Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate Cloud-Native Firewall (CNF)

Межсетевой экран в модели software-as-a-service для AWS и Azure; защищает VPC/VNet, зоны доступности и аккаунты в масштабе всего региона единой общей политикой.

Краткий ответ

FortiGate CNF (Cloud-Native Firewall) — это сервис межсетевого экрана в модели software-as-a-service, который Fortinet предлагает для AWS и Azure. Он устраняет необходимость настраивать, предоставлять и обслуживать программную инфраструктуру межсетевого экрана; один экземпляр может защищать несколько VPC или VNet, зон доступности и аккаунтов в пределах региона единой общей политикой. Fortinet не публикует для этого сервиса фиксированных значений пропускной способности или ёмкости по сессиям.

FortiGate CNF (Cloud-Native Firewall) — по официальному определению Fortinet, это сервис software-as-a-service, который упрощает сетевую безопасность в облаке, обеспечивая при этом доступность и масштабируемость; он устраняет необходимость настраивать, предоставлять и обслуживать программную инфраструктуру межсетевого экрана (FortiGate CNF Administration Guide 25.3.a, 2025). Сервис находится в промышленной поддержке как в AWS, так и в Azure — распространённое утверждение о том, что «версия для AWS находится в бета-стадии», не соответствует действительности.

Каким организациям и какой архитектуре подходит FortiGate CNF?

FortiGate CNF предназначен для организаций, которые размещают рабочие нагрузки в облаке, но не хотят эксплуатировать сам межсетевой экран как элемент инфраструктуры. Экземпляры размещаются в инфраструктуре AWS или Azure в том же регионе, что и защищаемая рабочая нагрузка; для организаций с требованиями к резидентности данных и соответствию KVKK (закон Турции о защите персональных данных) то, что трафик не покидает регион, является определяющим критерием. Основной архитектурный выигрыш заключается в охвате политики: один экземпляр может защищать несколько VPC, зон доступности и аккаунтов AWS в пределах региона единой общей политикой; на стороне Azure та же схема действует для виртуальных сетей и аккаунтов Azure. В landing zone с десятками аккаунтов это означает управление одним набором политик вместо эксплуатации отдельного межсетевого экрана для каждого аккаунта. В противовес этому охват ограничен AWS и Azure; если речь идёт о GCP, OCI или частном облаке, потребуется FortiGate-VM.

Хронология также исправляет распространённое заблуждение: Fortinet вывел сервис Cloud-Native Firewall в общую доступность 28 ноября 2022 года сначала на AWS, в AWS Marketplace (Fortinet Newsroom, 2022); поддержка Azure была добавлена позже.

В чём разница между FortiGate CNF и FortiGate-VM?

КритерийFortiGate CNFFortiGate-VM
Модель поставкиSaaS — эксплуатирует FortinetОблачный экземпляр — эксплуатируете вы
СредаAWS и AzureAWS, Azure, GCP, OCI, Alibaba, IBM Cloud, VMware, Hyper-V, KVM, Nutanix, OpenShift
ЁмкостьНе публикуется; сервис масштабируетсяЛицензия S-серии + vCPU (VM-01S → VM-ULS)
Обслуживание ПООбслуживания программной инфраструктуры межсетевого экрана нетОбновление FortiOS на вашей стороне
Охват политикиЕдиная общая политика для множества VPC/VNet, зон доступности и аккаунтов в регионеПолитика на уровне экземпляра и VDOM
УправлениеПортал CNF и REST API; интеграция с AWS Firewall ManagerИнтерфейс FortiOS, CLI, FortiManager

Правило выбора таково: если вы хотите передать эксплуатационную нагрузку и получить единую политику в масштабе региона — FortiGate CNF; если вам нужен полный контроль над FortiOS, разделение на VDOM или платформа за пределами AWS/Azure — FortiGate-VM. Эти две модели не исключают друг друга: в мультиоблачной архитектуре они используются вместе, и обе входят в одно и то же семейство продуктов FortiGate.

Какие сервисы безопасности даёт FortiGate CNF и как им управлять?

Официальная документация перечисляет профили IPS на базе FortiGuard Labs, DNS-фильтрацию, блокировку по geo-IP, фильтрацию известных вредоносных IP-адресов и geo-fencing (геозонирование). Актуальность сигнатур и репутационных данных в этой модели полностью лежит на стороне сервиса; именно здесь и возникает разница: по данным отчёта FortiGuard Labs 2026 Global Threat Landscape Report, время до эксплуатации по критическим оповещениям сократилось до 24-48 часов, а количество попыток эксплуатации уязвимостей в мире выросло на 25,49% за год (Fortinet, 2026). Плоскость управления — это портал CNF и REST API; на стороне AWS интеграция с Firewall Manager управляет распространением развёртывания в масштабах всей организации. Утверждение о том, что сервис «настраивается только из портала Azure», не соответствует актуальной документации.

Как планировать ёмкость и когда переходить на оборудование?

Fortinet не публикует для FortiGate CNF показателей пропускной способности, одновременных сессий или новых сессий в секунду. Причина не в неполноте документации, а в модели поставки: сервис масштабируется как SaaS и не позиционируется через фиксированный предел ёмкости. На практике место планирования ёмкости занимает планирование политик. Если регулятор или условия тендера требуют измеренного значения в Гбит/с, необходимо оборудование: FortiGate 400F обеспечивает 79,5 Гбит/с межсетевого экрана IPv4 и 9 Гбит/с Threat Protection, а FortiGate 1000F — 198 Гбит/с межсетевого экрана IPv4 и 13 Гбит/с Threat Protection. Выбор здесь — это не гонка производительности, а вопрос о том, где остановится зона ответственности.

Sora Yazılım как авторизованный канальный партнёр Fortinet обеспечивает ввод FortiGate CNF в эксплуатацию в вашей среде AWS и Azure, перенос существующих политик в общую политику CNF, проектирование профиля IPS, правил DNS-фильтрации и geo-fencing в соответствии с политикой вашей организации, а также управляемый сервис. Выбор региона, поток журналов и резидентность данных в рамках KVKK (закон Турции о защите персональных данных) мы уточняем в начале проекта. За коммерческим предложением обращайтесь через страницу контактов.

  • Промышленная поддержка в AWS и Azure (в AWS — с 28 ноября 2022 года)
  • SaaS — обслуживания программной инфраструктуры межсетевого экрана нет
  • Единая политика для множества VPC/VNet, зон доступности и аккаунтов в регионе
  • FortiGuard IPS, DNS-фильтрация, блокировка по geo-IP, geo-fencing
Ключевые возможности

Что предлагает эта модель

  • Модель поставки SaaS — нет установки и обслуживания программной инфраструктуры межсетевого экрана
  • Промышленная поддержка в AWS и Azure
  • Экземпляры размещаются в том же регионе, что и защищаемая рабочая нагрузка
  • Единая общая политика для множества VPC, зон доступности и аккаунтов AWS в одном регионе
  • Единая общая политика для множества виртуальных сетей, зон доступности и аккаунтов в Azure
  • Профили IPS на базе FortiGuard Labs
  • DNS-фильтрация
  • Блокировка по geo-IP
  • Geo-fencing
  • Фильтрация известных вредоносных IP-адресов
  • Интеграция с AWS Firewall Manager
  • Управление через портал FortiGate CNF и REST API
  • Автомасштабирование — расчёт ёмкости не требуется
  • Приобретение через AWS Marketplace (с 28 ноября 2022 года)
Тех. сводка

Технические данные

Модель поставки
Software-as-a-Service (SaaS)
Поддерживаемые облака
AWS и Azure (оба в промышленной поддержке)
Размещение
В том же регионе, что и защищаемая рабочая нагрузка, в инфраструктуре AWS или Azure
Охват политики (AWS)
Множество VPC, зон доступности и аккаунтов AWS в одном регионе — единая политика
Охват политики (Azure)
Множество виртуальных сетей, зон доступности и аккаунтов Azure в одном регионе
Плоскость управления
Портал FortiGate CNF и REST API
Сервисы безопасности
Профили FortiGuard IPS, DNS-фильтрация, блокировка по geo-IP, фильтрация известных вредоносных IP, geo-fencing
Дополнительная интеграция
AWS Firewall Manager
Масштабирование
Автомасштабирование — на стороне сервиса
Слой, которым не управляет клиент
Предоставление и обслуживание программной инфраструктуры межсетевого экрана
Пропускная способность (межсетевой экран / IPS / Threat Protection)
Fortinet не публикует — фиксированного значения ёмкости нет
Одновременные сессии / новых сессий в секунду
Fortinet не публикует
Справочная документация
FortiGate CNF Administration Guide 25.3.a
Первая общая доступность
28 ноября 2022 года — AWS Marketplace
Сценарии

В каком масштабе выбирают эту модель?

Программное обеспечение / SaaS

Продуктовая команда, не желающая эксплуатировать межсетевой экран

Компания, чьи продуктивные нагрузки работают в Azure, не хочет ещё и патчить отдельный межсетевой экран; с CNF обслуживание программной инфраструктуры отпадает.

Мультиаккаунтное облако

Единая политика на весь AWS landing zone

В регионе с десятками аккаунтов AWS и VPC все сети защищаются единой общей политикой; Firewall Manager распространяет развёртывание.

Электронная коммерция

Переменный трафик в периоды акций

В инфраструктуре, где трафик кратно растёт по сезонам, CNF не позиционируется через фиксированный предел ёмкости, поэтому сайзинг межсетевого экрана перестаёт быть отдельной статьёй плана кампании.

Финансы / госсектор

Размещение внутри региона и географические ограничения

Поскольку экземпляры размещаются в том же регионе, что и рабочая нагрузка, сценарии резидентности данных упрощаются; блокировка по geo-IP и geo-fencing ограничивают доступ на уровне политики.

Гибридная инфраструктура

Оборудование в центре, управляемый сервис в облаке

Организации, использующие оборудование в центре обработки данных и CNF в облаке, эксплуатируют два слоя по разным моделям ответственности: там, где нужна измеренная пропускная способность, остаётся оборудование.

Для кого подходит?

Организации, которые запускают продуктивные рабочие нагрузки в AWS и/или Azure и не хотят самостоятельно эксплуатировать программный слой межсетевого экрана; мультиаккаунтные облачные организации и архитектуры landing zone; финансовые и государственные учреждения с требованием размещения данных внутри региона.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

FortiGate CNF работает только в Azure?
Нет. FortiGate CNF находится в промышленной поддержке и в AWS, и в Azure. Fortinet сначала запустил сервис в AWS: он стал общедоступен в AWS Marketplace 28 ноября 2022 года.
Версия FortiGate CNF для AWS находится в бета-стадии?
Нет, эта информация устарела. Administration Guide 25.3.a перечисляет и AWS, и Azure как поддерживаемые облака и описывает интеграцию с Firewall Manager на стороне AWS.
Какова пропускная способность FortiGate CNF?
Fortinet её не публикует; поскольку сервис масштабируется как SaaS, он не позиционируется через фиксированную ёмкость. В сценариях, где требуется гарантия измеренных Гбит/с, рассматривается аппаратный FortiGate.
Сколько VPC или VNet может защитить один экземпляр CNF?
Согласно официальной документации, один экземпляр может защищать несколько VPC, зон доступности и аккаунтов AWS в пределах региона единой общей политикой; в Azure та же схема действует для VNet.
Как управляют FortiGate CNF?
Плоскость управления — это портал FortiGate CNF и REST API. Кроме того, на стороне AWS интеграция с AWS Firewall Manager управляет распространением развёртывания.
Какие сервисы безопасности входят в состав?
Профили IPS на базе FortiGuard Labs, DNS-фильтрация, блокировка по geo-IP, фильтрация известных вредоносных IP-адресов и geo-fencing.
В каком регионе обрабатываются мои данные?
Экземпляры CNF размещаются в том же регионе, что и защищаемая рабочая нагрузка. Это упрощает проектирование для организаций с требованиями к резидентности данных и соответствию KVKK (закон Турции о защите персональных данных); выбор региона мы уточняем в начале проекта.
Как выбрать между FortiGate CNF и FortiGate-VM?
CNF эксплуатирует Fortinet; обслуживания программной инфраструктуры нет, но охват ограничен AWS и Azure. FortiGate-VM эксплуатируете вы; здесь доступны полный набор функций FortiOS, VDOM и гораздо более широкая поддержка платформ.
Нужно ли мне что-то делать для масштабирования?
Нет. Масштабирование выполняется на стороне сервиса; с вашей стороны нет ни расчёта ёмкости, ни планирования vCPU.
Как устроены биллинг и модель контракта?
На этой странице мы не публикуем цены. Коммерческая модель зависит от вашего контракта в облачном маркетплейсе; за актуальными условиями и коммерческим предложением свяжитесь с нами.

FortiGate Cloud-Native Firewall (CNF) — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp