Fortinet
Корпоративная платформа сетевой безопасности, которая благодаря архитектуре Security Fabric управляется в единой плоскости политик — от межсетевого экрана до конечной точки.
Решения Fortinet — это семейство продуктов, объединяющее сетевую безопасность, SD-WAN, SASE, защиту конечных точек и электронной почты в единой архитектуре. Все продукты работают в общем слое политик, идентификации и телеметрии под названием Security Fabric; центром этой архитектуры является межсетевой экран FortiGate. Компания Sora Yazılım как авторизованный канальный партнёр Fortinet в Турции обеспечивает лицензирование, сайзинг, внедрение, миграцию и управляемый сервис.
Решения Fortinet объединяют в архитектуре одного производителя все уровни защиты корпоративной сети — от интернет-периметра до оконечного устройства: межсетевой экран нового поколения FortiGate, облачный сервис безопасного доступа FortiSASE, защита конечных точек FortiClient и FortiEDR, уровень безопасного доступа FortiAP и FortiSwitch, анализ журналов и событий FortiAnalyzer, безопасность электронной почты FortiMail, а также защита веб-приложений и API — FortiWeb. Общий знаменатель этих девяти продуктов — Security Fabric: слой, в котором устройства знают друг о друге и совместно используют политики и телеметрию. На практике это означает управление одной плоскостью политик и единой временной шкалой событий вместо девяти отдельных консолей.
По масштабу официальные корпоративные данные Fortinet говорят следующее: более 1 000 000 клиентов, более 17,2 млн отгруженных устройств по состоянию на 30 июня 2026 года и 1448 глобальных патентов (Fortinet About Us, 2026). В части аналитики угроз FortiGuard Labs ежедневно обрабатывает и анализирует более 100 миллиардов событий с помощью систем искусственного интеллекта и машинного обучения (Fortinet, 2026). Экосистема Security Fabric не ограничивается только продуктами Fortinet: к тому же слою наблюдаемости могут подключаться более 500 сторонних решений (Fortinet, 2026).
Почему эта архитектура сегодня в центре внимания, объясняют данные об угрозах. Согласно отчёту Verizon 2025 Data Breach Investigations Report, эксплуатация уязвимостей достигла 20% как вектор первичного доступа, а доля пограничных (edge) устройств и VPN внутри него за год выросла с 3% до 22% (Verizon DBIR, 2025). Тот же отчёт отмечает, что организации полностью устраняют лишь около 54% уязвимостей пограничных устройств и что на это уходит в среднем (медиана) 32 дня. Отчёт ENISA Threat Landscape 2025, изучивший 4875 инцидентов, оценивает эксплуатацию уязвимостей в 21,3% случаев первичного доступа, а фишинг — в 60% (ENISA Threat Landscape, 2025). Коротко говоря, устройство на границе сети сегодня одновременно и главная линия обороны, и главная цель.
Что именно решает Fortinet Security Fabric?
Security Fabric — это архитектурная рамка, которая позволяет продуктам Fortinet работать в общем слое политик, идентификации и телеметрии. Проблема, которую она решает, скорее операционная, чем техническая: когда межсетевой экран, агент конечной точки, беспроводной контроллер и сервер журналов от разных производителей не понимают данные друг друга, поиск первопричины инцидента превращается в переходы от консоли к консоли, ручное сопоставление меток времени и очень часто — в полную потерю события.
Fortinet описывает Security Fabric тремя свойствами: широта (broad) — охват всей цифровой поверхности атаки; интеграция (integrated) — единая точка видимости продуктов и сторонних решений; автоматизация (automated) — возможность запускать обнаружение и реагирование без участия человека (Fortinet Security Fabric, 2026). В части централизованного управления FortiManager, согласно формулировке официальной страницы продукта, масштабируется до управления 100 000 устройствами Fortinet (FortiGate, FortiSwitch, FortiAP, SD-WAN и FortiSASE) из одной точки (Fortinet FortiManager, 2026).
На практике это выглядит так: индикатор компрометации, обнаруженный на конечной точке, может инициировать перевод соответствующего пользователя в карантинный сегмент средствами FortiGate; FortiSwitch закрывает порт, а FortiAnalyzer собирает все шаги на единой временной шкале. В среде одного производителя эта цепочка доступна сразу; в мультивендорной среде её приходится отдельно писать, тестировать и поддерживать на уровне SIEM или SOAR. Именно здесь лежит самый сильный аргумент Fortinet для корпоративного покупателя — не столько технологическое превосходство, сколько операционная целостность и меньший интеграционный долг.
У этого есть и цена: зависимость от одного производителя. В Sora Yazılım мы позиционируем Security Fabric не как догму, а как выбор, который нужно уметь обосновать. Мы работаем и с теми организациями, которые сознательно диверсифицируют отдельные уровни — например, конечные точки или электронную почту — за счёт другого вендора; если вы хотите сравнить альтернативы, посмотрите весь наш портфель решений.
Какой продукт Fortinet под какую задачу подходит?
Коротко: FortiGate защищает периметр сети и внутреннюю сегментацию, FortiSASE — пользователя за пределами офиса, FortiClient и FortiEDR — конечную точку, FortiAP и FortiSwitch — уровень доступа, FortiAnalyzer — журналы и доказательства для аудита, FortiMail — электронную почту, а FortiWeb — веб-приложения и API. В таблице ниже показано, какой конкретной потребности отвечает каждый продукт в составе решений Fortinet и с каким типичным триггером он появляется в проекте.
| Продукт | Какую задачу решает | Когда мы обычно обсуждаем этот продукт |
|---|---|---|
| FortiGate NGFW | Интернет-периметр, внутренняя сегментация, SD-WAN, IPsec/SSL VPN и IPS. FortiOS одинаков во всех моделях; политику можно перенести с младшей модели на старшую. | Открытие нового здания или филиала, окончание поддержки текущего межсетевого экрана, перенос выхода с MPLS на интернет-канал. |
| FortiSASE | Облачный контроль трафика удалённых пользователей и филиалов. SWG, ZTNA, CASB, FWaaS, SSPM, защищённый браузер, защищённый SD-WAN и сквозной DEM на одной платформе. | Закрепление работы вне офиса, VPN-концентратор как узкое место, нежелание ставить оборудование в филиале. |
| FortiClient | EPP, ZTNA, SSE, CASB, DEM, песочница, управление уязвимостями и контроль USB-устройств в одном агенте; централизованное управление через FortiClient EMS. | Переход на ZTNA, желание сократить число агентов на конечной точке, потребность в контроле соответствия. |
| FortiEDR | Поведенческое обнаружение на конечной точке, автоматическое реагирование и разбор инцидентов; широкий охват платформ, включая устаревшие операционные системы. | Риск программ-вымогателей, старые версии Windows на производственной линии, запрос SOC на видимость конечных точек. |
| FortiAP | Корпоративный беспроводной доступ под управлением встроенного WLAN-контроллера FortiGate, портала FortiEdge Cloud или FortiSASE; модели Wi-Fi 6, 6E и 7. | Обновление кампусного Wi-Fi, выделение гостевой сети, жалобы на плотность и покрытие. |
| FortiSwitch | Коммутаторы уровня доступа, которые по протоколу FortiLink превращаются в логическое расширение FortiGate; PoE+ во всех моделях, базовый NAC без доплаты. | Обновление уровня доступа, автоматическая сегментация IoT-устройств, потребность в политиках на уровне портов. |
| FortiAnalyzer | Централизованный сбор журналов, корреляция, криминалистический разбор и готовые отчёты соответствия (PCI-DSS, HIPAA); режимы Analyzer и Collector. | Ввод в эксплуатацию второго FortiGate, обязательства по аудиту и соответствию, требование хранения журналов. |
| FortiMail | Безопасность электронной почты в режимах Gateway, Transparent и Server либо вне тракта — через облачные почтовые API Microsoft/Google без смены MX-записи. | Недостаточность встроенного фильтра Microsoft 365, целевой фишинг, случаи BEC (подмена руководителя). |
| FortiWeb | Безопасность веб-приложений и API: OWASP Top 10, второй слой обнаружения на машинном обучении, валидация схем и защита на стороне клиента. | Публикация внешнего приложения или API, требования PCI DSS 4.0 к скриптам платёжной страницы. |
Три продукта обсуждаются вместе почти в каждом проекте: FortiGate, FortiAnalyzer и агент конечной точки. FortiGate применяет политику, FortiAnalyzer хранит и отражает в отчётах происходящее, а FortiClient или FortiEDR подключает конечную точку к той же плоскости политик. Организации, начинающие с одного FortiGate, практически без исключений сталкиваются с потребностью в централизованном логировании, как только вводят второе устройство; поэтому заложить FortiAnalyzer в сайзинг с первого круга и дешевле, и менее рискованно, чем задним числом переносить журналы.
Проверенные диапазоны мощности, которые упрощают сайзинг, выглядят так. Аппаратное семейство FortiAnalyzer масштабируется от 100 ГБ до 8300 ГБ приёма журналов в сутки и от 180 до 10 000 устройств/VDOM; кластер HA можно построить максимум из четырёх узлов (Fortinet FortiAnalyzer Data Sheet, 2026). Аппаратные модели FortiMail обеспечивают производительность маршрутизации от 50 тысяч до 3,5 млн сообщений в час и обслуживают от 20 до 2000 защищённых почтовых доменов (Fortinet FortiMail Data Sheet, 2026). Аппаратные платформы FortiWeb работают с пропускной способностью от 2,5 Гбит/с до 70 Гбит/с и задержкой менее 5 миллисекунд; те же возможности доступны в виде виртуальной машины, контейнера и SaaS (Fortinet FortiWeb Data Sheet, 2025). На уровне доступа протокол FortiLink позволяет управлять из одной точки от 8 до 300 коммутаторами FortiSwitch — в зависимости от модели FortiGate — и без доплаты предоставляет базовые функции NAC: профилирование подключённых устройств, сегментацию IoT и карантин при нарушении (Fortinet FortiSwitch Secure Access Data Sheet, 2026).
В облаке FortiSASE объединяет на одной платформе SWG, ZTNA, CASB, FWaaS, SSPM, защищённый браузер, защищённый SD-WAN и сквозной мониторинг цифрового опыта (DEM) (Fortinet FortiSASE, 2026). На странице продукта Fortinet указывает, что по состоянию на август 2026 года сервис предоставляется более чем через 200 точек присутствия (PoP) (Fortinet FortiSASE, 2026); поскольку в техническом описании та же сеть без указания числа названа «сотнями точек присутствия безопасности», мы приводим эту цифру как заявление Fortinet. Обязательства, прямо подтверждённые в техническом описании, таковы: SLA 99,999% с гарантией по задержке для проверки безопасности и сертификация SOC 2 Type II по критериям AICPA Trust Services (Fortinet FortiSASE Data Sheet, 2026). Механизм веб-фильтрации разносит сотни миллионов URL более чем по 90 категориям и анализирует в том числе трафик TLS 1.3; контроль приложений распознаёт более 8000 приложений.
На стороне конечной точки важно не путать два продукта. FortiClient объединяет в одном агенте EPP, ZTNA, SSE, CASB, DEM, песочницу, управление уязвимостями и контроль USB-устройств (Fortinet FortiSASE Data Sheet, 2026); в пользовательской лицензии FortiTrust один пользователь может установить FortiClient максимум на три устройства, а сервер EMS требует минимум 6 виртуальных ЦП, 12 ГБ ОЗУ и 80 ГБ диска (Fortinet FortiClient Data Sheet, 2025). FortiEDR же — это слой обнаружения и реагирования: агент использует 1–2% ЦП, 200–350 МБ памяти и 750 МБ–1 ГБ диска и поддерживает устаревшие операционные системы — от Windows XP SP2 до Windows 11 и от Windows Server 2003 SP2 до Server 2025 (Fortinet FortiEDR Data Sheet, 2025). Именно этот охват старых систем — одна из самых весомых причин, по которым Fortinet выбирают на производственных линиях и в сетях медицинского оборудования. По собственному заявлению Fortinet, в четвёртом раунде MITRE Engenuity ATT&CK Evaluations (сценарии Wizard Spider и Sandworm) FortiEDR заблокировал 100% атак и обнаружил 97% из 90 шагов вне Linux (Fortinet, 2022).
В беспроводном сегменте портфель FortiAP охватывает одновременно модели Wi-Fi 6, Wi-Fi 6E и Wi-Fi 7; флагманы Wi-Fi 7 FAP-441K и FAP-443K предлагают четыре радиомодуля и четыре пространственных потока, поддерживают диапазон 6 ГГц и оснащены портами 10 Gigabit Ethernet и питанием 802.3bt PoE (Fortinet FortiAP Series Data Sheet, 2026). Точки доступа работают в одной из трёх моделей управления: встроенный WLAN-контроллер FortiGate, портал FortiEdge Cloud или FortiSASE.
С какой модели FortiGate начать?
Выбор модели делается не по числу пользователей, а по тому, какие профили безопасности будут включены. Определяющая метрика почти всегда — Threat Protection throughput: реальная производительность при одновременно включённых межсетевом экране, IPS, контроле приложений и защите от вредоносного ПО, а также при активном логировании. Заметное в брошюрах значение «firewall throughput» измеряется при полностью выключенных профилях безопасности и в продуктивной среде недостижимо. Все значения в таблице ниже взяты из официальных технических описаний Fortinet для соответствующих моделей.
| Модель | Класс | Пропускная способность IPv4 firewall (UDP 1518 / 512 / 64 байта) | Пропускная способность Threat Protection | Типичное позиционирование |
|---|---|---|---|---|
| FortiGate 40F | Начальный уровень | 5 / 5 / 5 Гбит/с | 600 Мбит/с | Микроофис, касса/POS-точка, небольшой филиал с одним каналом |
| FortiGate 60F | Начальный уровень | 10 / 10 / 6 Гбит/с | 700 Мбит/с | Классический филиал; самая распространённая начальная модель |
| FortiGate 70G | Начальный уровень | 10 / 10 / 10 Гбит/с | 1,3 Гбит/с | Филиал с постоянно включённой SSL-инспекцией (SSL inspection 1,4 Гбит/с) |
| FortiGate 80F | Начальный уровень | 10 / 10 / 7 Гбит/с | 900 Мбит/с | Филиал с потребностью в PoE (бюджет 96 Вт в модели PoE) |
| FortiGate 90G | Начальный уровень | 28 / 28 / 27,9 Гбит/с | 2,2 Гбит/с | Филиал, где в настольном форм-факторе нужен высокий IPsec (25 Гбит/с) |
| FortiGate 100F | Начальный уровень | 20 / 18 / 10 Гбит/с | 1 Гбит/с | Небольшой головной офис, установка в стойку (техническое описание 2023 года; преемник — 120G) |
| FortiGate 120G | Начальный уровень | 39 / 39 / 28 Гбит/с | 2,8 Гбит/с | Крупный филиал или небольшой головной офис; IPsec 35 Гбит/с |
| FortiGate 200F | Средний сегмент | 27 / 27 / 11 Гбит/с | 3 Гбит/с | Головной офис среднего размера, потребность в аплинке 10GE (техническое описание 2023 года; преемник — 200G) |
| FortiGate 400F | Средний сегмент | 79,5 / 78,5 / 70 Гбит/с | 9 Гбит/с | Выход кампуса, головной офис с интенсивной SSL-инспекцией |
| FortiGate 600F | Средний сегмент | 139 / 137,5 / 70 Гбит/с | 10,5 Гбит/с | Ядро кампуса, среда с потребностью в 25GE SFP28 ULL |
| FortiGate 900G | Средний сегмент | 164 / 163 / 153 Гбит/с | 30 Гбит/с | Крупный кампус; 28 млн одновременных сессий |
| FortiGate 1000F | Средний сегмент | 198 / 196 / 134 Гбит/с | 13 Гбит/с | Граница центра обработки данных с потребностью в аплинке 100GE (2RU) |
| FortiGate 1100E | Средний сегмент | 80 / 80 / 45 Гбит/с | 7,11 Гбит/с | Инсталляции, расширяющие существующий парк серии E |
| FortiGate 1800F | Верхний сегмент | 198 / 197 / 140 Гбит/с | 15 Гбит/с | Центр обработки данных; 4x 100GE QSFP28 |
| FortiGate 2600F | Верхний сегмент | 198 / 196 / 140 Гбит/с | 25 Гбит/с | Центр обработки данных; 24 млн сессий (с Hyperscale — 40 млн) |
| FortiGate 3700F | Верхний сегмент | 589 / 589 / 420 Гбит/с | 75 Гбит/с | 400GE QSFP-DD и низкая задержка (1,45 мкс на портах ULL) |
| FortiGate 4400F | Верхний сегмент | 1,15 / 1,14 / 0,50 Тбит/с | 75 Гбит/с | Hyperscale; 210 млн сессий (с лицензией — 700 млн) |
| FortiGate 7081F | Верхний сегмент | 1,89 / 1,88 / 1,129 Тбит/с | 312 Гбит/с (с 6 FPM) | Шасси на 8 слотов (12U), масштаб оператора связи и hyperscale |
При чтении таблицы обратите внимание на четыре момента. Во-первых, Fortinet публикует все показатели производительности как значения «до» (up to) и прямо указывает, что они могут меняться в зависимости от конфигурации системы. Во-вторых, измерения IPsec VPN выполняются с шифрованием AES256-SHA256 и размером пакета 512 байт, а измерения IPS, NGFW и Threat Protection — на трафике Enterprise Mix при включённом логировании (Fortinet Product Matrix, 2026). В-третьих, пропускная способность межсетевого экрана всегда приводится тройкой 1518 / 512 / 64 байта; единого числа «throughput» не существует, а производительность на малых пакетах (столбец 64 байта) определяет качество голосового трафика и трафика реального времени. В-четвёртых, строки 100F и 200F в таблице опираются на технические описания Fortinet 2023 года; актуальные англоязычные спецификации этих двух моделей больше не публикуются, а их место заняли соответственно 120G и 200G. Для организаций, у которых эти устройства уже есть в парке, значения сохраняют силу, однако для новых внедрений мы рассматриваем модели-преемники.
На практике мы используем такой подход: возьмите полосу пропускания текущего интернет-канала, добавьте запас на трёхлетний рост и, если планируется включать SSL-инспекцию, сопоставьте полученное значение со столбцом Threat Protection. Для классического филиала с одним каналом FortiGate 60F по-прежнему остаётся самой частой точкой старта; для головных офисов среднего размера, переходящих на симметричный канал более 1 Гбит/с и желающих держать SSL-инспекцию постоянно включённой, заметный скачок даёт FortiGate 400F. Для сценариев, где физическое устройство не нужно, мы рассматриваем FortiGate-VM (семь уровней лицензий — от VM-01S до VM-ULS с неограниченным числом vCPU, на маркетплейсах AWS, Azure, GCP, OCI, Alibaba Cloud и IBM Cloud) и полностью сервисный FortiGate CNF (AWS и Azure).
Где Fortinet реально находится в отчётах аналитиков и независимых тестах?
В категории межсетевых экранов Fortinet — безусловный Лидер; в таких категориях, как SASE, SSE и SIEM, его позиция находится на уровне Challenger и меняется от года к году. Часто встречающаяся в маркетинговых материалах формулировка «Лидер Gartner во всех категориях» не соответствует действительности. Чтобы принимать решение о покупке на верной основе, эту разницу нужно понимать.
| Отчёт | Год | Позиция Fortinet |
|---|---|---|
| Gartner Magic Quadrant for Hybrid Mesh Firewall | 2025 | Лидер — размещён выше всех по оси Ability to Execute |
| Forrester Wave: Enterprise Firewall Solutions | Q4 2024 | Лидер — максимально возможный балл (5/5) по 10 критериям |
| Gartner Magic Quadrant for SD-WAN | 2024 | Лидер — пятый год подряд; единственный Лидер, размещённый выше всех по Ability to Execute (четвёртый год) |
| Gartner Magic Quadrant for SASE Platforms | 2025 → 2026 | В 2025 году — Лидер; на собственной странице MQ Fortinet за 2026 год указан Challenger |
| Gartner Magic Quadrant for Security Service Edge (SSE) | 2025 | Challenger — не Лидер |
| Gartner Magic Quadrant for SIEM | 2025 | Challenger |
| Gartner Magic Quadrant for Email Security | 2025 | Challenger |
Таблица читается так: среди решений Fortinet опорная часть сетевой безопасности — FortiGate и SD-WAN — находится на высшей ступени в оценках аналитиков, тогда как облачно-ориентированная безопасность доступа всё ещё созревает. Кроме того, Gartner прекратил публиковать классический Magic Quadrant «Network Firewalls» и заменил его на MQ Hybrid Mesh Firewall; следовательно, формулировка «Лидер MQ Network Firewalls» по состоянию на 2026 год указывает на категорию, которой больше не существует. Fortinet сообщает, что вместе с лидерством в MQ Hybrid Mesh Firewall компания фигурирует в общей сложности в 12 отчётах Gartner Magic Quadrant (Fortinet, 2025).
Со стороны независимых тестов самые свежие и самые поучительные данные — тест Enterprise Firewall за четвёртый квартал 2025 года, проведённый CyberRatings.org совместно с NSS Labs. Эффективность защиты семи протестированных корпоративных межсетевых экранов колебалась от 46,37% до 99,59%; устройства проверялись на 3326 эксплойтах, 11 311 образцах вредоносного ПО, 5752 техниках обхода из 53 категорий, 6481 образце ложных срабатываний и 55 тестах производительности (CyberRatings.org, 2025). В первом раунде FortiGate-200G оказался слаб против техник обхода на уровне 4 TCP: эффективность защиты составила 79,24%, устойчивость к обходу эксплойтов — 60%, и продукт получил оценку «Caution». В течение нескольких дней Fortinet выпустил актуальный пакет IPS; при повторном тестировании устойчивость к обходу поднялась до 100%, общая эффективность защиты — до 99,24%, а оценка выросла до «Recommended» (CyberRatings.org, 2025).
Эти два результата нужно читать вместе. Сам по себе первый раунд выставляет FortiGate в плохом свете, сам по себе второй — в безупречном. Реальный вывод таков: эффективность защиты NGFW напрямую зависит от актуальности IPS и пакета сигнатур; устройство с непродлённой подпиской или без обновления сигнатур не выдаёт заявленную на бумаге производительность. В том же раунде тестов Palo Alto Networks PA-1410 при первом измерении получил 46,37% эффективности и 0% устойчивости к обходу, а с актуальной версией PAN-OS поднялся до 96,07% (CyberRatings.org, 2025) — то есть проблема не в конкретном производителе, а в управлении жизненным циклом. По удовлетворённости клиентов Fortinet шестой раз подряд получил статус Gartner Peer Insights Customers' Choice в категории SD-WAN; по состоянию на март 2025 года на основе 414 отзывов зафиксированы оценка 4,9 из 5 и доля рекомендаций 97% (Fortinet, 2025).
Почему аппаратное ускорение FortiASIC даёт разницу?
Аппаратное ускорение Fortinet означает передачу операций безопасности со стандартного процессора общего назначения специализированным чипам; практический результат — больше проинспектированного трафика при том же бюджете. Это критично в эпоху, когда TLS-инспекция перестала быть опциональной. CyberRatings сообщает, что более 95% мирового веб-трафика зашифровано и что некоторые продукты при инспекции шифрованного трафика заметно теряют в производительности (CyberRatings.org, 2025).
В архитектуре выделяются два семейства процессоров. Сетевой процессор NP7 разгружает сессии с ЦП и обеспечивает ускорение по «fastpath»; каждый NP7 поддерживает скорость передачи данных до 200 Гбит/с через два интерфейса 100 Gigabit, а один NP7 способен обслуживать до 12 млн одновременных сессий (Fortinet Document Library, 2026). На устройствах FortiGate с лицензией Hyperscale NP7 дополнительно берёт на себя установление сессий, Carrier Grade NAT, аппаратное логирование, аппаратную синхронизацию сессий HA и защиту от DoS.
Контентный процессор CP9 при потоковой инспекции — в IPS и контроле приложений — обеспечивает ускорение сопоставления шаблонов свыше 10 Гбит/с (Fortinet Document Library, 2026). Модуль массовой обработки данных VPN того же процессора выполняет аппаратно операции DES/3DES и AES-128/192/256 вместе с MD5/SHA-1/SHA-256/384/512, а процессор обмена ключами — операции с открытым ключом в общем случае до 4096 бит (в RSA с CRT — до 8K) и поддержку ECC P-256 для NSA Suite B. Актуальные устройства FortiGate используют контентные процессоры CP10, CP9, CP9Lite и CP9XLite; CP4, CP5, CP6 и CP8 относятся к прошлому поколению (Fortinet Document Library, 2026).
С точки зрения закупки это означает следующее: два устройства с одинаковым показателем firewall в Гбит/с могут вести себя совершенно по-разному при включении SSL-инспекции. Поэтому в сравнениях мы смотрим не только на строку firewall, но и явно показываем заказчику строки SSL Inspection и Threat Protection. Мы также письменно фиксируем риск того, что модель на устаревшем поколении ASIC, купленная сегодня, через три года упрётся в потолок производительности.
Как планировать версию FortiOS и график лицензий?
Решение о версии FortiOS живёт дольше, чем выбор оборудования, и принимать его нужно исходя из графика поддержки. Для стандартного основного или промежуточного релиза FortiOS Fortinet предоставляет 36 месяцев инженерной поддержки с даты GA, а затем 18 месяцев поддержки «Must Fix». Для версий Long-Term Supported (LTS) этот срок, включая 18-месячный этап Urgent Fix, растягивается в общей сложности до 72 месяцев, а доступ к LTS возможен только по договору FortiCare Elite (Fortinet Community, 2026).
Действующий график был продлён на год бюллетенем CSB-260330-1, опубликованным в марте 2026 года: окончание инженерной поддержки FortiOS v7.4 перенесено на 11 мая 2027 года, окончание полной поддержки — на 11 ноября 2028 года; для v7.6 инженерная поддержка заканчивается 25 июля 2028 года, а полная — 25 января 2030 года (Fortinet Community, 2026). Для пятилетнего плана эксплуатации устройства, приобретаемого сегодня, ветка v7.6 даёт заметно более надёжную основу, чем v7.4; а для парков, остающихся на v7.4, окно обновления нужно ставить в календарь уже сейчас.
Fortinet анонсировал FortiOS 8.0 10 марта 2026 года. Релиз приносит FortiView для выявления теневого ИИ, контроль приложений с учётом ИИ, видимость Model Context Protocol, предотвращение утечек данных с поддержкой OCR и элементы управления квантово-устойчивой криптографией с сертификатами Post-Quantum Cryptography (Fortinet, 2026). В продуктивных средах мы не торопимся с переходом на новый основной релиз; сначала рекомендуем резервную копию конфигурации и пилотное устройство, затем поэтапное развёртывание. В части лицензий важно также различать FortiCare и FortiGuard: FortiCare охватывает гарантию на оборудование, техническую поддержку и услугу RMA; FortiGuard включает подписки на аналитику угроз — сигнатуры IPS, базу вредоносного ПО, веб-фильтрацию и контроль приложений. Как показал тест CyberRatings, без второй составляющей эффективность защиты устройства быстро падает.
Как Fortinet отвечает требованиям KVKK, PCI DSS и корпоративного аудита?
Решения Fortinet напрямую закрывают значительную часть контролей, которые в ходе аудитов запрашиваются под заголовком «технические меры»; однако соответствие — это не продукт, а процесс, который завершается формированием доказательств. Руководство по безопасности персональных данных (технические и административные меры) KVKK (закон Турции о защите персональных данных) определяет межсетевой экран и шлюз как первоочередную меру и первую линию обороны при защите информационно-технологических систем, содержащих персональные данные, от угроз несанкционированного доступа из интернета (KVKK, январь 2018).
Сводная таблица технических мер того же руководства отдельно перечисляет пункты: сетевая безопасность, межсетевые экраны, системы обнаружения и предотвращения вторжений, журналы событий, журналы доступа и тесты на проникновение. На практике FortiGate закрывает первые три пункта, FortiAnalyzer — пункты журналов событий и журналов доступа, а регулярное управление прошивками и сигнатурами — сторону управления уязвимостями. Руководство также требует вести регулярный журнал всех действий пользователей и проводить регулярное сканирование уязвимостей и тесты на проникновение — то есть одной установки устройства недостаточно, аудиту подлежит и дисциплина эксплуатации.
В PCI DSS v4.0 изменилась терминология: вместо «firewall» используется Network Security Controls (NSC), а заголовок Requirement 1 звучит как «Install and Maintain Network Security Controls». Пункт 1.2.7 предписывает пересматривать конфигурации NSC не реже одного раза в шесть месяцев; пункты 1.3.1 и 1.3.2 — ограничивать входящий и исходящий трафик среды данных держателей карт только необходимым и явно запрещать весь остальной трафик; пункт 1.4.1 — размещать NSC между доверенными и недоверенными сетями; пункт 11.4.5 — при использовании сегментации проводить тест на проникновение не реже одного раза в 12 месяцев и после каждого изменения сегментации (PCI Security Standards Council, PCI DSS v4.0). Для пунктов 6.4.3 и 11.6.1, касающихся скриптов платёжной страницы, модуль защиты на стороне клиента FortiWeb нацелен непосредственно на эти требования (Fortinet FortiWeb Data Sheet, 2025).
При подготовке к аудиту чаще всего не хватает не самого устройства, а формирования доказательств. Готовые отчёты соответствия PCI-DSS и HIPAA в FortiAnalyzer вместе с потоком криминалистических данных сервиса FortiGuard IOC объёмом 500 000 индикаторов компрометации в сутки делают доказательную базу для аудитора реально воспроизводимой (Fortinet FortiAnalyzer Data Sheet, 2026). В организациях, поднадзорных BDDK (регулятор банковского сектора Турции), целостность и срок хранения журналов — отдельное проектное решение; поэтому режимы Analyzer и Collector, ёмкость дисков и архивную политику мы рассчитываем индивидуально под проект. Срок хранения мы считаем не как свойство продукта, а как результат планирования ёмкости.
Sora Yazılım как авторизованный канальный партнёр Fortinet ведёт проект в четыре этапа: выявление текущей топологии и профиля трафика, сайзинг и коммерческое предложение на основе официальных технических описаний, поэтапный переход с минимальным простоем и далее — постоянная эксплуатация. На этапе перехода часть конфигураций Cisco ASA, Palo Alto или Check Point может быть перенесена инструментом конвертации Fortinet; оставшиеся специфические правила наши инженеры переписывают вручную и тестируют в пилотной среде. Автоматизацию, мониторинг, резервное копирование и управление изменениями мы выстраиваем вместе с нашими услугами DevOps и инфраструктуры.
Чтобы подобрать архитектуру Fortinet и модель под профиль трафика вашей организации, число филиалов, парк конечных устройств и обязательства по соответствию, свяжитесь с Sora Yazılım. Когда вы поделитесь текущим парком устройств, ёмкостью каналов и датами окончания лицензий, мы подготовим отчёт по сайзингу на основе технических описаний, план перехода и официальное коммерческое предложение. Поскольку цена зависит от модели, лицензионного пакета и срока договора, предложение всегда формируется индивидуально под проект.
- Единая плоскость политик для портфеля Fortinet из девяти продуктов
- Подбор модели на основе официальных технических описаний
- Инженерный состав с сертификацией Fortinet NSE
- Проектирование логирования с прицелом на KVKK, PCI DSS и доказательства для аудита
- Миграция, контроль лицензий и управляемый сервис
Sora Yazılım — авторизованный канальный партнёр Fortinet. Наши инженеры с сертификацией NSE берут на себя проектирование архитектуры, сайзинг на основе технических описаний, внедрение, миграцию и управляемый сервис; график продления FortiCare и FortiGuard мы отслеживаем от имени организации.
Открывает глобальный официальный сайт бренда в новой вкладке.
Fortinet →Другие бренды в той же категории
Trend Micro
Trend Micro объединяет в одной консоли продукты защиты конечных точек, серверов, сети, электронной почты и мобильных устройств на базе XDR-платформы Vision One.
Детали продуктаКибербезопасностьBitdefender
Bitdefender GravityZone — это платформа EPP, EDR и XDR, которая защищает конечные точки, серверы, виртуализированные среды, электронную почту, контейнеры и облачные рабочие нагрузки с помощью единого агента и единой консоли. Компания Sora Yazılım обеспечивает в Турции лицензирование, внедрение, миграцию и поддержку управляемых сервисов.
Детали продуктаСетевая инфраструктураRuijie / Reyee
Ruijie Networks предлагает сетевые продукты, масштабируемые от малого и среднего бизнеса до корпоративных кампусов, с централизованным управлением через платформу Ruijie Cloud. Reyee — это суббренд для МСБ.
Детали продуктаЧто мы поставляем под этим брендом
Используйте боковое меню для быстрой навигации или откройте карточку для деталей.
FortiGate NGFW
Семейство NGFW из 20 моделей: от 40F до 7081F, единая политика FortiOS, встроенные SD-WAN и ZTNA.
Семейство FortiGate NGFW — это 20 моделей от 40F до 7081F, FortiOS, аппаратное ускорение NP7/CP9 и встроенные SD-WAN и ZTNA. Sora Yazılım обеспечивает сайзинг, лицензирование, внедрение и управляемый сервис.
Детали продуктаFortiSASE
Облачный SASE с единой политикой для удалённых сотрудников и филиалов: SWG, ZTNA, CASB, FWaaS.
Облачный SASE-сервис Fortinet, защищающий удалённых сотрудников и филиалы единой политикой: SWG, ZTNA, CASB и FWaaS в одной консоли, FortiClient как единый агент; вместе с FortiGate выстраивается гибридная архитектура.
Детали продуктаFortiClient (единый агент конечной точки)
VPN, ZTNA, защита конечных точек, сканирование уязвимостей и телеметрия Security Fabric в одном корпоративном агенте.
FortiClient — клиент Fortinet с централизованным управлением через EMS, который собирает в одном корпоративном агенте VPN удалённого доступа, доступ к приложениям на базе ZTNA, защиту конечных точек, сканирование уязвимостей и проверку соответствия устройств.
Детали продуктаFortiEDR / FortiXDR
Поведенческое обнаружение на конечных точках, блокировка в реальном времени и автоматическое реагирование на инциденты.
Решение EDR/XDR, которое объединяет в одном лёгком агенте NGAV до заражения и поведенческую блокировку после заражения, обеспечивает автоматическое реагирование на инциденты и откат изменений, охватывает устаревшие операционные системы и интегрируется с Fortinet Security Fabric.
Детали продуктаFortiAP (Wi-Fi 6/6E/7)
Корпоративные точки доступа Wi-Fi под управлением FortiGate — без отдельного контроллерного оборудования.
Точки доступа для помещений, наружной установки и в защищённом исполнении с поддержкой Wi-Fi 6, 6E и Wi-Fi 7: управление через встроенный контроллер FortiGate, FortiEdge Cloud или FortiSASE; вместе с FortiSwitch формируют уровень доступа кампусной сети.
Детали продуктаFortiSwitch
Семейство корпоративных коммутаторов доступа с PoE под управлением FortiGate по FortiLink.
Семейство корпоративных коммутаторов под управлением FortiGate по FortiLink: в серии Secure Access — плотность до 48 портов доступа в корпусе 1 RU, питание PoE+ и 802.3bt, сегментация и базовый NAC без дополнительной платы.
Детали продуктаFortiAnalyzer
Централизованные журналы, отчётность по соответствию требованиям и автоматизация SOC для Security Fabric.
Платформа централизованного журналирования и аналитики безопасности: собирает журналы FortiGate и компонентов Security Fabric в едином озере данных, выполняет корреляцию и отчётность по соответствию требованиям, автоматизирует playbook за счёт встроенных SIEM/SOAR.
Детали продуктаFortiMail
Многоуровневый корпоративный шлюз безопасности электронной почты для защиты от спама, фишинга, BEC и утечек данных.
Шлюз безопасности электронной почты Fortinet: проверяет входящую и исходящую почту на спам, фишинг, BEC и вредоносные вложения, предоставляет DLP, шифрование и архивирование. Работает как аппаратное устройство, виртуальная машина, облачный сервис или в режиме API.
Детали продуктаFortiWeb (WAF)
Межсетевой экран веб-приложений Fortinet, защищающий веб-приложения и API двухуровневой проверкой с машинным обучением.
WAF Fortinet с двухуровневой защитой на базе машинного обучения от OWASP Top 10, ботов и атак на API; аппаратные модели масштабируются от 100 Мбит/с до 70 Гбит/с, также доступны виртуальная машина, контейнер и SaaS.
Детали продукта
Как мы реализуем проекты по этому бренду
- 01
Обследование и проектирование архитектуры
Мы выявляем текущую топологию, число филиалов, ёмкость каналов, профиль приложений и обязательства по соответствию, после чего предлагаем целевой дизайн согласно референсной архитектуре Fortinet.
- 02
Сайзинг и коммерческое предложение
Модель мы подбираем по значениям Threat Protection и SSL Inspection из официальных технических описаний Fortinet; уточняем лицензионный пакет и срок и представляем официальное предложение, подготовленное под конкретный проект.
- 03
Внедрение и поэтапный переход
С резервной копией конфигурации, пилотной установкой, конвертацией политик и планом отката мы проводим поэтапный переход в сервисном окне и документируем каждый шаг протоколами тестирования.
- 04
Постоянная эксплуатация
Мы обеспечиваем периодические отчёты о состоянии, управление жизненным циклом сигнатур FortiGuard и прошивок, формирование журналов и доказательств для аудита, а также контроль продления лицензий.
Часто задаваемые вопросы о бренде
Что такое Fortinet и из каких компонентов состоит семейство продуктов?
Действительно ли Fortinet является Лидером Gartner во всех категориях?
По какой метрике выбирать модель FortiGate?
В чём разница между FortiCare и FortiGuard?
Какую версию FortiOS выбрать?
Обязателен ли FortiAnalyzer или достаточно собственных журналов FortiGate?
Есть ли бесплатная версия FortiClient?
Для удалённых сотрудников — VPN на FortiGate или FortiSASE?
Как проходит переход с другого бренда на Fortinet?
Как вы поставляете продукты Fortinet в Турции и как определяется цена?
Fortinet — лицензирование и внедрение
Свяжитесь с нами для пакетов: лицензии, внедрение, обучение и постоянная поддержка.