Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · Ağ Güvenliği

FortiGate NGFW

20 modelli NGFW ailesi: 40F'ten 7081F'e, tek FortiOS politikası, yerleşik SD-WAN ve ZTNA.

Kısa cevap

FortiGate NGFW, Fortinet'in FortiOS işletim sistemini ve NP7 ağ ile CP9 içerik işlemcilerini kullanan next-generation firewall ailesidir. Aynı yazılım ve aynı politika modeli, masaüstü FortiGate 40F'ten 12U şasi 7081F'e kadar 20 modelde çalışır; firewall, IPS, antivirüs, SSL denetimi, SD-WAN ve ZTNA tek cihazda toplanır.

FortiGate NGFW, Fortinet'in FortiOS işletim sistemini ve FortiASIC donanım hızlandırmasını kullanan next-generation firewall ailesidir. Güvenlik duvarı, IPS, antivirüs, uygulama kontrolü, SSL/TLS denetimi, SD-WAN ve ZTNA tek cihazda toplanır; aynı politika modeli masaüstü FortiGate 40F'ten 12U şasi FortiGate 7081F'e kadar 20 modelde değişmeden çalışır. Doğru model, kullanıcı sayısından çok denetlenmiş trafik ihtiyacına göre seçilir.

Bu katmanın neden bu kadar kritik hale geldiğini bağımsız veriler gösteriyor. Verizon'un 2025 Data Breach Investigations Report çalışmasında zafiyet istismarı ilk erişim vektörü olarak %20'ye çıktı ve bu istismar eylemlerinin %22'si doğrudan uç (edge) cihazları ile VPN'leri hedef aldı — bir önceki raporda bu oran yalnızca %3'tü (Verizon DBIR, 2025). Aynı rapor, kurumların uç cihaz zafiyetlerinin yalnızca yaklaşık %54'ünü yıl içinde tam olarak kapatabildiğini ve bunun medyan 32 gün sürdüğünü ölçüyor (Verizon DBIR, 2025). Fortinet'in resmî ürün sayfası ise FortiGate'i "küresel pazar payının %50'sinden fazlasıyla en çok konuşlandırılan ağ güvenlik duvarı" olarak tanımlıyor (Fortinet, 2026). Yani saldırganların en çok denediği katman ile sahada en yaygın cihaz ailesi aynı yerde buluşuyor; boyutlandırma ve yama disiplini bu nedenle pazarlık konusu değildir.

FortiGate NGFW hangi güvenlik işlevlerini tek cihazda birleştirir?

FortiGate; durum bilgili güvenlik duvarı, saldırı önleme (IPS), antivirüs, uygulama kontrolü, web ve DNS filtreleme, SSL/TLS denetimi, IPsec VPN, SD-WAN ve ZTNA erişim ağ geçidini tek bir FortiOS örneğinde çalıştırır. Bunlar ayrı kutular değil, aynı politika motoruna iliştirilen güvenlik profilleridir: bir firewall kuralına IPS ve antivirüs profili bağladığınızda trafik ikinci bir cihaza yönlendirilmez, aynı oturum içinde denetlenir.

Bunun işletme tarafındaki karşılığı nettir. Şubede ayrı bir VPN konsantratörü, ayrı bir web proxy'si ve ayrı bir SD-WAN kutusu tutmak yerine tek cihaz konumlandırırsınız. Merkezde de aynı FortiOS çalıştığı için şubede yazılan politika, veri merkezindeki büyük modelde aynı sözdizimiyle geçerlidir. Konfigürasyon taşınabilirliği, 20 modelli bir ailede en çok göz ardı edilen ama toplam sahip olma maliyetini en çok düşüren özelliktir; cihaz yükseltmesi bir migrasyon projesi olmaktan çıkıp konfigürasyon aktarımına dönüşür.

Hangi yeteneğin cihazla, hangisinin abonelikle geldiğini ayırmak bütçe planlamasının ilk adımıdır:

  • Cihazla gelen, ek abonelik istemeyen: firewall politikaları, NAT, VLAN, dinamik yönlendirme, IPsec VPN, SD-WAN yönlendirme ve SLA ölçümü, HA kümeleme, model sınırına kadar VDOM, yerleşik WLAN denetleyicisi ve FortiLink ile FortiSwitch yönetimi.
  • FortiGuard aboneliğiyle gelen: IPS imzaları, antivirüs tanımları, web ve DNS filtreleme kategorileri, uygulama kontrolü imza veritabanı, IoT/OT cihaz tanıma, botnet ve kötü itibarlı IP listeleri.
  • FortiCare ile gelen: donanım değişimi, teknik destek ve FortiOS sürümlerine erişim; Long-Term Supported sürümler yalnızca FortiCare Elite sözleşmesiyle açılır.

FortiLink tarafında bir FortiGate, modeline bağlı olarak 8 ile 300 arasında FortiSwitch'i kendi mantıksal uzantısı gibi yönetebilir ve bağlanan cihazların profillenmesi, IoT segmentasyonu ve ihlal halinde karantina gibi temel NAC işlevlerini ek ücret olmadan sağlar (Fortinet FortiSwitch veri sayfası, 2026). ZTNA tarafında mimari üç parçadır: uç noktadaki FortiClient ZTNA ajanı, kimlik ve duruş bilgisini tutan FortiClient EMS ve erişim kararını uygulayan FortiGate ZTNA uygulama ağ geçidi. Fortinet bu modeli FortiOS 7.0 ile tanıttı (Fortinet Docs, 2026) ve o tarihten beri SSL-VPN'in yerini alacak birincil uzak erişim yöntemi olarak konumlandırıyor; nitekim FortiGate 40F ve 60F veri sayfalarında SSL-VPN'in FortiOS 7.6.0 ve sonrasında desteklenmediği açıkça yazıyor (FortiGate 60F veri sayfası, 2026).

Hangi FortiGate modelini seçmeliyim?

Seçimde belirleyici rakam ham firewall throughput değil, Threat Protection throughput'tur. Fortinet bu metriği güvenlik duvarı, IPS, uygulama kontrolü ve zararlı yazılım korumasının aynı anda açık olduğu ve loglamanın çalıştığı kurumsal karışım (Enterprise Mix) trafiğiyle ölçer; sonuç, aşağıdaki tabloda yer alan 18 modelde ham firewall değerinin yalnızca %5 ile %19'u arasında kalır. Örneğin FortiGate 600F'in IPv4 firewall değeri 139 Gbps iken Threat Protection değeri 10,5 Gbps'dir (FortiGate 600F veri sayfası, 2026). Bir cihazı 139 Gbps'e göre seçip 10,5 Gbps'lik gerçekle karşılaşmak, sahada en sık gördüğümüz boyutlandırma hatasıdır.

Aşağıdaki tablodaki kullanıcı senaryoları Fortinet veri sayfası değeri değildir — Fortinet model başına kullanıcı sayısı yayımlamaz. Senaryo sütunu bizim kurulum deneyimimizden gelen başlangıç noktasıdır; throughput sütunu ise ilgili modelin resmî veri sayfasındaki Threat Protection satırıdır. Belirleyici kısıt Threat Protection değil SSL denetimi olduğunda sıralama değişir: FortiGate 900G 16,7 Gbps, FortiGate 2600F 20 Gbps ve FortiGate 3700F 55 Gbps SSL Inspection verir; bu durumda tablodaki basamak yerine doğrudan SSL Inspection satırına bakılmalıdır. Nihai karar her zaman mevcut internet çıkışınızda ölçülen gerçek trafikle ve üç yıllık büyüme payıyla verilmelidir.

SenaryoGereken Threat Protection throughputBaşlangıç modeliBir üst basamak
Mikro ofis, kasa/POS noktası, tek internet hattı600 Mbps'e kadarFortiGate 40FFortiGate 60F
Küçük şube, sınırlı SSL denetimi700 Mbps – 1,3 GbpsFortiGate 60F / FortiGate 70GFortiGate 80F
PoE ile telefon ve AP besleyen orta şube900 Mbps – 2,2 GbpsFortiGate 80F / FortiGate 90GFortiGate 120G
Merkez ofis, 1U rack, yoğun uygulama kontrolü2,8 – 3 GbpsFortiGate 120G / FortiGate 200FFortiGate 400F
Kampüs veya bölge merkezi, çoklu VLAN ve 10GE uplink9 – 10,5 GbpsFortiGate 400F / FortiGate 600FFortiGate 900G
Tam SSL denetimi zorunlu kurumsal merkez30 Gbps'e kadarFortiGate 900GFortiGate 3700F
Veri merkezi kenarı, 100GE uplink13 – 25 GbpsFortiGate 1000F / FortiGate 1800F / FortiGate 2600FFortiGate 3700F
Hyperscale, operatör ve büyük servis sağlayıcı75 Gbps ve üzeriFortiGate 3700F / FortiGate 4400FFortiGate 7081F
Bulut ve sanallaştırma ortamıHost donanımına bağlıFortiGate-VMFortiGate CNF (SaaS)

Giriş seviyesi (KOBİ ve şube). FortiGate 40F fansız, 7,74 W ortalama tüketen ve 0 dBA gürültü üreten bir masaüstü cihazdır; kasa arkası veya küçük depo gibi mekanik soğutmanın sorun olduğu yerler için tasarlanmıştır (FortiGate 40F veri sayfası, 2026). FortiGate 60F on adet GE RJ45 portu ve 700.000 eşzamanlı oturumla klasik şube cihazıdır. FortiGate 70G ise aynı sınıfta görünmesine rağmen 64 byte paketlerde 10 Gbps (60F'te 6 Gbps), saniyede 100.000 yeni oturum (60F'te 35.000) ve 1,4 Gbps SSL denetimi (60F'te 630 Mbps) sunar (FortiGate 70G veri sayfası, 2026); yeni şube projelerinde farkı yaratan bu üç satırdır. FortiGate 90G masaüstü form faktöründe 25 Gbps IPsec VPN ile öne çıkar (FortiGate 90G veri sayfası, 2026), FortiGate 120G ise 1U gövdede 2,8 Gbps Threat Protection ve 35 Gbps IPsec VPN ile merkez ofis sınırındadır (FortiGate 120G veri sayfası, 2026).

Orta segment (kampüs ve bölge merkezi). FortiGate 400F 79,5 Gbps IPv4 firewall, 9 Gbps Threat Protection ve 8 Gbps SSL denetimi verir; en hızlı arayüzleri dördü ultra düşük gecikmeli olmak üzere sekiz adet 10GE SFP+'tır (FortiGate 400F veri sayfası, 2026). Bu ailede 25GE SFP28 arayüzü ilk olarak FortiGate 600F'te karşımıza çıkar (4x 25GE SFP28/10GE SFP+ ultra düşük gecikmeli slot) (FortiGate 600F veri sayfası, 2026). FortiGate 900G bu grubun performans sıçramasıdır: 164 Gbps firewall, 30 Gbps Threat Protection, 16,7 Gbps SSL denetimi ve 28 milyon eşzamanlı oturum (FortiGate 900G veri sayfası, 2026). Buna karşılık FortiGate 1000F daha yüksek firewall değerine (198 Gbps) sahip olsa da Threat Protection tarafında 13 Gbps'de kalır (FortiGate 1000F veri sayfası, 2026) — iki modeli "büyük/küçük" diye değil, port ihtiyacı ve denetim yoğunluğuna göre ayırmak gerekir.

Üst segment (veri merkezi ve hyperscale). FortiGate 1800F ve 2600F aynı 198 Gbps firewall değerini paylaşır; aradaki gerçek fark Threat Protection (15 Gbps'e karşı 25 Gbps), SSL denetimi (12 Gbps'e karşı 20 Gbps) ve oturum kapasitesidir (12 milyona karşı 24 milyon) (FortiGate 2600F veri sayfası, 2026). FortiGate 3700F dört adet 400GE QSFP-DD portu ve ultra düşük gecikmeli portlarda 1,45 µs firewall gecikmesi sunar (FortiGate 3700F veri sayfası, 2026). FortiGate 4400F 1518 byte paketlerde 1,15 Tbps firewall throughput'a ve 210 milyon eşzamanlı oturuma çıkar; Hyperscale Firewall lisansıyla oturum kapasitesi 700 milyona, yeni oturum hızı saniyede 10 milyona yükselir (FortiGate 4400F veri sayfası, 2026). Ailenin tepesindeki 7081F ise 12U yüksekliğinde sekiz slotlu bir şasidir ve altı FPM modülüyle 1,89 Tbps firewall, 312 Gbps Threat Protection üretir (FortiGate 7000F veri sayfası, 2026).

Bir uyarı: FortiGate 100F ve 200F hâlâ sahada çok yaygın olmakla birlikte Fortinet bu iki model için artık İngilizce veri sayfası yayımlamıyor; yerlerini 120G ve 200G aldı. Yeni projelerde G serisine geçmenizi, mevcut 100F/200F filosunda ise yenileme takvimini FortiOS destek tarihleriyle birlikte planlamanızı öneriyoruz.

FortiGate modellerinin resmî performans değerleri neler?

Aşağıdaki tablo her modelin kendi resmî Fortinet veri sayfasından alınmıştır. Firewall sütunu 1518 byte UDP paketleriyle ölçülen IPv4 değeridir; Fortinet aynı satırda 512 ve 64 byte değerlerini de yayımlar ve paket küçüldükçe rakam düşer. IPsec VPN değerleri AES256-SHA256 şifreleme ve 512 byte paketle ölçülür (Fortinet Product Matrix, 2026). Fortinet tüm bu değerlerin başına "up to" koyar: bunlar laboratuvar üst sınırlarıdır, üretim garantisi değildir. Tablodaki 16 model için güncel İngilizce veri sayfası kullanılmıştır; FortiGate 100F ve 200F satırları ise Fortinet'in bu modeller için yayımladığı son resmî veri sayfasından (2023 tarihli Korece lokalizasyon, FG-100F-DAT-R30 ve FG-200F-DAT-R17) alınmıştır — Fortinet bu iki model için artık güncel İngilizce veri sayfası yayımlamıyor.

ModelSınıfIPv4 Firewall (1518 byte UDP)Threat ProtectionSSL InspectionIPsec VPN (512 byte)Eşzamanlı oturum (TCP)Form faktör
FortiGate 40FGiriş5 Gbps600 Mbps310 Mbps4,4 Gbps700.000Masaüstü, fansız
FortiGate 60FGiriş10 Gbps700 Mbps630 Mbps6,5 Gbps700.000Masaüstü, fansız
FortiGate 70GGiriş10 Gbps1,3 Gbps1,4 Gbps7,1 Gbps1,4 milyonMasaüstü
FortiGate 80FGiriş10 Gbps900 Mbps715 Mbps6,5 Gbps1,5 milyonMasaüstü
FortiGate 90GGiriş28 Gbps2,2 Gbps2,6 Gbps25 Gbps3 milyonMasaüstü
FortiGate 100FGiriş20 Gbps1 Gbps1 Gbps11,5 Gbps1,5 milyon1U rack
FortiGate 120GGiriş39 Gbps2,8 Gbps3 Gbps35 Gbps3 milyon1U rack
FortiGate 200FOrta27 Gbps3 Gbps4 Gbps13 Gbps3 milyon1U rack
FortiGate 400FOrta79,5 Gbps9 Gbps8 Gbps55 Gbps7,8 milyon1U rack
FortiGate 600FOrta139 Gbps10,5 Gbps9 Gbps55 Gbps8 milyon1U rack
FortiGate 900GOrta164 Gbps30 Gbps16,7 Gbps55 Gbps28 milyon1U rack
FortiGate 1000FOrta198 Gbps13 Gbps10 Gbps55 Gbps7,5 milyon2U rack
FortiGate 1100EOrta80 Gbps7,11 Gbps10 Gbps48 Gbps8 milyon2U rack
FortiGate 1800FÜst198 Gbps15 Gbps12 Gbps55 Gbps12 milyon (Hyperscale ile 40 milyon)2U rack
FortiGate 2600FÜst198 Gbps25 Gbps20 Gbps55 Gbps24 milyon (Hyperscale ile 40 milyon)2U rack
FortiGate 3700FÜst589 Gbps75 Gbps55 Gbps160 Gbps140 milyon2U rack
FortiGate 4400FÜst1,15 Tbps75 Gbps86 Gbps310 Gbps210 milyon (Hyperscale ile 700 milyon)4U rack
FortiGate 7081FÜst1,89 Tbps312 Gbps324 Gbps378 Gbps600 milyon12U, 8 slotlu şasi

Bu metrikler neden birbirinden bu kadar farklı?

Çünkü her biri farklı sayıda güvenlik motorunu açar. IPv4 Firewall throughput yalnızca durum bilgili paket iletimini ölçer. IPS throughput saldırı önleme motoru açıkken ölçülür. NGFW throughput firewall, IPS ve uygulama kontrolünün birlikte çalıştığı değerdir. Threat Protection throughput bunlara zararlı yazılım korumasını da ekler ve loglama açık şekilde ölçülür. SSL Inspection throughput ise farklı cipher suite'lerdeki HTTPS oturumlarının ortalamasıdır. Sitelerde ve tekliflerde en sık yapılan hata, IPS veya NGFW değerini "tehdit önleme" diye sunmaktır; aradaki fark bazı modellerde iki katın üzerindedir. Bu sayfadaki tabloda metrik adları veri sayfasındaki karşılıklarıyla birebir kullanılmıştır.

NP7 ve CP9 işlemcileri performansı nasıl değiştiriyor?

FortiGate'in rakiplerinden ayrıştığı nokta, güvenlik işlemlerinin bir kısmını genel amaçlı CPU'dan özel ASIC'lere devretmesidir. NP7 ağ işlemcisi oturumları CPU'dan boşaltarak "fastpath" hızlandırma sağlar; her NP7 iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızı destekler ve tek bir NP7 işlemcisi 12 milyona kadar eşzamanlı oturumu taşıyabilir (Fortinet Docs — NP7 acceleration, 2026). Hyperscale lisanslı cihazlarda NP7 ayrıca oturum kurulumunu, Carrier Grade NAT'ı, donanımsal loglamayı, HA donanım oturum senkronizasyonunu ve DoS korumasını da üstlenir (Fortinet Docs, 2026); operatör ve büyük servis sağlayıcı senaryolarında oturum tablosunun neden bu kadar büyüyebildiğinin cevabı budur.

CP9 içerik işlemcisi ise akış tabanlı denetimde — yani IPS ve uygulama kontrolünde — 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Docs — CP9 capabilities, 2026). CP9'un VPN toplu veri motoru DES/3DES ve AES-128/192/256 ile MD5/SHA-1/SHA-256/384/512 algoritmalarını donanımda işler; anahtar değişim işlemcisi RSA'da CRT ile 8K'ya, genel olarak 4096 bit'e kadar açık anahtar işlemlerini ve NSA Suite B için ECC (P-256) desteğini yürütür (Fortinet Docs, 2026). Güncel FortiGate cihazları CP10, CP9, CP9Lite ve CP9XLite içerik işlemcilerini kullanır; CP4, CP5, CP6 ve CP8 eski nesildir (Fortinet Docs — Content processors, 2026). İkinci el pazardan cihaz değerlendirirken bakılması gereken ilk şey, modelin hangi içerik işlemcisi kuşağında olduğudur.

Bağımsız testler ve analistler FortiGate NGFW'yi nasıl değerlendiriyor?

Kısa cevap: analist raporlarında güçlü, bağımsız laboratuvar testlerinde ise imza güncelliğine bağlı. Fortinet, 2025 Gartner Magic Quadrant for Hybrid Mesh Firewall raporunda Lider olarak konumlandırıldı ve "Ability to Execute" ekseninde en yükseğe yerleştirildi (Fortinet, 2025); bu MQ, Gartner'ın klasik Network Firewalls MQ'sunun yerini alan ilk sürümdü ve Fortinet'in yer aldığı toplam Gartner MQ raporu sayısını 12'ye çıkardı (Fortinet, 2025). Forrester tarafında ise The Forrester Wave™: Enterprise Firewall Solutions, Q4 2024 raporunda Lider seçildi ve otomasyon etkinliği, DNS güvenliği, performans, SD-WAN, trafik şifre çözümü ile ZTE/SASE dâhil 10 kriterde mümkün olan en yüksek puan olan 5/5'i aldı (Fortinet, 2024).

Bağımsız test tarafındaki tablo daha öğretici. CyberRatings.org'un NSS Labs ile yürüttüğü 2025 dördüncü çeyrek Enterprise Firewall testinde yedi kurumsal güvenlik duvarı, Enterprise Firewall Test Methodology v3.0 ile sınandı ve güvenlik etkinliği %46,37 ile %99,59 arasında değişti (CyberRatings.org, 2025). Cihazlar şifreli iş yükleri altında 3.326 exploit, 11.311 zararlı yazılım örneği, 53 kategoriye yayılan 5.752 kaçınma tekniği, 6.481 yanlış pozitif örneği ve 55 performans testinden geçirildi (CyberRatings.org, 2025). CyberRatings ayrıca küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı ürünlerin şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporladı (CyberRatings.org, 2025) — SSL Inspection satırının neden model seçiminin merkezinde olduğunu bundan iyi anlatan bir veri yok.

Fortinet bu testte iki aşamalı bir sonuç aldı ve bu sonucun tamamını aktarmak dürüst bir değerlendirme için gerekli. İlk turda FortiGate-200G (FortiOS 7.6.4, IPS v7.01154) Katman 4 TCP kaçınma tekniklerine karşı zafiyet gösterdi; güvenlik etkinliği %79,24, exploit kaçınma direnci %60 ölçüldü ve ürün "Caution" notu aldı (CyberRatings.org, 2025). Fortinet günler içinde güncel bir IPS paketi yayımladı; yeniden testte exploit kaçınma direnci %100'e, genel güvenlik etkinliği %99,24'e çıktı ve not "Recommended"a yükseldi (CyberRatings.org, 2025). Aynı turda Palo Alto Networks PA-1410 ilk ölçümde %46,37 alıp yeniden testte %96,07'ye çıktı (CyberRatings.org, 2025). Çıkarılacak ders ürün seçiminden çok işletme disiplinine dair: güncel imza paketi olmayan bir NGFW, aynı donanımla yirmi puan daha düşük koruma üretir.

Dengeli olmak adına: Fortinet her kategoride Lider değildir. Şirketin kendi Gartner MQ sayfasında listelediği güncel konumlar arasında 2026 SASE Platforms, 2025 SIEM, 2025 e-posta güvenliği ve 2026 CPS koruma platformları Magic Quadrant'larında Challenger konumu yer alıyor (Fortinet, 2026). Bu, güvenlik duvarı katmanında Fortinet'i seçerken diğer katmanlarda otomatik olarak aynı sonuca varmanız gerekmediği anlamına gelir; ürün ailesini bir bütün olarak satın almak yerine katman katman değerlendirmek daha sağlıklıdır. Kurumsal ölçek tarafında ise Fortinet 1 milyondan fazla müşteri bildiriyor; 30 Haziran 2026 itibarıyla sevk edilen cihaz sayısı 17,2 milyonu, küresel patent sayısı 1.448'i buluyor (Fortinet, 2026).

FortiOS sürüm, lisans ve destek takvimi nasıl planlanmalı?

Kural şu: üretimdeki her FortiGate, mühendislik desteği devam eden bir FortiOS sürümünde olmalıdır. Fortinet standart bir ana/ara sürüm için genel kullanıma sunum tarihinden itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği verir; Long-Term Supported sürümlerde bu süre 18 aylık Urgent Fix aşaması dâhil toplam 72 aya uzar ve LTS erişimi yalnızca FortiCare Elite sözleşmesiyle mümkündür (Fortinet Community — Product Life Cycle, 2026).

Güncel takvim Mart 2026'da yayımlanan CSB-260330-1 bülteniyle bir yıl ötelendi. FortiOS 7.4'ün mühendislik desteği sonu 11 Mayıs 2027'ye, tam destek sonu 11 Kasım 2028'e çekildi; FortiOS 7.6'da ise mühendislik desteği sonu 25 Temmuz 2028, destek sonu 25 Ocak 2030 oldu (Fortinet Community — CSB-260330-1, 2026). Pratik okuma: bugün 7.4 üzerinde çalışan bir filo için acil bir durum yok, ancak 2027 içinde 7.6'ya geçiş planlanmalıdır. Fortinet ayrıca FortiOS 8.0'ı 10 Mart 2026'da duyurdu; sürüm gölge-AI tespiti için FortiView, AI-farkında uygulama kontrolü, Model Context Protocol görünürlüğü, OCR destekli DLP ve post-quantum kriptografi sertifikalarıyla kuantum-güvenli kriptografi kontrolleri getiriyor (Fortinet, 2026). Kurumsal yapay zekâ kullanımını denetlemek isteyen ekipler için 8.0 bir sürüm atlaması değil, planlanması gereken bir yol haritası kalemidir.

Yama disiplininin neden bu kadar önemli olduğunu FortiGuard Labs'in 2026 Global Threat Landscape Report'u gösteriyor: kritik ihbarlarda istismar edilme süresi 24–48 saate indi ve küresel istismar denemeleri yıllık %25,49 arttı (Fortinet, 2026). Aynı rapor 2025'te doğrulanmış fidye yazılımı kurbanı sayısının 7.831'e ulaştığını, bunun bir önceki rapora göre %389 artış anlamına geldiğini aktarıyor (Fortinet, 2026). FortiGuard Labs bu istihbaratı her gün 100 milyardan fazla olayı yapay zekâ ve makine öğrenmesi sistemleriyle işleyerek üretiyor (Fortinet, 2026). Cihaz ne kadar güçlü olursa olsun, abonelik süresi dolmuş bir FortiGate bu istihbarat akışının dışında kalır.

KVKK, PCI DSS ve Türkiye'deki uyum gereksinimleri FortiGate ile nasıl karşılanır?

KVKK'nın resmî Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler), kişisel veri içeren bilgi teknolojisi sistemlerinin internet üzerinden gelen izinsiz erişim tehditlerine karşı korunmasında "öncelikli tedbirlerin güvenlik duvarı ve ağ geçidi" olduğunu ve bunların ilk savunma hattını oluşturduğunu açıkça yazar (KVKK Kişisel Veri Güvenliği Rehberi, 2018). Aynı rehberin teknik tedbirler özet tablosu ağ güvenliği, saldırı tespit ve önleme sistemleri, log kayıtları ve sızma testlerini ayrı kalemler olarak sayar (KVKK, 2018). FortiGate bu kalemlerden ağ güvenliği ve saldırı önleme kısmını doğrudan karşılar; log kayıtları ve raporlama tarafı için FortiAnalyzer ile birlikte konumlandırılması gerekir.

PCI DSS v4.0'da terminoloji değişti: "firewall" ifadesinin yerini Network Security Controls (NSC) aldı ve Requirement 1'in başlığı "Install and Maintain Network Security Controls" oldu. Standart, NSC yapılandırmalarının etkinliğini doğrulamak üzere en az altı ayda bir gözden geçirilmesini (1.2.7), kart sahibi veri ortamına giren ve çıkan trafiğin yalnızca gerekli olanla sınırlanıp diğer tüm trafiğin açıkça reddedilmesini (1.3.1 ve 1.3.2), güvenilen ve güvenilmeyen ağlar arasına NSC konulmasını (1.4.1) ve segmentasyon kullanılıyorsa en az on iki ayda bir ve her segmentasyon değişikliğinden sonra sızma testi yapılmasını (11.4.5) şart koşar (PCI DSS v4.0, PCI SSC). FortiGate tarafında bunun karşılığı VDOM ile mantıksal ayrıştırma, politika bazlı açık reddetme kuralları ve FortiManager üzerinden altı aylık politika gözden geçirme kaydıdır.

BDDK denetimine tabi kurumlarda öne çıkan başlıklar ağ segmentasyonu, ayrıcalıklı erişimin kayıt altına alınması, değişiklik yönetimi ve log saklamadır. Bu başlıkların hiçbiri tek başına güvenlik duvarı ürünüyle kapanmaz; ancak segmentasyon ve trafik kaydı katmanı FortiGate + FortiAnalyzer ikilisiyle kurulabilir. FortiAnalyzer donanım ailesi günlük 100 GB ile 8.300 GB arasında log alır, 180 ile 10.000 arasında cihaz/VDOM'u yönetir ve dört düğüme kadar HA kümesi kurulabilir (FortiAnalyzer veri sayfası, 2026); PCI-DSS ve HIPAA gibi hazır uyumluluk raporları da aynı üründen çıkar (Fortinet, 2026). Avrupa ölçeğindeki tehdit tablosu da bu yatırımı destekliyor: ENISA'nın 1 Temmuz 2024 – 30 Haziran 2025 dönemini kapsayan Threat Landscape 2025 raporu 4.875 olayı inceledi ve zafiyet istismarının ilk erişimin %21,3'ünü, kimlik avının %60'ını oluşturduğunu ölçtü (ENISA Threat Landscape, 2025).

Fiziksel FortiGate, FortiGate-VM ve FortiGate CNF arasında nasıl seçim yapılır?

Karar, trafiğin nerede sonlandığına bakılarak verilir. İnternet çıkışı, şube WAN'ı ve OT/IT sınırı gibi fiziksel ağ kenarlarında donanım FortiGate; sanallaştırılmış veri merkezinde ve tek bulut hesabındaki VPC/VNet mimarilerinde FortiGate-VM; çok hesaplı ve çok bölgeli bulut ortamlarında ise yönetim yükünü tamamen devretmek isteyen ekipler için FortiGate CNF uygundur. Üç seçenekte de aynı FortiGate NGFW politika modeli ve aynı FortiGuard istihbarat akışı geçerlidir; değişen şey yalnızca teslim ve işletme biçimidir.

FortiGate-VM'in güncel lisans seviyeleri S serisidir: VM-01S'ten VM-32S'e ve sınırsız vCPU destekleyen VM-ULS'e kadar yedi seviye bulunur (FortiGate Virtual Appliances veri sayfası, 2025). Örnek başına en fazla 24 ağ arayüzü tanımlanabilir (FortiOS 6.4.0 ve sonrası; önceki sürümlerde 18) (Fortinet, 2025) ve ürün AWS (GovCloud ve AWS China dâhil), Azure, Google Cloud, Oracle OCI, Alibaba Cloud ile IBM Cloud marketplace'lerinde sunulur (Fortinet, 2025). Dikkat edilecek nokta: Fortinet FortiGate-VM için throughput ve oturum rakamı yayımlamaz, çünkü performans doğrudan altındaki host donanımına ve vCPU sayısına bağlıdır. Bir teklifte "FortiGate-VM X Gbps yapar" ifadesi görüyorsanız, bunun kaynağını sorun.

FortiGate CNF, Fortinet'in kendi tanımıyla bir software-as-a-service bulut ağ güvenliği hizmetidir ve firewall yazılım altyapısını yapılandırma, sağlama ve bakım ihtiyacını ortadan kaldırır. Hizmet hem AWS hem Azure üzerinde üretim desteğindedir; tek bir CNF örneği bir bölgedeki birden çok VPC/VNet'i, availability zone'u ve hesabı tek paylaşımlı politikayla koruyabilir (FortiGate CNF Administration Guide, 2025). Fortinet hizmeti ilk olarak 28 Kasım 2022'de AWS Marketplace üzerinde genel kullanıma açtı (Fortinet, 2022); Azure desteği sonradan eklendi. CNF için de sabit bir throughput rakamı yayımlanmaz, çünkü hizmet otomatik ölçeklenir.

Sora Yazılım, Fortinet yetkili kanal partneri olarak FortiGate NGFW projelerinde boyutlandırma, lisanslama, kurulum, mevcut güvenlik duvarından migrasyon ve yönetilen hizmet sağlıyor. Mevcut internet çıkışınızdaki gerçek trafiği ölçüp Threat Protection ihtiyacınızı çıkarıyor, üç yıllık büyüme payıyla model öneriyor ve FortiOS destek takvimine göre yenileme planı hazırlıyoruz. Fortinet ürün ailesinin tamamı için Fortinet çözümleri sayfamıza, bulut ve otomasyon tarafındaki kurulum yaklaşımımız için DevOps ve altyapı hizmetimize göz atabilirsiniz. Model seçimi, mevcut cihazınızın yenilenmesi veya çok şubeli bir SD-WAN tasarımı için iletişim sayfamızdan teklif isteyin — ölçüm ve mimari önerisi çalışmasını teklif öncesinde yapıyoruz.

Öne çıkan özellikler

Ne sunar?

  • Tek FortiOS işletim sistemi — 40F'ten 7081F'e aynı politika modeli ve taşınabilir konfigürasyon
  • NP7 ağ işlemcisi: iki 100 GbE arayüz üzerinden 200 Gbps'e kadar fastpath hızlandırma
  • NP7 başına 12 milyona kadar eşzamanlı oturum taşıma kapasitesi
  • CP9 içerik işlemcisi: akış tabanlı denetimde 10 Gbps üzeri desen eşleştirme hızlandırması
  • Donanımda RSA (CRT ile 8K'ya kadar), AES-128/192/256 ve ECC P-256 kripto işleme
  • Yerleşik SD-WAN — ayrı cihaz veya ek SD-WAN lisansı gerekmez
  • ZTNA uygulama ağ geçidi (FortiClient + FortiClient EMS ile), FortiOS 7.0'dan beri
  • Tek politikada IPS, antivirüs, uygulama kontrolü, web ve DNS filtreleme, SSL/TLS denetimi
  • Hyperscale Firewall lisansıyla 1800F, 2600F ve 4400F'te oturum kapasitesi genişletme
  • HA kümeleme (aktif-pasif / aktif-aktif) ve VDOM ile mantıksal ayrıştırma
  • FortiLink ile model başına 8–300 FortiSwitch ve entegre WLAN denetleyicisiyle FortiAP yönetimi
  • FortiAnalyzer ve FortiManager ile merkezi log, uyum raporu ve politika yönetimi
  • FortiGate-VM (AWS, Azure, GCP, OCI, Alibaba, IBM) ve SaaS FortiGate CNF (AWS + Azure) seçenekleri
  • FortiOS 8.0 ile gölge-AI görünürlüğü, OCR destekli DLP ve post-quantum kriptografi kontrolleri
Model Ailesi

Modeller ve segmentler

İhtiyacınıza uygun model için aşağıdaki segmentlere bakın; Sora boyutlandırma ve teklif desteği sağlar.

Entry-Level (KOBİ / Şube)

5–250 kullanıcı, küçük ofis ve şube için.

Mid-Range (Orta Ofis / Kampüs)

250–3000 kullanıcı, merkez ofis ve kampüs.

High-End (Veri Merkezi / Hyperscale)

3000+ kullanıcı, veri merkezi north-south, ISP omurgası.

Teknik Özet

Önemli teknik veriler

İşletim sistemi
FortiOS; 7.4 (destek sonu 11.11.2028) ve 7.6 (destek sonu 25.01.2030) aktif, 8.0 Mart 2026'da duyuruldu
Donanım hızlandırma
NP7 ağ işlemcisi + CP10 / CP9 / CP9Lite / CP9XLite içerik işlemcileri
NP7 kapasitesi
İşlemci başına 200 Gbps (2 x 100 GbE) ve 12 milyona kadar oturum
CP9 kapasitesi
Akış tabanlı denetimde 10 Gbps üzeri desen eşleştirme
IPv4 firewall aralığı (1518 byte UDP)
5 Gbps (40F) – 1,89 Tbps (7081F, 6 FPM)
Threat Protection aralığı
600 Mbps (40F) – 312 Gbps (7081F)
SSL Inspection aralığı
310 Mbps (40F) – 324 Gbps (7081F)
IPsec VPN aralığı (AES256-SHA256, 512 byte)
4,4 Gbps (40F) – 378 Gbps (7081F)
Eşzamanlı oturum aralığı (TCP)
700.000 (40F) – 600 milyon (7081F)
Form faktör
Masaüstü (fansız modeller dâhil), 1U, 2U, 4U ve 12U 8 slotlu şasi
Sanal ve bulut
FortiGate-VM S serisi (VM-01S…VM-32S, VM-ULS) ve FortiGate CNF (AWS + Azure SaaS)
FortiOS destek süresi
36 ay mühendislik + 18 ay Must Fix; LTS sürümlerde toplam 72 ay (FortiCare Elite gerekir)
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Perakende

Çok şubeli zincirde SD-WAN ve merkezi politika

Şubelerde FortiGate 60F/80F sınıfı cihazlar, merkezde 400F/600F sınıfı bir hub; SD-WAN yönetimi FortiOS içinde yerleşik olduğu için ek SD-WAN lisansı ve ayrı kutu gerekmez. Politika FortiManager'dan tek şablonla dağıtılır.

Finans

PCI DSS kapsam daraltma ve CDE segmentasyonu

Kart sahibi veri ortamı VDOM ile ayrıştırılır; PCI DSS v4.0'ın 1.3.1/1.3.2 maddeleri gereği CDE trafiği yalnızca gerekliyle sınırlandırılıp diğer tüm trafik açıkça reddedilir. Segmentasyon kontrolleri 11.4.5 uyarınca en az yılda bir sızma testiyle doğrulanır.

Üretim

OT/IT sınırında segmentasyon

Fabrika ağı ile kurumsal ağ arasına yerleştirilen FortiGate, ICS/SCADA segmentini ayrı VDOM'da tutar. FortiGuard'ın IoT/OT cihaz tanıma imzalarıyla yönetilmeyen cihazlar profillenir ve ihlal halinde FortiLink üzerinden karantinaya alınır.

Kamu ve sağlık

KVKK teknik tedbirleri ve log kaydı

KVKK rehberinin ağ güvenliği, saldırı tespit/önleme ve log kayıtları kalemleri FortiGate + FortiAnalyzer ikilisiyle kurulur; erişim ve politika değişiklikleri kayıt altına alınır, uyum raporları FortiAnalyzer üzerinden üretilir.

Bulut

Çok hesaplı AWS/Azure ortamında merkezi denetim

Tek hesap ve tek VPC senaryolarında FortiGate-VM, bir bölgedeki birden çok VPC/VNet ve hesabı tek paylaşımlı politikayla korumak gerektiğinde FortiGate CNF tercih edilir; CNF'te firewall yazılım altyapısının kurulumu ve bakımı müşteri tarafında değildir.

Kimler için uygundur?

Şube ağı işleten KOBİ'lerden kampüs ve veri merkezi işleten kurumsal BT ekiplerine, PCI DSS ve KVKK kapsamındaki finans/sağlık kurumlarına ve hyperscale kapasite arayan servis sağlayıcılara kadar tüm segmentler.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

FortiGate 70G ile FortiGate 60F arasındaki gerçek fark nedir?
1518 byte paketlerde ikisi de 10 Gbps IPv4 firewall verir; fark başka satırlarda. 70G 64 byte paketlerde 10 Gbps yaparken 60F 6 Gbps'de kalır. Threat Protection 1,3 Gbps'e karşı 700 Mbps, SSL Inspection 1,4 Gbps'e karşı 630 Mbps, eşzamanlı oturum 1,4 milyona karşı 700.000, saniyede yeni oturum ise 100.000'e karşı 35.000'dir. Yeni şube projelerinde 70G önerilir.
FortiGate 200F kaç kullanıcıyı taşır?
Fortinet hiçbir model için kullanıcı sayısı yayımlamaz; doğru soru trafik sorusudur. 200F'in resmî değerleri 27 Gbps IPv4 firewall, 3 Gbps Threat Protection, 4 Gbps SSL Inspection, 3 milyon eşzamanlı oturum ve saniyede 280.000 yeni oturumdur. Boyutlandırmayı mevcut çıkışınızda ölçülen denetlenmiş trafiğe ve üç yıllık büyüme payına göre yapmak gerekir.
SSL denetimi açıldığında performans ne kadar düşer?
Düşüş modele göre değişir ve veri sayfasında ayrı bir satır olarak yayımlanır. Örnek: FortiGate 600F 139 Gbps IPv4 firewall yaparken SSL Inspection değeri 9 Gbps'dir; FortiGate 900G'de bu ikili 164 Gbps ve 16,7 Gbps'dir. CyberRatings küresel web trafiğinin %95'inden fazlasının şifreli olduğunu raporladığı için, gerçekçi boyutlandırma SSL Inspection satırından yapılmalıdır.
FortiGate HA (yedeklilik) nasıl çalışır?
İki veya daha fazla cihaz aktif-pasif ya da aktif-aktif küme oluşturur; oturum durumu üyeler arasında senkronize edilir. Hyperscale lisanslı NP7 tabanlı modellerde HA donanım oturum senkronizasyonu da NP7 tarafından üstlenilir ve CPU'dan boşaltılır. Kümedeki tüm üyelerin aynı FortiOS sürümünde olması gerekir.
Hangi FortiGate özellikleri lisans gerektirmez?
Firewall politikaları, NAT, VLAN, dinamik yönlendirme, IPsec VPN, SD-WAN yönlendirme ve SLA ölçümü, HA, model sınırına kadar VDOM ve FortiLink ile FortiSwitch yönetimi cihazla gelir. IPS imzaları, antivirüs, web/DNS filtreleme, uygulama kontrolü imza veritabanı ve IoT tanıma FortiGuard aboneliğine; donanım değişimi ve sürüm erişimi FortiCare'e bağlıdır.
Hangi FortiOS sürümünde kalmalıyım?
Mühendislik desteği devam eden bir sürümde. Mart 2026'daki CSB-260330-1 bülteniyle FortiOS 7.4'ün mühendislik desteği sonu 11 Mayıs 2027, destek sonu 11 Kasım 2028; FortiOS 7.6'nın mühendislik desteği sonu 25 Temmuz 2028, destek sonu 25 Ocak 2030 oldu. FortiOS 8.0 ise 10 Mart 2026'da duyuruldu. Long-Term Supported sürümlere erişim FortiCare Elite sözleşmesi gerektirir.
Hyperscale Firewall lisansı ne işe yarar?
Oturum tablosunu ve oturum kurulum hızını büyütür. FortiGate 1800F'te eşzamanlı oturum 12 milyondan 40 milyona, 2600F'te 24 milyondan 40 milyona, 4400F'te 210 milyondan 700 milyona ve saniyede yeni oturum 1 milyondan 10 milyona çıkar. Lisans ayrıca oturum kurulumu, Carrier Grade NAT, donanımsal loglama, HA donanım oturum senkronizasyonu ve DoS korumasını NP7'ye devreder.
FortiGate WAF yerine geçer mi?
Hayır. Uygulama kontrolü ve IPS imzaları temel bir koruma katmanı sağlar, ancak OWASP Top 10 kapsamı, makine öğrenmesiyle API keşfi, şema doğrulama ve ödeme sayfası betik koruması FortiWeb ürününde yer alır. Web uygulaması yayınlayan kurumlarda FortiGate ile FortiWeb birbirini tamamlar, biri diğerinin yerine geçmez.
FortiGate-VM için neden throughput rakamı verilmiyor?
Fortinet FortiGate-VM veri sayfasında firewall, IPS, Threat Protection throughput ile eşzamanlı oturum değerlerini yayımlamaz; performans altındaki host donanımına ve atanan vCPU sayısına bağlıdır. Veri sayfası yalnızca kapasite değerlerini verir: lisans seviyeleri VM-01S'ten VM-ULS'e, örnek başına en fazla 24 ağ arayüzü, seviyeye göre 10.000–200.000 firewall politikası.
FortiGate fiyatı nedir?
Fiyat model, FortiGuard abonelik paketi, sözleşme süresi ve proje kapsamına göre değişir; bu sayfada fiyat yayımlamıyoruz. Model önerisi, lisans kapsamı ve kurulum kalemlerini içeren bir teklif için iletişim sayfamızdan bize ulaşın — teklif öncesinde mevcut trafiğinizi ölçüp boyutlandırma çalışması yapıyoruz.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

FortinetFortiGate NGFW
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

FortiGate NGFW lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek