Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Ağ Güvenliği

Fortinet

Security Fabric mimarisiyle güvenlik duvarından uç noktaya kadar tek politika düzleminde yönetilen kurumsal ağ güvenliği platformu.

Kısa cevap

Fortinet çözümleri; ağ güvenliği, SD-WAN, SASE, uç nokta ve e-posta güvenliğini tek mimaride birleştiren bir ürün ailesidir. Ürünlerin tamamı Security Fabric adı verilen ortak politika, kimlik ve telemetri katmanında çalışır; FortiGate güvenlik duvarı bu mimarinin merkezidir. Sora Yazılım, Türkiye'de Fortinet yetkili kanal partneri olarak lisanslama, boyutlandırma, kurulum, migrasyon ve yönetilen hizmet sağlar.

Fortinet çözümleri, kurumsal ağın internet sınırından uç cihaza kadar uzanan güvenlik katmanlarını tek üretici mimarisinde toplar: FortiGate yeni nesil güvenlik duvarı, FortiSASE buluttan sunulan erişim güvenliği, FortiClient ve FortiEDR uç nokta koruması, FortiAP ile FortiSwitch güvenli erişim katmanı, FortiAnalyzer log ve olay analizi, FortiMail e-posta güvenliği, FortiWeb ise web uygulaması ve API güvenliği sağlar. Bu dokuz ürünün ortak paydası Security Fabric'tir: cihazların birbirini tanıdığı, politikayı ve telemetriyi paylaştığı katman. Pratik karşılığı, dokuz ayrı konsol yerine tek politika düzlemi ve tek olay zaman çizelgesi yönetmektir.

Ölçek tarafında Fortinet'in resmî kurumsal verileri şunu söylüyor: 1.000.000'dan fazla müşteri, 30 Haziran 2026 itibarıyla 17,2 milyondan fazla sevk edilmiş cihaz ve 1.448 küresel patent (Fortinet About Us, 2026). Tehdit istihbaratı tarafında FortiGuard Labs her gün 100 milyardan fazla olayı yapay zekâ ve makine öğrenmesi sistemleriyle işleyip analiz ediyor (Fortinet, 2026). Security Fabric ekosistemi yalnızca Fortinet ürünleriyle sınırlı değil; 500'den fazla üçüncü taraf çözüm aynı görünürlük katmanına bağlanabiliyor (Fortinet, 2026).

Bu mimarinin neden bugün gündemde olduğunu tehdit verileri açıklıyor. Verizon'un 2025 Data Breach Investigations Report'una göre zafiyet sömürüsü ilk erişim vektörü olarak %20'ye ulaştı ve bunun içinde uç (edge) cihazlar ile VPN'lerin payı bir yılda %3'ten %22'ye çıktı (Verizon DBIR, 2025). Aynı rapor, kurumların uç cihaz zafiyetlerinin yalnızca yaklaşık %54'ünü tam olarak giderebildiğini ve bunun medyan 32 gün sürdüğünü belirtiyor. ENISA'nın 2025 Tehdit Görünümü raporu ise 4.875 olayı inceleyerek zafiyet sömürüsünü ilk erişimin %21,3'ü, kimlik avını %60'ı olarak ölçüyor (ENISA Threat Landscape, 2025). Kısacası ağın sınırındaki cihaz artık hem birincil savunma hattı hem de birincil hedef.

Fortinet Security Fabric tam olarak neyi çözer?

Security Fabric, Fortinet ürünlerinin ortak bir politika, kimlik ve telemetri katmanı üzerinde çalışmasını sağlayan mimari çerçevedir. Çözdüğü sorun teknik olmaktan çok operasyoneldir: farklı üreticilerden alınmış güvenlik duvarı, uç nokta ajanı, kablosuz denetleyici ve log sunucusu birbirinin verisini anlamadığında bir olayın kök nedenine ulaşmak konsol konsol dolaşmayı, zaman damgalarını elle eşleştirmeyi ve çoğu zaman olayı tamamen kaçırmayı beraberinde getirir.

Fortinet, Security Fabric'i üç nitelikle tanımlıyor: geniş (broad) — dijital saldırı yüzeyinin tamamını kapsaması; entegre (integrated) — ürünlerin ve üçüncü taraf çözümlerin tek noktadan görünmesi; otomatik (automated) — tespit ve müdahalenin insan eli değmeden tetiklenebilmesi (Fortinet Security Fabric, 2026). Merkezî yönetim tarafında FortiManager, resmî ürün sayfasındaki ifadeyle 100.000 Fortinet cihazını (FortiGate, FortiSwitch, FortiAP, SD-WAN ve FortiSASE) tek noktadan yönetecek şekilde ölçekleniyor (Fortinet FortiManager, 2026).

Somut karşılığı şudur: uç noktada tespit edilen bir uzlaşma göstergesi, FortiGate'in ilgili kullanıcıyı karantina segmentine almasını tetikleyebilir; FortiSwitch portu kapatır, FortiAnalyzer tüm adımları tek zaman çizelgesinde toplar. Bu zincir tek üreticili bir ortamda hazır gelir; çok üreticili bir ortamda ise SIEM veya SOAR üzerinde ayrıca yazılır, test edilir ve bakımı yapılır. Fortinet'in kurumsal alıcı için en güçlü argümanı burada — teknoloji üstünlüğünden çok operasyonel bütünlük ve daha az entegrasyon borcu.

Bunun bir bedeli de var: tek üreticiye bağımlılık. Sora Yazılım olarak Security Fabric'i bir dogma değil, gerekçelendirilebilir bir tercih olarak konumlandırıyoruz. Uç nokta veya e-posta gibi katmanlarda bilinçli olarak farklı üreticiyle çeşitlendirmeye giden kurumlarla da çalışıyoruz; alternatifleri karşılaştırmak isterseniz çözüm portföyümüzün tamamına göz atabilirsiniz.

Hangi Fortinet ürünü hangi ihtiyaca uyar?

Kısa cevap: FortiGate ağın sınırını ve iç segmentasyonu, FortiSASE ofis dışındaki kullanıcıyı, FortiClient ile FortiEDR uç noktayı, FortiAP ve FortiSwitch erişim katmanını, FortiAnalyzer log ile denetim kanıtını, FortiMail e-postayı, FortiWeb ise web uygulamalarını ve API'leri korur. Aşağıdaki tablo, Fortinet çözümleri içinde her ürünün hangi somut ihtiyaca karşılık geldiğini ve bir projede tipik olarak hangi tetikleyiciyle gündeme geldiğini özetliyor.

ÜrünÇözdüğü ihtiyaçBu ürünü tipik olarak ne zaman konuşuruz
FortiGate NGFWİnternet sınırı, iç segmentasyon, SD-WAN, IPsec/SSL VPN ve IPS. FortiOS tüm modellerde aynıdır; politika küçük modelden büyüğe taşınabilir.Yeni bina veya şube açılışı, mevcut güvenlik duvarının destek sonuna gelmesi, MPLS çıkışının internet hattına taşınması.
FortiSASEUzaktaki kullanıcının ve şube trafiğinin buluttan denetlenmesi. SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve uçtan uca DEM tek platformda.Ofis dışı çalışmanın kalıcılaşması, VPN konsantratörünün darboğaz olması, şubede donanım istememe.
FortiClientTek ajanda EPP, ZTNA, SSE, CASB, DEM, sandbox, zafiyet yönetimi ve USB cihaz kontrolü; FortiClient EMS ile merkezî yönetim.ZTNA'ya geçiş, uç noktadaki ajan sayısının azaltılmak istenmesi, uyumluluk denetimi ihtiyacı.
FortiEDRUç noktada davranış tabanlı tespit, otomatik müdahale ve olay sonrası inceleme; eski işletim sistemleri dâhil geniş platform kapsamı.Fidye yazılımı riski, üretim hattındaki eski Windows sürümleri, SOC'un uç nokta görünürlüğü talebi.
FortiAPFortiGate'in dâhilî WLAN denetleyicisi, FortiEdge Cloud portalı veya FortiSASE tarafından yönetilen kurumsal kablosuz erişim; Wi-Fi 6, 6E ve 7 modelleri.Kampüs Wi-Fi yenileme, misafir ağının ayrıştırılması, yoğunluk ve kapsama şikâyetleri.
FortiSwitchFortiLink protokolüyle FortiGate'in mantıksal uzantısına dönüşen erişim switch'leri; PoE+ tüm modellerde, ek ücret olmadan temel NAC.Erişim katmanı yenileme, IoT cihazlarının otomatik segmentasyonu, port bazlı politika ihtiyacı.
FortiAnalyzerMerkezî log toplama, korelasyon, adli inceleme ve hazır uyumluluk raporları (PCI-DSS, HIPAA); Analyzer ve Collector modları.İkinci FortiGate'in devreye alınması, denetim/uyum yükümlülüğü, log saklama zorunluluğu.
FortiMailGateway, Transparent ve Server modlarında ya da MX kaydı değiştirmeden Microsoft/Google bulut e-posta API'leriyle hat dışı e-posta güvenliği.Microsoft 365'in yerleşik filtresinin yetmemesi, hedefli kimlik avı, BEC (yönetici taklidi) vakaları.
FortiWebWeb uygulaması ve API güvenliği: OWASP Top 10, makine öğrenmesiyle ikinci tespit katmanı, şema doğrulama ve istemci tarafı koruma.Dışa açık uygulama veya API yayına alınması, PCI DSS 4.0 ödeme sayfası betik gereksinimleri.

Üç ürün neredeyse her projede birlikte konuşulur: FortiGate, FortiAnalyzer ve uç nokta ajanı. FortiGate politikayı uygular, FortiAnalyzer olan biteni saklar ve raporlar, FortiClient ya da FortiEDR uç noktayı aynı politika düzlemine bağlar. Tek FortiGate ile başlayan kurumlar ikinci cihazı devreye aldıklarında hemen hemen istisnasız merkezî loglama ihtiyacı duyar; bu nedenle FortiAnalyzer'ı ilk turda boyutlandırmak, sonradan geriye dönük log taşımaktan hem daha ucuz hem daha az risklidir.

Boyutlandırmayı kolaylaştıran doğrulanmış kapasite aralıkları şöyle. FortiAnalyzer donanım ailesi günlük 100 GB ile 8.300 GB arasında log alımına ve 180 ile 10.000 arasında cihaz/VDOM'a ölçeklenir; dört düğüme kadar HA kümesi kurulabilir (Fortinet FortiAnalyzer Data Sheet, 2026). FortiMail donanım modelleri saatte 50 bin ile 3,5 milyon mesaj arasında yönlendirme kapasitesi sunar ve 20 ile 2.000 arasında korumalı e-posta alan adı yönetir (Fortinet FortiMail Data Sheet, 2026). FortiWeb donanımları 2,5 Gbps ile 70 Gbps arasında throughput ve 5 milisaniyenin altında gecikme ile çalışır; aynı yetenekler sanal makine, konteyner ve SaaS olarak da dağıtılabilir (Fortinet FortiWeb Data Sheet, 2025). Erişim katmanında FortiLink protokolü, FortiGate modeline bağlı olarak 8 ilâ 300 arası FortiSwitch'i tek noktadan yönetilebilir hâle getirir ve bağlanan cihazların profillenmesi, IoT segmentasyonu ve ihlal hâlinde karantina gibi temel NAC işlevlerini ek ücret olmadan sağlar (Fortinet FortiSwitch Secure Access Data Sheet, 2026).

Bulut tarafında FortiSASE, tek platformda SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve uçtan uca dijital deneyim izleme (DEM) bileşenlerini birleştirir (Fortinet FortiSASE, 2026). Fortinet, ürün sayfasında hizmeti Ağustos 2026 itibarıyla 200'den fazla PoP üzerinden sunduğunu belirtiyor (Fortinet FortiSASE, 2026); veri sayfası aynı ağı sayı vermeden "yüzlerce güvenlik PoP'u" olarak tanımladığı için bu rakamı Fortinet beyanı olarak aktarıyoruz. Veri sayfasında doğrudan teyit edilen taahhütler ise şunlar: güvenlik denetimi için gecikme garantili %99,999 SLA ve AICPA Trust Services kriterlerine göre SOC 2 Type II sertifikasyonu (Fortinet FortiSASE Data Sheet, 2026). Web filtreleme motoru yüz milyonlarca URL'i 90'dan fazla kategoriye ayırır ve TLS 1.3 trafiğini de analiz eder; uygulama kontrolü 8.000'den fazla uygulamayı tanır.

Uç nokta tarafında iki ürünü karıştırmamak gerekir. FortiClient, tek ajanda EPP, ZTNA, SSE, CASB, DEM, sandbox, zafiyet yönetimi ve USB cihaz kontrolünü birleştirir (Fortinet FortiSASE Data Sheet, 2026); FortiTrust kullanıcı bazlı lisansta tek kullanıcı FortiClient'ı en fazla üç cihaza kurabilir ve EMS sunucusu asgari 6 sanal CPU, 12 GB RAM, 80 GB disk ister (Fortinet FortiClient Data Sheet, 2025). FortiEDR ise tespit ve müdahale katmanıdır: ajan %1-2 CPU, 200-350 MB bellek ve 750 MB-1 GB disk kullanır ve Windows XP SP2'den Windows 11'e, Windows Server 2003 SP2'den Server 2025'e kadar eski işletim sistemlerini destekler (Fortinet FortiEDR Data Sheet, 2025). Bu eski sistem kapsamı, üretim hatlarında ve tıbbi cihaz ağlarında Fortinet'i tercih ettiren en somut nedenlerden biridir. Fortinet'in kendi açıklamasına göre FortiEDR, MITRE Engenuity ATT&CK Evaluations dördüncü turunda (Wizard Spider ve Sandworm senaryoları) saldırıların %100'ünü engellemiş, Linux dışı 90 adımın %97'sini tespit etmiştir (Fortinet, 2022).

Kablosuz tarafta FortiAP portföyü Wi-Fi 6, Wi-Fi 6E ve Wi-Fi 7 modellerini birlikte kapsar; Wi-Fi 7 amiral modelleri FAP-441K ve FAP-443K dört radyo ve dört uzamsal akış sunar, 6 GHz bandını destekler, 10 Gigabit Ethernet portlarına ve 802.3bt PoE'ye sahiptir (Fortinet FortiAP Series Data Sheet, 2026). Erişim noktaları üç yönetim modelinden biriyle çalışır: FortiGate'in entegre WLAN denetleyicisi, FortiEdge Cloud portalı veya FortiSASE.

Hangi FortiGate modelinden başlamalıyım?

Model seçimi kullanıcı sayısıyla değil, açık kalacak güvenlik profilleriyle yapılır. Belirleyici metrik neredeyse her zaman Threat Protection throughput'tur: güvenlik duvarı, IPS, uygulama kontrolü ve kötü amaçlı yazılım korumasının birlikte açık olduğu ve loglamanın etkin olduğu durumdaki gerçek kapasite. Broşürlerde öne çıkan "firewall throughput" değeri hiçbir güvenlik profili açık değilken ölçülür ve üretim ortamında ulaşılamaz. Aşağıdaki tablodaki tüm değerler ilgili modelin resmî Fortinet veri sayfasından alınmıştır.

ModelSınıfIPv4 Firewall throughput (1518 / 512 / 64 byte UDP)Threat Protection throughputTipik konumlandırma
FortiGate 40FGiriş seviyesi5 / 5 / 5 Gbps600 MbpsMikro ofis, kasa/POS noktası, tek hatlı küçük şube
FortiGate 60FGiriş seviyesi10 / 10 / 6 Gbps700 MbpsKlasik şube; en yaygın giriş modeli
FortiGate 70GGiriş seviyesi10 / 10 / 10 Gbps1,3 GbpsSSL denetimi açık çalışacak şube (SSL inspection 1,4 Gbps)
FortiGate 80FGiriş seviyesi10 / 10 / 7 Gbps900 MbpsPoE ihtiyacı olan şube (PoE modelinde 96 W bütçe)
FortiGate 90GGiriş seviyesi28 / 28 / 27,9 Gbps2,2 GbpsMasaüstü form faktöründe yüksek IPsec (25 Gbps) gereken şube
FortiGate 100FGiriş seviyesi20 / 18 / 10 Gbps1 GbpsKüçük merkez ofis, rack montaj gereken kurulum (veri sayfası 2023; halefi 120G)
FortiGate 120GGiriş seviyesi39 / 39 / 28 Gbps2,8 GbpsBüyük şube veya küçük merkez; IPsec 35 Gbps
FortiGate 200FOrta segment27 / 27 / 11 Gbps3 GbpsOrta ölçekli merkez ofis, 10GE uplink ihtiyacı (veri sayfası 2023; halefi 200G)
FortiGate 400FOrta segment79,5 / 78,5 / 70 Gbps9 GbpsKampüs çıkışı, yoğun SSL denetimi olan merkez
FortiGate 600FOrta segment139 / 137,5 / 70 Gbps10,5 GbpsKampüs çekirdeği, 25GE SFP28 ULL gereken ortam
FortiGate 900GOrta segment164 / 163 / 153 Gbps30 GbpsBüyük kampüs; 28 milyon eşzamanlı oturum
FortiGate 1000FOrta segment198 / 196 / 134 Gbps13 Gbps100GE uplink gereken veri merkezi kenarı (2RU)
FortiGate 1100EOrta segment80 / 80 / 45 Gbps7,11 GbpsMevcut E-serisi filoyu genişleten kurulumlar
FortiGate 1800FÜst segment198 / 197 / 140 Gbps15 GbpsVeri merkezi; 4x 100GE QSFP28
FortiGate 2600FÜst segment198 / 196 / 140 Gbps25 GbpsVeri merkezi; 24 milyon oturum (Hyperscale ile 40 milyon)
FortiGate 3700FÜst segment589 / 589 / 420 Gbps75 Gbps400GE QSFP-DD ve düşük gecikme (ULL portlarda 1,45 µs)
FortiGate 4400FÜst segment1,15 / 1,14 / 0,50 Tbps75 GbpsHyperscale; 210 milyon oturum (lisansla 700 milyon)
FortiGate 7081FÜst segment1,89 / 1,88 / 1,129 Tbps312 Gbps (6 FPM ile)8 slotlu şasi (12U), operatör ve hyperscale ölçeği

Tabloyu okurken dört noktaya dikkat edin. Birincisi, Fortinet tüm performans rakamlarını "en fazla" (up to) değerler olarak yayımlar ve sistem yapılandırmasına göre değişebileceğini açıkça belirtir. İkincisi, IPsec VPN ölçümleri AES256-SHA256 şifrelemeyle ve 512 byte paket boyunda; IPS, NGFW ve Threat Protection ölçümleri ise loglama açıkken Enterprise Mix trafiğiyle yapılır (Fortinet Product Matrix, 2026). Üçüncüsü, firewall throughput her zaman 1518 / 512 / 64 byte üçlüsü olarak verilir; tek bir "throughput" rakamı yoktur ve küçük paket performansı (64 byte sütunu) ses ve gerçek zamanlı trafik için belirleyicidir. Dördüncüsü, tablodaki 100F ve 200F satırları Fortinet'in 2023 tarihli veri sayfalarına dayanır; bu iki modelin güncel İngilizce veri sayfası artık yayımlanmıyor ve yerlerini sırasıyla 120G ile 200G aldı. Mevcut filosunda bu cihazlar bulunan kurumlar için değerler geçerliliğini korur, ancak yeni kurulumlarda halef modelleri değerlendiriyoruz.

Pratikte şu yaklaşımı kullanıyoruz: mevcut internet hattının bant genişliğini alın, üç yıllık büyüme payı ekleyin ve SSL denetimi açılacaksa bu değeri Threat Protection sütunuyla karşılaştırın. Tek hatlı klasik bir şube için FortiGate 60F hâlâ en yaygın başlangıç noktasıdır; 1 Gbps üzeri simetrik hatta geçen ve SSL denetimini kalıcı olarak açık tutmak isteyen orta ölçekli merkez ofisler için FortiGate 400F belirgin bir sıçrama sağlar. Fiziksel cihaz istemeyen senaryolarda FortiGate-VM (VM-01S'ten sınırsız vCPU'lu VM-ULS'e kadar yedi lisans seviyesi, AWS, Azure, GCP, OCI, Alibaba Cloud ve IBM Cloud pazar yerlerinde) ve tamamen hizmet olarak sunulan FortiGate CNF (AWS ve Azure) alternatiflerini değerlendiriyoruz.

Fortinet analist raporlarında ve bağımsız testlerde gerçekte nerede duruyor?

Fortinet güvenlik duvarı kategorisinde net bir Lider; SASE, SSE ve SIEM gibi kategorilerde ise konumu Challenger seviyesinde ve yıldan yıla değişiyor. Pazarlama malzemelerinde sık görülen "her kategoride Gartner Lideri" ifadesi doğru değil. Satın alma kararını doğru zeminde vermek için ayrımı bilmek gerekir.

RaporYılFortinet'in konumu
Gartner Magic Quadrant for Hybrid Mesh Firewall2025Lider — Ability to Execute ekseninde en yükseğe konumlandırıldı
Forrester Wave: Enterprise Firewall SolutionsQ4 2024Lider — 10 kriterde mümkün olan en yüksek puan (5/5)
Gartner Magic Quadrant for SD-WAN2024Lider — üst üste beşinci yıl; Ability to Execute'te en yükseğe konumlandırılan tek Lider (dördüncü yıl)
Gartner Magic Quadrant for SASE Platforms2025 → 20262025'te Lider; Fortinet'in kendi MQ sayfasında 2026 için Challenger listeleniyor
Gartner Magic Quadrant for Security Service Edge (SSE)2025Challenger — Lider değil
Gartner Magic Quadrant for SIEM2025Challenger
Gartner Magic Quadrant for Email Security2025Challenger

Tablonun okunuşu şu: Fortinet çözümleri arasında ağ güvenliği omurgası — FortiGate ve SD-WAN — analistlerin en üst kademesinde yer alırken, bulut-yerel erişim güvenliği tarafı hâlâ olgunlaşıyor. Ayrıca Gartner klasik "Network Firewalls" Magic Quadrant'ını yayımlamayı bıraktı ve yerine Hybrid Mesh Firewall MQ'sunu getirdi; dolayısıyla "Network Firewalls MQ Lideri" ifadesi 2026 itibarıyla artık var olmayan bir kategoriye işaret ediyor. Fortinet, Hybrid Mesh Firewall MQ'sundaki Liderliğiyle birlikte toplam 12 Gartner Magic Quadrant raporunda yer aldığını açıklıyor (Fortinet, 2025).

Bağımsız test tarafında en güncel ve en öğretici veri, CyberRatings.org'un NSS Labs ile yürüttüğü 2025 Q4 Enterprise Firewall testidir. Test edilen yedi kurumsal güvenlik duvarının güvenlik etkinliği %46,37 ile %99,59 arasında değişti; cihazlar 3.326 exploit, 11.311 zararlı yazılım örneği, 53 kategoriye yayılan 5.752 kaçınma tekniği, 6.481 yanlış-pozitif örneği ve 55 performans testiyle sınandı (CyberRatings.org, 2025). İlk turda FortiGate-200G, Katman 4 TCP kaçınma tekniklerine karşı zayıf kaldı: güvenlik etkinliği %79,24, exploit kaçınma direnci %60 ölçüldü ve ürün "Caution" notu aldı. Fortinet günler içinde güncel bir IPS paketi yayımladı; yeniden testte kaçınma direnci %100'e, genel güvenlik etkinliği %99,24'e çıktı ve not "Recommended"a yükseldi (CyberRatings.org, 2025).

Bu iki sonucu birlikte okumak gerekir. Tek başına ilk tur FortiGate'i kötü, tek başına ikinci tur kusursuz gösterir. Gerçek çıkarım şudur: bir NGFW'nin güvenlik etkinliği IPS ve imza paketinin güncelliğine doğrudan bağlıdır; aboneliği yenilenmemiş veya imza güncellemesi almayan bir cihaz kâğıt üzerindeki performansını sunmaz. Aynı test turunda Palo Alto Networks PA-1410 ilk ölçümde %46,37 etkinlik ve %0 kaçınma direnci alıp güncel PAN-OS sürümüyle %96,07'ye yükseldi (CyberRatings.org, 2025) — yani sorun üreticiye özgü değil, yaşam döngüsü yönetimine ait. Müşteri memnuniyeti tarafında Fortinet, SD-WAN kategorisinde üst üste altıncı kez Gartner Peer Insights Customers' Choice seçildi; Mart 2025 itibarıyla 414 değerlendirme üzerinden 5 üzerinden 4,9 puan ve %97 tavsiye oranı raporlandı (Fortinet, 2025).

FortiASIC donanım hızlandırması neden fark yaratıyor?

Fortinet'in donanım hızlandırması, güvenlik işlemlerinin genel amaçlı CPU yerine özel işlemcilere devredilmesi anlamına gelir; pratik sonucu aynı bütçeyle daha fazla denetlenmiş trafiktir. Bu, TLS denetiminin artık isteğe bağlı olmadığı bir dönemde belirleyici. CyberRatings, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı ürünlerin şifreli trafiği denetlerken belirgin performans düşüşü yaşadığını raporluyor (CyberRatings.org, 2025).

Mimaride iki işlemci ailesi öne çıkar. NP7 ağ işlemcisi oturumları CPU'dan boşaltarak "fastpath" hızlandırma sağlar; her NP7, iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızı destekler ve tek bir NP7 12 milyona kadar eşzamanlı oturumu taşıyabilir (Fortinet Document Library, 2026). Hyperscale lisanslı FortiGate'lerde NP7 ayrıca oturum kurulumunu, Carrier Grade NAT'ı, donanımsal loglamayı, HA donanım oturum senkronizasyonunu ve DoS korumasını da CPU'dan devralır.

CP9 içerik işlemcisi ise akış tabanlı denetimde — IPS ve uygulama kontrolünde — 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Document Library, 2026). Aynı işlemcinin VPN toplu veri motoru DES/3DES ve AES-128/192/256 ile MD5/SHA-1/SHA-256/384/512 işlemlerini, anahtar değişim işlemcisi de genel olarak 4096 bit'e kadar (RSA'da CRT ile 8K'ya kadar) açık anahtar işlemlerini ve NSA Suite B için ECC P-256 desteğini donanımda yürütür. Güncel FortiGate cihazları CP10, CP9, CP9Lite ve CP9XLite içerik işlemcilerini kullanıyor; CP4, CP5, CP6 ve CP8 eski nesildir (Fortinet Document Library, 2026).

Satın alma açısından bunun anlamı şu: aynı firewall Gbps değerini gösteren iki cihaz, SSL denetimi açıldığında tamamen farklı davranabilir. Bu yüzden karşılaştırmalarda yalnızca firewall satırına bakmıyor, SSL Inspection ve Threat Protection satırlarını da müşteriye açıkça gösteriyoruz. ASIC nesli eski olan bir modeli bugün almanın, üç yıl sonra kapasite duvarına çarpma riskini de yazılı olarak paylaşıyoruz.

FortiOS sürümü ve lisans takvimi nasıl planlanmalı?

FortiOS sürüm kararı, donanım seçiminden daha uzun ömürlü bir karardır ve destek takvimine göre verilmelidir. Fortinet, standart bir FortiOS ana veya ara sürümü için GA tarihinden itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği veriyor. Long-Term Supported (LTS) sürümlerde bu süre 18 aylık Urgent Fix aşaması dâhil toplam 72 aya uzuyor ve LTS erişimi yalnızca FortiCare Elite sözleşmesiyle mümkün (Fortinet Community, 2026).

Güncel takvim Mart 2026'da yayımlanan CSB-260330-1 bülteniyle bir yıl uzatıldı: FortiOS v7.4'ün mühendislik desteği sonu 11 Mayıs 2027, tam destek sonu 11 Kasım 2028 oldu; v7.6'nın mühendislik desteği sonu 25 Temmuz 2028, tam destek sonu ise 25 Ocak 2030 (Fortinet Community, 2026). Bugün alınan bir cihazın beş yıllık kullanım planı için v7.6 hattı, v7.4'e göre belirgin biçimde daha güvenli bir zemin sunuyor; v7.4 üzerinde kalan filolar için ise yükseltme penceresini şimdiden takvime koymak gerekiyor.

Fortinet, FortiOS 8.0'ı 10 Mart 2026'da duyurdu. Sürüm; gölge-AI kullanımının tespiti için FortiView, AI-farkında uygulama kontrolü, Model Context Protocol görünürlüğü, OCR destekli veri kaybı önleme ve Post-Quantum Cryptography sertifikalarıyla kuantum-güvenli kriptografi kontrolleri getiriyor (Fortinet, 2026). Üretim ortamlarında yeni bir ana sürüme geçişte acele etmiyoruz; önce yapılandırma yedeği ve pilot cihaz, ardından kademeli yaygınlaştırma yaklaşımını öneriyoruz. Lisans tarafında FortiCare ile FortiGuard'ı ayırmak da önemli: FortiCare donanım garantisi, teknik destek ve RMA hizmetini kapsar; FortiGuard ise IPS imzaları, kötü amaçlı yazılım veritabanı, web filtreleme ve uygulama kontrolü gibi tehdit istihbaratı aboneliklerini içerir. CyberRatings testinin gösterdiği gibi, ikincisi olmadan cihazın güvenlik etkinliği hızla düşer.

Fortinet KVKK, PCI DSS ve kurumsal denetim gereksinimlerini nasıl karşılar?

Fortinet çözümleri, denetimlerde "teknik tedbir" başlığı altında istenen kontrollerin önemli bir bölümünü doğrudan karşılar; ancak uyum bir ürün değil süreçtir ve kanıt üretimiyle tamamlanır. KVKK'nın Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler), kişisel veri içeren bilgi teknolojisi sistemlerinin internet üzerinden gelen izinsiz erişim tehditlerine karşı korunmasında güvenlik duvarı ve ağ geçidini öncelikli tedbir ve ilk savunma hattı olarak tanımlıyor (KVKK, Ocak 2018).

Aynı rehberin teknik tedbirler özet tablosu; ağ güvenliği, güvenlik duvarları, saldırı tespit ve önleme sistemleri, log kayıtları, erişim logları ve sızma testi kalemlerini ayrı ayrı sayıyor. Pratikte FortiGate ilk üç kalemi, FortiAnalyzer log kayıtları ve erişim logları kalemlerini, düzenli firmware ile imza yönetimi de zafiyet yönetimi tarafını karşılar. Rehber ayrıca tüm kullanıcı işlem hareketlerinin düzenli log kaydının tutulmasını ve düzenli zafiyet taraması ile sızma testi yapılmasını istiyor — yani cihazı kurmak tek başına yeterli değil, işletim disiplini de denetleniyor.

PCI DSS v4.0 tarafında terminoloji değişti: "firewall" yerine Network Security Controls (NSC) kullanılıyor ve Requirement 1'in başlığı "Install and Maintain Network Security Controls". Madde 1.2.7 NSC yapılandırmalarının en az altı ayda bir gözden geçirilmesini; 1.3.1 ve 1.3.2 kart sahibi veri ortamına giren ve çıkan trafiğin yalnızca gerekliyle sınırlanıp diğer tüm trafiğin açıkça reddedilmesini; 1.4.1 güvenilir ve güvenilmeyen ağlar arasına NSC konulmasını; 11.4.5 ise segmentasyon kullanılıyorsa en az 12 ayda bir ve her segmentasyon değişikliğinden sonra sızma testi yapılmasını şart koşuyor (PCI Security Standards Council, PCI DSS v4.0). Ödeme sayfası betiklerine ilişkin 6.4.3 ve 11.6.1 maddeleri için FortiWeb'in istemci tarafı koruma modülü doğrudan bu gereksinimleri hedefliyor (Fortinet FortiWeb Data Sheet, 2025).

Denetim hazırlığında en sık karşılaştığımız eksik cihazın kendisi değil, kanıt üretimidir. FortiAnalyzer'ın hazır PCI-DSS ve HIPAA uyumluluk raporları ile FortiGuard IOC servisinin günde 500.000 IOC'lik adli veri akışı, denetçiye sunulabilecek kanıtı üretilebilir hâle getirir (Fortinet FortiAnalyzer Data Sheet, 2026). BDDK denetimine tabi kurumlarda log bütünlüğü ve saklama süresi ayrı bir tasarım kararıdır; bu nedenle Analyzer ve Collector modlarını, disk kapasitesini ve arşiv politikasını projeye özel boyutlandırıyoruz. Saklama süresini bir ürün özelliği gibi değil, bir kapasite planlama sonucu olarak hesaplıyoruz.

Sora Yazılım, Fortinet yetkili kanal partneri olarak projeyi dört aşamada yürütür: mevcut topolojinin ve trafik profilinin çıkarılması, resmî veri sayfalarına dayalı boyutlandırma ve teklif, kesintiyi en aza indiren kademeli geçiş, ardından sürekli operasyon. Geçiş aşamasında Cisco ASA, Palo Alto veya Check Point konfigürasyonlarının bir bölümü Fortinet'in dönüşüm aracıyla aktarılabilir; kalan özel kurallar mühendislerimiz tarafından elle yeniden yazılır ve pilot ortamda test edilir. Otomasyon, izleme, yedekleme ve değişiklik yönetimi tarafını DevOps ve altyapı hizmetlerimizle birlikte kurguluyoruz.

Kurumunuzun trafik profiline, şube sayısına, uç nokta envanterine ve uyum yükümlülüklerine uygun bir Fortinet mimarisi ile model seçimi için Sora Yazılım ile iletişime geçin. Mevcut cihaz envanterinizi, hat kapasitelerinizi ve lisans bitiş tarihlerinizi paylaştığınızda; veri sayfası temelli bir boyutlandırma raporu, geçiş planı ve resmî teklif hazırlıyoruz. Fiyatlandırma model, lisans paketi ve sözleşme süresine göre değiştiğinden teklif her zaman projeye özel çıkarılır.

  • Dokuz ürünlük Fortinet portföyünde tek politika düzlemi
  • Resmî veri sayfası temelli model boyutlandırma
  • Fortinet NSE sertifikalı mühendislik kadrosu
  • KVKK, PCI DSS ve denetim kanıtı odaklı loglama tasarımı
  • Migrasyon, lisans takibi ve yönetilen hizmet
Sora yetkinliği

Sora Yazılım, Fortinet yetkili kanal partneridir. NSE sertifikalı mühendislerimiz mimari tasarım, veri sayfası temelli boyutlandırma, kurulum, migrasyon ve yönetilen hizmet süreçlerini üstlenir; FortiCare ve FortiGuard yenileme takvimini kurum adına takip ederiz.

Üreticinin resmi sitesi

Markanın global resmi web sitesine yönlendirir (yeni sekmede açılır).

Fortinet
Ürün Ailesi

Bu markada sunduğumuz ürünler

Soldaki menüden ürünleri hızla gezinebilir, karta tıklayarak detay sayfasına gidebilirsiniz.

Yaklaşımımız

Bu markada projeyi nasıl yürütürüz

  1. 01

    Keşif ve mimari tasarım

    Mevcut topolojiyi, şube sayısını, hat kapasitelerini, uygulama profilini ve uyum yükümlülüklerini çıkarır; Fortinet referans mimarisine göre hedef tasarımı öneririz.

  2. 02

    Boyutlandırma ve teklif

    Model seçimini resmî Fortinet veri sayfalarındaki Threat Protection ve SSL Inspection değerlerine göre yapar; lisans paketi ve süreyi netleştirip projeye özel resmî teklif sunarız.

  3. 03

    Kurulum ve kademeli geçiş

    Yapılandırma yedeği, pilot kurulum, politika dönüşümü ve geri dönüş planıyla bakım penceresinde kademeli geçiş yürütür; her adımı test kayıtlarıyla belgeleriz.

  4. 04

    Sürekli operasyon

    Periyodik sağlık raporu, FortiGuard imza ve firmware yaşam döngüsü yönetimi, log ve denetim kanıtı üretimi ile lisans yenileme takibini sürdürürüz.

Sıkça Sorulan Sorular

Bu marka hakkında sıkça sorulanlar

Fortinet nedir ve ürün ailesi hangi bileşenlerden oluşur?
Fortinet, ağ güvenliği odaklı bir kurumsal güvenlik üreticisidir. Ürünleri Security Fabric adlı ortak mimari üzerinde çalışır: FortiGate (yeni nesil güvenlik duvarı ve SD-WAN), FortiSASE (buluttan erişim güvenliği), FortiClient ve FortiEDR (uç nokta), FortiAP ve FortiSwitch (güvenli erişim katmanı), FortiAnalyzer (log ve analiz), FortiMail (e-posta) ve FortiWeb (uygulama ve API güvenliği). Fortinet resmî sayfasında 1.000.000'dan fazla müşteriye ve 30 Haziran 2026 itibarıyla 17,2 milyondan fazla sevk edilmiş cihaza sahip olduğunu belirtiyor.
Fortinet gerçekten her kategoride Gartner Lideri mi?
Hayır. Fortinet 2025 Gartner Magic Quadrant for Hybrid Mesh Firewall raporunda Lider ve Ability to Execute ekseninde en yüksek noktada; 2024 SD-WAN MQ'sunda da Lider. Buna karşılık 2025 Security Service Edge MQ'sunda Challenger, 2025 SIEM ve Email Security MQ'larında Challenger. SASE Platforms MQ'sunda 2025'te Lider iken Fortinet'in kendi MQ sayfası 2026 için Challenger listeliyor. Ayrıca Gartner klasik Network Firewalls MQ'sunu yayımlamayı bıraktı; "Network Firewalls MQ Lideri" ifadesi artık geçerli bir kategoriye işaret etmiyor.
FortiGate model seçimini hangi metriğe göre yapmalıyım?
Threat Protection throughput'a göre. Bu metrik güvenlik duvarı, IPS, uygulama kontrolü ve kötü amaçlı yazılım korumasının birlikte açık olduğu ve loglamanın etkin olduğu gerçek kapasiteyi gösterir. Örneğin FortiGate 60F'in firewall throughput'u 10 Gbps iken Threat Protection değeri 700 Mbps, FortiGate 400F'te ise firewall 79,5 Gbps, Threat Protection 9 Gbps'dir. SSL denetimi açılacaksa SSL Inspection satırına da bakılmalıdır. Tüm değerler resmî Fortinet veri sayfalarından alınır ve "en fazla" değerlerdir.
FortiCare ile FortiGuard arasındaki fark nedir?
FortiCare donanım garantisi, teknik destek ve arızalı cihaz değişimi (RMA) hizmetini kapsar. FortiGuard ise IPS imzaları, kötü amaçlı yazılım veritabanı, web filtreleme ve uygulama kontrolü gibi tehdit istihbaratı aboneliklerini içerir. İkisi farklı şeydir ve ayrı yenilenir. Ayrıca FortiOS Long-Term Supported sürümlerine erişim yalnızca FortiCare Elite sözleşmesiyle mümkündür; standart bir FortiOS sürümü 36 ay mühendislik desteği ve ardından 18 ay Must Fix desteği alırken, LTS sürümlerde toplam süre 72 aya uzar.
Hangi FortiOS sürümünü seçmeliyim?
Mart 2026'da yayımlanan CSB-260330-1 bültenine göre FortiOS v7.4'ün mühendislik desteği 11 Mayıs 2027'de, tam desteği 11 Kasım 2028'de sona eriyor; v7.6'da bu tarihler 25 Temmuz 2028 ve 25 Ocak 2030. Beş yıllık kullanım planlanan yeni kurulumlarda v7.6 hattı daha güvenli bir zemin sunar. FortiOS 8.0, 10 Mart 2026'da duyuruldu ve gölge-AI tespiti, AI-farkında uygulama kontrolü, OCR destekli DLP ve kuantum-güvenli kriptografi kontrolleri getiriyor; üretimde kademeli geçiş öneriyoruz.
FortiAnalyzer şart mı, yoksa FortiGate'in kendi logu yeterli mi?
Tek FortiGate ve düşük log hacmi olan ortamlarda cihaz üzeri disk logu kısa vadede iş görebilir. Ancak ikinci cihaz devreye girdiğinde, korelasyon gerektiğinde veya KVKK, PCI DSS, ISO 27001 gibi denetimlere kanıt üretilmesi gerektiğinde merkezî log toplama pratik bir zorunluluk hâline gelir. FortiAnalyzer donanım ailesi günlük 100 GB ile 8.300 GB arasında log alımına ve 180 ile 10.000 arasında cihaz/VDOM'a ölçeklenir; hazır PCI-DSS ve HIPAA raporları sunar. Log saklama süresi bir ürün özelliği değil, kapasite planlama sonucudur.
FortiClient'ın ücretsiz bir sürümü var mı?
Güncel FortiClient veri sayfasında "Free" adlı bir sürüm listelenmiyor. Edisyonlar Zero Trust Security (VPN/ZTNA), EPP/ATP, Managed ve Chromebook olarak tanımlı. Geçmişte VPN'e odaklı ücretsiz bir istemci bulunuyordu, ancak güncel ürün belgelerinde yer almıyor. FortiTrust kullanıcı bazlı lisansta tek kullanıcı FortiClient'ı en fazla üç cihaza kurabilir; merkezî yönetim için FortiClient EMS gerekir ve EMS sunucusu asgari 6 sanal CPU, 12 GB RAM ve 80 GB disk ister.
Uzaktan çalışanlar için FortiGate VPN mi FortiSASE mi?
Kullanıcı sayısı sınırlıysa ve trafik zaten merkeze geliyorsa FortiGate üzerindeki IPsec veya ZTNA yeterli olabilir. Ofis dışı çalışan oranı kalıcı olarak yükseldiğinde, kullanıcı doğrudan SaaS uygulamalarına çıktığında ve merkeze geri döndürme (hairpinning) gecikme yarattığında FortiSASE daha uygun olur. FortiSASE tek platformda SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve DEM sunar; Fortinet hizmeti 200'den fazla PoP üzerinden verdiğini ve güvenlik denetimi için gecikme garantili %99,999 SLA taahhüt ettiğini belirtiyor.
Başka bir markadan Fortinet'e geçiş nasıl yürütülür?
Cisco ASA, Palo Alto ve Check Point konfigürasyonlarının bir bölümü Fortinet'in dönüşüm aracıyla aktarılabilir; ancak NAT istisnaları, özel uygulama kuralları ve VPN eşleşmeleri genellikle elle yeniden yazılır. Sora Yazılım'ın izlediği sıra: mevcut kural setinin envanteri ve ölü kuralların temizlenmesi, hedef politika tasarımı, pilot ortamda test, bakım penceresinde kademeli geçiş ve geri dönüş planı. Geçiş süresi kural sayısına ve şube adedine göre değişir; takvimi keşif çalışması sonrasında yazılı olarak paylaşırız.
Fortinet ürünlerini Türkiye'de nasıl temin ediyorsunuz ve fiyat nasıl belirleniyor?
Fortinet ürünleri Türkiye'de yetkili distribütörler üzerinden tedarik edilir; Sora Yazılım yetkili kanal partneri olarak siparişi, lisans kaydını, kurulumu ve FortiCare/FortiGuard yenilemelerini yürütür. Teslim süresi modele, konfigürasyona ve stok durumuna göre değişir. Fiyat; seçilen model, lisans paketi (UTP, Enterprise vb.), sözleşme süresi ve hizmet kapsamına bağlı olduğundan liste fiyatı üzerinden değil projeye özel teklifle belirlenir. Envanterinizi ve gereksinimlerinizi paylaştığınızda boyutlandırma raporu ve resmî teklif hazırlıyoruz.

Fortinet için lisanslama ve kurulum

Lisans, kurulum, eğitim ve sürekli destek dahil paketler için bizimle iletişime geçin.

WhatsApp Destek