فريق منتج لا يريد تشغيل جدار حماية
شركة تعمل أحمالها الإنتاجية على Azure لا ترغب في ترقيع جدار حماية منفصل؛ ومع CNF تختفي صيانة البنية البرمجية تمامًا.
جدار حماية بنموذج software-as-a-service لـ AWS وAzure؛ يحمي شبكات VPC/VNet ومناطق التوافر والحسابات على مستوى المنطقة بأكملها بسياسة مشتركة واحدة.
FortiGate CNF (Cloud-Native Firewall) هو خدمة جدار حماية بنموذج software-as-a-service تقدّمها Fortinet لـ AWS وAzure. يُلغي الحاجة إلى تهيئة البنية البرمجية لجدار الحماية وتوفيرها وصيانتها؛ ويمكن لمثيل واحد أن يحمي عدة شبكات VPC أو VNet ومناطق توافر وحسابات داخل منطقة واحدة بسياسة مشتركة واحدة. ولا تنشر Fortinet لهذه الخدمة رقم إنتاجية ثابتًا أو سعة جلسات.
FortiGate CNF (Cloud-Native Firewall) هو، بالتعريف الرسمي لـ Fortinet، خدمة software-as-a-service تبسّط أمن الشبكات السحابية مع توفير التوافرية وقابلية التوسع؛ وتُلغي الحاجة إلى تهيئة البنية البرمجية لجدار الحماية وتوفيرها وصيانتها (دليل إدارة FortiGate CNF 25.3.a، 2025). والخدمة مدعومة في الإنتاج على AWS وAzure معًا — أما المعلومة الشائعة بأن «جانب AWS في مرحلة تجريبية» فغير صحيحة.
FortiGate CNF موجَّه إلى المؤسسات التي تشغّل أحمال عمل في السحابة لكنها لا ترغب في تشغيل جدار الحماية نفسه كمكوّن بنية تحتية. تُستضاف المثيلات على بنية AWS أو Azure في المنطقة نفسها التي يوجد فيها حمل العمل المحمي؛ وعدم خروج الحركة من المنطقة معيار حاسم للمؤسسات التي لديها متطلبات إقامة البيانات ومتطلبات KVKK (قانون حماية البيانات الشخصية في تركيا). أما المكسب المعماري الأساسي فيكمن في نطاق السياسة: إذ يمكن لمثيل واحد أن يحمي عدة شبكات VPC ومناطق توافر وحسابات AWS داخل منطقة واحدة بسياسة مشتركة واحدة؛ والبنية نفسها سارية على جانب Azure للشبكات الافتراضية وحسابات Azure. وفي منطقة هبوط (landing zone) تضم عشرات الحسابات يعني ذلك إدارة مجموعة سياسات واحدة بدل تشغيل جدار حماية منفصل لكل حساب. في المقابل يقتصر النطاق على AWS وAzure؛ فإذا كان الأمر يتعلق بـ GCP أو OCI أو سحابة خاصة فالحل هو FortiGate-VM.
والجدول الزمني يصحّح بدوره خطأً شائعًا: فقد أطلقت Fortinet خدمة Cloud-Native Firewall للاستخدام العام في 28 نوفمبر 2022 على AWS أولًا، عبر AWS Marketplace (Fortinet Newsroom، 2022)؛ ثم أُضيف دعم Azure لاحقًا.
| المعيار | FortiGate CNF | FortiGate-VM |
|---|---|---|
| نموذج التقديم | SaaS — Fortinet هي المشغّل | مثيل سحابي — أنت من يشغّله |
| البيئة | AWS وAzure | AWS وAzure وGCP وOCI وAlibaba وIBM Cloud وVMware وHyper-V وKVM وNutanix وOpenShift |
| السعة | غير مُعلنة؛ الخدمة تتوسّع تلقائيًا | ترخيص السلسلة S + vCPU (من VM-01S إلى VM-ULS) |
| صيانة البرمجيات | لا صيانة للبنية البرمجية لجدار الحماية | ترقية FortiOS على عاتقك |
| نطاق السياسة | سياسة مشتركة واحدة لعدد كبير من شبكات VPC/VNet ومناطق التوافر والحسابات داخل المنطقة | سياسة لكل مثيل ولكل VDOM |
| الإدارة | بوابة CNF وREST API؛ تكامل مع AWS Firewall Manager | واجهة FortiOS وسطر الأوامر وFortiManager |
وقاعدة القرار هي التالية: إن كنت تريد تفويض عبء التشغيل والحصول على سياسة واحدة على مستوى المنطقة فاختر FortiGate CNF؛ وإن كنت بحاجة إلى التحكم الكامل في FortiOS أو إلى فصل VDOM أو إلى منصة خارج AWS وAzure فاختر FortiGate-VM. والنموذجان لا يستبعد أحدهما الآخر — ففي البنى متعددة السحابات يُستخدمان معًا، وكلاهما جزء من عائلة منتجات FortiGate نفسها.
تسرد الوثائق الرسمية ملفات IPS المدعومة من FortiGuard Labs، وتصفية DNS، وحجب geo-IP، وتصفية عناوين IP الخبيثة المعروفة، والسياج الجغرافي. وفي هذا النموذج تقع مسؤولية تحديث بيانات التواقيع والسمعة بالكامل على جانب الخدمة؛ وهنا يظهر الفارق: فبحسب تقرير Global Threat Landscape Report لعام 2026 الصادر عن FortiGuard Labs انخفض زمن استغلال الثغرات في الإنذارات الحرجة إلى 24-48 ساعة، وارتفعت محاولات الاستغلال عالميًا بنسبة 25.49% سنويًا (Fortinet، 2026). أما مستوى الإدارة فهو بوابة CNF وREST API؛ وعلى جانب AWS يتولى التكامل مع Firewall Manager تعميم النشر على مستوى المؤسسة. والمعلومة القائلة إن الخدمة «تُهيَّأ من بوابة Azure فقط» لا تتوافق مع الوثائق الحالية.
لا تنشر Fortinet لـ FortiGate CNF أرقام إنتاجية أو جلسات متزامنة أو جلسات جديدة في الثانية. والسبب ليس نقصًا في التوثيق بل نموذج التقديم نفسه: فالخدمة تتوسّع بوصفها SaaS ولا تُقدَّم على أساس حدّ سعة ثابت. وعمليًا يحلّ تخطيط السياسات محلّ تخطيط السعة. أما إذا كانت اللوائح أو كراسة الشروط تطلب قيمة Gbps مُقاسة فالعتاد ضروري: إذ يوفر FortiGate 400F إنتاجية جدار حماية IPv4 تبلغ 79.5 Gbps وThreat Protection بمقدار 9 Gbps، بينما يوفر FortiGate 1000F إنتاجية جدار حماية IPv4 تبلغ 198 Gbps وThreat Protection بمقدار 13 Gbps. والاختيار ليس سباق أداء بل سؤال عن أين تستقر المسؤولية.
تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Fortinet، تفعيل FortiGate CNF في بيئتكم على AWS وAzure، ونقل السياسات القائمة إلى سياسة CNF المشتركة، وتصميم ملف IPS وقواعد تصفية DNS والسياج الجغرافي وفق سياسة مؤسستكم، إضافة إلى الخدمة المُدارة. ونحسم في بداية المشروع اختيار المنطقة وتدفق السجلات وإقامة البيانات الخاضعة لـ KVKK (قانون حماية البيانات الشخصية في تركيا). للحصول على عرض سعر تواصلوا معنا عبر صفحة الاتصال.
شركة تعمل أحمالها الإنتاجية على Azure لا ترغب في ترقيع جدار حماية منفصل؛ ومع CNF تختفي صيانة البنية البرمجية تمامًا.
في منطقة تضم عشرات حسابات AWS وشبكات VPC تُحمى جميع الشبكات بسياسة مشتركة واحدة؛ ويتولى Firewall Manager تعميم النشر.
في بنية تتضاعف فيها الحركة موسميًا، وبما أن CNF لا يُقدَّم على أساس حدّ سعة ثابت، يخرج تحديد حجم جدار الحماية من بنود خطة الحملة.
لأن المثيلات تُستضاف في المنطقة نفسها لحمل العمل تصبح سيناريوهات إقامة البيانات أيسر؛ ويُقيَّد الوصول على مستوى السياسة عبر حجب geo-IP والسياج الجغرافي.
المؤسسات التي تشغّل عتادًا في مركز البيانات وCNF في السحابة تدير الطبقتين بنموذج مسؤولية منفصل: ويبقى العتاد حيث تلزم إنتاجية مُقاسة.
المؤسسات التي تشغّل أحمال عمل إنتاجية على AWS و/أو Azure ولا ترغب في تشغيل طبقة برمجيات جدار الحماية بنفسها؛ والمنظمات السحابية متعددة الحسابات وبنى مناطق الهبوط؛ ومؤسسات التمويل والقطاع العام التي لديها متطلبات إقامة البيانات داخل المنطقة.
جدار حماية من الجيل التالي بتصميم مكتبي بلا مروحة يوفر 5 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة جدًا التي تضم من 5 إلى 10 مستخدمين.
تفاصيلجدار حماية من الجيل التالي مكتبي بـ 10 منافذ يوفر 10 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة والفروع التي تضم من 10 إلى 30 مستخدمًا.
تفاصيلجدار حماية فروع من الجيل التالي قائم على معالج SP5 ASIC ويحل محل 60F: جدار حماية متماثل بسرعة 10 Gbps، و1.4 مليون جلسة، ونسختان بـ PoE وFortiWiFi.
تفاصيلجدار حماية مكتبي للفروع يغذّي طبقة الوصول أيضًا بثمانية منافذ PoE/+ وميزانية طاقة تبلغ 96 واط.
تفاصيلتتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.