Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · أمن الشبكات

FortiSASE

خدمة SASE سحابية بسياسة واحدة للموظفين عن بُعد وللفروع: SWG وZTNA وCASB وFWaaS.

إجابة سريعة

FortiSASE هي خدمة SASE السحابية أحادية المورّد من Fortinet؛ تجمع في وحدة تحكم واحدة بوابة الويب الآمنة (SWG) وZTNA وCASB وFWaaS وSSPM والمتصفح الآمن وSD-WAN الآمن ومراقبة التجربة الرقمية. يخضع الموظف عن بُعد والفرع للسياسة نفسها؛ وتُفحص حركة البيانات في أقرب نقطة تواجد أمنية (PoP) لدى Fortinet، ويُستخدم FortiClient وكيلًا وحيدًا على الجهاز الطرفي.

FortiSASE هي خدمة SASE أحادية المورّد (single-vendor) تقدّمها Fortinet عبر السحابة. تتوحّد فيها بوابة الويب الآمنة (SWG) والوصول إلى الشبكة بثقة صفرية (ZTNA) ووسيط أمن الوصول إلى السحابة (CASB) والجدار الناري كخدمة (FWaaS) داخل محرّك سياسات واحد. وسواء كان المستخدم في منزله أو في فندق أو في موقع العميل، تُفحص حركة بياناته في أقرب نقطة تواجد أمنية (PoP) لدى Fortinet؛ أما الفروع فتتصل بالسحابة نفسها عبر FortiGate. والنتيجة سياسة وصول واحدة مستقلة عن الموقع.

بيانات التهديدات تفسّر سبب حضور هذه البنية على جدول الأعمال. فوفق تقرير Verizon 2025 Data Breach Investigations Report بلغ استغلال الثغرات 20% كناقل وصول أولي، وشكّلت أجهزة الحافة (edge) وشبكات VPN نسبة 22% من أفعال الاستغلال هذه — أي ما يقارب ثمانية أضعاف نسبة 3% المسجّلة في العام السابق (Verizon DBIR، 2025). ويقيس التقرير نفسه أن المؤسسات لم تتمكّن خلال العام من إغلاق سوى نحو 54% من ثغرات أجهزة الحافة إغلاقًا كاملًا، وأن ذلك استغرق 32 يومًا كقيمة وسيطة. هذا هو ثمن جعل مركّز VPN وحيد مكشوف على الإنترنت بوابةً للوصول المؤسسي؛ وFortiSASE تُلغي هذه البوابة وتنقل الوصول إلى مستوى الهوية ووضعية الجهاز والتطبيق.

نحن في Sora Yazılım شريك قناة معتمد لدى Fortinet؛ ولا نضع FortiSASE بمعزل عن غيرها، بل نضعها جزءًا من بنية Fortinet Security Fabric. وفي هذه الصفحة نشرح — مع مصادرها — المكوّنات التي تتألف منها FortiSASE، وكيفية تصميمها في سيناريوهات العمل عن بُعد والفروع، وعلاقتها بـ FortiClient، ومساهمتها في أعمال الامتثال لـ KVKK (قانون حماية البيانات الشخصية في تركيا) وPCI DSS، والحدود التي ينبغي معرفتها قبل الشراء.

ما مكوّنات الأمن التي تجمعها FortiSASE في منصة واحدة؟

تجمع FortiSASE في خدمة واحدة ثماني وظائف يُشترى كل منها عادةً على حدة ثم يُدمج: SWG وZTNA وCASB وFWaaS وإدارة وضعية أمن SaaS (SSPM) والمتصفح الآمن وSD-WAN الآمن ومراقبة التجربة الرقمية من طرف إلى طرف (DEM) (Fortinet، 2026). وهذه الثمانية هي قائمة التحقق الأكثر نفعًا عند مقارنة الحلول التي تحمل وسم «SASE» في السوق: إذ يقدّم قسم من المنافسين القدرات نفسها عبر أرقام SKU مختلفة ووحدات تحكم مختلفة وصيغ سجلات مختلفة. والفائدة العملية للنموذج أحادي المورّد هي سريان لغة السياسة نفسها وبيانات القياس نفسها على الطرف وفي السحابة وفي الفرع.

المكوّنوظيفتهالاستخدام النموذجي
SWG (Secure Web Gateway)فحص حركة الويب وTLS من حيث فئة الرابط والسمعة والمحتوى الضارفحص مخرج الإنترنت للمستخدم البعيد دون إعادة توجيهه إلى المركز
ZTNAوصول على مستوى التطبيق لا الشبكة، مرتبط بالهوية ووضعية الجهازالوصول من الخارج إلى ERP الداخلي وخادم الملفات وواجهات الإدارة
CASBرؤية استخدام SaaS والتحكم في مشاركة البيانات وتقنية المعلومات الظلّيةMicrosoft 365 وGoogle Workspace والتطبيقات السحابية غير المعتمدة
FWaaSفحص جدار ناري وIPS كامل يشمل البروتوكولات غير الويبمخرج إنترنت الفرع وحركة الخادم-العميل
SSPMتدقيق مستمر لوضعية إعدادات مستأجري SaaSأذونات المشاركة الخاطئة وإعدادات المصادقة الضعيفة
المتصفح الآمنسطح تصفّح معزول على الأجهزة غير المؤسسيةوصول المقاولين والمستشارين وأجهزة BYOD
SD-WAN الآمنتوجيه واعٍ بالتطبيقات وتكرار وصلات WANتقليل الاعتماد على MPLS في البنى متعددة الفروع
DEM (Digital Experience Monitoring)قياس زمن الاستجابة والفقد من المستخدم حتى التطبيقتحليل السبب الجذري لشكاوى «النظام بطيء»

تأتي معلومات التهديدات التي تقف خلف هذه المكوّنات من FortiGuard. تذكر ورقة بيانات FortiSASE أن محرّك تصفية الويب يصنّف مئات الملايين من الروابط ضمن أكثر من 90 فئة ويحلّل كذلك حركة TLS 1.3؛ أما في جانب التحكم بالتطبيقات فيجري التعرّف على أكثر من 8,000 تطبيق وإدارتها، بما في ذلك بصمات أنظمة التحكم الصناعي (FortiSASE Data Sheet، 2026). وفي جانب مكافحة الفيروسات تفيد Fortinet بأنها تنتج 1.8 مليون تعريف فيروسات جديد أسبوعيًا اعتمادًا على بيانات القياس الواردة من قاعدة عملاء تتجاوز 830,000 عميل (FortiSASE Data Sheet، 2026). وعلى النطاق المؤسسي يُذكر أن FortiGuard Labs تعالج وتحلّل أكثر من 100 مليار حدث يوميًا (Fortinet، 2026).

ولا تقلّ أهميةً عن قائمة المكوّنات حقيقةُ نزولها جميعًا إلى الجهاز الطرفي بوكيل واحد. ففي بنية FortiSASE يجمع FortiClient في العميل نفسه حماية الأجهزة الطرفية (EPP) وZTNA وSSE وCASB وDEM وSandbox وإدارة الثغرات والتحكم بأجهزة USB (FortiSASE Data Sheet، 2026). وعمليًا يعني ذلك التخلّص من ثلاثة أو أربعة وكلاء أمن مختلفين مثبّتين فوق بعضهم على الحواسيب المحمولة، ومن طبقات التعريفات التي تُفسد بعضها بعضًا.

ماذا تضع FortiSASE مكان شبكة VPN التقليدية في سيناريو العمل عن بُعد؟

الجواب المختصر: الهوية بدل النفق، والوصول إلى التطبيق بدل الوصول إلى الشبكة. ففي شبكة VPN التقليدية للوصول عن بُعد يحصل المستخدم بعد المصادقة على عنوان IP ويستقرّ عمليًا داخل مقطع الشبكة؛ ويجري التفويض إلى حدّ بعيد على طبقة الشبكة. أما في FortiSASE فيتصل المستخدم بتطبيقات معرّفة لا بالشبكة. وتتألف البنية من ثلاثة أجزاء: وكيل FortiClient، وخدمة FortiSASE Endpoint Management Service، ووكيل الوصول ZTNA. تطبّق FortiSASE على FortiClient قواعد وسم ZTNA؛ وعند ورود طلب وصول يمنح وكيل الوصول ZTNA الموجود على FortiGate الوصولَ أو يرفضه استنادًا إلى شهادة العميل وهذه الوسوم (Fortinet Document Library، 2026).

قُدِّم ZTNA مع FortiOS 7.0، وعُرِّفت مكوّناته على أنها FortiClient (وكيل ZTNA) وFortiClient EMS (الهوية ووضعية الجهاز) وFortiGate (بوابة تطبيقات ZTNA) (Fortinet Document Library، FortiOS 7.0). وتنقل FortiSASE مستوى إدارة هذا الثلاثي إلى السحابة؛ فتستطيع المؤسسة تطبيق نموذج ZTNA نفسه دون أن تضطر إلى تشغيل خادم EMS خاص بها.

وثمة واقعة أخرى تجعل الانتقال إلزاميًا: فقد أحالت Fortinet خدمة SSL-VPN إلى التقاعد على بعض المنصات من الفئة الابتدائية. إذ تذكر أوراق بيانات FortiGate 40F و60F صراحةً أن SSL-VPN غير مدعوم في FortiOS 7.6.0 وما بعده (FortiGate 60F Series Data Sheet، 2026). أي أن منطق «SSL-VPN يعمل، فلا نلمسه» ينتهي من تلقاء نفسه مع جدول ترقية نظام التشغيل. وهذا يفتح نافذة مخطّطة لنقل الوصول عن بُعد إلى ZTNA أو FortiSASE.

المعيارVPN التقليدية للوصول عن بُعدFortiSASE (SWG + ZTNA)
وحدة الوصولمقطع الشبكة / نطاق عناوين IPكل تطبيق على حدة
مسار حركة البياناتتُنقل كل الحركة إلى المركز (backhaul)تخرج حركة الإنترنت وSaaS من أقرب نقطة تواجد أمنية
وضعية الجهازتُفحص عادةً لحظة الاتصال فقطتُقيَّم باستمرار عبر وسوم ZTNA
سطح الهجومبوابة VPN مكشوفة على الإنترنتتطبيق منشور ووكيل وسيط
خطر الحركة الجانبيةمرتفع بعد الدخول إلى الشبكةمحدود بالتفويض لكل تطبيق
قياس تجربة المستخدميتطلب أداة منفصلةDEM مضمّن في المنصة
زيادة السعةمرهونة بحجم العتاد المركزيتتوسّع بالاشتراك كخدمة سحابية

المكسب الكبير الثاني في جانب العمل عن بُعد يتعلق بالهجمات القادمة من الويب والبريد الإلكتروني. فتقرير ENISA Threat Landscape 2025 يفيد بأن التصيّد كان ناقل الاختراق المهيمن بنسبة 60% ضمن 4,875 حادثة حلّلها في الفترة من 1 يوليو 2024 إلى 30 يونيو 2025 (ENISA Threat Landscape، 2025). وعندما يُنقر رابط التصيّد خارج الشبكة المؤسسية لا يكون الجدار الناري المركزي في المسار؛ أما في FortiSASE فتُطبَّق سياسة SWG بالطريقة نفسها أينما كان المستخدم. وبالمثل تقيس Verizon أن برامج الفدية كانت حاضرة في 44% من الاختراقات، وأن هذه النسبة ترتفع إلى 88% لدى الشركات الصغيرة والمتوسطة (Verizon DBIR، 2025).

كيف تعمل FortiSASE مع FortiGate في سيناريو الفرع؟

في الفرع لا تحلّ FortiSASE محلّ FortiGate؛ بل يتقاسمان العمل. والتصميم الشائع الذي نوصي به هو التالي: يتولّى جهاز FortiGate مادي في الفرع التقسيم المحلي وفحص LAN/WLAN وتوجيه SD-WAN؛ أما الحركة المتجهة إلى الإنترنت وSaaS فتُوجَّه إلى نقطة التواجد الأمنية لدى FortiSASE لتمرّ بالفحص نفسه الذي يمرّ به المركز. وهكذا يتمركز الفحص في السحابة بدل تشغيل حزمة تراخيص UTM ثقيلة في كل موقع، ويتفرّغ جهاز الفرع لوظيفته الشبكية.

ولهذا النهج ما يقابله لدى المحللين أيضًا: فقد أعلنت Fortinet أنها وُضعت في موقع الرائد (Leader) في تقرير 2025 Gartner Magic Quadrant for SASE Platforms؛ وأنها جاءت في البيان نفسه في المرتبة الأولى في سيناريو الاستخدام «Secure Branch Network Modernization» ضمن تقرير Gartner Critical Capabilities for SASE Platforms المكمّل لمربّع ماجيك (Fortinet، 2025). أي أن المجال الذي تكون فيه المنصة أقوى ما تكون هو تحديدًا تحديث الفروع. (وللاطلاع على تغيّر الموقع في تقرير 2026 راجع قسم المحللين أدناه.)

في الفروع الصغيرة والمتوسطة يبدأ اختيار العتاد عادةً بطُرز مكتبية مثل FortiGate 60F؛ ويمكن ضمّ الطبقة اللاسلكية وطبقة الوصول إلى إطار الإدارة نفسه. وتُشغَّل نقاط الوصول FortiAP بأحد ثلاثة نماذج إدارة: متحكّم WLAN المدمج في FortiGate، أو بوابة FortiEdge Cloud، أو FortiSASE مباشرةً (FortiAP Series Data Sheet، 2026). أما في طبقة الوصول فيجعل بروتوكول FortiLink من FortiSwitch امتدادًا منطقيًا لـ FortiGate، ويمكن إدارة ما بين 8 و300 مبدّل من واجهة واحدة بحسب طراز FortiGate (FortiSwitch Secure Access Data Sheet، 2026).

ويدخل مكوّن SD-WAN الآمن في FortiSASE حيّز العمل عند التوجيه الواعي بالتطبيقات لحركة الفرع؛ ولأن التحكم بالتطبيقات يتعرّف على أكثر من 8,000 تطبيق، يمكن كتابة قواعد مثل «ليخرج Microsoft 365 مباشرةً، وليستخدم ERP النفق، ولتُحظر مشاركة الملفات» بناءً على هوية التطبيق بدل عرض النطاق (FortiSASE Data Sheet، 2026). وعندما يكبر النطاق يمكن ضمّ المخزون كاملًا إلى إدارة مركزية: إذ تذكر صفحة منتج FortiManager دعم 100,000 جهاز Fortinet بما في ذلك FortiGate وFortiSwitch وFortiAP وSD-WAN وFortiSASE (Fortinet، 2026).

ما العلاقة بالضبط بين FortiClient وFortiSASE؟

FortiClient هو الوكيل، وFortiSASE هي الخدمة السحابية؛ وهما طبقتان من المنتج نفسه. ففي اشتراك FortiSASE تُدار نسخة FortiClient من السحابة بواسطة FortiSASE Endpoint Management Service؛ ويجري توزيع السياسات ووسوم ZTNA والشهادات عبر هذه الخدمة (Fortinet Document Library، 2026). وإذا كانت المؤسسة تشغّل أيضًا FortiClient EMS داخل مقرّها، فينبغي تقييم مستويَي الإدارة معًا في النموذج الهجين — وهذا من أهم قرارات التصميم في المشروع ويجب توضيحه منذ البداية.

نطاق المنصات واسع. فوفق ورقة بيانات FortiClient، تُدعم أنظمة Windows 10/11 وWindows Server 2019 وما بعده، وmacOS 10.15+، وiOS 9.0+، وAndroid 5.0+، وLinux (Ubuntu 22.04+، Red Hat 9+، CentOS 9.0+) وجميع إصدارات Chromebook (FortiClient Data Sheet، 2025). غير أن المنصات ليست متساوية: فالحماية السلوكية من برامج الفدية وخاصية التراجع (rollback) مدعومتان على Windows فقط، بينما لا يدعم إصدار Linux تكامل Sandbox (FortiClient Data Sheet، 2025). وفي المؤسسات التي تدير أسطولًا مختلطًا ينبغي أن تنعكس هذه الفروق على تصميم السياسات.

وفي جانب الترخيص ثمة تفصيل عملي يستحق الانتباه: ففي ترخيص FortiClient القائم على المستخدم ضمن FortiTrust يستطيع المستخدم الواحد تثبيت FortiClient على ثلاثة أجهزة كحدّ أقصى (FortiClient Data Sheet، 2025). وفي الفرق كثيفة التنقّل التي تستخدم حاسوبًا محمولًا وهاتفًا ولوحًا، يؤثر هذا الحدّ مباشرةً في حساب عدد المستخدمين. ولأن التسعير يتغيّر بحسب التهيئة والمدة فإننا لا نذكر أسعارًا في هذه الصفحة؛ اطلبوا عرضًا مهيّأً وفق عدد مستخدميكم الحالي.

كيف تسهم FortiSASE في أعمال الامتثال لـ KVKK وPCI DSS؟

FortiSASE ليست شهادة امتثال؛ لكنها تلبّي مباشرةً بضعة ضوابط ملموسة تُسأل عنها في عمليات التدقيق. فـدليل أمن البيانات الشخصية (التدابير التقنية والإدارية) الصادر عن KVKK (هيئة حماية البيانات الشخصية في تركيا) ينصّ على أن التدبير الأولوي في حماية الأنظمة التي تحتوي بيانات شخصية من تهديدات الوصول غير المصرّح به عبر الإنترنت هو الجدار الناري وبوابة الشبكة، وأنهما يشكّلان خط الدفاع الأول؛ ويعدّ الدليل نفسه ضمن التدابير التقنية الاحتفاظَ بسجلات منتظمة لجميع حركات معاملات المستخدمين، وإجراء فحص دوري للثغرات واختبارات اختراق (دليل KVKK لأمن البيانات الشخصية، 2018). وفي كادر يعمل عن بُعد لم تعد «بوابة الشبكة» جهازًا في المركز، بل نقطة تواجد SASE التي يتصل بها المستخدم.

وفي جانب PCI DSS v4.0، البند الأوثق صلة هو 1.5.1: إذ يُطلب تطبيق ضوابط أمنية على الأجهزة التي يمكنها الاتصال بشبكة غير موثوقة وببيئة بيانات البطاقات (CDE) معًا — وهي نموذجيًا الحاسوب المحمول للموظف عن بُعد. كما يشترط المعيار في البند 1.4.1 وضع ضابط أمن شبكي (NSC) بين الشبكات الموثوقة وغير الموثوقة (PCI Security Standards Council، PCI DSS v4.0). ملاحظة: في الإصدار v4.0 استُبدل مصطلح «firewall» بـNetwork Security Controls (NSC)؛ واستخدام هذه المصطلحات في مراسلات التدقيق يسهّل عملكم. وضوابط وضعية الجهاز والوصول على مستوى التطبيق في FortiSASE ضوابط تقنية يمكن الاستناد إليها لتلبية هذه البنود.

وفي جانب ضمانات مزوّد الخدمة، تحمل FortiSASE شهادة SOC 2 Type II وفق معايير AICPA Trust Services، وتذكر Fortinet أنها تلتزم بـاتفاقية مستوى خدمة 99.999% مع ضمان لزمن الاستجابة في الفحص الأمني (FortiSASE Data Sheet، 2026). وتقرير SOC 2 من الوثائق المطلوبة في ملفات تقييم المورّدين، ويمكن طلبه من Fortinet أثناء عملية الشراء.

وفي جانب أثر التدقيق يبقى جمع السجلات وإعداد التقارير أمرًا حاسمًا. يقدّم FortiAnalyzer تقارير امتثال جاهزة مثل PCI-DSS وHIPAA، ويفصل عبء استقبال السجلات بوضعَي Analyzer/Collector (FortiAnalyzer Data Sheet، 2026). وفي جانب SaaS يُظهر مكوّنا CASB وSSPM إلى أي تطبيق سحابي تذهب بيانات المؤسسة — ولا سيّما على منصات تُستخدم على مستوى المؤسسة كلها مثل Microsoft 365، حيث يُغلق تدقيقُ أذونات المشاركة والمشاركات الخارجية واحدًا من أصعب أجزاء أعمال جرد البيانات وفق KVKK. ويُحدَّد اختيار منطقة حفظ السجلات ومنطقة نقطة التواجد عند إنشاء المستأجر؛ ونتحقق من المناطق المتاحة من قائمة Fortinet المحدّثة في بداية المشروع.

ما موقع FortiSASE لدى المحللين وما الحدود التي ينبغي معرفتها؟

الجواب الصادق: FortiSASE قوية لكنها ليست الرائدة بلا منازع في هذه الفئة، كما أن تعريفات Gartner للفئة تغيّرت مرات عدة خلال العامين الماضيين. ويلخّص الجدول التالي الصورة المحدّثة استنادًا إلى بيانات Fortinet نفسها وإلى صفحتها الخاصة بمربّعات Gartner Magic Quadrant. ونقترح أن تضعوا هذا الجدول مكان ادّعاء «الريادة في كل فئة» الذي يتكرر كثيرًا في العروض التسويقية.

التقريرالسنةموقع Fortinet
Gartner MQ for Single-Vendor SASE2024Challenger
Gartner MQ for Security Service Edge (SSE)2025Challenger
Gartner MQ for SASE Platforms2025Leader
Gartner MQ for SASE Platforms2026Challenger

والمصادر على الترتيب: Challenger في مربّع Single-Vendor SASE لعام 2024 (Fortinet، 2024)، وChallenger في مربّع SSE لعام 2025 (Fortinet، 2025)، وLeader في مربّع SASE Platforms لعام 2025 (Fortinet، 2025)، وChallenger لتقرير SASE Platforms لعام 2026 وفق قائمة Fortinet الخاصة بمربّعات Gartner (Fortinet، Gartner Magic Quadrants). أي أن Fortinet صعدت في هذه الفئة إلى موقع الرائد في 2025 ثم تراجعت إلى Challenger في تقرير 2026. وفي المقابل يختلف الموقع في جانب أمن الشبكات: فقد وُضعت Fortinet رائدةً في تقرير 2025 Gartner Magic Quadrant for Hybrid Mesh Firewall (Fortinet، 2025). ومعرفة هذا التمييز تفيد في قرار «أين نضع FortiGate وأين نضع FortiSASE».

الحدّ الثاني هو عدد نقاط التواجد وزمن الاستجابة. فصفحة منتج FortiSASE لدى Fortinet تتحدث عن شبكة عالمية تضم أكثر من 200 نقطة تواجد (Fortinet، أغسطس 2026)؛ بينما تستخدم ورقة بيانات FortiSASE عبارة «مئات نقاط التواجد الأمنية» دون ذكر رقم (FortiSASE Data Sheet، 2026). ولأن قائمة نقاط التواجد تتغيّر بمرور الوقت فإننا لا نَعِد بزمن استجابة مُقاس من تركيا استنادًا إلى مصدر؛ بل نأخذ في مرحلة التجربة قياسًا حقيقيًا من مواقعكم ونرفع النتيجة في تقرير. ومكوّن DEM قابل للاستخدام مباشرةً في هذا الغرض عند قياس تجربة المستخدم.

الحدّ الثالث أن اتفاقية مستوى الخدمة 99.999% وما شابهها من التزامات هي إقرار من المصنّع نفسه؛ وليست قياسًا صادرًا عن جهة اختبار مستقلة. وفي مرحلة العقد ينبغي قراءة نطاق الاتفاقية واستثناءاتها وآلية التعويض قراءةً منفصلة. ورابعًا، تسير خارطة طريق FortiSASE مع FortiOS: فقد قدّمت Fortinet مع FortiOS 8.0 الذي أعلنته في 10 مارس 2026 خاصية FortiView لكشف الذكاء الاصطناعي الظلّي، وتحكمًا بالتطبيقات واعيًا بالذكاء الاصطناعي، ورؤية لـ Model Context Protocol، وDLP مدعومًا بالتعرّف الضوئي على الحروف (OCR)، وضوابط تشفير ما بعد الكم (Fortinet، 2026). فإذا كان ضبط أدوات الذكاء الاصطناعي المؤسسية على جدول أعمالكم، فوضّحوا قبل الشراء مع أي إصدار ستصل هذه القدرات إلى اشتراككم. ونجري كذلك تقييمًا مقارنًا مع حلول الأمن الأخرى لدينا.

وأخيرًا السرعة في جانب التهديدات: فوفق تقرير Fortinet 2026 Global Threat Landscape Report انخفضت مدة الاستغلال في البلاغات الحرجة إلى 24–48 ساعة، وارتفعت محاولات الاستغلال عالميًا بنسبة 25.49% سنويًا (Fortinet، 2026). ويذكر التقرير نفسه أن عدد ضحايا برامج الفدية المؤكدين بلغ 7,831 في عام 2025، وأن ذلك يعني ارتفاعًا بنسبة 389% مقارنةً بالتقرير السابق (Fortinet، 2026). وبهذا الإيقاع يصبح تطبيق التحديث الأمني مركزيًا في السحابة أوضح ميزة تشغيلية لنموذج SASE.

كيف يُحدَّد حجم مشروع FortiSASE وبأي خطوات يُطرح في الخدمة؟

يبدأ تحديد الحجم بسؤالين: كم عدد المستخدمين وأي حركة بيانات ستمرّ عبر SASE. فعدد المستخدمين يحدّد حجم الاشتراك، ونطاق الحركة يحدّد تصميم السياسات. وعمليًا لا تنقل معظم المؤسسات كل شيء إلى السحابة من اليوم الأول؛ والخطة المرحلية التالية تخفض المخاطر واحتمال الانقطاع معًا.

المرحلةالنطاقالمُخرَج
1. الجرد والاستكشافمجموعات المستخدمين، أسطول الأجهزة، التطبيقات الداخلية المزمع نشرها، استخدام VPN الحاليمصفوفة وصول التطبيق-المستخدم
2. المستأجر والهويةمستأجر FortiSASE، اتحاد مزوّد الهوية، مطابقة المستخدمين/المجموعات، اختيار المنطقةتدفّق تسجيل دخول عامل
3. التجربة الأولية (SWG)فحص مخرج الإنترنت لمجموعة مستخدمين محدودة، وقياس زمن الاستجابةتقرير أداء بقياسات حقيقية
4. نشر ZTNAنشر 3–5 تطبيقات داخلية ذات أولوية عبر ZTNA، وقواعد وضعية الجهازوصول إلى التطبيقات بلا VPN
5. CASB وSSPMرؤية SaaS، قواعد مشاركة البيانات، تدقيق وضعية الإعداداتجرد تقنية المعلومات الظلّية وقائمة المعالجة
6. تكامل الفروعتوجيه أجهزة FortiGate إلى SASE، وسياسات SD-WANسياسة واحدة للفرع وللمستخدم البعيد
7. إحالة VPN إلى التقاعدإغلاق ما تبقّى من استخدام VPN، ونقل السجلات وإعداد التقاريرسطح هجوم مُقلَّص

وتشارك Sora Yazılım في هذه الخطوات كلها: تحليل الاحتياجات وتحديد حجم المستخدمين، والترخيص، وإعداد المستأجر، وتكامل الهوية، ونشر تطبيقات ZTNA، والترحيل من VPN الحالي، وتدريب الكوادر، والخدمة المُدارة بعد الطرح في الخدمة. ونضع خدمات DevOps والبنية التحتية لدينا داخل المشروع نفسه لأعمال البنية في جانب السحابة والأتمتة؛ وعندما تلزم بوابة ZTNA في مركز البيانات أو في السحابة ننفّذ نشرًا افتراضيًا عبر FortiGate-VM. وننفّذ العمل كله بتوثيق ودعم محلي.

وأكثر ما يُغفَل في عملية التقييم هو مواءمة العقود القائمة. فقد يوجد تداخل في القدرات بين FortiClient EMS واشتراكات FortiGate UTM واشتراك FortiSASE؛ والتصميم الصحيح هو ألّا تُشترى القدرة نفسها مرتين. وإذا شاركتمونا مخزونكم الحالي من Fortinet وتواريخ التجديد، فسنستخرج مواضع التداخل ونقترح بنية تضم المكوّنات التي تحتاجونها فقط.

لنقل وصول موظفيكم عن بُعد وفروعكم إلى سياسة واحدة عبر FortiSASE يكفي أن تشاركونا عدد المستخدمين وتوزّع المواقع والتطبيقات الداخلية التي ترغبون في نشرها. ندرس بنية VPN الحالية لديكم ونُعِدّ عرضًا يتضمن خطة الانتقال ونطاق التجربة وتهيئة التراخيص؛ ولأن التسعير يتشكّل بحسب عدد المستخدمين والمدة فإننا نُخرج العرض المهيّأ خصيصًا لكل مشروع. تواصلوا معنا عبر صفحة الاتصال، ليحدّد فريقنا التقني موعد جلسة استكشاف خلال الأسبوع نفسه.

المزايا الرئيسية

ماذا يقدّم؟

  • SASE أحادية المورّد تجمع SWG وZTNA وCASB وFWaaS وSSPM والمتصفح الآمن وSD-WAN الآمن وDEM في منصة واحدة
  • نهج الوكيل الواحد: EPP وZTNA وSSE وCASB وDEM وSandbox وإدارة الثغرات والتحكم بأجهزة USB عبر FortiClient
  • تصفية ويب تصنّف مئات الملايين من الروابط ضمن أكثر من 90 فئة وتدعم TLS 1.3
  • تحكم بالتطبيقات يتعرّف على أكثر من 8,000 تطبيق بما فيها بصمات أنظمة التحكم الصناعي، وتوجيه SD-WAN
  • وصول ZTNA على مستوى التطبيق مرتبط بالهوية ووضعية الجهاز (بدل الوصول إلى مقطع الشبكة)
  • تفويض عبر وكيل الوصول ZTNA في FortiGate باستخدام قواعد وسم ZTNA وشهادة العميل
  • رؤية استخدام SaaS وتقنية المعلومات الظلّية عبر CASB، وتدقيق وضعية إعدادات SaaS عبر SSPM
  • تحليل السبب الجذري لشكاوى البطء لدى المستخدمين عبر مراقبة التجربة الرقمية من طرف إلى طرف (DEM)
  • بنية هجينة مع FortiGate: تقسيم محلي وSD-WAN في الفرع، وفحص سحابي للمستخدم البعيد، ولغة سياسة واحدة
  • خدمة سحابية حاصلة على شهادة SOC 2 Type II وفق معايير AICPA Trust Services
  • التزام Fortinet باتفاقية مستوى خدمة 99.999% مع ضمان لزمن الاستجابة (إقرار المصنّع)
  • سجلات موحّدة وتقارير امتثال PCI-DSS/HIPAA جاهزة عبر FortiAnalyzer
  • إدارة مركزية ضمن مخزون FortiManager (FortiGate وFortiSwitch وFortiAP وSD-WAN وFortiSASE معًا)
  • إدارة السياسات على مستوى المستخدم والمجموعة عبر اتحاد مزوّد الهوية المؤسسي
ملخص تقني

بيانات تقنية مهمة

البنية
SASE أحادية المورّد تُقدَّم عبر السحابة: SWG وZTNA وCASB وFWaaS وSSPM والمتصفح الآمن وSD-WAN الآمن وDEM
شبكة نقاط التواجد
أكثر من 200 نقطة تواجد وفق صفحة منتج Fortinet (أغسطس 2026)؛ وورقة البيانات تستخدم عبارة «مئات نقاط التواجد الأمنية»
اتفاقية مستوى الخدمة
99.999% مع ضمان لزمن الاستجابة (إقرار Fortinet)
الشهادات
SOC 2 Type II (معايير AICPA Trust Services)
تصفية الويب
مئات الملايين من الروابط، أكثر من 90 فئة، دعم TLS 1.3
التحكم بالتطبيقات
أكثر من 8,000 تطبيق (بما في ذلك بصمات أنظمة التحكم الصناعي)
معلومات التهديدات
FortiGuard؛ 1.8 مليون تعريف فيروسات جديد أسبوعيًا
وكيل الجهاز الطرفي
FortiClient — Windows 10/11 وServer 2019+، macOS 10.15+، iOS 9.0+، Android 5.0+، Linux (Ubuntu 22.04+، RHEL 9+، CentOS 9.0+)، Chromebook
وظائف الوكيل
EPP، ZTNA، SSE، CASB، DEM، Sandbox، إدارة الثغرات، التحكم بأجهزة USB
عدد الأجهزة لكل مستخدم
3 أجهزة كحدّ أقصى لكل مستخدم في ترخيص FortiTrust القائم على المستخدم
إدارة الأجهزة الطرفية
FortiSASE Endpoint Management Service (سحابية)؛ قواعد وسم ZTNA وشهادة العميل
موقع المحللين
2025 Gartner MQ for SASE Platforms: Leader؛ وChallenger في تقرير 2026
السجلات والتقارير
تكامل مع FortiAnalyzer (Analytics)؛ تقارير PCI-DSS وHIPAA جاهزة
الترخيص
اشتراك بحسب عدد المستخدمين — تواصلوا معنا للحصول على عرض مهيّأ
حالات الاستخدام

متى تختار هذا المنتج؟

البرمجيات والتقنية

إحالة SSL-VPN إلى التقاعد في فريق يعمل عن بُعد

في شركة برمجيات يتصل موظفوها من مدن مختلفة، تُفحص حركة الإنترنت وSaaS من أقرب نقطة تواجد لـ FortiSASE، وتُنشر أدوات التطوير الداخلية وواجهات الإدارة على مستوى التطبيق عبر ZTNA. ولأن SSL-VPN غير مدعوم مع FortiOS 7.6.0 على منصات مثل FortiGate 40F/60F، يُخطَّط الانتقال بالتوازي مع جدول ترقية نظام التشغيل.

تجارة التجزئة

سياسة واحدة للفرع وللموظف الهجين في بنية متعددة الفروع

يتولّى FortiGate في الفروع التقسيم المحلي وتوجيه SD-WAN، ويُوجَّه مخرج الإنترنت إلى FortiSASE؛ ويخضع موظفو المكتب الرئيسي والفرق الميدانية لمجموعة السياسات نفسها. وتُضمّ الطبقة اللاسلكية عبر FortiAP إلى إطار الإدارة نفسه، ويتوحّد تدفّق السجلات في FortiAnalyzer.

التمويل والتأمين

تضييق الوصول عن بُعد ضمن نطاق PCI DSS

تقع الحواسيب المحمولة القادرة على الوصول من الخارج إلى بيئة بيانات البطاقات ضمن نطاق البند 1.5.1 من PCI DSS v4.0. وبفضل ZTNA لا يُفتح لهذه الأجهزة سوى التطبيق اللازم لا الشبكة، وتُقيَّم قواعد وضعية الجهاز باستمرار، وتشكّل سجلات الوصول مصدرًا لتقارير الامتثال.

الاستشارات والخدمات المهنية

الفرق العاملة في مواقع العملاء ووصول المقاولين

يتصل المستشارون من شبكات مجهولة في مواقع العملاء؛ ويطبّق مكوّن SWG في FortiSASE سياسة الويب المؤسسية على هذه الشبكات أيضًا. أما المقاولون الذين لا يستخدمون أجهزة مؤسسية، فيوفّر لهم مكوّن المتصفح الآمن سطح وصول محدودًا لا يتطلب تثبيت وكيل.

التصنيع

وصول مضبوط إلى التطبيقات بين المركز ومنشآت الإنتاج

يُفوَّض وصول فريق الهندسة في المكتب الرئيسي إلى تطبيقات المنشأة لكل تطبيق على حدة عبر ZTNA؛ بينما يواصل FortiGate الفحص المحلي داخل المنشأة. وشمولُ التحكم بالتطبيقات لبصمات أنظمة التحكم الصناعي يجعل البروتوكولات العابرة مرئية.

لمن هو مناسب؟

المؤسسات التي لديها كوادر تعمل بنظام هجين أو عن بُعد، وشركات التجزئة والخدمات متعددة الفروع، ومؤسسات التمويل والتأمين الراغبة في تضييق وصولها عن بُعد ضمن نطاق PCI DSS أو KVKK، وشركات الخدمات المهنية الراغبة في ضبط وصول المقاولين والمستشارين.

الأسئلة الشائعة

الأسئلة الشائعة

بأي نقاط تختلف FortiSASE عن VPN التقليدية؟
الفرق الجوهري هو وحدة الوصول: فـ VPN تُدخل المستخدم إلى الشبكة، بينما تفوّضه FortiSASE للتطبيقات فرادى. وتُفحص الحركة في أقرب نقطة تواجد أمنية بدل نقلها إلى المركز (backhaul)؛ ووضعية الجهاز لا تُقيَّم مرة واحدة لحظة الاتصال بل باستمرار عبر وسوم ZTNA. كما أن قياس تجربة المستخدم (DEM) مضمّن في المنصة ولا يتطلب أداة منفصلة.
هل FortiGate شرط لاستخدام FortiSASE؟
لا، يمكن نشر FortiSASE وحدها كخدمة سحابية. لكن التصميم الذي نوصي به في المؤسسات ذات الفروع هجين: يتولّى FortiGate في الفرع التقسيم المحلي وفحص LAN/WLAN وتوجيه SD-WAN، وتُوجَّه حركة الإنترنت وSaaS إلى FortiSASE. وهكذا يتشارك الفرع والمستخدم البعيد لغة السياسة نفسها.
ما العلاقة بين FortiClient وFortiSASE؟
FortiClient هو الوكيل الموجود على الجهاز الطرفي، وFortiSASE هي الخدمة السحابية. وفي بنية FortiSASE يضمّ FortiClient في وكيل واحد EPP وZTNA وSSE وCASB وDEM وSandbox وإدارة الثغرات والتحكم بأجهزة USB، وتديره من السحابة خدمة FortiSASE Endpoint Management Service؛ وتُوزَّع وسوم ZTNA وشهادة العميل عبر هذه الخدمة.
ما أنظمة التشغيل التي تدعمها FortiSASE؟
وفق ورقة بيانات FortiClient تُدعم أنظمة Windows 10/11 وWindows Server 2019 وما بعده، وmacOS 10.15+، وiOS 9.0+، وAndroid 5.0+، وLinux (Ubuntu 22.04+، Red Hat 9+، CentOS 9.0+) وجميع إصدارات Chromebook. والقدرات ليست متساوية بين المنصات: فالحماية السلوكية من برامج الفدية والتراجع تعمل على Windows فقط، ولا يدعم إصدار Linux تكامل Sandbox.
ما زمن الاستجابة لدى المستخدمين المتصلين من تركيا؟
لا نَعِد بزمن استجابة دون الاستناد إلى مصدر. تتحدث صفحة منتج Fortinet عن شبكة تضم أكثر من 200 نقطة تواجد، بينما تقول ورقة البيانات «مئات نقاط التواجد الأمنية» دون ذكر رقم؛ وقائمة نقاط التواجد تتغيّر بمرور الوقت. والطريقة الصحيحة هي أخذ قياس حقيقي من مواقعكم في مرحلة التجربة — ومكوّن DEM قادر على إجراء هذا القياس بصفة مستمرة أيضًا.
كيف يعمل ترخيص FortiSASE وما سعره؟
FortiSASE اشتراك يُحدَّد حجمه بحسب عدد المستخدمين. ولأن السعر يتغيّر بحسب عدد المستخدمين والمكوّنات المختارة ومدة العقد فإننا لا ننشر أسعارًا في هذه الصفحة. وإذا شاركتمونا عدد مستخدميكم ونطاقكم فسنعدّ عرضًا مهيّأً. ملاحظة: في ترخيص FortiClient القائم على المستخدم ضمن FortiTrust يستطيع المستخدم تثبيت الوكيل على ثلاثة أجهزة كحدّ أقصى؛ وهذا الحدّ يؤثر في الحساب.
ماذا توفّر FortiSASE من حيث KVKK؟
يعدّ دليل KVKK لأمن البيانات الشخصية (2018) الجدارَ الناري وبوابة الشبكة تدبيرًا أولويًا ضد الوصول غير المصرّح به عبر الإنترنت، كما يعدّ السجلات المنتظمة واختبارات الاختراق ضمن التدابير. وفي كادر يعمل عن بُعد تتولّى نقطة تواجد SASE وظيفة بوابة الشبكة؛ وتتمركز السجلات عبر FortiAnalyzer. وFortiSASE ليست شهادة امتثال، لكنها تتيح تطبيق هذه التدابير التقنية.
هل Fortinet رائدة في فئة SASE؟
لأن تعريف الفئة تغيّر، فإن أي إجابة من جملة واحدة تكون مضلِّلة. تُدرَج Fortinet بوصفها Challenger في مربّع Single-Vendor SASE لعام 2024، وChallenger في مربّع SSE لعام 2025، وLeader في مربّع SASE Platforms لعام 2025 (والأولى في سيناريو «Secure Branch Network Modernization» ضمن تقرير Critical Capabilities for SASE Platforms للفترة نفسها)، وChallenger في تقرير SASE Platforms لعام 2026. أما في جانب أمن الشبكات فالموقع مختلف: Leader في مربّع Hybrid Mesh Firewall لعام 2025.
كم يستغرق الانتقال إلى ZTNA ومن أين ينبغي البدء؟
البداية الصحيحة ليست نقل كل التطبيقات دفعة واحدة، بل نشر 3–5 تطبيقات داخلية هي الأكثر وصولًا عن بُعد عبر ZTNA. وقبل ذلك تُستخرج مصفوفة وصول التطبيق-المستخدم، ويُستكمل تكامل مزوّد الهوية، وتُجرى تجربة SWG مع مجموعة مستخدمين محدودة. وتتوقف المدة على عدد التطبيقات وجاهزية البنية التحتية للهوية؛ ونوضّح الجدول الزمني بعد جلسة الاستكشاف.
هل تتعارض اشتراكات FortiGate UTM الحالية لديّ مع FortiSASE؟
قد تتعارض. فمن الشائع وجود تداخل في القدرات بين اشتراكات FortiGate UTM وتراخيص FortiClient EMS واشتراك FortiSASE، وشراء القدرة نفسها مرتين يولّد تكلفة زائدة. ندرس مخزونكم الحالي وتواريخ التجديد، ونستخرج مواضع التداخل، ونقترح بنية تضم المكوّنات التي تحتاجونها فقط.
هل يمكن ضمّ الطبقة اللاسلكية وطبقة الوصول في الفرع إلى FortiSASE؟
تُشغَّل نقاط الوصول FortiAP بأحد ثلاثة نماذج إدارة: متحكّم WLAN المدمج في FortiGate، أو بوابة FortiEdge Cloud، أو FortiSASE مباشرةً. وفي طبقة الوصول يجعل بروتوكول FortiLink من FortiSwitch امتدادًا منطقيًا لـ FortiGate، ويُدار ما بين 8 و300 مبدّل من واجهة واحدة بحسب طراز FortiGate. وهكذا تجتمع الشبكة السلكية واللاسلكية والأمن تحت سقف واحد في الفرع.
ما حدود FortiSASE التي ينبغي معرفتها؟
تتجمّع في ثلاثة عناوين. الأول أن اتفاقية مستوى الخدمة 99.999% التزام من المصنّع نفسه؛ وينبغي قراءة نطاقها واستثناءاتها في العقد. والثاني أن عدد نقاط التواجد يُذكر بصيغ مختلفة بين المصادر، وأن زمن الاستجابة يجب قياسه بحسب الموقع. والثالث أن خارطة الطريق تسير مع FortiOS — فمثلًا ينبغي توضيح مع أي إصدار ستصل إلى اشتراككم قدرات مثل كشف الذكاء الاصطناعي الظلّي وDLP المدعوم بـ OCR المعلَنة مع FortiOS 8.0، وذلك قبل الشراء.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

FortinetFortiSASE
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

FortiSASE — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب