FortiMail هي بوابة أمان البريد الإلكتروني للمؤسسات من Fortinet. تفحص كامل حركة SMTP الواردة والصادرة عبر طبقات متعددة ضد البريد المزعج والتصيد الاحتيالي والمرفقات الضارة وبرامج الفدية وانتحال الهوية وهجمات اختراق البريد الإلكتروني للأعمال (BEC). ويمكن نشرها كجهاز مادي أو جهاز افتراضي أو خدمة سحابية أو عبر التكامل مع واجهات برمجة التطبيقات لـ Microsoft 365 / Google Workspace.
لا يزال البريد الإلكتروني البوابة الأكثر استخدامًا للدخول إلى شبكة المؤسسة. ففي تقرير مشهد التهديدات الصادر عن ENISA، والذي حلّل 4,875 حادثة في الفترة من 1 يوليو 2024 إلى 30 يونيو 2025، جاء التصيد الاحتيالي في المرتبة الأولى بفارق واضح بنسبة 60% من نواقل الوصول الأولي (ENISA Threat Landscape 2025). أما تقرير تحقيقات الاختراقات لعام 2025 من Verizon، الذي يغطي الفترة من 1 نوفمبر 2023 إلى 31 أكتوبر 2024، فقد أظهر أن برامج الفدية كانت حاضرة في 44% من الاختراقات التي جرى فحصها؛ وترتفع هذه النسبة إلى 88% في المؤسسات الصغيرة والمتوسطة (Verizon DBIR، 2025). والحلقة الأولى في هذه السلسلة هي دائمًا تقريبًا رسالة جرى تسليمها؛ ومهمة FortiMail هي إيقاف تلك الرسالة قبل أن تصل إلى المستخدم.
ما التهديدات البريدية التي يوقفها FortiMail؟
يعالج FortiMail ست فئات مخاطر أساسية: البريد الجماعي غير المرغوب فيه (spam)، والتصيد الاحتيالي والتصيد الموجّه، والمرفقات المحتوية على برمجيات خبيثة، والملفات غير المعروفة (اليوم صفر)، وانتحال الهوية مع هجمات BEC، وتسريب البيانات في الاتجاه الصادر. ولا يعتمد الاكتشاف على محرك واحد، بل على طبقات متراكبة يمسك كلٌّ منها بما أفلت من سابقتها.
الطبقة الأولى هي فحص الاتصال والمُرسِل: سمعة عناوين IP وأسماء النطاقات، والقوائم الرمادية (greylisting)، والتحقق من المستلم، والسياسات القائمة على الموقع الجغرافي، وفحوصات SPF وDKIM وDMARC، إضافة إلى قوائم الأطراف الثالثة مثل SURBL/RBL. والطبقة الثانية هي تحليل المحتوى: التوقيع الرقمي، وتحليل الكلمات المفتاحية ضمن سياقها، وفحص روابط URI المضمّنة، وتحليل ملفات PDF والصور، واكتشاف النشرات البريدية (greymail)، وتحليل السلوك. والطبقة الثالثة هي اكتشاف البرمجيات الخبيثة: تُستخدم محركات التوقيع والاستدلال والسلوك جنبًا إلى جنب مع خدمة الحماية من تفشي الفيروسات من FortiGuard. أما الطبقة الرابعة فهي الحماية من التهديدات المتقدمة: يعمل في هذه المرحلة نزع تسليح المحتوى وإعادة بنائه (CDR)، وتحليل الـ sandbox السحابي، وحماية النقر على الروابط، وتحليل انتحال الهوية.
وتأتي الاستخبارات التي تغذّي هذه المحركات من FortiGuard Labs. تذكر Fortinet أن FortiGuard Labs تعالج أكثر من 100 مليار حدث يوميًا عبر أنظمة الذكاء الاصطناعي وتعلّم الآلة (Fortinet، 2026)؛ كما تشير أوراق البيانات الرسمية لـ Fortinet إلى إنتاج 1.8 مليون تعريف جديد أسبوعيًا لمحرك مكافحة الفيروسات (ورقة بيانات Fortinet FortiSASE، 2026). وعلى صعيد الاختبارات المستقلة، تنقل Fortinet في ورقة بيانات FortiMail نتيجة Virus Bulletin بمعدل التقاط للبريد المزعج يبلغ 99.99% (ورقة بيانات Fortinet FortiMail)؛ وهذه نتيجة تعلنها Fortinet ولم تُذكر سنة الاختبار في ورقة البيانات. أما على صعيد المحللين، فقد وُضعت Fortinet في خانة Challenger ضمن تقرير Gartner Magic Quadrant for Email Security لعام 2025 (Fortinet, Gartner Magic Quadrants) — أي إنها ليست Leader في هذه الفئة. وتوضيح هذا التمييز يضع اختيار المنتج على أرضية واقعية: فقوة FortiMail ليست في أعلى تقييم من المحللين بحد ذاته، بل في عملها ضمن مستوى الإدارة نفسه مع استثمارك في شبكة Fortinet ونقاط النهاية.
في أي أوضاع تشغيل يمكن نشر FortiMail؟
يمكن نشر FortiMail في ثلاثة أوضاع تشغيل كلاسيكية (Gateway وTransparent وServer)؛ وإضافة إلى ذلك يمكنه العمل خارج المسار (out of line) عبر واجهات برمجة تطبيقات البريد السحابي من Microsoft وGoogle دون تغيير سجل MX (ورقة بيانات Fortinet FortiMail، 2026). ويتحدد اختيار الوضع بموقع بنية البريد الحالية لديك وبمقدار حرية الحركة المتاحة لك على مستوى DNS.
| الوضع | كيف يُنشر | تغيير سجل MX | السيناريو النموذجي |
|---|
| Gateway | يعمل كوكيل MTA للبريد الوارد والصادر أمام خادم البريد الحالي، ويعيد توجيه الرسائل النظيفة إلى الخادم الهدف | مطلوب | الإعداد الأكثر شيوعًا أمام Exchange أو postfix أو Zimbra داخل المؤسسة |
| Transparent | يفحص حركة SMTP في الشبكة بشكل شفاف؛ ولا تتغير إعدادات شبكة خادم البريد | غير مطلوب | المؤسسات ومزودو الخدمة الذين يتعذّر عليهم تغيير DNS أو الطوبولوجيا (غير متوفر في FortiMail Cloud) |
| Server | يعمل كخادم بريد مستقل؛ ويوفّر إلى جانب SMTP وصولاً عبر POP3 وIMAP وبريد الويب | غير ذي صلة | المنشآت الصغيرة التي لا ترغب في تشغيل خادم بريد منفصل |
| واجهة برمجة تطبيقات البريد السحابي | يعمل خارج المسار؛ ويجري الفحص وسحب الرسائل بعد التسليم (clawback) عبر واجهات Microsoft وGoogle | غير مطلوب | طبقة فحص إضافية فوق Microsoft 365 أو Google Workspace |
أما نموذج النشر فهو قرار منفصل: تُقدَّم القدرات نفسها كجهاز مادي، أو جهاز افتراضي على مشرف افتراضية (VMware, Citrix XenServer, Hyper-V, KVM)، أو على منصات سحابية كبرى (AWS, Azure, Google Cloud, Oracle, AliCloud)، أو كخدمة FortiMail Cloud التي تتولى Fortinet مسؤولية تشغيلها. وفي المشاريع التي يفرض فيها مكان إقامة البيانات قيودًا يتقدم خيار الجهاز المادي أو الجهاز الافتراضي في سحابتك الخاصة، بينما يبرز النموذج السحابي لدى الفرق التي لا ترغب في تحمّل عبء التشغيل. ونحسم هذا الاختيار معًا استنادًا إلى حجم بريدك الحالي، وتوقعاتك بشأن التعافي من الكوارث، ونموذج التشغيل لديك ضمن نطاق خدمات DevOps والبنية التحتية.
هل نحتاج إلى FortiMail إذا كنا نستخدم Microsoft 365 أو Google Workspace؟
ليس أمرًا إلزاميًا؛ لكن المخاطر تتركز عندما يبقى الفلتر المدمج في صندوق البريد السحابي هو الطبقة الوحيدة. وفي هذا السيناريو يتموضع FortiMail كطبقة فحص ثانية خارج المسار عبر واجهات Microsoft وGoogle دون تغيير سجل MX؛ ويمكنه سحب رسالة جرى تسليمها بأثر رجعي بفضل الفحص الفوري والمجدول لصناديق البريد (ورقة بيانات Fortinet FortiMail، 2026).
والقيمة العملية لهذه القدرة هي التالية: قد تبدو حملة تصيد نظيفة في دقائقها الأولى ثم تُسلَّح بعد بضع ساعات. وبما أن السحب بعد التسليم يتيح تعريف قواعد بحسب الكلمة المفتاحية أو اسم الملف أو نوع المحتوى، فإن فريق الاستجابة للحوادث ينظّف الوضع بسياسة واحدة بدل التنقل بين صناديق البريد واحدًا تلو الآخر. والوتيرة العامة لدى المهاجمين تشير إلى الاتجاه نفسه: يذكر تقرير Fortinet لمشهد التهديدات العالمي لعام 2026 أن زمن الانتقال إلى استغلال الثغرات في البلاغات الحرجة انخفض إلى 24–48 ساعة وأن محاولات الاستغلال عالميًا ارتفعت بنسبة 25.49% سنويًا (Fortinet، 2026). وهذا الرقم لا يقيس مباشرةً سرعة تسليح روابط التصيد؛ لكنه يشير إلى الحقيقة التشغيلية نفسها: قرار واحد يُتخذ لمرة واحدة لحظة التسليم قد يفقد صلاحيته خلال ساعات. ولهذا يُحدث الفحص بعد التسليم فرقًا ملموسًا مقارنةً بفلتر أحادي الطبقة.
وفي بنية تتمحور حول البريد السحابي لا بد من تقييم البدائل بوضوح. ففي جانب Microsoft 365 وDefender for Office 365 يكون الجزء الأكبر من الحماية مضمّنًا في ترخيصك أصلًا؛ كما تلبي حلول أمان البريد الإلكتروني من Trend Micro الحاجة نفسها كطبقة من طرف ثالث. وما يميّز FortiMail هو أن بقية استثمارات المؤسسة الأمنية قائمة على Fortinet وأن قياسات البريد تُجمع داخل الـ fabric نفسه. أما في المؤسسات التي تشغّل خادم البريد الخاص بها فغالبًا ما يكون FortiMail الخيار الأول مباشرة؛ إذ يمنح وضعا Gateway وTransparent مرونة في التموضع لا يوفرها المنافسون الذين يعملون سحابيًا فقط.
كيف يجري اكتشاف هجمات BEC والتصيد الاحتيالي في FortiMail؟
في هجمات BEC لا يوجد غالبًا مرفق ضار أو رابط خبيث معروف؛ فالهجوم ليس أكثر من نص عادي متقمّص هوية موثوقة. ولهذا يتعامل FortiMail مع BEC عبر ضوابط الهوية والسياق لا عبر مطابقة التواقيع.
كيف يعمل اكتشاف انتحال الهوية والنطاقات المشابهة؟
يلتقط منع الانتحال متعدد المستويات (anti-spoof) التناقضات بين عنوان المُرسِل والاسم الظاهر. ويعمل تحليل انتحال الهوية على عناوين الإدارة والمحاسبة، سواء المُعرَّفة يدويًا أو المتعلَّمة تلقائيًا. أما اكتشاف النطاقات المشابهة (cousin domain) فيضع علامة على النسخ التي غُيّر فيها حرف أو حرفان من اسم نطاق مؤسستك — وهذا هو الحامل الأساسي لسيناريو “تغيير رقم IBAN الخاص بالمورّد” الكلاسيكي. وعندما تعمل هذه الضوابط الثلاثة معًا، يمكن تصنيف حتى تعليمات دفع لا تحمل أي حمولة ضارة على أنها مشبوهة.
ماذا يحدث على صعيد الروابط والملفات؟
تعيد حماية النقر على الروابط كتابة الروابط الموجودة في الرسالة وتفحص الوجهة من جديد لحظة نقر المستخدم؛ وبذلك يُمنع تسليح عنوان كان نظيفًا لحظة التسليم. ويقوم نزع تسليح المحتوى وإعادة بنائه (CDR) بإزالة وحدات الماكرو والمحتوى النشط والإضافات المضمّنة من ملفات Office وPDF ليسلّم المستخدم نسخة آمنة؛ كما أن إزالة الروابط التشعبية في متن HTML أو إعادة كتابتها جزء من الآلية نفسها. وللملفات غير المعروفة يدخل تحليل الـ sandbox السحابي حيز العمل، ويُجرى فحص جديد لحظة الإخراج من الحجر الصحي، ويمكن تعريف قوائم بصمات ملفات (hash) مخصصة. كما يمكن إنشاء تكامل العزل مع FortiIsolator لتحييد التهديدات القائمة على المتصفح.
هل تُطبَّق معايير هوية المُرسِل؟
نعم. يجري FortiMail التحقق من SPF وDKIM وDMARC في الاتجاه الوارد ويطبّق الرفض أو الحجر الصحي بحسب سياسة DMARC؛ وفي الاتجاه الصادر يوقّع الرسائل ليجعل انتحال نطاقك أصعب. ومع دعم DANE يمكن التحقق من إلزامية TLS لدى الطرف المقابل. ونقل DMARC من سياسة “none” إلى سياسة “reject” يكون عادةً مشروعًا قائمًا بذاته: فإذا نُفّذ هذا الانتقال دون حصر مصادر البريد الصادر، سيبدأ البريد المشروع بالسقوط أيضًا. ولهذا جعلنا إدارة الانتقال عبر تقارير تدريجية أسلوب عملنا القياسي.
إلى أي سعات يتوسّع FortiMail؟
توفّر طرازات FortiMail المادية سعة توجيه بريد تتراوح بين 50 ألف و3.5 مليون رسالة في الساعة، وتدير من 20 إلى 2,000 نطاق بريد محمي (ورقة بيانات Fortinet FortiMail، 2026). ويلخّص الجدول التالي المستويات الواردة في ورقة البيانات الرسمية.
| الطراز | النطاق الموصى به | توجيه البريد (رسالة/ساعة) | نطاقات البريد المحمية |
|---|
| FortiMail 200F | الشركات الصغيرة والفروع | 50 ألف | 20 |
| FortiMail 400F | المؤسسات الصغيرة والمتوسطة | 250 ألف | 70 |
| FortiMail 900G | المؤسسات المتوسطة والكبيرة والتعليم والقطاع العام | 1.3 مليون | 500 |
| FortiMail 2000F | المؤسسات الكبيرة | 1.6 مليون | 1,000 |
| FortiMail 3000F | أعلى أداء؛ الجامعات ومزودو الإنترنت والمشغّلون | 3.5 مليون | 2,000 |
ومن المهم معرفة كيفية قياس هذه الأرقام. فقيم ورقة البيانات مأخوذة على أساس متوسط حجم رسالة 100 كيلوبايت، ودون طوابير انتظار، وجرى اختبارها على FortiMail 7.0؛ وكلما فُعّلت ملفات تعريف FortiGuard لمكافحة البريد المزعج والحماية من تفشي الفيروسات وحزمة Enterprise ATP انخفضت السعة الفعلية تدريجيًا. وعند العمل مع تكامل واجهة برمجة تطبيقات البريد السحابي ينطبق جدول أداء منفصل وأقل (ورقة بيانات Fortinet FortiMail، 2026). ولذلك ينبغي اختيار الطراز لا بحسب عدد المستخدمين وحده، بل بحسب حجم الرسائل الفعلي في ساعات الذروة وملفات التعريف التي تعتزم تفعيلها. وتقدّم النسخ الافتراضية مجموعة القدرات نفسها وتتوسع بحسب عدد الأنوية الافتراضية المخصصة؛ وكثيرًا ما يُفضَّل التركيب الافتراضي بدل الجهاز المادي في الفروع أو بيئات الاختبار. ولتحديد الحجم الصحيح نراجع معًا إحصاءات آخر 12 شهرًا لبوابة البريد الحالية لديك، ثم نُخرج توصية تهيئة خاصة بالمشروع.
وعلى صعيد الاستمرارية يدعم FortiMail التوافر العالي في جميع سيناريوهات النشر: وضع نشط-خامل ومزامنة التهيئة نشط-نشط، ومزامنة الحجر الصحي وطابور البريد، واكتشاف أعطال الأجهزة ودعم الواجهات الاحتياطية. وتوقّف بوابة البريد يعني عمليًا توقّف تواصل المؤسسة مع الخارج؛ ولهذا لا نوصي بالتركيبات أحادية الجهاز إلا في المنشآت الصغيرة فعلًا. وعلى صعيد التخزين يمكن تهيئة RAID مادي أو برمجي بحسب الطراز وعدد الأقراص، كما يمكن استخدام خادم تخزين خارجي وأهداف iSCSI.
كيف يسهم FortiMail في الامتثال لـ KVKK وPCI-DSS؟
لا يمنح FortiMail وحده شهادة امتثال؛ لكنه يلبّي مباشرةً جزءًا من التدابير التقنية التي تطلبها اللوائح صراحةً: التصفية على مستوى البوابة، ومنع فقدان البيانات، والتشفير، والأرشفة، وتسجيل السجلات.
ما التدابير التي يقابلها على صعيد KVKK؟
في المنشور المعنون دليل أمن البيانات الشخصية (التدابير التقنية والإدارية) الصادر عن هيئة حماية البيانات الشخصية التركية (KVKK — قانون حماية البيانات الشخصية في تركيا)، يُذكر أن التدابير ذات الأولوية لحماية أنظمة تقنية المعلومات المحتوية على بيانات شخصية من تهديدات الوصول غير المصرح به عبر الإنترنت هي جدار الحماية والبوابة، وأنهما يشكّلان خط الدفاع الأول (KVKK، يناير 2018). وفي جدول ملخص التدابير التقنية في الدليل نفسه، تُدرَج برمجيات منع فقدان البيانات والتشفير وسجلات الأحداث وأنظمة مكافحة الفيروسات المحدَّثة كبنود منفصلة. ويوفّر FortiMail مقابل هذه البنود على قناة البريد الإلكتروني: منع فقدان البيانات (DLP) مع بصمة الملفات واكتشاف البيانات الحساسة، وTLS من خادم إلى خادم إلى جانب S/MIME والتشفير القائم على الهوية (IBE) الذي لا يتطلب من المستلم تثبيت أي عميل، وتتبّع الرسائل التفصيلي والتسجيل الشامل للأحداث. والنقطة الأكثر فائدة عمليًا هي كتابة قواعد DLP وفق قاموس المؤسسة: فبدون تعريف أنماط حقول مثل رقم الهوية أو IBAN أو رقم ملف المريض، لن ينتج DLP سوى الضجيج.
كيف تُلبّى متطلبات PCI-DSS والأرشفة؟
يشترط PCI DSS v4.0 تطبيق ضوابط أمن الشبكة (NSC) بين الشبكات الموثوقة وغير الموثوقة، ومراجعة تهيئات هذه الضوابط مرة كل ستة أشهر على الأقل (PCI SSC، PCI DSS v4.0). وبوابة البريد ليست خارج هذا النطاق؛ وعلى وجه الخصوص تشكّل سياسات DLP التي تمنع خروج بيانات حاملي البطاقات عبر البريد الإلكتروني دليلًا ملموسًا في عمليات التدقيق. أما أرشفة البريد القائمة على السياسات ودعم أرشفة Exchange journal فتُستخدمان في المؤسسات المالية والصحية الملزمة بالاحتفاظ بالبيانات. وعلى صعيد مركزة السجلات ينقل FortiMail أحداثه إلى FortiAnalyzer؛ ويقدّم FortiAnalyzer تقارير امتثال جاهزة مثل PCI-DSS وHIPAA ويوفّر بيانات جنائية عبر خدمة FortiGuard IOC بواقع 500,000 مؤشر اختراق يوميًا (ورقة بيانات Fortinet FortiAnalyzer، 2026).
كيف يتصل FortiMail بـ Fortinet Security Fabric وكيف يُدار المشروع؟
لا يتموضع FortiMail كصندوق معزول بل كذراع البريد الإلكتروني في Security Fabric. تُشارَك مؤشرات الاختراق (IOC) وبيانات القياس داخل الـ fabric؛ وبذلك يمكن حظر نطاق ظهر في رسالة تصيد وصلت إلى مستخدم على طبقتَي الشبكة ونقطة النهاية أيضًا. وتذكر Fortinet أن Security Fabric يوفّر رؤية موحدة ضمن منظومة تضم أكثر من 500 حل من أطراف ثالثة إلى جانب منتجات Fortinet نفسها (Fortinet، 2026).
وأكثر الروابط التي ننشئها عمليًا هي: الحظر المشترك على طبقة الشبكة مع جدار الحماية FortiGate، والسجل والتقارير المركزية عبر FortiAnalyzer، والاكتشاف السلوكي للملف الضار الذي يُشغَّل على نقطة النهاية عبر FortiEDR، والسياسة المتسقة على جهاز المستخدم عبر FortiClient. وإذا كانت حركة المستخدمين العاملين عن بُعد تمر عبر FortiSASE فإن طبقتَي الويب والبريد تتغذيان من الاستخبارات نفسها. وإذا كانت لديك تطبيقات ويب متاحة للعموم، فإن التموضع إلى جانب FortiWeb يصعّب استخدام بيانات الاعتماد المجموعة من صفحات التصيد ضد تطبيقاتك. وللاطلاع على المحفظة كاملة وعلى كيفية ترابط المكوّنات يمكنك زيارة صفحة حلول Fortinet لدينا.
كيف يُخطَّط لمشروع الانتقال؟
يسير الانتقال النموذجي إلى FortiMail في أربع مراحل. أولًا الجرد: تُحصر النطاقات المراد حمايتها ومصادر البريد الصادر وخوادم التطبيقات وملف حجم آخر 12 شهرًا للبوابة الحالية. ثم التشغيل المتوازي: يُفعَّل FortiMail وتُشغَّل السياسات في وضع المراقبة وتُراجَع النتائج الإيجابية الخاطئة مع تقارير DMARC. وفي المرحلة الثالثة يجري التحويل؛ إذ يُغيَّر سجل MX أو يُفعَّل تكامل واجهة البرمجة، ويُشغَّل الحجر الصحي وإشعارات المستخدم النهائي. أما المرحلة الأخيرة فهي التشديد: تُفعَّل تدريجيًا سياسات CDR وحماية النقر على الروابط وتحليل انتحال الهوية وDLP. وهذا النهج التدريجي هو الطريق الأكثر أمانًا لرفع مستوى الحماية دون توليد شكاوى من المستخدمين.
ماذا يُتوقَّع على صعيد الترخيص والتشغيل؟
تُقدَّم مجموعات ميزات FortiMail على شكل حزم. تتضمن الحزمة الأساسية الاكتشاف متعدد الطبقات للبريد المزعج والبرمجيات الخبيثة، والتكامل مع LDAP، والتسليم الآمن عبر TLS، وتتبّع الرسائل، والتشفير القائم على الهوية، ومنع فقدان البيانات للبريد الإلكتروني. وتضيف حزمة Enterprise ATP إلى ذلك CDR وحماية النقر على الروابط وتحليل انتحال الهوية والـ sandbox السحابي. أما الحزمة المدعومة بواجهة برمجة تطبيقات البريد السحابي فتشمل الفحص الفوري والمجدول لصناديق بريد Microsoft وGoogle والسحب بعد التسليم. ويعتمد تحديد الحزمة المطلوبة على ما إذا كنت تستخدم البريد السحابي وعلى ملف مخاطر BEC لديك. وبصفتنا شريك قناة معتمدًا لدى Fortinet نتولّى نحن جانب الترخيص والتركيب والترحيل والخدمة المُدارة؛ وبما أن التسعير يتغير بحسب الطراز والحزمة ومدة العقد، اطلب عرض سعر ولنحدد الحجم معًا.
أمن البريد الإلكتروني ليس مسألة منتج واحد بل مسألة تموضع صحيح: فاختيار الوضع، والانتقال في DMARC، وكتابة سياسات DLP وفق قاموس المؤسسة، وإنشاء روابط الـ fabric هي ما يحدد النتيجة. لنراجع بنية بريدك الحالية وحجمها ونُخرج توصية الطراز والحزمة والتموضع المناسبة لـ FortiMail؛ تواصل معنا للاطلاع على خيارات التركيب والانتقال والخدمة المُدارة، أو استعرض بقية حلولنا المؤسسية.
ملخص تقنيبيانات تقنية مهمة
- أوضاع التشغيل
- Gateway وTransparent وServer وواجهة برمجة تطبيقات البريد السحابي من Microsoft/Google (خارج المسار)
- نماذج النشر
- جهاز مادي، جهاز افتراضي، سحابة عامة، وFortiMail Cloud (SaaS)
- دعم مشرفات الافتراضية
- VMware, Citrix XenServer, Microsoft Hyper-V, KVM
- المنصات السحابية
- AWS, Microsoft Azure, Google Cloud, Oracle, AliCloud
- سعة توجيه البريد
- من 50 ألف إلى 3.5 مليون رسالة في الساعة في الطرازات المادية (رسالة 100 كيلوبايت، دون طوابير)
- نطاقات البريد المحمية
- من 20 إلى 2,000 بحسب الطراز
- فعالية مكافحة البريد المزعج
- نتيجة Virus Bulletin المنقولة في ورقة بيانات Fortinet: التقاط 99.99% من البريد المزعج
- معايير هوية المُرسِل
- SPF, DKIM, DMARC, DANE
- التشفير
- TLS (تحكّم دقيق في مجموعات الشيفرات)، S/MIME، IBE (إضافة Outlook اختيارية)
- التوافر العالي
- HA نشط-خامل ومزامنة التهيئة نشط-نشط
- تكاملات Fabric
- FortiAnalyzer, FortiAnalyzer Cloud, FortiSandbox Cloud, FortiSIEM, FortiSOAR, FortiNDR, FortiIsolator
- الإدارة
- واجهة HTML5، إدارة قائمة على الأدوار، REST API، syslog، SNMP، SAML 2.0 SSO
- الاعتمادات
- مصنّف VBSpam وVB100؛ تقييم Common Criteria (NIAP) وعملية FIPS 140-3 CMVP لا تزالان جاريتين
- حزم الترخيص
- Base، Enterprise ATP، Enterprise ATP + Cloud Email API