت تريد تفويض عبء التشغيل والحصول على سياسة واحدة على مستوى المنطقة فاختر FortiGate CNF؛ وإن كنت بحاجة إلى التحكم الكامل في FortiOS أو إلى فصل VDOM أو إلى منصة خارج AWS وAzure فاختر FortiGate-VM. والنموذجان لا يستبعد أحدهما الآخر — ففي البنى متعددة السحابات يُستخدمان معًا، وكلاهما جزء من عائلة منتجات FortiGate نفسها.

ما خدمات الأمان التي يوفرها FortiGate CNF وكيف يُدار؟

تسرد الوثائق الرسمية ملفات IPS المدعومة من FortiGuard Labs، وتصفية DNS، وحجب geo-IP، وتصفية عناوين IP الخبيثة المعروفة، والسياج الجغرافي. وفي هذا النموذج تقع مسؤولية تحديث بيانات التواقيع والسمعة بالكامل على جانب الخدمة؛ وهنا يظهر الفارق: فبحسب تقرير Global Threat Landscape Report لعام 2026 الصادر عن FortiGuard Labs انخفض زمن استغلال الثغرات في الإنذارات الحرجة إلى 24-48 ساعة، وارتفعت محاولات الاستغلال عالميًا بنسبة 25.49% سنويًا (Fortinet، 2026). أما مستوى الإدارة فهو بوابة CNF وREST API؛ وعلى جانب AWS يتولى التكامل مع Firewall Manager تعميم النشر على مستوى المؤسسة. والمعلومة القائلة إن الخدمة «تُهيَّأ من بوابة Azure فقط» لا تتوافق مع الوثائق الحالية.

كيف تُخطَّط السعة، ومتى يُنتقل إلى العتاد؟

لا تنشر Fortinet لـ FortiGate CNF أرقام إنتاجية أو جلسات متزامنة أو جلسات جديدة في الثانية. والسبب ليس نقصًا في التوثيق بل نموذج التقديم نفسه: فالخدمة تتوسّع بوصفها SaaS ولا تُقدَّم على أساس حدّ سعة ثابت. وعمليًا يحلّ تخطيط السياسات محلّ تخطيط السعة. أما إذا كانت اللوائح أو كراسة الشروط تطلب قيمة Gbps مُقاسة فالعتاد ضروري: إذ يوفر FortiGate 400F إنتاجية جدار حماية IPv4 تبلغ 79.5 Gbps وThreat Protection بمقدار 9 Gbps، بينما يوفر FortiGate 1000F إنتاجية جدار حماية IPv4 تبلغ 198 Gbps وThreat Protection بمقدار 13 Gbps. والاختيار ليس سباق أداء بل سؤال عن أين تستقر المسؤولية.

تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Fortinet، تفعيل FortiGate CNF في بيئتكم على AWS وAzure، ونقل السياسات القائمة إلى سياسة CNF المشتركة، وتصميم ملف IPS وقواعد تصفية DNS والسياج الجغرافي وفق سياسة مؤسستكم، إضافة إلى الخدمة المُدارة. ونحسم في بداية المشروع اختيار المنطقة وتدفق السجلات وإقامة البيانات الخاضعة لـ KVKK (قانون حماية البيانات الشخصية في تركيا). للحصول على عرض سعر تواصلوا معنا عبر صفحة الاتصال.

  • دعم إنتاجي على AWS وAzure (على AWS منذ 28 نوفمبر 2022)
  • SaaS — لا صيانة للبنية البرمجية لجدار الحماية
  • سياسة واحدة لعدد كبير من شبكات VPC/VNet ومناطق التوافر والحسابات داخل المنطقة
  • FortiGuard IPS وتصفية DNS وحجب geo-IP والسياج الجغرافي
المزايا الرئيسية

ماذا يقدّم هذا الموديل

  • نموذج تقديم SaaS — لا تركيب ولا صيانة للبنية البرمجية لجدار الحماية
  • دعم إنتاجي على AWS وAzure
  • تُستضاف المثيلات في المنطقة نفسها التي يوجد فيها حمل العمل المحمي
  • سياسة مشتركة واحدة لعدد كبير من شبكات VPC ومناطق التوافر وحسابات AWS داخل منطقة واحدة
  • سياسة مشتركة واحدة لعدد كبير من الشبكات الافتراضية ومناطق التوافر والحسابات في Azure
  • ملفات IPS مدعومة من FortiGuard Labs
  • تصفية DNS
  • حجب geo-IP
  • السياج الجغرافي
  • تصفية عناوين IP الخبيثة المعروفة
  • تكامل مع AWS Firewall Manager
  • الإدارة عبر بوابة FortiGate CNF وREST API
  • التوسع التلقائي — لا يتطلب تحديد حجم السعة
  • الاقتناء عبر AWS Marketplace (منذ 28 نوفمبر 2022)
ملخص تقني

بيانات تقنية

نموذج التقديم
Software-as-a-Service (SaaS)
السحابات المدعومة
AWS وAzure (كلتاهما بدعم إنتاجي)
الاستضافة
في المنطقة نفسها لحمل العمل المحمي، على بنية AWS أو Azure
نطاق السياسة (AWS)
عدد كبير من شبكات VPC ومناطق التوافر وحسابات AWS داخل منطقة واحدة — بسياسة واحدة
نطاق السياسة (Azure)
عدد كبير من الشبكات الافتراضية ومناطق التوافر وحسابات Azure داخل منطقة واحدة
مستوى الإدارة
بوابة FortiGate CNF وREST API
خدمات الأمان
ملفات FortiGuard IPS، وتصفية DNS، وحجب geo-IP، وتصفية عناوين IP الخبيثة المعروفة، والسياج الجغرافي
تكامل إضافي
AWS Firewall Manager
التوسع
توسع تلقائي — على جانب الخدمة
الطبقة التي لا يديرها العميل
توفير البنية البرمجية لجدار الحماية وصيانتها
الإنتاجية (جدار الحماية / IPS / Threat Protection)
لا تنشرها Fortinet — لا يوجد رقم سعة ثابت
الجلسات المتزامنة / الجلسات الجديدة في الثانية
لا تنشرها Fortinet
الوثائق المرجعية
FortiGate CNF Administration Guide 25.3.a
أول توفر عام
28 نوفمبر 2022 — AWS Marketplace
حالات الاستخدام

في أيّ نطاق يُفضّل هذا الموديل؟

البرمجيات / SaaS

فريق منتج لا يريد تشغيل جدار حماية

شركة تعمل أحمالها الإنتاجية على Azure لا ترغب في ترقيع جدار حماية منفصل؛ ومع CNF تختفي صيانة البنية البرمجية تمامًا.

سحابة متعددة الحسابات

سياسة واحدة عبر منطقة هبوط AWS

في منطقة تضم عشرات حسابات AWS وشبكات VPC تُحمى جميع الشبكات بسياسة مشتركة واحدة؛ ويتولى Firewall Manager تعميم النشر.

التجارة الإلكترونية

حركة متغيرة في فترات الحملات

في بنية تتضاعف فيها الحركة موسميًا، وبما أن CNF لا يُقدَّم على أساس حدّ سعة ثابت، يخرج تحديد حجم جدار الحماية من بنود خطة الحملة.

التمويل / القطاع العام

الاستضافة داخل المنطقة والتقييد الجغرافي

لأن المثيلات تُستضاف في المنطقة نفسها لحمل العمل تصبح سيناريوهات إقامة البيانات أيسر؛ ويُقيَّد الوصول على مستوى السياسة عبر حجب geo-IP والسياج الجغرافي.

البنية التحتية الهجينة

عتاد في المركز وخدمة مُدارة في السحابة

المؤسسات التي تشغّل عتادًا في مركز البيانات وCNF في السحابة تدير الطبقتين بنموذج مسؤولية منفصل: ويبقى العتاد حيث تلزم إنتاجية مُقاسة.

لمن هو مناسب؟

المؤسسات التي تشغّل أحمال عمل إنتاجية على AWS و/أو Azure ولا ترغب في تشغيل طبقة برمجيات جدار الحماية بنفسها؛ والمنظمات السحابية متعددة الحسابات وبنى مناطق الهبوط؛ ومؤسسات التمويل والقطاع العام التي لديها متطلبات إقامة البيانات داخل المنطقة.

الأسئلة الشائعة

أسئلة شائعة حول هذا الموديل

هل يعمل FortiGate CNF على Azure فقط؟
لا. FortiGate CNF مدعوم إنتاجيًا على AWS وAzure معًا. وقد أطلقت Fortinet الخدمة على AWS أولًا: إذ أُتيحت للاستخدام العام على AWS Marketplace في 28 نوفمبر 2022.
هل نسخة AWS من FortiGate CNF تجريبية؟
لا، هذه المعلومة ليست محدَّثة. فدليل الإدارة 25.3.a يدرج AWS وAzure معًا ضمن السحابات المدعومة، ويصف تكامل Firewall Manager على جانب AWS.
ما قيمة إنتاجية FortiGate CNF؟
لا تنشرها Fortinet؛ فلأن الخدمة تتوسّع بوصفها SaaS فهي لا تُقدَّم على أساس سعة ثابتة. وفي السيناريوهات التي تتطلب تعهدًا بقيمة Gbps مُقاسة يُنظر في FortiGate المادي.
كم شبكة VPC أو VNet يمكن لمثيل CNF واحد أن يحمي؟
بحسب الوثائق الرسمية يمكن لمثيل واحد أن يحمي عدة شبكات VPC ومناطق توافر وحسابات AWS داخل منطقة واحدة بسياسة مشتركة واحدة؛ والبنية نفسها سارية على شبكات VNet في Azure.
كيف يُدار FortiGate CNF؟
مستوى الإدارة هو بوابة FortiGate CNF وREST API. وعلى جانب AWS يتولى تكامل AWS Firewall Manager أيضًا تعميم النشر.
ما خدمات الأمان المشمولة؟
ملفات IPS المدعومة من FortiGuard Labs، وتصفية DNS، وحجب geo-IP، وتصفية عناوين IP الخبيثة المعروفة، والسياج الجغرافي.
في أي منطقة تُعالَج بياناتي؟
تُستضاف مثيلات CNF في المنطقة نفسها لحمل العمل المحمي. وهذا يسهّل التصميم على المؤسسات التي لديها متطلبات إقامة البيانات ومتطلبات KVKK (قانون حماية البيانات الشخصية في تركيا)؛ ونحسم اختيار المنطقة في بداية المشروع.
كيف يُختار بين FortiGate CNF وFortiGate-VM؟
CNF تشغّله Fortinet؛ لا صيانة للبنية البرمجية فيه لكن نطاقه محصور بـ AWS وAzure. أما FortiGate-VM فتشغّلونه بأنفسكم؛ وفيه مجموعة ميزات FortiOS الكاملة وVDOM ودعم منصات أوسع بكثير.
هل عليّ فعل شيء من أجل التوسع؟
لا. التوسع على جانب الخدمة؛ ولا يوجد على جانبكم تحديد لحجم السعة أو تخطيط لعدد vCPU.
كيف يعمل نموذج الفوترة والتعاقد؟
لا نشارك الأسعار في هذه الصفحة. فالنموذج التجاري يختلف بحسب عقدكم في السوق السحابي؛ وللاطلاع على الشروط الحالية والحصول على عرض سعر تواصلوا معنا.

FortiGate Cloud-Native Firewall (CNF) — ترخيص + نشر + دعم

تتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب