FortiGate NGFW
Семейство NGFW с ИИ-ускорением (40F → 7081F).
FortiGate — это семейство Next-Generation Firewall от Fortinet с аппаратной акселерацией (FortiASIC NP7/SP5). Оно масштабируется от FortiGate 40F для МСБ до 7081F для гиперскейл-ЦОД — со SSL-инспекцией на скорости линии, IPS, защитой от вредоносного ПО, SD-WAN и ZTNA в одном устройстве.
FortiGate — флагманский продукт Fortinet, развёрнутый в 700.000+ организациях по всему миру. Аппаратное ускорение FortiASIC выполняет SSL/TLS-инспекцию в 5–10 раз быстрее программных конкурентов.
Все модели работают под одной операционной системой (FortiOS); конфигурация и политики легко переносятся с малой модели на крупную. SD-WAN, ZTNA, защищённый веб-прокси, фильтрация почты, базовый WAF, управление приложениями и DNS-безопасность встроены в ОС.
Семейство делится на три класса по аппаратному ускорению: Entry (FortiASIC SoC), Mid-range (NP6/NP7 + CP9/SP5), High-end (NP7 + SP5 + multi-blade chassis). Гиперскейл-модели достигают 1,65 Тбит/с пропускной способности межсетевого экрана.
FortiGate также доступен как FortiGate-VM на маркетплейсах AWS, Azure, GCP и OCI, и как FortiGate Cloud-Native Firewall в режиме SaaS.
Что предлагает
- SSL/TLS-инспекция с аппаратным ускорением (TLS 1.3)
- Встроенный SD-WAN и ZTNA — без дополнительной лицензии
- Threat Intelligence на базе ИИ FortiGuard
- FortiManager — централизованная политика
- Масштабируемое семейство от 40F до 7081F
- Облачные (AWS/Azure/GCP) VM-редакции
- FortiOS — единый стек ПО
- Автоматическая корреляция Security Fabric
Модели и сегменты
Выберите подходящую модель — Sora обеспечит сайзинг и предложит цену.
Entry-Level (МСБ / филиал)
5–250 пользователей — малый офис и филиал.
- FortiGate 40F
Межсетевой экран 5 Гбит/с для микро-офисов до ~10 пользователей.
- 5x GbE портов
- 5 Гбит/с межсетевой экран
- 800 Мбит/с защита от угроз
- FortiGate 60F
Межсетевой экран 10 Гбит/с для малых офисов на 10–30 пользователей.
- 10 GbE портов
- 10 Гбит/с межсетевой экран
- 1,4 Гбит/с защита от угроз
- FortiGate 70G
Преемник 60F; в 2 раза выше производительность по той же цене, оптимизирован для SD-WAN.
- 10x GbE портов
- 20 Гбит/с межсетевой экран
- 5 Гбит/с SSL-инспекция
- FortiGate 80F
50–100 пользователей; PoE+ порты для питания FortiAP/FortiSwitch.
- 14x GbE
- PoE+ 70 Вт
- 10 Гбит/с межсетевой экран
- FortiGate 90G
Преемник 80F; SP5 ASIC, в 2 раза больше производительности, высокий бюджет PoE.
- 14x портов
- 20 Гбит/с межсетевой экран
- PoE+ + опция Wi-Fi 6
- FortiGate 100F
Средний филиал или малый штаб на 100–250 пользователей.
- 10G SFP+ uplink
- 32 Гбит/с межсетевой экран
- FortiASIC NP6
- FortiGate 120G
Преемник 100F; SP5 ASIC + IPS на ИИ, более высокая пропускная способность.
- 10G SFP+
- 60 Гбит/с межсетевой экран
- IPS на базе ИИ
Mid-Range (Средний офис / кампус)
250–3000 пользователей — штаб-квартира и кампус.
- FortiGate 200F
Штаб 250–500 пользователей. Самая продаваемая корпоративная модель.
- 27 Гбит/с межсетевой экран
- 10G SFP+ × 4
- NP6 ASIC
- FortiGate 400F
Средний и крупный кампус на 500–1000 пользователей.
- 52 Гбит/с межсетевой экран
- 25G uplink
- NP6 + CP9
- FortiGate 600F
Крупный кампус / филиал ЦОД на 1000–2000 пользователей.
- 98 Гбит/с межсетевой экран
- 40G QSFP+ uplink
- Высокое количество сессий
- FortiGate 900G
Крупный кампус на 1500–3000 пользователей; nextgen NP7 + SP5.
- 140 Гбит/с межсетевой экран
- 40G uplink
- NP7 + SP5
- FortiGate 1000F
DC edge; среды со строгими требованиями соответствия.
- 198 Гбит/с межсетевой экран
- 100G QSFP28
- RPS
- FortiGate 1100E
DC NGFW с более высокой ёмкостью сессий.
- 198 Гбит/с межсетевой экран
- 100G QSFP28
- 30M+ сессий
High-End (ЦОД / Hyperscale)
3000+ пользователей — DC north-south, ISP backbone.
- FortiGate 1800F
Крупный ЦОД; 200G uplinks, hyperscale SD-WAN.
- 462 Гбит/с межсетевой экран
- 100G/200G
- NP7
- FortiGate 2600F
Крупный ЦОД; пропускная способность межсетевого экрана 770 Гбит/с.
- 770 Гбит/с межсетевой экран
- 200G uplink
- NP7
- FortiGate 3700F
Multi-tenant ЦОД; 818 Гбит/с + 400G uplinks.
- 818 Гбит/с межсетевой экран
- 400G QSFP-DD
- Hyperscale
- FortiGate 4400F
Самая высокая ёмкость standalone DC NGFW.
- 818 Гбит/с межсетевой экран
- Высокое число сессий
- 400G uplink
- FortiGate 7081F
Шасси-решение Hyperscale; 1,65 Тбит/с пропускной способности межсетевого экрана.
- 6U шасси
- 1,65 Тбит/с
- ISP backbone
Виртуальные и облако
Виртуальные редакции для AWS, Azure, GCP, OCI, VMware, KVM, Hyper-V.
- FortiGate-VM (VM00 / VM02 / VM04 / VM08)
BYOL или PAYG; лицензируется по количеству vCPU.
- AWS / Azure / GCP
- BYOL или PAYG
- Лицензирование на основе vCPU
- FortiGate Cloud-Native Firewall (CNF)
Azure-native SaaS межсетевой экран; без управления устройством.
- Azure-native
- SaaS
- Pay-as-you-go
Важные технические данные
- Операционная система
- FortiOS 7.4 / 7.6 (LTS)
- FortiASIC
- NP7 (сеть) + SP5 (безопасность)
- Мин/Макс пропускная способность
- 5 Гбит/с → 1,65 Тбит/с
- Форм-фактор
- Desktop, 1U, 2U, 3U chassis
- Кластер
- HA (A-P, A-A), FGSP синхронизация сессий
- VM-редакции
- AWS, Azure, GCP, OCI, VMware, KVM
Часто задаваемые вопросы
Как выбрать правильную модель FortiGate?
Включена ли лицензия SD-WAN в FortiGate?
Может ли FortiGate инспектировать трафик TLS 1.3?
Работает ли FortiGate на AWS / Azure / GCP?
Как работает ZTNA на FortiGate?
Открывает оригинальную техническую документацию и страницу продукта производителя в новой вкладке.
Fortinet — FortiGate NGFW →Fortinet — другие продукты линейки
FortiSASE
Hibrit çalışan için bulut tabanlı Secure Access Service Edge.
ДеталиFortiClient (ZTNA + EPP)
Tek ajan ile VPN, ZTNA, EDR ve uyumluluk kontrolü.
ДеталиFortiEDR / FortiXDR
Endpoint Detection & Response ve genişletilmiş tespit/müdahale.
ДеталиFortiAP (Wi-Fi 6/6E/7)
FortiGate ile orkestre çalışan kurumsal kablosuz erişim noktaları.
ДеталиFortiGate NGFW — лицензия + внедрение + поддержка
Sora Yazılım берёт на себя лицензирование, внедрение, обучение и текущее управление — всё в одних руках.