Sora Yazılım
Русский
Заказные программные решения из Турции
Сетевая безопасность

Fortinet

Корпоративная платформа сетевой безопасности, которая благодаря архитектуре Security Fabric управляется в единой плоскости политик — от межсетевого экрана до конечной точки.

Краткий ответ

Решения Fortinet — это семейство продуктов, объединяющее сетевую безопасность, SD-WAN, SASE, защиту конечных точек и электронной почты в единой архитектуре. Все продукты работают в общем слое политик, идентификации и телеметрии под названием Security Fabric; центром этой архитектуры является межсетевой экран FortiGate. Компания Sora Yazılım как авторизованный канальный партнёр Fortinet в Турции обеспечивает лицензирование, сайзинг, внедрение, миграцию и управляемый сервис.

Решения Fortinet объединяют в архитектуре одного производителя все уровни защиты корпоративной сети — от интернет-периметра до оконечного устройства: межсетевой экран нового поколения FortiGate, облачный сервис безопасного доступа FortiSASE, защита конечных точек FortiClient и FortiEDR, уровень безопасного доступа FortiAP и FortiSwitch, анализ журналов и событий FortiAnalyzer, безопасность электронной почты FortiMail, а также защита веб-приложений и API — FortiWeb. Общий знаменатель этих девяти продуктов — Security Fabric: слой, в котором устройства знают друг о друге и совместно используют политики и телеметрию. На практике это означает управление одной плоскостью политик и единой временной шкалой событий вместо девяти отдельных консолей.

По масштабу официальные корпоративные данные Fortinet говорят следующее: более 1 000 000 клиентов, более 17,2 млн отгруженных устройств по состоянию на 30 июня 2026 года и 1448 глобальных патентов (Fortinet About Us, 2026). В части аналитики угроз FortiGuard Labs ежедневно обрабатывает и анализирует более 100 миллиардов событий с помощью систем искусственного интеллекта и машинного обучения (Fortinet, 2026). Экосистема Security Fabric не ограничивается только продуктами Fortinet: к тому же слою наблюдаемости могут подключаться более 500 сторонних решений (Fortinet, 2026).

Почему эта архитектура сегодня в центре внимания, объясняют данные об угрозах. Согласно отчёту Verizon 2025 Data Breach Investigations Report, эксплуатация уязвимостей достигла 20% как вектор первичного доступа, а доля пограничных (edge) устройств и VPN внутри него за год выросла с 3% до 22% (Verizon DBIR, 2025). Тот же отчёт отмечает, что организации полностью устраняют лишь около 54% уязвимостей пограничных устройств и что на это уходит в среднем (медиана) 32 дня. Отчёт ENISA Threat Landscape 2025, изучивший 4875 инцидентов, оценивает эксплуатацию уязвимостей в 21,3% случаев первичного доступа, а фишинг — в 60% (ENISA Threat Landscape, 2025). Коротко говоря, устройство на границе сети сегодня одновременно и главная линия обороны, и главная цель.

Что именно решает Fortinet Security Fabric?

Security Fabric — это архитектурная рамка, которая позволяет продуктам Fortinet работать в общем слое политик, идентификации и телеметрии. Проблема, которую она решает, скорее операционная, чем техническая: когда межсетевой экран, агент конечной точки, беспроводной контроллер и сервер журналов от разных производителей не понимают данные друг друга, поиск первопричины инцидента превращается в переходы от консоли к консоли, ручное сопоставление меток времени и очень часто — в полную потерю события.

Fortinet описывает Security Fabric тремя свойствами: широта (broad) — охват всей цифровой поверхности атаки; интеграция (integrated) — единая точка видимости продуктов и сторонних решений; автоматизация (automated) — возможность запускать обнаружение и реагирование без участия человека (Fortinet Security Fabric, 2026). В части централизованного управления FortiManager, согласно формулировке официальной страницы продукта, масштабируется до управления 100 000 устройствами Fortinet (FortiGate, FortiSwitch, FortiAP, SD-WAN и FortiSASE) из одной точки (Fortinet FortiManager, 2026).

На практике это выглядит так: индикатор компрометации, обнаруженный на конечной точке, может инициировать перевод соответствующего пользователя в карантинный сегмент средствами FortiGate; FortiSwitch закрывает порт, а FortiAnalyzer собирает все шаги на единой временной шкале. В среде одного производителя эта цепочка доступна сразу; в мультивендорной среде её приходится отдельно писать, тестировать и поддерживать на уровне SIEM или SOAR. Именно здесь лежит самый сильный аргумент Fortinet для корпоративного покупателя — не столько технологическое превосходство, сколько операционная целостность и меньший интеграционный долг.

У этого есть и цена: зависимость от одного производителя. В Sora Yazılım мы позиционируем Security Fabric не как догму, а как выбор, который нужно уметь обосновать. Мы работаем и с теми организациями, которые сознательно диверсифицируют отдельные уровни — например, конечные точки или электронную почту — за счёт другого вендора; если вы хотите сравнить альтернативы, посмотрите весь наш портфель решений.

Какой продукт Fortinet под какую задачу подходит?

Коротко: FortiGate защищает периметр сети и внутреннюю сегментацию, FortiSASE — пользователя за пределами офиса, FortiClient и FortiEDR — конечную точку, FortiAP и FortiSwitch — уровень доступа, FortiAnalyzer — журналы и доказательства для аудита, FortiMail — электронную почту, а FortiWeb — веб-приложения и API. В таблице ниже показано, какой конкретной потребности отвечает каждый продукт в составе решений Fortinet и с каким типичным триггером он появляется в проекте.

ПродуктКакую задачу решаетКогда мы обычно обсуждаем этот продукт
FortiGate NGFWИнтернет-периметр, внутренняя сегментация, SD-WAN, IPsec/SSL VPN и IPS. FortiOS одинаков во всех моделях; политику можно перенести с младшей модели на старшую.Открытие нового здания или филиала, окончание поддержки текущего межсетевого экрана, перенос выхода с MPLS на интернет-канал.
FortiSASEОблачный контроль трафика удалённых пользователей и филиалов. SWG, ZTNA, CASB, FWaaS, SSPM, защищённый браузер, защищённый SD-WAN и сквозной DEM на одной платформе.Закрепление работы вне офиса, VPN-концентратор как узкое место, нежелание ставить оборудование в филиале.
FortiClientEPP, ZTNA, SSE, CASB, DEM, песочница, управление уязвимостями и контроль USB-устройств в одном агенте; централизованное управление через FortiClient EMS.Переход на ZTNA, желание сократить число агентов на конечной точке, потребность в контроле соответствия.
FortiEDRПоведенческое обнаружение на конечной точке, автоматическое реагирование и разбор инцидентов; широкий охват платформ, включая устаревшие операционные системы.Риск программ-вымогателей, старые версии Windows на производственной линии, запрос SOC на видимость конечных точек.
FortiAPКорпоративный беспроводной доступ под управлением встроенного WLAN-контроллера FortiGate, портала FortiEdge Cloud или FortiSASE; модели Wi-Fi 6, 6E и 7.Обновление кампусного Wi-Fi, выделение гостевой сети, жалобы на плотность и покрытие.
FortiSwitchКоммутаторы уровня доступа, которые по протоколу FortiLink превращаются в логическое расширение FortiGate; PoE+ во всех моделях, базовый NAC без доплаты.Обновление уровня доступа, автоматическая сегментация IoT-устройств, потребность в политиках на уровне портов.
FortiAnalyzerЦентрализованный сбор журналов, корреляция, криминалистический разбор и готовые отчёты соответствия (PCI-DSS, HIPAA); режимы Analyzer и Collector.Ввод в эксплуатацию второго FortiGate, обязательства по аудиту и соответствию, требование хранения журналов.
FortiMailБезопасность электронной почты в режимах Gateway, Transparent и Server либо вне тракта — через облачные почтовые API Microsoft/Google без смены MX-записи.Недостаточность встроенного фильтра Microsoft 365, целевой фишинг, случаи BEC (подмена руководителя).
FortiWebБезопасность веб-приложений и API: OWASP Top 10, второй слой обнаружения на машинном обучении, валидация схем и защита на стороне клиента.Публикация внешнего приложения или API, требования PCI DSS 4.0 к скриптам платёжной страницы.

Три продукта обсуждаются вместе почти в каждом проекте: FortiGate, FortiAnalyzer и агент конечной точки. FortiGate применяет политику, FortiAnalyzer хранит и отражает в отчётах происходящее, а FortiClient или FortiEDR подключает конечную точку к той же плоскости политик. Организации, начинающие с одного FortiGate, практически без исключений сталкиваются с потребностью в централизованном логировании, как только вводят второе устройство; поэтому заложить FortiAnalyzer в сайзинг с первого круга и дешевле, и менее рискованно, чем задним числом переносить журналы.

Проверенные диапазоны мощности, которые упрощают сайзинг, выглядят так. Аппаратное семейство FortiAnalyzer масштабируется от 100 ГБ до 8300 ГБ приёма журналов в сутки и от 180 до 10 000 устройств/VDOM; кластер HA можно построить максимум из четырёх узлов (Fortinet FortiAnalyzer Data Sheet, 2026). Аппаратные модели FortiMail обеспечивают производительность маршрутизации от 50 тысяч до 3,5 млн сообщений в час и обслуживают от 20 до 2000 защищённых почтовых доменов (Fortinet FortiMail Data Sheet, 2026). Аппаратные платформы FortiWeb работают с пропускной способностью от 2,5 Гбит/с до 70 Гбит/с и задержкой менее 5 миллисекунд; те же возможности доступны в виде виртуальной машины, контейнера и SaaS (Fortinet FortiWeb Data Sheet, 2025). На уровне доступа протокол FortiLink позволяет управлять из одной точки от 8 до 300 коммутаторами FortiSwitch — в зависимости от модели FortiGate — и без доплаты предоставляет базовые функции NAC: профилирование подключённых устройств, сегментацию IoT и карантин при нарушении (Fortinet FortiSwitch Secure Access Data Sheet, 2026).

В облаке FortiSASE объединяет на одной платформе SWG, ZTNA, CASB, FWaaS, SSPM, защищённый браузер, защищённый SD-WAN и сквозной мониторинг цифрового опыта (DEM) (Fortinet FortiSASE, 2026). На странице продукта Fortinet указывает, что по состоянию на август 2026 года сервис предоставляется более чем через 200 точек присутствия (PoP) (Fortinet FortiSASE, 2026); поскольку в техническом описании та же сеть без указания числа названа «сотнями точек присутствия безопасности», мы приводим эту цифру как заявление Fortinet. Обязательства, прямо подтверждённые в техническом описании, таковы: SLA 99,999% с гарантией по задержке для проверки безопасности и сертификация SOC 2 Type II по критериям AICPA Trust Services (Fortinet FortiSASE Data Sheet, 2026). Механизм веб-фильтрации разносит сотни миллионов URL более чем по 90 категориям и анализирует в том числе трафик TLS 1.3; контроль приложений распознаёт более 8000 приложений.

На стороне конечной точки важно не путать два продукта. FortiClient объединяет в одном агенте EPP, ZTNA, SSE, CASB, DEM, песочницу, управление уязвимостями и контроль USB-устройств (Fortinet FortiSASE Data Sheet, 2026); в пользовательской лицензии FortiTrust один пользователь может установить FortiClient максимум на три устройства, а сервер EMS требует минимум 6 виртуальных ЦП, 12 ГБ ОЗУ и 80 ГБ диска (Fortinet FortiClient Data Sheet, 2025). FortiEDR же — это слой обнаружения и реагирования: агент использует 1–2% ЦП, 200–350 МБ памяти и 750 МБ–1 ГБ диска и поддерживает устаревшие операционные системы — от Windows XP SP2 до Windows 11 и от Windows Server 2003 SP2 до Server 2025 (Fortinet FortiEDR Data Sheet, 2025). Именно этот охват старых систем — одна из самых весомых причин, по которым Fortinet выбирают на производственных линиях и в сетях медицинского оборудования. По собственному заявлению Fortinet, в четвёртом раунде MITRE Engenuity ATT&CK Evaluations (сценарии Wizard Spider и Sandworm) FortiEDR заблокировал 100% атак и обнаружил 97% из 90 шагов вне Linux (Fortinet, 2022).

В беспроводном сегменте портфель FortiAP охватывает одновременно модели Wi-Fi 6, Wi-Fi 6E и Wi-Fi 7; флагманы Wi-Fi 7 FAP-441K и FAP-443K предлагают четыре радиомодуля и четыре пространственных потока, поддерживают диапазон 6 ГГц и оснащены портами 10 Gigabit Ethernet и питанием 802.3bt PoE (Fortinet FortiAP Series Data Sheet, 2026). Точки доступа работают в одной из трёх моделей управления: встроенный WLAN-контроллер FortiGate, портал FortiEdge Cloud или FortiSASE.

С какой модели FortiGate начать?

Выбор модели делается не по числу пользователей, а по тому, какие профили безопасности будут включены. Определяющая метрика почти всегда — Threat Protection throughput: реальная производительность при одновременно включённых межсетевом экране, IPS, контроле приложений и защите от вредоносного ПО, а также при активном логировании. Заметное в брошюрах значение «firewall throughput» измеряется при полностью выключенных профилях безопасности и в продуктивной среде недостижимо. Все значения в таблице ниже взяты из официальных технических описаний Fortinet для соответствующих моделей.

МодельКлассПропускная способность IPv4 firewall (UDP 1518 / 512 / 64 байта)Пропускная способность Threat ProtectionТипичное позиционирование
FortiGate 40FНачальный уровень5 / 5 / 5 Гбит/с600 Мбит/сМикроофис, касса/POS-точка, небольшой филиал с одним каналом
FortiGate 60FНачальный уровень10 / 10 / 6 Гбит/с700 Мбит/сКлассический филиал; самая распространённая начальная модель
FortiGate 70GНачальный уровень10 / 10 / 10 Гбит/с1,3 Гбит/сФилиал с постоянно включённой SSL-инспекцией (SSL inspection 1,4 Гбит/с)
FortiGate 80FНачальный уровень10 / 10 / 7 Гбит/с900 Мбит/сФилиал с потребностью в PoE (бюджет 96 Вт в модели PoE)
FortiGate 90GНачальный уровень28 / 28 / 27,9 Гбит/с2,2 Гбит/сФилиал, где в настольном форм-факторе нужен высокий IPsec (25 Гбит/с)
FortiGate 100FНачальный уровень20 / 18 / 10 Гбит/с1 Гбит/сНебольшой головной офис, установка в стойку (техническое описание 2023 года; преемник — 120G)
FortiGate 120GНачальный уровень39 / 39 / 28 Гбит/с2,8 Гбит/сКрупный филиал или небольшой головной офис; IPsec 35 Гбит/с
FortiGate 200FСредний сегмент27 / 27 / 11 Гбит/с3 Гбит/сГоловной офис среднего размера, потребность в аплинке 10GE (техническое описание 2023 года; преемник — 200G)
FortiGate 400FСредний сегмент79,5 / 78,5 / 70 Гбит/с9 Гбит/сВыход кампуса, головной офис с интенсивной SSL-инспекцией
FortiGate 600FСредний сегмент139 / 137,5 / 70 Гбит/с10,5 Гбит/сЯдро кампуса, среда с потребностью в 25GE SFP28 ULL
FortiGate 900GСредний сегмент164 / 163 / 153 Гбит/с30 Гбит/сКрупный кампус; 28 млн одновременных сессий
FortiGate 1000FСредний сегмент198 / 196 / 134 Гбит/с13 Гбит/сГраница центра обработки данных с потребностью в аплинке 100GE (2RU)
FortiGate 1100EСредний сегмент80 / 80 / 45 Гбит/с7,11 Гбит/сИнсталляции, расширяющие существующий парк серии E
FortiGate 1800FВерхний сегмент198 / 197 / 140 Гбит/с15 Гбит/сЦентр обработки данных; 4x 100GE QSFP28
FortiGate 2600FВерхний сегмент198 / 196 / 140 Гбит/с25 Гбит/сЦентр обработки данных; 24 млн сессий (с Hyperscale — 40 млн)
FortiGate 3700FВерхний сегмент589 / 589 / 420 Гбит/с75 Гбит/с400GE QSFP-DD и низкая задержка (1,45 мкс на портах ULL)
FortiGate 4400FВерхний сегмент1,15 / 1,14 / 0,50 Тбит/с75 Гбит/сHyperscale; 210 млн сессий (с лицензией — 700 млн)
FortiGate 7081FВерхний сегмент1,89 / 1,88 / 1,129 Тбит/с312 Гбит/с (с 6 FPM)Шасси на 8 слотов (12U), масштаб оператора связи и hyperscale

При чтении таблицы обратите внимание на четыре момента. Во-первых, Fortinet публикует все показатели производительности как значения «до» (up to) и прямо указывает, что они могут меняться в зависимости от конфигурации системы. Во-вторых, измерения IPsec VPN выполняются с шифрованием AES256-SHA256 и размером пакета 512 байт, а измерения IPS, NGFW и Threat Protection — на трафике Enterprise Mix при включённом логировании (Fortinet Product Matrix, 2026). В-третьих, пропускная способность межсетевого экрана всегда приводится тройкой 1518 / 512 / 64 байта; единого числа «throughput» не существует, а производительность на малых пакетах (столбец 64 байта) определяет качество голосового трафика и трафика реального времени. В-четвёртых, строки 100F и 200F в таблице опираются на технические описания Fortinet 2023 года; актуальные англоязычные спецификации этих двух моделей больше не публикуются, а их место заняли соответственно 120G и 200G. Для организаций, у которых эти устройства уже есть в парке, значения сохраняют силу, однако для новых внедрений мы рассматриваем модели-преемники.

На практике мы используем такой подход: возьмите полосу пропускания текущего интернет-канала, добавьте запас на трёхлетний рост и, если планируется включать SSL-инспекцию, сопоставьте полученное значение со столбцом Threat Protection. Для классического филиала с одним каналом FortiGate 60F по-прежнему остаётся самой частой точкой старта; для головных офисов среднего размера, переходящих на симметричный канал более 1 Гбит/с и желающих держать SSL-инспекцию постоянно включённой, заметный скачок даёт FortiGate 400F. Для сценариев, где физическое устройство не нужно, мы рассматриваем FortiGate-VM (семь уровней лицензий — от VM-01S до VM-ULS с неограниченным числом vCPU, на маркетплейсах AWS, Azure, GCP, OCI, Alibaba Cloud и IBM Cloud) и полностью сервисный FortiGate CNF (AWS и Azure).

Где Fortinet реально находится в отчётах аналитиков и независимых тестах?

В категории межсетевых экранов Fortinet — безусловный Лидер; в таких категориях, как SASE, SSE и SIEM, его позиция находится на уровне Challenger и меняется от года к году. Часто встречающаяся в маркетинговых материалах формулировка «Лидер Gartner во всех категориях» не соответствует действительности. Чтобы принимать решение о покупке на верной основе, эту разницу нужно понимать.

ОтчётГодПозиция Fortinet
Gartner Magic Quadrant for Hybrid Mesh Firewall2025Лидер — размещён выше всех по оси Ability to Execute
Forrester Wave: Enterprise Firewall SolutionsQ4 2024Лидер — максимально возможный балл (5/5) по 10 критериям
Gartner Magic Quadrant for SD-WAN2024Лидер — пятый год подряд; единственный Лидер, размещённый выше всех по Ability to Execute (четвёртый год)
Gartner Magic Quadrant for SASE Platforms2025 → 2026В 2025 году — Лидер; на собственной странице MQ Fortinet за 2026 год указан Challenger
Gartner Magic Quadrant for Security Service Edge (SSE)2025Challenger — не Лидер
Gartner Magic Quadrant for SIEM2025Challenger
Gartner Magic Quadrant for Email Security2025Challenger

Таблица читается так: среди решений Fortinet опорная часть сетевой безопасности — FortiGate и SD-WAN — находится на высшей ступени в оценках аналитиков, тогда как облачно-ориентированная безопасность доступа всё ещё созревает. Кроме того, Gartner прекратил публиковать классический Magic Quadrant «Network Firewalls» и заменил его на MQ Hybrid Mesh Firewall; следовательно, формулировка «Лидер MQ Network Firewalls» по состоянию на 2026 год указывает на категорию, которой больше не существует. Fortinet сообщает, что вместе с лидерством в MQ Hybrid Mesh Firewall компания фигурирует в общей сложности в 12 отчётах Gartner Magic Quadrant (Fortinet, 2025).

Со стороны независимых тестов самые свежие и самые поучительные данные — тест Enterprise Firewall за четвёртый квартал 2025 года, проведённый CyberRatings.org совместно с NSS Labs. Эффективность защиты семи протестированных корпоративных межсетевых экранов колебалась от 46,37% до 99,59%; устройства проверялись на 3326 эксплойтах, 11 311 образцах вредоносного ПО, 5752 техниках обхода из 53 категорий, 6481 образце ложных срабатываний и 55 тестах производительности (CyberRatings.org, 2025). В первом раунде FortiGate-200G оказался слаб против техник обхода на уровне 4 TCP: эффективность защиты составила 79,24%, устойчивость к обходу эксплойтов — 60%, и продукт получил оценку «Caution». В течение нескольких дней Fortinet выпустил актуальный пакет IPS; при повторном тестировании устойчивость к обходу поднялась до 100%, общая эффективность защиты — до 99,24%, а оценка выросла до «Recommended» (CyberRatings.org, 2025).

Эти два результата нужно читать вместе. Сам по себе первый раунд выставляет FortiGate в плохом свете, сам по себе второй — в безупречном. Реальный вывод таков: эффективность защиты NGFW напрямую зависит от актуальности IPS и пакета сигнатур; устройство с непродлённой подпиской или без обновления сигнатур не выдаёт заявленную на бумаге производительность. В том же раунде тестов Palo Alto Networks PA-1410 при первом измерении получил 46,37% эффективности и 0% устойчивости к обходу, а с актуальной версией PAN-OS поднялся до 96,07% (CyberRatings.org, 2025) — то есть проблема не в конкретном производителе, а в управлении жизненным циклом. По удовлетворённости клиентов Fortinet шестой раз подряд получил статус Gartner Peer Insights Customers' Choice в категории SD-WAN; по состоянию на март 2025 года на основе 414 отзывов зафиксированы оценка 4,9 из 5 и доля рекомендаций 97% (Fortinet, 2025).

Почему аппаратное ускорение FortiASIC даёт разницу?

Аппаратное ускорение Fortinet означает передачу операций безопасности со стандартного процессора общего назначения специализированным чипам; практический результат — больше проинспектированного трафика при том же бюджете. Это критично в эпоху, когда TLS-инспекция перестала быть опциональной. CyberRatings сообщает, что более 95% мирового веб-трафика зашифровано и что некоторые продукты при инспекции шифрованного трафика заметно теряют в производительности (CyberRatings.org, 2025).

В архитектуре выделяются два семейства процессоров. Сетевой процессор NP7 разгружает сессии с ЦП и обеспечивает ускорение по «fastpath»; каждый NP7 поддерживает скорость передачи данных до 200 Гбит/с через два интерфейса 100 Gigabit, а один NP7 способен обслуживать до 12 млн одновременных сессий (Fortinet Document Library, 2026). На устройствах FortiGate с лицензией Hyperscale NP7 дополнительно берёт на себя установление сессий, Carrier Grade NAT, аппаратное логирование, аппаратную синхронизацию сессий HA и защиту от DoS.

Контентный процессор CP9 при потоковой инспекции — в IPS и контроле приложений — обеспечивает ускорение сопоставления шаблонов свыше 10 Гбит/с (Fortinet Document Library, 2026). Модуль массовой обработки данных VPN того же процессора выполняет аппаратно операции DES/3DES и AES-128/192/256 вместе с MD5/SHA-1/SHA-256/384/512, а процессор обмена ключами — операции с открытым ключом в общем случае до 4096 бит (в RSA с CRT — до 8K) и поддержку ECC P-256 для NSA Suite B. Актуальные устройства FortiGate используют контентные процессоры CP10, CP9, CP9Lite и CP9XLite; CP4, CP5, CP6 и CP8 относятся к прошлому поколению (Fortinet Document Library, 2026).

С точки зрения закупки это означает следующее: два устройства с одинаковым показателем firewall в Гбит/с могут вести себя совершенно по-разному при включении SSL-инспекции. Поэтому в сравнениях мы смотрим не только на строку firewall, но и явно показываем заказчику строки SSL Inspection и Threat Protection. Мы также письменно фиксируем риск того, что модель на устаревшем поколении ASIC, купленная сегодня, через три года упрётся в потолок производительности.

Как планировать версию FortiOS и график лицензий?

Решение о версии FortiOS живёт дольше, чем выбор оборудования, и принимать его нужно исходя из графика поддержки. Для стандартного основного или промежуточного релиза FortiOS Fortinet предоставляет 36 месяцев инженерной поддержки с даты GA, а затем 18 месяцев поддержки «Must Fix». Для версий Long-Term Supported (LTS) этот срок, включая 18-месячный этап Urgent Fix, растягивается в общей сложности до 72 месяцев, а доступ к LTS возможен только по договору FortiCare Elite (Fortinet Community, 2026).

Действующий график был продлён на год бюллетенем CSB-260330-1, опубликованным в марте 2026 года: окончание инженерной поддержки FortiOS v7.4 перенесено на 11 мая 2027 года, окончание полной поддержки — на 11 ноября 2028 года; для v7.6 инженерная поддержка заканчивается 25 июля 2028 года, а полная — 25 января 2030 года (Fortinet Community, 2026). Для пятилетнего плана эксплуатации устройства, приобретаемого сегодня, ветка v7.6 даёт заметно более надёжную основу, чем v7.4; а для парков, остающихся на v7.4, окно обновления нужно ставить в календарь уже сейчас.

Fortinet анонсировал FortiOS 8.0 10 марта 2026 года. Релиз приносит FortiView для выявления теневого ИИ, контроль приложений с учётом ИИ, видимость Model Context Protocol, предотвращение утечек данных с поддержкой OCR и элементы управления квантово-устойчивой криптографией с сертификатами Post-Quantum Cryptography (Fortinet, 2026). В продуктивных средах мы не торопимся с переходом на новый основной релиз; сначала рекомендуем резервную копию конфигурации и пилотное устройство, затем поэтапное развёртывание. В части лицензий важно также различать FortiCare и FortiGuard: FortiCare охватывает гарантию на оборудование, техническую поддержку и услугу RMA; FortiGuard включает подписки на аналитику угроз — сигнатуры IPS, базу вредоносного ПО, веб-фильтрацию и контроль приложений. Как показал тест CyberRatings, без второй составляющей эффективность защиты устройства быстро падает.

Как Fortinet отвечает требованиям KVKK, PCI DSS и корпоративного аудита?

Решения Fortinet напрямую закрывают значительную часть контролей, которые в ходе аудитов запрашиваются под заголовком «технические меры»; однако соответствие — это не продукт, а процесс, который завершается формированием доказательств. Руководство по безопасности персональных данных (технические и административные меры) KVKK (закон Турции о защите персональных данных) определяет межсетевой экран и шлюз как первоочередную меру и первую линию обороны при защите информационно-технологических систем, содержащих персональные данные, от угроз несанкционированного доступа из интернета (KVKK, январь 2018).

Сводная таблица технических мер того же руководства отдельно перечисляет пункты: сетевая безопасность, межсетевые экраны, системы обнаружения и предотвращения вторжений, журналы событий, журналы доступа и тесты на проникновение. На практике FortiGate закрывает первые три пункта, FortiAnalyzer — пункты журналов событий и журналов доступа, а регулярное управление прошивками и сигнатурами — сторону управления уязвимостями. Руководство также требует вести регулярный журнал всех действий пользователей и проводить регулярное сканирование уязвимостей и тесты на проникновение — то есть одной установки устройства недостаточно, аудиту подлежит и дисциплина эксплуатации.

В PCI DSS v4.0 изменилась терминология: вместо «firewall» используется Network Security Controls (NSC), а заголовок Requirement 1 звучит как «Install and Maintain Network Security Controls». Пункт 1.2.7 предписывает пересматривать конфигурации NSC не реже одного раза в шесть месяцев; пункты 1.3.1 и 1.3.2 — ограничивать входящий и исходящий трафик среды данных держателей карт только необходимым и явно запрещать весь остальной трафик; пункт 1.4.1 — размещать NSC между доверенными и недоверенными сетями; пункт 11.4.5 — при использовании сегментации проводить тест на проникновение не реже одного раза в 12 месяцев и после каждого изменения сегментации (PCI Security Standards Council, PCI DSS v4.0). Для пунктов 6.4.3 и 11.6.1, касающихся скриптов платёжной страницы, модуль защиты на стороне клиента FortiWeb нацелен непосредственно на эти требования (Fortinet FortiWeb Data Sheet, 2025).

При подготовке к аудиту чаще всего не хватает не самого устройства, а формирования доказательств. Готовые отчёты соответствия PCI-DSS и HIPAA в FortiAnalyzer вместе с потоком криминалистических данных сервиса FortiGuard IOC объёмом 500 000 индикаторов компрометации в сутки делают доказательную базу для аудитора реально воспроизводимой (Fortinet FortiAnalyzer Data Sheet, 2026). В организациях, поднадзорных BDDK (регулятор банковского сектора Турции), целостность и срок хранения журналов — отдельное проектное решение; поэтому режимы Analyzer и Collector, ёмкость дисков и архивную политику мы рассчитываем индивидуально под проект. Срок хранения мы считаем не как свойство продукта, а как результат планирования ёмкости.

Sora Yazılım как авторизованный канальный партнёр Fortinet ведёт проект в четыре этапа: выявление текущей топологии и профиля трафика, сайзинг и коммерческое предложение на основе официальных технических описаний, поэтапный переход с минимальным простоем и далее — постоянная эксплуатация. На этапе перехода часть конфигураций Cisco ASA, Palo Alto или Check Point может быть перенесена инструментом конвертации Fortinet; оставшиеся специфические правила наши инженеры переписывают вручную и тестируют в пилотной среде. Автоматизацию, мониторинг, резервное копирование и управление изменениями мы выстраиваем вместе с нашими услугами DevOps и инфраструктуры.

Чтобы подобрать архитектуру Fortinet и модель под профиль трафика вашей организации, число филиалов, парк конечных устройств и обязательства по соответствию, свяжитесь с Sora Yazılım. Когда вы поделитесь текущим парком устройств, ёмкостью каналов и датами окончания лицензий, мы подготовим отчёт по сайзингу на основе технических описаний, план перехода и официальное коммерческое предложение. Поскольку цена зависит от модели, лицензионного пакета и срока договора, предложение всегда формируется индивидуально под проект.

  • Единая плоскость политик для портфеля Fortinet из девяти продуктов
  • Подбор модели на основе официальных технических описаний
  • Инженерный состав с сертификацией Fortinet NSE
  • Проектирование логирования с прицелом на KVKK, PCI DSS и доказательства для аудита
  • Миграция, контроль лицензий и управляемый сервис
Компетенция Sora

Sora Yazılım — авторизованный канальный партнёр Fortinet. Наши инженеры с сертификацией NSE берут на себя проектирование архитектуры, сайзинг на основе технических описаний, внедрение, миграцию и управляемый сервис; график продления FortiCare и FortiGuard мы отслеживаем от имени организации.

Официальный сайт производителя

Открывает глобальный официальный сайт бренда в новой вкладке.

Fortinet
Похожие бренды

Другие бренды в той же категории

Линейка продуктов

Что мы поставляем под этим брендом

Используйте боковое меню для быстрой навигации или откройте карточку для деталей.

Наш подход

Как мы реализуем проекты по этому бренду

  1. 01

    Обследование и проектирование архитектуры

    Мы выявляем текущую топологию, число филиалов, ёмкость каналов, профиль приложений и обязательства по соответствию, после чего предлагаем целевой дизайн согласно референсной архитектуре Fortinet.

  2. 02

    Сайзинг и коммерческое предложение

    Модель мы подбираем по значениям Threat Protection и SSL Inspection из официальных технических описаний Fortinet; уточняем лицензионный пакет и срок и представляем официальное предложение, подготовленное под конкретный проект.

  3. 03

    Внедрение и поэтапный переход

    С резервной копией конфигурации, пилотной установкой, конвертацией политик и планом отката мы проводим поэтапный переход в сервисном окне и документируем каждый шаг протоколами тестирования.

  4. 04

    Постоянная эксплуатация

    Мы обеспечиваем периодические отчёты о состоянии, управление жизненным циклом сигнатур FortiGuard и прошивок, формирование журналов и доказательств для аудита, а также контроль продления лицензий.

Часто задаваемые вопросы

Часто задаваемые вопросы о бренде

Что такое Fortinet и из каких компонентов состоит семейство продуктов?
Fortinet — производитель корпоративных решений безопасности с фокусом на сетевую безопасность. Его продукты работают на общей архитектуре Security Fabric: FortiGate (межсетевой экран нового поколения и SD-WAN), FortiSASE (облачная безопасность доступа), FortiClient и FortiEDR (конечные точки), FortiAP и FortiSwitch (уровень безопасного доступа), FortiAnalyzer (журналы и аналитика), FortiMail (электронная почта) и FortiWeb (безопасность приложений и API). На официальной странице Fortinet указывает, что имеет более 1 000 000 клиентов и более 17,2 млн отгруженных устройств по состоянию на 30 июня 2026 года.
Действительно ли Fortinet является Лидером Gartner во всех категориях?
Нет. Fortinet — Лидер в отчёте Gartner Magic Quadrant for Hybrid Mesh Firewall 2025 и находится в высшей точке по оси Ability to Execute; он также Лидер в MQ for SD-WAN 2024. В то же время в MQ for Security Service Edge 2025 он Challenger, как и в MQ по SIEM и Email Security за 2025 год. В MQ for SASE Platforms он был Лидером в 2025 году, тогда как собственная страница MQ Fortinet за 2026 год указывает его как Challenger. Кроме того, Gartner прекратил публиковать классический MQ Network Firewalls; формулировка «Лидер MQ Network Firewalls» больше не указывает на действующую категорию.
По какой метрике выбирать модель FortiGate?
По Threat Protection throughput. Эта метрика показывает реальную производительность при одновременно включённых межсетевом экране, IPS, контроле приложений и защите от вредоносного ПО и при активном логировании. Например, у FortiGate 60F пропускная способность firewall составляет 10 Гбит/с, тогда как значение Threat Protection — 700 Мбит/с; у FortiGate 400F firewall равен 79,5 Гбит/с, а Threat Protection — 9 Гбит/с. Если планируется включать SSL-инспекцию, нужно смотреть и на строку SSL Inspection. Все значения берутся из официальных технических описаний Fortinet и являются значениями «до».
В чём разница между FortiCare и FortiGuard?
FortiCare охватывает гарантию на оборудование, техническую поддержку и замену неисправных устройств (RMA). FortiGuard включает подписки на аналитику угроз: сигнатуры IPS, базу вредоносного ПО, веб-фильтрацию и контроль приложений. Это разные вещи, и продлеваются они отдельно. Кроме того, доступ к версиям FortiOS Long-Term Supported возможен только по договору FortiCare Elite; стандартная версия FortiOS получает 36 месяцев инженерной поддержки и затем 18 месяцев поддержки Must Fix, тогда как у версий LTS общий срок растягивается до 72 месяцев.
Какую версию FortiOS выбрать?
Согласно бюллетеню CSB-260330-1, опубликованному в марте 2026 года, инженерная поддержка FortiOS v7.4 заканчивается 11 мая 2027 года, а полная поддержка — 11 ноября 2028 года; для v7.6 эти даты — 25 июля 2028 года и 25 января 2030 года. Для новых внедрений с горизонтом эксплуатации пять лет ветка v7.6 даёт более надёжную основу. FortiOS 8.0 был анонсирован 10 марта 2026 года и приносит выявление теневого ИИ, контроль приложений с учётом ИИ, DLP с поддержкой OCR и элементы управления квантово-устойчивой криптографией; в продуктиве мы рекомендуем поэтапный переход.
Обязателен ли FortiAnalyzer или достаточно собственных журналов FortiGate?
В средах с одним FortiGate и небольшим объёмом журналов локального дискового логирования на устройстве может хватить на короткой дистанции. Однако как только вводится второе устройство, требуется корреляция или нужно формировать доказательства для аудитов вроде KVKK, PCI DSS и ISO 27001, централизованный сбор журналов становится практической необходимостью. Аппаратное семейство FortiAnalyzer масштабируется от 100 ГБ до 8300 ГБ приёма журналов в сутки и от 180 до 10 000 устройств/VDOM; оно предлагает готовые отчёты PCI-DSS и HIPAA. Срок хранения журналов — не свойство продукта, а результат планирования ёмкости.
Есть ли бесплатная версия FortiClient?
В актуальном техническом описании FortiClient версия под названием «Free» не указана. Редакции определены как Zero Trust Security (VPN/ZTNA), EPP/ATP, Managed и Chromebook. Раньше существовал бесплатный клиент с упором на VPN, но в актуальной продуктовой документации он отсутствует. В пользовательской лицензии FortiTrust один пользователь может установить FortiClient максимум на три устройства; для централизованного управления нужен FortiClient EMS, а сервер EMS требует минимум 6 виртуальных ЦП, 12 ГБ ОЗУ и 80 ГБ диска.
Для удалённых сотрудников — VPN на FortiGate или FortiSASE?
Если число пользователей ограничено и трафик и так приходит в центр, может хватить IPsec или ZTNA на самом FortiGate. Когда доля работающих вне офиса стабильно растёт, пользователь выходит напрямую в SaaS-приложения, а возврат трафика в центр (hairpinning) создаёт задержку, более уместен FortiSASE. FortiSASE предоставляет на одной платформе SWG, ZTNA, CASB, FWaaS, SSPM, защищённый браузер, защищённый SD-WAN и DEM; Fortinet указывает, что предоставляет сервис более чем через 200 точек присутствия и обязуется обеспечить SLA 99,999% с гарантией по задержке для проверки безопасности.
Как проходит переход с другого бренда на Fortinet?
Часть конфигураций Cisco ASA, Palo Alto и Check Point можно перенести инструментом конвертации Fortinet; однако исключения NAT, специфические правила приложений и сопоставления VPN обычно переписываются вручную. Порядок, которому следует Sora Yazılım, таков: инвентаризация текущего набора правил и очистка «мёртвых» правил, проектирование целевой политики, тестирование в пилотной среде, поэтапный переход в сервисном окне и план отката. Длительность перехода зависит от количества правил и числа филиалов; график мы предоставляем в письменном виде после обследования.
Как вы поставляете продукты Fortinet в Турции и как определяется цена?
Продукты Fortinet поставляются в Турции через авторизованных дистрибьюторов; Sora Yazılım как авторизованный канальный партнёр ведёт заказ, регистрацию лицензий, внедрение и продления FortiCare/FortiGuard. Срок поставки зависит от модели, конфигурации и наличия на складе. Поскольку цена зависит от выбранной модели, лицензионного пакета (UTP, Enterprise и т. п.), срока договора и объёма услуг, она определяется не по прайс-листу, а индивидуальным предложением под проект. Когда вы поделитесь своим парком оборудования и требованиями, мы подготовим отчёт по сайзингу и официальное предложение.

Fortinet — лицензирование и внедрение

Свяжитесь с нами для пакетов: лицензии, внедрение, обучение и постоянная поддержка.

Поддержка WhatsApp