FortiGate NGFW, Fortinet'in FortiOS işletim sistemini ve FortiASIC donanım hızlandırmasını kullanan next-generation firewall ailesidir. Güvenlik duvarı, IPS, antivirüs, uygulama kontrolü, SSL/TLS denetimi, SD-WAN ve ZTNA tek cihazda toplanır; aynı politika modeli masaüstü FortiGate 40F'ten 12U şasi FortiGate 7081F'e kadar 20 modelde değişmeden çalışır. Doğru model, kullanıcı sayısından çok denetlenmiş trafik ihtiyacına göre seçilir.
Bu katmanın neden bu kadar kritik hale geldiğini bağımsız veriler gösteriyor. Verizon'un 2025 Data Breach Investigations Report çalışmasında zafiyet istismarı ilk erişim vektörü olarak %20'ye çıktı ve bu istismar eylemlerinin %22'si doğrudan uç (edge) cihazları ile VPN'leri hedef aldı — bir önceki raporda bu oran yalnızca %3'tü (Verizon DBIR, 2025). Aynı rapor, kurumların uç cihaz zafiyetlerinin yalnızca yaklaşık %54'ünü yıl içinde tam olarak kapatabildiğini ve bunun medyan 32 gün sürdüğünü ölçüyor (Verizon DBIR, 2025). Fortinet'in resmî ürün sayfası ise FortiGate'i "küresel pazar payının %50'sinden fazlasıyla en çok konuşlandırılan ağ güvenlik duvarı" olarak tanımlıyor (Fortinet, 2026). Yani saldırganların en çok denediği katman ile sahada en yaygın cihaz ailesi aynı yerde buluşuyor; boyutlandırma ve yama disiplini bu nedenle pazarlık konusu değildir.
FortiGate NGFW hangi güvenlik işlevlerini tek cihazda birleştirir?
FortiGate; durum bilgili güvenlik duvarı, saldırı önleme (IPS), antivirüs, uygulama kontrolü, web ve DNS filtreleme, SSL/TLS denetimi, IPsec VPN, SD-WAN ve ZTNA erişim ağ geçidini tek bir FortiOS örneğinde çalıştırır. Bunlar ayrı kutular değil, aynı politika motoruna iliştirilen güvenlik profilleridir: bir firewall kuralına IPS ve antivirüs profili bağladığınızda trafik ikinci bir cihaza yönlendirilmez, aynı oturum içinde denetlenir.
Bunun işletme tarafındaki karşılığı nettir. Şubede ayrı bir VPN konsantratörü, ayrı bir web proxy'si ve ayrı bir SD-WAN kutusu tutmak yerine tek cihaz konumlandırırsınız. Merkezde de aynı FortiOS çalıştığı için şubede yazılan politika, veri merkezindeki büyük modelde aynı sözdizimiyle geçerlidir. Konfigürasyon taşınabilirliği, 20 modelli bir ailede en çok göz ardı edilen ama toplam sahip olma maliyetini en çok düşüren özelliktir; cihaz yükseltmesi bir migrasyon projesi olmaktan çıkıp konfigürasyon aktarımına dönüşür.
Hangi yeteneğin cihazla, hangisinin abonelikle geldiğini ayırmak bütçe planlamasının ilk adımıdır:
- Cihazla gelen, ek abonelik istemeyen: firewall politikaları, NAT, VLAN, dinamik yönlendirme, IPsec VPN, SD-WAN yönlendirme ve SLA ölçümü, HA kümeleme, model sınırına kadar VDOM, yerleşik WLAN denetleyicisi ve FortiLink ile FortiSwitch yönetimi.
- FortiGuard aboneliğiyle gelen: IPS imzaları, antivirüs tanımları, web ve DNS filtreleme kategorileri, uygulama kontrolü imza veritabanı, IoT/OT cihaz tanıma, botnet ve kötü itibarlı IP listeleri.
- FortiCare ile gelen: donanım değişimi, teknik destek ve FortiOS sürümlerine erişim; Long-Term Supported sürümler yalnızca FortiCare Elite sözleşmesiyle açılır.
FortiLink tarafında bir FortiGate, modeline bağlı olarak 8 ile 300 arasında FortiSwitch'i kendi mantıksal uzantısı gibi yönetebilir ve bağlanan cihazların profillenmesi, IoT segmentasyonu ve ihlal halinde karantina gibi temel NAC işlevlerini ek ücret olmadan sağlar (Fortinet FortiSwitch veri sayfası, 2026). ZTNA tarafında mimari üç parçadır: uç noktadaki FortiClient ZTNA ajanı, kimlik ve duruş bilgisini tutan FortiClient EMS ve erişim kararını uygulayan FortiGate ZTNA uygulama ağ geçidi. Fortinet bu modeli FortiOS 7.0 ile tanıttı (Fortinet Docs, 2026) ve o tarihten beri SSL-VPN'in yerini alacak birincil uzak erişim yöntemi olarak konumlandırıyor; nitekim FortiGate 40F ve 60F veri sayfalarında SSL-VPN'in FortiOS 7.6.0 ve sonrasında desteklenmediği açıkça yazıyor (FortiGate 60F veri sayfası, 2026).
Hangi FortiGate modelini seçmeliyim?
Seçimde belirleyici rakam ham firewall throughput değil, Threat Protection throughput'tur. Fortinet bu metriği güvenlik duvarı, IPS, uygulama kontrolü ve zararlı yazılım korumasının aynı anda açık olduğu ve loglamanın çalıştığı kurumsal karışım (Enterprise Mix) trafiğiyle ölçer; sonuç, aşağıdaki tabloda yer alan 18 modelde ham firewall değerinin yalnızca %5 ile %19'u arasında kalır. Örneğin FortiGate 600F'in IPv4 firewall değeri 139 Gbps iken Threat Protection değeri 10,5 Gbps'dir (FortiGate 600F veri sayfası, 2026). Bir cihazı 139 Gbps'e göre seçip 10,5 Gbps'lik gerçekle karşılaşmak, sahada en sık gördüğümüz boyutlandırma hatasıdır.
Aşağıdaki tablodaki kullanıcı senaryoları Fortinet veri sayfası değeri değildir — Fortinet model başına kullanıcı sayısı yayımlamaz. Senaryo sütunu bizim kurulum deneyimimizden gelen başlangıç noktasıdır; throughput sütunu ise ilgili modelin resmî veri sayfasındaki Threat Protection satırıdır. Belirleyici kısıt Threat Protection değil SSL denetimi olduğunda sıralama değişir: FortiGate 900G 16,7 Gbps, FortiGate 2600F 20 Gbps ve FortiGate 3700F 55 Gbps SSL Inspection verir; bu durumda tablodaki basamak yerine doğrudan SSL Inspection satırına bakılmalıdır. Nihai karar her zaman mevcut internet çıkışınızda ölçülen gerçek trafikle ve üç yıllık büyüme payıyla verilmelidir.
| Senaryo | Gereken Threat Protection throughput | Başlangıç modeli | Bir üst basamak |
|---|
| Mikro ofis, kasa/POS noktası, tek internet hattı | 600 Mbps'e kadar | FortiGate 40F | FortiGate 60F |
| Küçük şube, sınırlı SSL denetimi | 700 Mbps – 1,3 Gbps | FortiGate 60F / FortiGate 70G | FortiGate 80F |
| PoE ile telefon ve AP besleyen orta şube | 900 Mbps – 2,2 Gbps | FortiGate 80F / FortiGate 90G | FortiGate 120G |
| Merkez ofis, 1U rack, yoğun uygulama kontrolü | 2,8 – 3 Gbps | FortiGate 120G / FortiGate 200F | FortiGate 400F |
| Kampüs veya bölge merkezi, çoklu VLAN ve 10GE uplink | 9 – 10,5 Gbps | FortiGate 400F / FortiGate 600F | FortiGate 900G |
| Tam SSL denetimi zorunlu kurumsal merkez | 30 Gbps'e kadar | FortiGate 900G | FortiGate 3700F |
| Veri merkezi kenarı, 100GE uplink | 13 – 25 Gbps | FortiGate 1000F / FortiGate 1800F / FortiGate 2600F | FortiGate 3700F |
| Hyperscale, operatör ve büyük servis sağlayıcı | 75 Gbps ve üzeri | FortiGate 3700F / FortiGate 4400F | FortiGate 7081F |
| Bulut ve sanallaştırma ortamı | Host donanımına bağlı | FortiGate-VM | FortiGate CNF (SaaS) |
Giriş seviyesi (KOBİ ve şube). FortiGate 40F fansız, 7,74 W ortalama tüketen ve 0 dBA gürültü üreten bir masaüstü cihazdır; kasa arkası veya küçük depo gibi mekanik soğutmanın sorun olduğu yerler için tasarlanmıştır (FortiGate 40F veri sayfası, 2026). FortiGate 60F on adet GE RJ45 portu ve 700.000 eşzamanlı oturumla klasik şube cihazıdır. FortiGate 70G ise aynı sınıfta görünmesine rağmen 64 byte paketlerde 10 Gbps (60F'te 6 Gbps), saniyede 100.000 yeni oturum (60F'te 35.000) ve 1,4 Gbps SSL denetimi (60F'te 630 Mbps) sunar (FortiGate 70G veri sayfası, 2026); yeni şube projelerinde farkı yaratan bu üç satırdır. FortiGate 90G masaüstü form faktöründe 25 Gbps IPsec VPN ile öne çıkar (FortiGate 90G veri sayfası, 2026), FortiGate 120G ise 1U gövdede 2,8 Gbps Threat Protection ve 35 Gbps IPsec VPN ile merkez ofis sınırındadır (FortiGate 120G veri sayfası, 2026).
Orta segment (kampüs ve bölge merkezi). FortiGate 400F 79,5 Gbps IPv4 firewall, 9 Gbps Threat Protection ve 8 Gbps SSL denetimi verir; en hızlı arayüzleri dördü ultra düşük gecikmeli olmak üzere sekiz adet 10GE SFP+'tır (FortiGate 400F veri sayfası, 2026). Bu ailede 25GE SFP28 arayüzü ilk olarak FortiGate 600F'te karşımıza çıkar (4x 25GE SFP28/10GE SFP+ ultra düşük gecikmeli slot) (FortiGate 600F veri sayfası, 2026). FortiGate 900G bu grubun performans sıçramasıdır: 164 Gbps firewall, 30 Gbps Threat Protection, 16,7 Gbps SSL denetimi ve 28 milyon eşzamanlı oturum (FortiGate 900G veri sayfası, 2026). Buna karşılık FortiGate 1000F daha yüksek firewall değerine (198 Gbps) sahip olsa da Threat Protection tarafında 13 Gbps'de kalır (FortiGate 1000F veri sayfası, 2026) — iki modeli "büyük/küçük" diye değil, port ihtiyacı ve denetim yoğunluğuna göre ayırmak gerekir.
Üst segment (veri merkezi ve hyperscale). FortiGate 1800F ve 2600F aynı 198 Gbps firewall değerini paylaşır; aradaki gerçek fark Threat Protection (15 Gbps'e karşı 25 Gbps), SSL denetimi (12 Gbps'e karşı 20 Gbps) ve oturum kapasitesidir (12 milyona karşı 24 milyon) (FortiGate 2600F veri sayfası, 2026). FortiGate 3700F dört adet 400GE QSFP-DD portu ve ultra düşük gecikmeli portlarda 1,45 µs firewall gecikmesi sunar (FortiGate 3700F veri sayfası, 2026). FortiGate 4400F 1518 byte paketlerde 1,15 Tbps firewall throughput'a ve 210 milyon eşzamanlı oturuma çıkar; Hyperscale Firewall lisansıyla oturum kapasitesi 700 milyona, yeni oturum hızı saniyede 10 milyona yükselir (FortiGate 4400F veri sayfası, 2026). Ailenin tepesindeki 7081F ise 12U yüksekliğinde sekiz slotlu bir şasidir ve altı FPM modülüyle 1,89 Tbps firewall, 312 Gbps Threat Protection üretir (FortiGate 7000F veri sayfası, 2026).
Bir uyarı: FortiGate 100F ve 200F hâlâ sahada çok yaygın olmakla birlikte Fortinet bu iki model için artık İngilizce veri sayfası yayımlamıyor; yerlerini 120G ve 200G aldı. Yeni projelerde G serisine geçmenizi, mevcut 100F/200F filosunda ise yenileme takvimini FortiOS destek tarihleriyle birlikte planlamanızı öneriyoruz.
FortiGate modellerinin resmî performans değerleri neler?
Aşağıdaki tablo her modelin kendi resmî Fortinet veri sayfasından alınmıştır. Firewall sütunu 1518 byte UDP paketleriyle ölçülen IPv4 değeridir; Fortinet aynı satırda 512 ve 64 byte değerlerini de yayımlar ve paket küçüldükçe rakam düşer. IPsec VPN değerleri AES256-SHA256 şifreleme ve 512 byte paketle ölçülür (Fortinet Product Matrix, 2026). Fortinet tüm bu değerlerin başına "up to" koyar: bunlar laboratuvar üst sınırlarıdır, üretim garantisi değildir. Tablodaki 16 model için güncel İngilizce veri sayfası kullanılmıştır; FortiGate 100F ve 200F satırları ise Fortinet'in bu modeller için yayımladığı son resmî veri sayfasından (2023 tarihli Korece lokalizasyon, FG-100F-DAT-R30 ve FG-200F-DAT-R17) alınmıştır — Fortinet bu iki model için artık güncel İngilizce veri sayfası yayımlamıyor.
| Model | Sınıf | IPv4 Firewall (1518 byte UDP) | Threat Protection | SSL Inspection | IPsec VPN (512 byte) | Eşzamanlı oturum (TCP) | Form faktör |
|---|
| FortiGate 40F | Giriş | 5 Gbps | 600 Mbps | 310 Mbps | 4,4 Gbps | 700.000 | Masaüstü, fansız |
| FortiGate 60F | Giriş | 10 Gbps | 700 Mbps | 630 Mbps | 6,5 Gbps | 700.000 | Masaüstü, fansız |
| FortiGate 70G | Giriş | 10 Gbps | 1,3 Gbps | 1,4 Gbps | 7,1 Gbps | 1,4 milyon | Masaüstü |
| FortiGate 80F | Giriş | 10 Gbps | 900 Mbps | 715 Mbps | 6,5 Gbps | 1,5 milyon | Masaüstü |
| FortiGate 90G | Giriş | 28 Gbps | 2,2 Gbps | 2,6 Gbps | 25 Gbps | 3 milyon | Masaüstü |
| FortiGate 100F | Giriş | 20 Gbps | 1 Gbps | 1 Gbps | 11,5 Gbps | 1,5 milyon | 1U rack |
| FortiGate 120G | Giriş | 39 Gbps | 2,8 Gbps | 3 Gbps | 35 Gbps | 3 milyon | 1U rack |
| FortiGate 200F | Orta | 27 Gbps | 3 Gbps | 4 Gbps | 13 Gbps | 3 milyon | 1U rack |
| FortiGate 400F | Orta | 79,5 Gbps | 9 Gbps | 8 Gbps | 55 Gbps | 7,8 milyon | 1U rack |
| FortiGate 600F | Orta | 139 Gbps | 10,5 Gbps | 9 Gbps | 55 Gbps | 8 milyon | 1U rack |
| FortiGate 900G | Orta | 164 Gbps | 30 Gbps | 16,7 Gbps | 55 Gbps | 28 milyon | 1U rack |
| FortiGate 1000F | Orta | 198 Gbps | 13 Gbps | 10 Gbps | 55 Gbps | 7,5 milyon | 2U rack |
| FortiGate 1100E | Orta | 80 Gbps | 7,11 Gbps | 10 Gbps | 48 Gbps | 8 milyon | 2U rack |
| FortiGate 1800F | Üst | 198 Gbps | 15 Gbps | 12 Gbps | 55 Gbps | 12 milyon (Hyperscale ile 40 milyon) | 2U rack |
| FortiGate 2600F | Üst | 198 Gbps | 25 Gbps | 20 Gbps | 55 Gbps | 24 milyon (Hyperscale ile 40 milyon) | 2U rack |
| FortiGate 3700F | Üst | 589 Gbps | 75 Gbps | 55 Gbps | 160 Gbps | 140 milyon | 2U rack |
| FortiGate 4400F | Üst | 1,15 Tbps | 75 Gbps | 86 Gbps | 310 Gbps | 210 milyon (Hyperscale ile 700 milyon) | 4U rack |
| FortiGate 7081F | Üst | 1,89 Tbps | 312 Gbps | 324 Gbps | 378 Gbps | 600 milyon | 12U, 8 slotlu şasi |
Bu metrikler neden birbirinden bu kadar farklı?
Çünkü her biri farklı sayıda güvenlik motorunu açar. IPv4 Firewall throughput yalnızca durum bilgili paket iletimini ölçer. IPS throughput saldırı önleme motoru açıkken ölçülür. NGFW throughput firewall, IPS ve uygulama kontrolünün birlikte çalıştığı değerdir. Threat Protection throughput bunlara zararlı yazılım korumasını da ekler ve loglama açık şekilde ölçülür. SSL Inspection throughput ise farklı cipher suite'lerdeki HTTPS oturumlarının ortalamasıdır. Sitelerde ve tekliflerde en sık yapılan hata, IPS veya NGFW değerini "tehdit önleme" diye sunmaktır; aradaki fark bazı modellerde iki katın üzerindedir. Bu sayfadaki tabloda metrik adları veri sayfasındaki karşılıklarıyla birebir kullanılmıştır.
NP7 ve CP9 işlemcileri performansı nasıl değiştiriyor?
FortiGate'in rakiplerinden ayrıştığı nokta, güvenlik işlemlerinin bir kısmını genel amaçlı CPU'dan özel ASIC'lere devretmesidir. NP7 ağ işlemcisi oturumları CPU'dan boşaltarak "fastpath" hızlandırma sağlar; her NP7 iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızı destekler ve tek bir NP7 işlemcisi 12 milyona kadar eşzamanlı oturumu taşıyabilir (Fortinet Docs — NP7 acceleration, 2026). Hyperscale lisanslı cihazlarda NP7 ayrıca oturum kurulumunu, Carrier Grade NAT'ı, donanımsal loglamayı, HA donanım oturum senkronizasyonunu ve DoS korumasını da üstlenir (Fortinet Docs, 2026); operatör ve büyük servis sağlayıcı senaryolarında oturum tablosunun neden bu kadar büyüyebildiğinin cevabı budur.
CP9 içerik işlemcisi ise akış tabanlı denetimde — yani IPS ve uygulama kontrolünde — 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Docs — CP9 capabilities, 2026). CP9'un VPN toplu veri motoru DES/3DES ve AES-128/192/256 ile MD5/SHA-1/SHA-256/384/512 algoritmalarını donanımda işler; anahtar değişim işlemcisi RSA'da CRT ile 8K'ya, genel olarak 4096 bit'e kadar açık anahtar işlemlerini ve NSA Suite B için ECC (P-256) desteğini yürütür (Fortinet Docs, 2026). Güncel FortiGate cihazları CP10, CP9, CP9Lite ve CP9XLite içerik işlemcilerini kullanır; CP4, CP5, CP6 ve CP8 eski nesildir (Fortinet Docs — Content processors, 2026). İkinci el pazardan cihaz değerlendirirken bakılması gereken ilk şey, modelin hangi içerik işlemcisi kuşağında olduğudur.
Bağımsız testler ve analistler FortiGate NGFW'yi nasıl değerlendiriyor?
Kısa cevap: analist raporlarında güçlü, bağımsız laboratuvar testlerinde ise imza güncelliğine bağlı. Fortinet, 2025 Gartner Magic Quadrant for Hybrid Mesh Firewall raporunda Lider olarak konumlandırıldı ve "Ability to Execute" ekseninde en yükseğe yerleştirildi (Fortinet, 2025); bu MQ, Gartner'ın klasik Network Firewalls MQ'sunun yerini alan ilk sürümdü ve Fortinet'in yer aldığı toplam Gartner MQ raporu sayısını 12'ye çıkardı (Fortinet, 2025). Forrester tarafında ise The Forrester Wave™: Enterprise Firewall Solutions, Q4 2024 raporunda Lider seçildi ve otomasyon etkinliği, DNS güvenliği, performans, SD-WAN, trafik şifre çözümü ile ZTE/SASE dâhil 10 kriterde mümkün olan en yüksek puan olan 5/5'i aldı (Fortinet, 2024).
Bağımsız test tarafındaki tablo daha öğretici. CyberRatings.org'un NSS Labs ile yürüttüğü 2025 dördüncü çeyrek Enterprise Firewall testinde yedi kurumsal güvenlik duvarı, Enterprise Firewall Test Methodology v3.0 ile sınandı ve güvenlik etkinliği %46,37 ile %99,59 arasında değişti (CyberRatings.org, 2025). Cihazlar şifreli iş yükleri altında 3.326 exploit, 11.311 zararlı yazılım örneği, 53 kategoriye yayılan 5.752 kaçınma tekniği, 6.481 yanlış pozitif örneği ve 55 performans testinden geçirildi (CyberRatings.org, 2025). CyberRatings ayrıca küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı ürünlerin şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporladı (CyberRatings.org, 2025) — SSL Inspection satırının neden model seçiminin merkezinde olduğunu bundan iyi anlatan bir veri yok.
Fortinet bu testte iki aşamalı bir sonuç aldı ve bu sonucun tamamını aktarmak dürüst bir değerlendirme için gerekli. İlk turda FortiGate-200G (FortiOS 7.6.4, IPS v7.01154) Katman 4 TCP kaçınma tekniklerine karşı zafiyet gösterdi; güvenlik etkinliği %79,24, exploit kaçınma direnci %60 ölçüldü ve ürün "Caution" notu aldı (CyberRatings.org, 2025). Fortinet günler içinde güncel bir IPS paketi yayımladı; yeniden testte exploit kaçınma direnci %100'e, genel güvenlik etkinliği %99,24'e çıktı ve not "Recommended"a yükseldi (CyberRatings.org, 2025). Aynı turda Palo Alto Networks PA-1410 ilk ölçümde %46,37 alıp yeniden testte %96,07'ye çıktı (CyberRatings.org, 2025). Çıkarılacak ders ürün seçiminden çok işletme disiplinine dair: güncel imza paketi olmayan bir NGFW, aynı donanımla yirmi puan daha düşük koruma üretir.
Dengeli olmak adına: Fortinet her kategoride Lider değildir. Şirketin kendi Gartner MQ sayfasında listelediği güncel konumlar arasında 2026 SASE Platforms, 2025 SIEM, 2025 e-posta güvenliği ve 2026 CPS koruma platformları Magic Quadrant'larında Challenger konumu yer alıyor (Fortinet, 2026). Bu, güvenlik duvarı katmanında Fortinet'i seçerken diğer katmanlarda otomatik olarak aynı sonuca varmanız gerekmediği anlamına gelir; ürün ailesini bir bütün olarak satın almak yerine katman katman değerlendirmek daha sağlıklıdır. Kurumsal ölçek tarafında ise Fortinet 1 milyondan fazla müşteri bildiriyor; 30 Haziran 2026 itibarıyla sevk edilen cihaz sayısı 17,2 milyonu, küresel patent sayısı 1.448'i buluyor (Fortinet, 2026).
FortiOS sürüm, lisans ve destek takvimi nasıl planlanmalı?
Kural şu: üretimdeki her FortiGate, mühendislik desteği devam eden bir FortiOS sürümünde olmalıdır. Fortinet standart bir ana/ara sürüm için genel kullanıma sunum tarihinden itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği verir; Long-Term Supported sürümlerde bu süre 18 aylık Urgent Fix aşaması dâhil toplam 72 aya uzar ve LTS erişimi yalnızca FortiCare Elite sözleşmesiyle mümkündür (Fortinet Community — Product Life Cycle, 2026).
Güncel takvim Mart 2026'da yayımlanan CSB-260330-1 bülteniyle bir yıl ötelendi. FortiOS 7.4'ün mühendislik desteği sonu 11 Mayıs 2027'ye, tam destek sonu 11 Kasım 2028'e çekildi; FortiOS 7.6'da ise mühendislik desteği sonu 25 Temmuz 2028, destek sonu 25 Ocak 2030 oldu (Fortinet Community — CSB-260330-1, 2026). Pratik okuma: bugün 7.4 üzerinde çalışan bir filo için acil bir durum yok, ancak 2027 içinde 7.6'ya geçiş planlanmalıdır. Fortinet ayrıca FortiOS 8.0'ı 10 Mart 2026'da duyurdu; sürüm gölge-AI tespiti için FortiView, AI-farkında uygulama kontrolü, Model Context Protocol görünürlüğü, OCR destekli DLP ve post-quantum kriptografi sertifikalarıyla kuantum-güvenli kriptografi kontrolleri getiriyor (Fortinet, 2026). Kurumsal yapay zekâ kullanımını denetlemek isteyen ekipler için 8.0 bir sürüm atlaması değil, planlanması gereken bir yol haritası kalemidir.
Yama disiplininin neden bu kadar önemli olduğunu FortiGuard Labs'in 2026 Global Threat Landscape Report'u gösteriyor: kritik ihbarlarda istismar edilme süresi 24–48 saate indi ve küresel istismar denemeleri yıllık %25,49 arttı (Fortinet, 2026). Aynı rapor 2025'te doğrulanmış fidye yazılımı kurbanı sayısının 7.831'e ulaştığını, bunun bir önceki rapora göre %389 artış anlamına geldiğini aktarıyor (Fortinet, 2026). FortiGuard Labs bu istihbaratı her gün 100 milyardan fazla olayı yapay zekâ ve makine öğrenmesi sistemleriyle işleyerek üretiyor (Fortinet, 2026). Cihaz ne kadar güçlü olursa olsun, abonelik süresi dolmuş bir FortiGate bu istihbarat akışının dışında kalır.
KVKK, PCI DSS ve Türkiye'deki uyum gereksinimleri FortiGate ile nasıl karşılanır?
KVKK'nın resmî Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler), kişisel veri içeren bilgi teknolojisi sistemlerinin internet üzerinden gelen izinsiz erişim tehditlerine karşı korunmasında "öncelikli tedbirlerin güvenlik duvarı ve ağ geçidi" olduğunu ve bunların ilk savunma hattını oluşturduğunu açıkça yazar (KVKK Kişisel Veri Güvenliği Rehberi, 2018). Aynı rehberin teknik tedbirler özet tablosu ağ güvenliği, saldırı tespit ve önleme sistemleri, log kayıtları ve sızma testlerini ayrı kalemler olarak sayar (KVKK, 2018). FortiGate bu kalemlerden ağ güvenliği ve saldırı önleme kısmını doğrudan karşılar; log kayıtları ve raporlama tarafı için FortiAnalyzer ile birlikte konumlandırılması gerekir.
PCI DSS v4.0'da terminoloji değişti: "firewall" ifadesinin yerini Network Security Controls (NSC) aldı ve Requirement 1'in başlığı "Install and Maintain Network Security Controls" oldu. Standart, NSC yapılandırmalarının etkinliğini doğrulamak üzere en az altı ayda bir gözden geçirilmesini (1.2.7), kart sahibi veri ortamına giren ve çıkan trafiğin yalnızca gerekli olanla sınırlanıp diğer tüm trafiğin açıkça reddedilmesini (1.3.1 ve 1.3.2), güvenilen ve güvenilmeyen ağlar arasına NSC konulmasını (1.4.1) ve segmentasyon kullanılıyorsa en az on iki ayda bir ve her segmentasyon değişikliğinden sonra sızma testi yapılmasını (11.4.5) şart koşar (PCI DSS v4.0, PCI SSC). FortiGate tarafında bunun karşılığı VDOM ile mantıksal ayrıştırma, politika bazlı açık reddetme kuralları ve FortiManager üzerinden altı aylık politika gözden geçirme kaydıdır.
BDDK denetimine tabi kurumlarda öne çıkan başlıklar ağ segmentasyonu, ayrıcalıklı erişimin kayıt altına alınması, değişiklik yönetimi ve log saklamadır. Bu başlıkların hiçbiri tek başına güvenlik duvarı ürünüyle kapanmaz; ancak segmentasyon ve trafik kaydı katmanı FortiGate + FortiAnalyzer ikilisiyle kurulabilir. FortiAnalyzer donanım ailesi günlük 100 GB ile 8.300 GB arasında log alır, 180 ile 10.000 arasında cihaz/VDOM'u yönetir ve dört düğüme kadar HA kümesi kurulabilir (FortiAnalyzer veri sayfası, 2026); PCI-DSS ve HIPAA gibi hazır uyumluluk raporları da aynı üründen çıkar (Fortinet, 2026). Avrupa ölçeğindeki tehdit tablosu da bu yatırımı destekliyor: ENISA'nın 1 Temmuz 2024 – 30 Haziran 2025 dönemini kapsayan Threat Landscape 2025 raporu 4.875 olayı inceledi ve zafiyet istismarının ilk erişimin %21,3'ünü, kimlik avının %60'ını oluşturduğunu ölçtü (ENISA Threat Landscape, 2025).
Fiziksel FortiGate, FortiGate-VM ve FortiGate CNF arasında nasıl seçim yapılır?
Karar, trafiğin nerede sonlandığına bakılarak verilir. İnternet çıkışı, şube WAN'ı ve OT/IT sınırı gibi fiziksel ağ kenarlarında donanım FortiGate; sanallaştırılmış veri merkezinde ve tek bulut hesabındaki VPC/VNet mimarilerinde FortiGate-VM; çok hesaplı ve çok bölgeli bulut ortamlarında ise yönetim yükünü tamamen devretmek isteyen ekipler için FortiGate CNF uygundur. Üç seçenekte de aynı FortiGate NGFW politika modeli ve aynı FortiGuard istihbarat akışı geçerlidir; değişen şey yalnızca teslim ve işletme biçimidir.
FortiGate-VM'in güncel lisans seviyeleri S serisidir: VM-01S'ten VM-32S'e ve sınırsız vCPU destekleyen VM-ULS'e kadar yedi seviye bulunur (FortiGate Virtual Appliances veri sayfası, 2025). Örnek başına en fazla 24 ağ arayüzü tanımlanabilir (FortiOS 6.4.0 ve sonrası; önceki sürümlerde 18) (Fortinet, 2025) ve ürün AWS (GovCloud ve AWS China dâhil), Azure, Google Cloud, Oracle OCI, Alibaba Cloud ile IBM Cloud marketplace'lerinde sunulur (Fortinet, 2025). Dikkat edilecek nokta: Fortinet FortiGate-VM için throughput ve oturum rakamı yayımlamaz, çünkü performans doğrudan altındaki host donanımına ve vCPU sayısına bağlıdır. Bir teklifte "FortiGate-VM X Gbps yapar" ifadesi görüyorsanız, bunun kaynağını sorun.
FortiGate CNF, Fortinet'in kendi tanımıyla bir software-as-a-service bulut ağ güvenliği hizmetidir ve firewall yazılım altyapısını yapılandırma, sağlama ve bakım ihtiyacını ortadan kaldırır. Hizmet hem AWS hem Azure üzerinde üretim desteğindedir; tek bir CNF örneği bir bölgedeki birden çok VPC/VNet'i, availability zone'u ve hesabı tek paylaşımlı politikayla koruyabilir (FortiGate CNF Administration Guide, 2025). Fortinet hizmeti ilk olarak 28 Kasım 2022'de AWS Marketplace üzerinde genel kullanıma açtı (Fortinet, 2022); Azure desteği sonradan eklendi. CNF için de sabit bir throughput rakamı yayımlanmaz, çünkü hizmet otomatik ölçeklenir.
Sora Yazılım, Fortinet yetkili kanal partneri olarak FortiGate NGFW projelerinde boyutlandırma, lisanslama, kurulum, mevcut güvenlik duvarından migrasyon ve yönetilen hizmet sağlıyor. Mevcut internet çıkışınızdaki gerçek trafiği ölçüp Threat Protection ihtiyacınızı çıkarıyor, üç yıllık büyüme payıyla model öneriyor ve FortiOS destek takvimine göre yenileme planı hazırlıyoruz. Fortinet ürün ailesinin tamamı için Fortinet çözümleri sayfamıza, bulut ve otomasyon tarafındaki kurulum yaklaşımımız için DevOps ve altyapı hizmetimize göz atabilirsiniz. Model seçimi, mevcut cihazınızın yenilenmesi veya çok şubeli bir SD-WAN tasarımı için iletişim sayfamızdan teklif isteyin — ölçüm ve mimari önerisi çalışmasını teklif öncesinde yapıyoruz.