Fortinet
Security Fabric mimarisiyle güvenlik duvarından uç noktaya kadar tek politika düzleminde yönetilen kurumsal ağ güvenliği platformu.
Fortinet çözümleri; ağ güvenliği, SD-WAN, SASE, uç nokta ve e-posta güvenliğini tek mimaride birleştiren bir ürün ailesidir. Ürünlerin tamamı Security Fabric adı verilen ortak politika, kimlik ve telemetri katmanında çalışır; FortiGate güvenlik duvarı bu mimarinin merkezidir. Sora Yazılım, Türkiye'de Fortinet yetkili kanal partneri olarak lisanslama, boyutlandırma, kurulum, migrasyon ve yönetilen hizmet sağlar.
Fortinet çözümleri, kurumsal ağın internet sınırından uç cihaza kadar uzanan güvenlik katmanlarını tek üretici mimarisinde toplar: FortiGate yeni nesil güvenlik duvarı, FortiSASE buluttan sunulan erişim güvenliği, FortiClient ve FortiEDR uç nokta koruması, FortiAP ile FortiSwitch güvenli erişim katmanı, FortiAnalyzer log ve olay analizi, FortiMail e-posta güvenliği, FortiWeb ise web uygulaması ve API güvenliği sağlar. Bu dokuz ürünün ortak paydası Security Fabric'tir: cihazların birbirini tanıdığı, politikayı ve telemetriyi paylaştığı katman. Pratik karşılığı, dokuz ayrı konsol yerine tek politika düzlemi ve tek olay zaman çizelgesi yönetmektir.
Ölçek tarafında Fortinet'in resmî kurumsal verileri şunu söylüyor: 1.000.000'dan fazla müşteri, 30 Haziran 2026 itibarıyla 17,2 milyondan fazla sevk edilmiş cihaz ve 1.448 küresel patent (Fortinet About Us, 2026). Tehdit istihbaratı tarafında FortiGuard Labs her gün 100 milyardan fazla olayı yapay zekâ ve makine öğrenmesi sistemleriyle işleyip analiz ediyor (Fortinet, 2026). Security Fabric ekosistemi yalnızca Fortinet ürünleriyle sınırlı değil; 500'den fazla üçüncü taraf çözüm aynı görünürlük katmanına bağlanabiliyor (Fortinet, 2026).
Bu mimarinin neden bugün gündemde olduğunu tehdit verileri açıklıyor. Verizon'un 2025 Data Breach Investigations Report'una göre zafiyet sömürüsü ilk erişim vektörü olarak %20'ye ulaştı ve bunun içinde uç (edge) cihazlar ile VPN'lerin payı bir yılda %3'ten %22'ye çıktı (Verizon DBIR, 2025). Aynı rapor, kurumların uç cihaz zafiyetlerinin yalnızca yaklaşık %54'ünü tam olarak giderebildiğini ve bunun medyan 32 gün sürdüğünü belirtiyor. ENISA'nın 2025 Tehdit Görünümü raporu ise 4.875 olayı inceleyerek zafiyet sömürüsünü ilk erişimin %21,3'ü, kimlik avını %60'ı olarak ölçüyor (ENISA Threat Landscape, 2025). Kısacası ağın sınırındaki cihaz artık hem birincil savunma hattı hem de birincil hedef.
Fortinet Security Fabric tam olarak neyi çözer?
Security Fabric, Fortinet ürünlerinin ortak bir politika, kimlik ve telemetri katmanı üzerinde çalışmasını sağlayan mimari çerçevedir. Çözdüğü sorun teknik olmaktan çok operasyoneldir: farklı üreticilerden alınmış güvenlik duvarı, uç nokta ajanı, kablosuz denetleyici ve log sunucusu birbirinin verisini anlamadığında bir olayın kök nedenine ulaşmak konsol konsol dolaşmayı, zaman damgalarını elle eşleştirmeyi ve çoğu zaman olayı tamamen kaçırmayı beraberinde getirir.
Fortinet, Security Fabric'i üç nitelikle tanımlıyor: geniş (broad) — dijital saldırı yüzeyinin tamamını kapsaması; entegre (integrated) — ürünlerin ve üçüncü taraf çözümlerin tek noktadan görünmesi; otomatik (automated) — tespit ve müdahalenin insan eli değmeden tetiklenebilmesi (Fortinet Security Fabric, 2026). Merkezî yönetim tarafında FortiManager, resmî ürün sayfasındaki ifadeyle 100.000 Fortinet cihazını (FortiGate, FortiSwitch, FortiAP, SD-WAN ve FortiSASE) tek noktadan yönetecek şekilde ölçekleniyor (Fortinet FortiManager, 2026).
Somut karşılığı şudur: uç noktada tespit edilen bir uzlaşma göstergesi, FortiGate'in ilgili kullanıcıyı karantina segmentine almasını tetikleyebilir; FortiSwitch portu kapatır, FortiAnalyzer tüm adımları tek zaman çizelgesinde toplar. Bu zincir tek üreticili bir ortamda hazır gelir; çok üreticili bir ortamda ise SIEM veya SOAR üzerinde ayrıca yazılır, test edilir ve bakımı yapılır. Fortinet'in kurumsal alıcı için en güçlü argümanı burada — teknoloji üstünlüğünden çok operasyonel bütünlük ve daha az entegrasyon borcu.
Bunun bir bedeli de var: tek üreticiye bağımlılık. Sora Yazılım olarak Security Fabric'i bir dogma değil, gerekçelendirilebilir bir tercih olarak konumlandırıyoruz. Uç nokta veya e-posta gibi katmanlarda bilinçli olarak farklı üreticiyle çeşitlendirmeye giden kurumlarla da çalışıyoruz; alternatifleri karşılaştırmak isterseniz çözüm portföyümüzün tamamına göz atabilirsiniz.
Hangi Fortinet ürünü hangi ihtiyaca uyar?
Kısa cevap: FortiGate ağın sınırını ve iç segmentasyonu, FortiSASE ofis dışındaki kullanıcıyı, FortiClient ile FortiEDR uç noktayı, FortiAP ve FortiSwitch erişim katmanını, FortiAnalyzer log ile denetim kanıtını, FortiMail e-postayı, FortiWeb ise web uygulamalarını ve API'leri korur. Aşağıdaki tablo, Fortinet çözümleri içinde her ürünün hangi somut ihtiyaca karşılık geldiğini ve bir projede tipik olarak hangi tetikleyiciyle gündeme geldiğini özetliyor.
| Ürün | Çözdüğü ihtiyaç | Bu ürünü tipik olarak ne zaman konuşuruz |
|---|---|---|
| FortiGate NGFW | İnternet sınırı, iç segmentasyon, SD-WAN, IPsec/SSL VPN ve IPS. FortiOS tüm modellerde aynıdır; politika küçük modelden büyüğe taşınabilir. | Yeni bina veya şube açılışı, mevcut güvenlik duvarının destek sonuna gelmesi, MPLS çıkışının internet hattına taşınması. |
| FortiSASE | Uzaktaki kullanıcının ve şube trafiğinin buluttan denetlenmesi. SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve uçtan uca DEM tek platformda. | Ofis dışı çalışmanın kalıcılaşması, VPN konsantratörünün darboğaz olması, şubede donanım istememe. |
| FortiClient | Tek ajanda EPP, ZTNA, SSE, CASB, DEM, sandbox, zafiyet yönetimi ve USB cihaz kontrolü; FortiClient EMS ile merkezî yönetim. | ZTNA'ya geçiş, uç noktadaki ajan sayısının azaltılmak istenmesi, uyumluluk denetimi ihtiyacı. |
| FortiEDR | Uç noktada davranış tabanlı tespit, otomatik müdahale ve olay sonrası inceleme; eski işletim sistemleri dâhil geniş platform kapsamı. | Fidye yazılımı riski, üretim hattındaki eski Windows sürümleri, SOC'un uç nokta görünürlüğü talebi. |
| FortiAP | FortiGate'in dâhilî WLAN denetleyicisi, FortiEdge Cloud portalı veya FortiSASE tarafından yönetilen kurumsal kablosuz erişim; Wi-Fi 6, 6E ve 7 modelleri. | Kampüs Wi-Fi yenileme, misafir ağının ayrıştırılması, yoğunluk ve kapsama şikâyetleri. |
| FortiSwitch | FortiLink protokolüyle FortiGate'in mantıksal uzantısına dönüşen erişim switch'leri; PoE+ tüm modellerde, ek ücret olmadan temel NAC. | Erişim katmanı yenileme, IoT cihazlarının otomatik segmentasyonu, port bazlı politika ihtiyacı. |
| FortiAnalyzer | Merkezî log toplama, korelasyon, adli inceleme ve hazır uyumluluk raporları (PCI-DSS, HIPAA); Analyzer ve Collector modları. | İkinci FortiGate'in devreye alınması, denetim/uyum yükümlülüğü, log saklama zorunluluğu. |
| FortiMail | Gateway, Transparent ve Server modlarında ya da MX kaydı değiştirmeden Microsoft/Google bulut e-posta API'leriyle hat dışı e-posta güvenliği. | Microsoft 365'in yerleşik filtresinin yetmemesi, hedefli kimlik avı, BEC (yönetici taklidi) vakaları. |
| FortiWeb | Web uygulaması ve API güvenliği: OWASP Top 10, makine öğrenmesiyle ikinci tespit katmanı, şema doğrulama ve istemci tarafı koruma. | Dışa açık uygulama veya API yayına alınması, PCI DSS 4.0 ödeme sayfası betik gereksinimleri. |
Üç ürün neredeyse her projede birlikte konuşulur: FortiGate, FortiAnalyzer ve uç nokta ajanı. FortiGate politikayı uygular, FortiAnalyzer olan biteni saklar ve raporlar, FortiClient ya da FortiEDR uç noktayı aynı politika düzlemine bağlar. Tek FortiGate ile başlayan kurumlar ikinci cihazı devreye aldıklarında hemen hemen istisnasız merkezî loglama ihtiyacı duyar; bu nedenle FortiAnalyzer'ı ilk turda boyutlandırmak, sonradan geriye dönük log taşımaktan hem daha ucuz hem daha az risklidir.
Boyutlandırmayı kolaylaştıran doğrulanmış kapasite aralıkları şöyle. FortiAnalyzer donanım ailesi günlük 100 GB ile 8.300 GB arasında log alımına ve 180 ile 10.000 arasında cihaz/VDOM'a ölçeklenir; dört düğüme kadar HA kümesi kurulabilir (Fortinet FortiAnalyzer Data Sheet, 2026). FortiMail donanım modelleri saatte 50 bin ile 3,5 milyon mesaj arasında yönlendirme kapasitesi sunar ve 20 ile 2.000 arasında korumalı e-posta alan adı yönetir (Fortinet FortiMail Data Sheet, 2026). FortiWeb donanımları 2,5 Gbps ile 70 Gbps arasında throughput ve 5 milisaniyenin altında gecikme ile çalışır; aynı yetenekler sanal makine, konteyner ve SaaS olarak da dağıtılabilir (Fortinet FortiWeb Data Sheet, 2025). Erişim katmanında FortiLink protokolü, FortiGate modeline bağlı olarak 8 ilâ 300 arası FortiSwitch'i tek noktadan yönetilebilir hâle getirir ve bağlanan cihazların profillenmesi, IoT segmentasyonu ve ihlal hâlinde karantina gibi temel NAC işlevlerini ek ücret olmadan sağlar (Fortinet FortiSwitch Secure Access Data Sheet, 2026).
Bulut tarafında FortiSASE, tek platformda SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve uçtan uca dijital deneyim izleme (DEM) bileşenlerini birleştirir (Fortinet FortiSASE, 2026). Fortinet, ürün sayfasında hizmeti Ağustos 2026 itibarıyla 200'den fazla PoP üzerinden sunduğunu belirtiyor (Fortinet FortiSASE, 2026); veri sayfası aynı ağı sayı vermeden "yüzlerce güvenlik PoP'u" olarak tanımladığı için bu rakamı Fortinet beyanı olarak aktarıyoruz. Veri sayfasında doğrudan teyit edilen taahhütler ise şunlar: güvenlik denetimi için gecikme garantili %99,999 SLA ve AICPA Trust Services kriterlerine göre SOC 2 Type II sertifikasyonu (Fortinet FortiSASE Data Sheet, 2026). Web filtreleme motoru yüz milyonlarca URL'i 90'dan fazla kategoriye ayırır ve TLS 1.3 trafiğini de analiz eder; uygulama kontrolü 8.000'den fazla uygulamayı tanır.
Uç nokta tarafında iki ürünü karıştırmamak gerekir. FortiClient, tek ajanda EPP, ZTNA, SSE, CASB, DEM, sandbox, zafiyet yönetimi ve USB cihaz kontrolünü birleştirir (Fortinet FortiSASE Data Sheet, 2026); FortiTrust kullanıcı bazlı lisansta tek kullanıcı FortiClient'ı en fazla üç cihaza kurabilir ve EMS sunucusu asgari 6 sanal CPU, 12 GB RAM, 80 GB disk ister (Fortinet FortiClient Data Sheet, 2025). FortiEDR ise tespit ve müdahale katmanıdır: ajan %1-2 CPU, 200-350 MB bellek ve 750 MB-1 GB disk kullanır ve Windows XP SP2'den Windows 11'e, Windows Server 2003 SP2'den Server 2025'e kadar eski işletim sistemlerini destekler (Fortinet FortiEDR Data Sheet, 2025). Bu eski sistem kapsamı, üretim hatlarında ve tıbbi cihaz ağlarında Fortinet'i tercih ettiren en somut nedenlerden biridir. Fortinet'in kendi açıklamasına göre FortiEDR, MITRE Engenuity ATT&CK Evaluations dördüncü turunda (Wizard Spider ve Sandworm senaryoları) saldırıların %100'ünü engellemiş, Linux dışı 90 adımın %97'sini tespit etmiştir (Fortinet, 2022).
Kablosuz tarafta FortiAP portföyü Wi-Fi 6, Wi-Fi 6E ve Wi-Fi 7 modellerini birlikte kapsar; Wi-Fi 7 amiral modelleri FAP-441K ve FAP-443K dört radyo ve dört uzamsal akış sunar, 6 GHz bandını destekler, 10 Gigabit Ethernet portlarına ve 802.3bt PoE'ye sahiptir (Fortinet FortiAP Series Data Sheet, 2026). Erişim noktaları üç yönetim modelinden biriyle çalışır: FortiGate'in entegre WLAN denetleyicisi, FortiEdge Cloud portalı veya FortiSASE.
Hangi FortiGate modelinden başlamalıyım?
Model seçimi kullanıcı sayısıyla değil, açık kalacak güvenlik profilleriyle yapılır. Belirleyici metrik neredeyse her zaman Threat Protection throughput'tur: güvenlik duvarı, IPS, uygulama kontrolü ve kötü amaçlı yazılım korumasının birlikte açık olduğu ve loglamanın etkin olduğu durumdaki gerçek kapasite. Broşürlerde öne çıkan "firewall throughput" değeri hiçbir güvenlik profili açık değilken ölçülür ve üretim ortamında ulaşılamaz. Aşağıdaki tablodaki tüm değerler ilgili modelin resmî Fortinet veri sayfasından alınmıştır.
| Model | Sınıf | IPv4 Firewall throughput (1518 / 512 / 64 byte UDP) | Threat Protection throughput | Tipik konumlandırma |
|---|---|---|---|---|
| FortiGate 40F | Giriş seviyesi | 5 / 5 / 5 Gbps | 600 Mbps | Mikro ofis, kasa/POS noktası, tek hatlı küçük şube |
| FortiGate 60F | Giriş seviyesi | 10 / 10 / 6 Gbps | 700 Mbps | Klasik şube; en yaygın giriş modeli |
| FortiGate 70G | Giriş seviyesi | 10 / 10 / 10 Gbps | 1,3 Gbps | SSL denetimi açık çalışacak şube (SSL inspection 1,4 Gbps) |
| FortiGate 80F | Giriş seviyesi | 10 / 10 / 7 Gbps | 900 Mbps | PoE ihtiyacı olan şube (PoE modelinde 96 W bütçe) |
| FortiGate 90G | Giriş seviyesi | 28 / 28 / 27,9 Gbps | 2,2 Gbps | Masaüstü form faktöründe yüksek IPsec (25 Gbps) gereken şube |
| FortiGate 100F | Giriş seviyesi | 20 / 18 / 10 Gbps | 1 Gbps | Küçük merkez ofis, rack montaj gereken kurulum (veri sayfası 2023; halefi 120G) |
| FortiGate 120G | Giriş seviyesi | 39 / 39 / 28 Gbps | 2,8 Gbps | Büyük şube veya küçük merkez; IPsec 35 Gbps |
| FortiGate 200F | Orta segment | 27 / 27 / 11 Gbps | 3 Gbps | Orta ölçekli merkez ofis, 10GE uplink ihtiyacı (veri sayfası 2023; halefi 200G) |
| FortiGate 400F | Orta segment | 79,5 / 78,5 / 70 Gbps | 9 Gbps | Kampüs çıkışı, yoğun SSL denetimi olan merkez |
| FortiGate 600F | Orta segment | 139 / 137,5 / 70 Gbps | 10,5 Gbps | Kampüs çekirdeği, 25GE SFP28 ULL gereken ortam |
| FortiGate 900G | Orta segment | 164 / 163 / 153 Gbps | 30 Gbps | Büyük kampüs; 28 milyon eşzamanlı oturum |
| FortiGate 1000F | Orta segment | 198 / 196 / 134 Gbps | 13 Gbps | 100GE uplink gereken veri merkezi kenarı (2RU) |
| FortiGate 1100E | Orta segment | 80 / 80 / 45 Gbps | 7,11 Gbps | Mevcut E-serisi filoyu genişleten kurulumlar |
| FortiGate 1800F | Üst segment | 198 / 197 / 140 Gbps | 15 Gbps | Veri merkezi; 4x 100GE QSFP28 |
| FortiGate 2600F | Üst segment | 198 / 196 / 140 Gbps | 25 Gbps | Veri merkezi; 24 milyon oturum (Hyperscale ile 40 milyon) |
| FortiGate 3700F | Üst segment | 589 / 589 / 420 Gbps | 75 Gbps | 400GE QSFP-DD ve düşük gecikme (ULL portlarda 1,45 µs) |
| FortiGate 4400F | Üst segment | 1,15 / 1,14 / 0,50 Tbps | 75 Gbps | Hyperscale; 210 milyon oturum (lisansla 700 milyon) |
| FortiGate 7081F | Üst segment | 1,89 / 1,88 / 1,129 Tbps | 312 Gbps (6 FPM ile) | 8 slotlu şasi (12U), operatör ve hyperscale ölçeği |
Tabloyu okurken dört noktaya dikkat edin. Birincisi, Fortinet tüm performans rakamlarını "en fazla" (up to) değerler olarak yayımlar ve sistem yapılandırmasına göre değişebileceğini açıkça belirtir. İkincisi, IPsec VPN ölçümleri AES256-SHA256 şifrelemeyle ve 512 byte paket boyunda; IPS, NGFW ve Threat Protection ölçümleri ise loglama açıkken Enterprise Mix trafiğiyle yapılır (Fortinet Product Matrix, 2026). Üçüncüsü, firewall throughput her zaman 1518 / 512 / 64 byte üçlüsü olarak verilir; tek bir "throughput" rakamı yoktur ve küçük paket performansı (64 byte sütunu) ses ve gerçek zamanlı trafik için belirleyicidir. Dördüncüsü, tablodaki 100F ve 200F satırları Fortinet'in 2023 tarihli veri sayfalarına dayanır; bu iki modelin güncel İngilizce veri sayfası artık yayımlanmıyor ve yerlerini sırasıyla 120G ile 200G aldı. Mevcut filosunda bu cihazlar bulunan kurumlar için değerler geçerliliğini korur, ancak yeni kurulumlarda halef modelleri değerlendiriyoruz.
Pratikte şu yaklaşımı kullanıyoruz: mevcut internet hattının bant genişliğini alın, üç yıllık büyüme payı ekleyin ve SSL denetimi açılacaksa bu değeri Threat Protection sütunuyla karşılaştırın. Tek hatlı klasik bir şube için FortiGate 60F hâlâ en yaygın başlangıç noktasıdır; 1 Gbps üzeri simetrik hatta geçen ve SSL denetimini kalıcı olarak açık tutmak isteyen orta ölçekli merkez ofisler için FortiGate 400F belirgin bir sıçrama sağlar. Fiziksel cihaz istemeyen senaryolarda FortiGate-VM (VM-01S'ten sınırsız vCPU'lu VM-ULS'e kadar yedi lisans seviyesi, AWS, Azure, GCP, OCI, Alibaba Cloud ve IBM Cloud pazar yerlerinde) ve tamamen hizmet olarak sunulan FortiGate CNF (AWS ve Azure) alternatiflerini değerlendiriyoruz.
Fortinet analist raporlarında ve bağımsız testlerde gerçekte nerede duruyor?
Fortinet güvenlik duvarı kategorisinde net bir Lider; SASE, SSE ve SIEM gibi kategorilerde ise konumu Challenger seviyesinde ve yıldan yıla değişiyor. Pazarlama malzemelerinde sık görülen "her kategoride Gartner Lideri" ifadesi doğru değil. Satın alma kararını doğru zeminde vermek için ayrımı bilmek gerekir.
| Rapor | Yıl | Fortinet'in konumu |
|---|---|---|
| Gartner Magic Quadrant for Hybrid Mesh Firewall | 2025 | Lider — Ability to Execute ekseninde en yükseğe konumlandırıldı |
| Forrester Wave: Enterprise Firewall Solutions | Q4 2024 | Lider — 10 kriterde mümkün olan en yüksek puan (5/5) |
| Gartner Magic Quadrant for SD-WAN | 2024 | Lider — üst üste beşinci yıl; Ability to Execute'te en yükseğe konumlandırılan tek Lider (dördüncü yıl) |
| Gartner Magic Quadrant for SASE Platforms | 2025 → 2026 | 2025'te Lider; Fortinet'in kendi MQ sayfasında 2026 için Challenger listeleniyor |
| Gartner Magic Quadrant for Security Service Edge (SSE) | 2025 | Challenger — Lider değil |
| Gartner Magic Quadrant for SIEM | 2025 | Challenger |
| Gartner Magic Quadrant for Email Security | 2025 | Challenger |
Tablonun okunuşu şu: Fortinet çözümleri arasında ağ güvenliği omurgası — FortiGate ve SD-WAN — analistlerin en üst kademesinde yer alırken, bulut-yerel erişim güvenliği tarafı hâlâ olgunlaşıyor. Ayrıca Gartner klasik "Network Firewalls" Magic Quadrant'ını yayımlamayı bıraktı ve yerine Hybrid Mesh Firewall MQ'sunu getirdi; dolayısıyla "Network Firewalls MQ Lideri" ifadesi 2026 itibarıyla artık var olmayan bir kategoriye işaret ediyor. Fortinet, Hybrid Mesh Firewall MQ'sundaki Liderliğiyle birlikte toplam 12 Gartner Magic Quadrant raporunda yer aldığını açıklıyor (Fortinet, 2025).
Bağımsız test tarafında en güncel ve en öğretici veri, CyberRatings.org'un NSS Labs ile yürüttüğü 2025 Q4 Enterprise Firewall testidir. Test edilen yedi kurumsal güvenlik duvarının güvenlik etkinliği %46,37 ile %99,59 arasında değişti; cihazlar 3.326 exploit, 11.311 zararlı yazılım örneği, 53 kategoriye yayılan 5.752 kaçınma tekniği, 6.481 yanlış-pozitif örneği ve 55 performans testiyle sınandı (CyberRatings.org, 2025). İlk turda FortiGate-200G, Katman 4 TCP kaçınma tekniklerine karşı zayıf kaldı: güvenlik etkinliği %79,24, exploit kaçınma direnci %60 ölçüldü ve ürün "Caution" notu aldı. Fortinet günler içinde güncel bir IPS paketi yayımladı; yeniden testte kaçınma direnci %100'e, genel güvenlik etkinliği %99,24'e çıktı ve not "Recommended"a yükseldi (CyberRatings.org, 2025).
Bu iki sonucu birlikte okumak gerekir. Tek başına ilk tur FortiGate'i kötü, tek başına ikinci tur kusursuz gösterir. Gerçek çıkarım şudur: bir NGFW'nin güvenlik etkinliği IPS ve imza paketinin güncelliğine doğrudan bağlıdır; aboneliği yenilenmemiş veya imza güncellemesi almayan bir cihaz kâğıt üzerindeki performansını sunmaz. Aynı test turunda Palo Alto Networks PA-1410 ilk ölçümde %46,37 etkinlik ve %0 kaçınma direnci alıp güncel PAN-OS sürümüyle %96,07'ye yükseldi (CyberRatings.org, 2025) — yani sorun üreticiye özgü değil, yaşam döngüsü yönetimine ait. Müşteri memnuniyeti tarafında Fortinet, SD-WAN kategorisinde üst üste altıncı kez Gartner Peer Insights Customers' Choice seçildi; Mart 2025 itibarıyla 414 değerlendirme üzerinden 5 üzerinden 4,9 puan ve %97 tavsiye oranı raporlandı (Fortinet, 2025).
FortiASIC donanım hızlandırması neden fark yaratıyor?
Fortinet'in donanım hızlandırması, güvenlik işlemlerinin genel amaçlı CPU yerine özel işlemcilere devredilmesi anlamına gelir; pratik sonucu aynı bütçeyle daha fazla denetlenmiş trafiktir. Bu, TLS denetiminin artık isteğe bağlı olmadığı bir dönemde belirleyici. CyberRatings, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı ürünlerin şifreli trafiği denetlerken belirgin performans düşüşü yaşadığını raporluyor (CyberRatings.org, 2025).
Mimaride iki işlemci ailesi öne çıkar. NP7 ağ işlemcisi oturumları CPU'dan boşaltarak "fastpath" hızlandırma sağlar; her NP7, iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızı destekler ve tek bir NP7 12 milyona kadar eşzamanlı oturumu taşıyabilir (Fortinet Document Library, 2026). Hyperscale lisanslı FortiGate'lerde NP7 ayrıca oturum kurulumunu, Carrier Grade NAT'ı, donanımsal loglamayı, HA donanım oturum senkronizasyonunu ve DoS korumasını da CPU'dan devralır.
CP9 içerik işlemcisi ise akış tabanlı denetimde — IPS ve uygulama kontrolünde — 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Document Library, 2026). Aynı işlemcinin VPN toplu veri motoru DES/3DES ve AES-128/192/256 ile MD5/SHA-1/SHA-256/384/512 işlemlerini, anahtar değişim işlemcisi de genel olarak 4096 bit'e kadar (RSA'da CRT ile 8K'ya kadar) açık anahtar işlemlerini ve NSA Suite B için ECC P-256 desteğini donanımda yürütür. Güncel FortiGate cihazları CP10, CP9, CP9Lite ve CP9XLite içerik işlemcilerini kullanıyor; CP4, CP5, CP6 ve CP8 eski nesildir (Fortinet Document Library, 2026).
Satın alma açısından bunun anlamı şu: aynı firewall Gbps değerini gösteren iki cihaz, SSL denetimi açıldığında tamamen farklı davranabilir. Bu yüzden karşılaştırmalarda yalnızca firewall satırına bakmıyor, SSL Inspection ve Threat Protection satırlarını da müşteriye açıkça gösteriyoruz. ASIC nesli eski olan bir modeli bugün almanın, üç yıl sonra kapasite duvarına çarpma riskini de yazılı olarak paylaşıyoruz.
FortiOS sürümü ve lisans takvimi nasıl planlanmalı?
FortiOS sürüm kararı, donanım seçiminden daha uzun ömürlü bir karardır ve destek takvimine göre verilmelidir. Fortinet, standart bir FortiOS ana veya ara sürümü için GA tarihinden itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği veriyor. Long-Term Supported (LTS) sürümlerde bu süre 18 aylık Urgent Fix aşaması dâhil toplam 72 aya uzuyor ve LTS erişimi yalnızca FortiCare Elite sözleşmesiyle mümkün (Fortinet Community, 2026).
Güncel takvim Mart 2026'da yayımlanan CSB-260330-1 bülteniyle bir yıl uzatıldı: FortiOS v7.4'ün mühendislik desteği sonu 11 Mayıs 2027, tam destek sonu 11 Kasım 2028 oldu; v7.6'nın mühendislik desteği sonu 25 Temmuz 2028, tam destek sonu ise 25 Ocak 2030 (Fortinet Community, 2026). Bugün alınan bir cihazın beş yıllık kullanım planı için v7.6 hattı, v7.4'e göre belirgin biçimde daha güvenli bir zemin sunuyor; v7.4 üzerinde kalan filolar için ise yükseltme penceresini şimdiden takvime koymak gerekiyor.
Fortinet, FortiOS 8.0'ı 10 Mart 2026'da duyurdu. Sürüm; gölge-AI kullanımının tespiti için FortiView, AI-farkında uygulama kontrolü, Model Context Protocol görünürlüğü, OCR destekli veri kaybı önleme ve Post-Quantum Cryptography sertifikalarıyla kuantum-güvenli kriptografi kontrolleri getiriyor (Fortinet, 2026). Üretim ortamlarında yeni bir ana sürüme geçişte acele etmiyoruz; önce yapılandırma yedeği ve pilot cihaz, ardından kademeli yaygınlaştırma yaklaşımını öneriyoruz. Lisans tarafında FortiCare ile FortiGuard'ı ayırmak da önemli: FortiCare donanım garantisi, teknik destek ve RMA hizmetini kapsar; FortiGuard ise IPS imzaları, kötü amaçlı yazılım veritabanı, web filtreleme ve uygulama kontrolü gibi tehdit istihbaratı aboneliklerini içerir. CyberRatings testinin gösterdiği gibi, ikincisi olmadan cihazın güvenlik etkinliği hızla düşer.
Fortinet KVKK, PCI DSS ve kurumsal denetim gereksinimlerini nasıl karşılar?
Fortinet çözümleri, denetimlerde "teknik tedbir" başlığı altında istenen kontrollerin önemli bir bölümünü doğrudan karşılar; ancak uyum bir ürün değil süreçtir ve kanıt üretimiyle tamamlanır. KVKK'nın Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler), kişisel veri içeren bilgi teknolojisi sistemlerinin internet üzerinden gelen izinsiz erişim tehditlerine karşı korunmasında güvenlik duvarı ve ağ geçidini öncelikli tedbir ve ilk savunma hattı olarak tanımlıyor (KVKK, Ocak 2018).
Aynı rehberin teknik tedbirler özet tablosu; ağ güvenliği, güvenlik duvarları, saldırı tespit ve önleme sistemleri, log kayıtları, erişim logları ve sızma testi kalemlerini ayrı ayrı sayıyor. Pratikte FortiGate ilk üç kalemi, FortiAnalyzer log kayıtları ve erişim logları kalemlerini, düzenli firmware ile imza yönetimi de zafiyet yönetimi tarafını karşılar. Rehber ayrıca tüm kullanıcı işlem hareketlerinin düzenli log kaydının tutulmasını ve düzenli zafiyet taraması ile sızma testi yapılmasını istiyor — yani cihazı kurmak tek başına yeterli değil, işletim disiplini de denetleniyor.
PCI DSS v4.0 tarafında terminoloji değişti: "firewall" yerine Network Security Controls (NSC) kullanılıyor ve Requirement 1'in başlığı "Install and Maintain Network Security Controls". Madde 1.2.7 NSC yapılandırmalarının en az altı ayda bir gözden geçirilmesini; 1.3.1 ve 1.3.2 kart sahibi veri ortamına giren ve çıkan trafiğin yalnızca gerekliyle sınırlanıp diğer tüm trafiğin açıkça reddedilmesini; 1.4.1 güvenilir ve güvenilmeyen ağlar arasına NSC konulmasını; 11.4.5 ise segmentasyon kullanılıyorsa en az 12 ayda bir ve her segmentasyon değişikliğinden sonra sızma testi yapılmasını şart koşuyor (PCI Security Standards Council, PCI DSS v4.0). Ödeme sayfası betiklerine ilişkin 6.4.3 ve 11.6.1 maddeleri için FortiWeb'in istemci tarafı koruma modülü doğrudan bu gereksinimleri hedefliyor (Fortinet FortiWeb Data Sheet, 2025).
Denetim hazırlığında en sık karşılaştığımız eksik cihazın kendisi değil, kanıt üretimidir. FortiAnalyzer'ın hazır PCI-DSS ve HIPAA uyumluluk raporları ile FortiGuard IOC servisinin günde 500.000 IOC'lik adli veri akışı, denetçiye sunulabilecek kanıtı üretilebilir hâle getirir (Fortinet FortiAnalyzer Data Sheet, 2026). BDDK denetimine tabi kurumlarda log bütünlüğü ve saklama süresi ayrı bir tasarım kararıdır; bu nedenle Analyzer ve Collector modlarını, disk kapasitesini ve arşiv politikasını projeye özel boyutlandırıyoruz. Saklama süresini bir ürün özelliği gibi değil, bir kapasite planlama sonucu olarak hesaplıyoruz.
Sora Yazılım, Fortinet yetkili kanal partneri olarak projeyi dört aşamada yürütür: mevcut topolojinin ve trafik profilinin çıkarılması, resmî veri sayfalarına dayalı boyutlandırma ve teklif, kesintiyi en aza indiren kademeli geçiş, ardından sürekli operasyon. Geçiş aşamasında Cisco ASA, Palo Alto veya Check Point konfigürasyonlarının bir bölümü Fortinet'in dönüşüm aracıyla aktarılabilir; kalan özel kurallar mühendislerimiz tarafından elle yeniden yazılır ve pilot ortamda test edilir. Otomasyon, izleme, yedekleme ve değişiklik yönetimi tarafını DevOps ve altyapı hizmetlerimizle birlikte kurguluyoruz.
Kurumunuzun trafik profiline, şube sayısına, uç nokta envanterine ve uyum yükümlülüklerine uygun bir Fortinet mimarisi ile model seçimi için Sora Yazılım ile iletişime geçin. Mevcut cihaz envanterinizi, hat kapasitelerinizi ve lisans bitiş tarihlerinizi paylaştığınızda; veri sayfası temelli bir boyutlandırma raporu, geçiş planı ve resmî teklif hazırlıyoruz. Fiyatlandırma model, lisans paketi ve sözleşme süresine göre değiştiğinden teklif her zaman projeye özel çıkarılır.
- Dokuz ürünlük Fortinet portföyünde tek politika düzlemi
- Resmî veri sayfası temelli model boyutlandırma
- Fortinet NSE sertifikalı mühendislik kadrosu
- KVKK, PCI DSS ve denetim kanıtı odaklı loglama tasarımı
- Migrasyon, lisans takibi ve yönetilen hizmet
Sora Yazılım, Fortinet yetkili kanal partneridir. NSE sertifikalı mühendislerimiz mimari tasarım, veri sayfası temelli boyutlandırma, kurulum, migrasyon ve yönetilen hizmet süreçlerini üstlenir; FortiCare ve FortiGuard yenileme takvimini kurum adına takip ederiz.
Markanın global resmi web sitesine yönlendirir (yeni sekmede açılır).
Fortinet →Aynı kategoride değerlendirebileceğiniz diğer markalar
Trend Micro
Trend Micro; Vision One XDR platformu ile uç nokta, sunucu, ağ, e-posta ve mobil koruma ürünlerini tek konsolda birleştirir.
Ürün detayıSiber GüvenlikBitdefender
Bitdefender GravityZone; uç nokta, sunucu, sanallaştırma, e-posta, konteyner ve bulut iş yüklerini tek ajan ve tek konsoldan koruyan EPP, EDR ve XDR platformudur. Sora Yazılım Türkiye'de lisanslama, kurulum, göç ve yönetilen hizmet desteği verir.
Ürün detayıAğ AltyapısıRuijie / Reyee
Ruijie Networks; KOBİ'den kurumsal kampüslere ölçeklenen, Ruijie Cloud üzerinden merkezi yönetilen ağ ürünleri sunar. Reyee, KOBİ markasıdır.
Ürün detayıBu markada sunduğumuz ürünler
Soldaki menüden ürünleri hızla gezinebilir, karta tıklayarak detay sayfasına gidebilirsiniz.
FortiGate NGFW
20 modelli NGFW ailesi: 40F'ten 7081F'e, tek FortiOS politikası, yerleşik SD-WAN ve ZTNA.
FortiGate NGFW ailesi 40F'ten 7081F'e 20 model, FortiOS, NP7/CP9 donanım hızlandırma ve yerleşik SD-WAN ile ZTNA sunar. Sora Yazılım boyutlandırma, lisanslama, kurulum ve yönetilen hizmet sağlar.
Ürün detayıFortiSASE
Uzaktan çalışan ve şube için tek politikalı bulut SASE: SWG, ZTNA, CASB, FWaaS.
Uzaktan çalışan ve şube kullanıcılarını tek politikayla koruyan bulut tabanlı Fortinet SASE hizmeti: SWG, ZTNA, CASB ve FWaaS tek konsolda, FortiClient tek ajanda; FortiGate ile hibrit mimari kurulur.
Ürün detayıFortiClient (Birleşik Uç Nokta Ajanı)
VPN, ZTNA, uç nokta koruması, zafiyet taraması ve Security Fabric telemetrisi tek kurumsal ajanda.
FortiClient; uzaktan erişim VPN'i, ZTNA tabanlı uygulama erişimini, uç nokta korumasını, zafiyet taramasını ve cihaz uyumluluk denetimini tek bir kurumsal ajanda toplayan, EMS ile merkezî yönetilen Fortinet istemcisidir.
Ürün detayıFortiEDR / FortiXDR
Uç noktada davranışsal tespit, gerçek zamanlı engelleme ve otomatik olay müdahalesi.
Enfeksiyon öncesi NGAV ile enfeksiyon sonrası davranışsal engellemeyi tek hafif ajanda birleştiren, otomatik olay müdahalesi ve geri alma sunan, eski işletim sistemlerini de kapsayan ve Fortinet Security Fabric ile entegre çalışan EDR/XDR çözümü.
Ürün detayıFortiAP (Wi-Fi 6/6E/7)
Ayrı denetleyici donanımı olmadan FortiGate'ten yönetilen kurumsal Wi-Fi erişim noktaları.
Wi-Fi 6, 6E ve Wi-Fi 7 destekli iç mekân, dış mekân ve sağlamlaştırılmış erişim noktaları; FortiGate entegre denetleyici, FortiEdge Cloud veya FortiSASE ile yönetilir, FortiSwitch ile birlikte kampüs erişim katmanını oluşturur.
Ürün detayıFortiSwitch
FortiLink ile FortiGate’ten yönetilen, PoE’li kurumsal erişim switch ailesi.
FortiGate üzerinden FortiLink ile yönetilen kurumsal switch ailesi; Secure Access serisinde 1 RU gövdede 48 erişim portuna kadar yoğunluk, PoE+ ve 802.3bt besleme, segmentasyon ve ek ücret gerektirmeyen temel NAC.
Ürün detayıFortiAnalyzer
Security Fabric için merkezi log, uyumluluk raporlaması ve SOC otomasyonu.
FortiGate ve Security Fabric bileşenlerinden gelen logları tek veri gölünde toplayan, korelasyon ve uyumluluk raporlaması üreten, dahili SIEM/SOAR ile playbook otomasyonu sunan merkezi log ve güvenlik analitiği platformu.
Ürün detayıFortiMail
Spam, kimlik avı, BEC ve veri sızıntısına karşı çok katmanlı kurumsal e-posta güvenlik ağ geçidi.
Gelen ve giden e-postayı spam, kimlik avı, BEC ve zararlı eklere karşı denetleyen; DLP, şifreleme ve arşivleme sunan Fortinet e-posta güvenlik ağ geçidi. Donanım, sanal, bulut veya API modunda çalışır.
Ürün detayıFortiWeb (WAF)
Web uygulamalarını ve API'leri makine öğrenmeli iki katmanlı denetimle koruyan Fortinet WAF.
OWASP Top 10, bot ve API saldırılarına karşı makine öğrenmeli iki katmanlı koruma sağlayan Fortinet WAF; donanımda 100 Mbps'ten 70 Gbps'e ölçeklenir, sanal makine, konteyner ve SaaS olarak da dağıtılır.
Ürün detayı
Bu markada projeyi nasıl yürütürüz
- 01
Keşif ve mimari tasarım
Mevcut topolojiyi, şube sayısını, hat kapasitelerini, uygulama profilini ve uyum yükümlülüklerini çıkarır; Fortinet referans mimarisine göre hedef tasarımı öneririz.
- 02
Boyutlandırma ve teklif
Model seçimini resmî Fortinet veri sayfalarındaki Threat Protection ve SSL Inspection değerlerine göre yapar; lisans paketi ve süreyi netleştirip projeye özel resmî teklif sunarız.
- 03
Kurulum ve kademeli geçiş
Yapılandırma yedeği, pilot kurulum, politika dönüşümü ve geri dönüş planıyla bakım penceresinde kademeli geçiş yürütür; her adımı test kayıtlarıyla belgeleriz.
- 04
Sürekli operasyon
Periyodik sağlık raporu, FortiGuard imza ve firmware yaşam döngüsü yönetimi, log ve denetim kanıtı üretimi ile lisans yenileme takibini sürdürürüz.
Bu marka hakkında sıkça sorulanlar
Fortinet nedir ve ürün ailesi hangi bileşenlerden oluşur?
Fortinet gerçekten her kategoride Gartner Lideri mi?
FortiGate model seçimini hangi metriğe göre yapmalıyım?
FortiCare ile FortiGuard arasındaki fark nedir?
Hangi FortiOS sürümünü seçmeliyim?
FortiAnalyzer şart mı, yoksa FortiGate'in kendi logu yeterli mi?
FortiClient'ın ücretsiz bir sürümü var mı?
Uzaktan çalışanlar için FortiGate VPN mi FortiSASE mi?
Başka bir markadan Fortinet'e geçiş nasıl yürütülür?
Fortinet ürünlerini Türkiye'de nasıl temin ediyorsunuz ve fiyat nasıl belirleniyor?
Fortinet için lisanslama ve kurulum
Lisans, kurulum, eğitim ve sürekli destek dahil paketler için bizimle iletişime geçin.