Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate Cloud-Native Firewall (CNF)

AWS ve Azure için software-as-a-service güvenlik duvarı; bölge genelindeki VPC/VNet, availability zone ve hesapları tek paylaşımlı politikayla korur.

Kısa cevap

FortiGate CNF (Cloud-Native Firewall), Fortinet'in AWS ve Azure için sunduğu software-as-a-service güvenlik duvarı hizmetidir. Firewall yazılım altyapısını yapılandırma, sağlama ve bakım ihtiyacını ortadan kaldırır; tek bir örnek, bir bölgedeki birden çok VPC veya VNet, availability zone ve hesabı tek paylaşımlı politikayla koruyabilir. Fortinet bu hizmet için sabit throughput veya oturum kapasitesi yayınlamaz.

FortiGate CNF (Cloud-Native Firewall), Fortinet'in resmi tanımıyla bulut ağ güvenliğini basitleştirirken erişilebilirlik ve ölçeklenebilirlik sağlayan bir software-as-a-service hizmetidir; firewall yazılım altyapısını yapılandırma, sağlama ve bakım ihtiyacını ortadan kaldırır (FortiGate CNF Administration Guide 25.3.a, 2025). Hizmet hem AWS hem Azure üzerinde üretim desteğindedir — yaygın görülen "AWS tarafı beta" bilgisi doğru değildir.

FortiGate CNF hangi kuruma ve hangi mimariye uygundur?

FortiGate CNF, bulutta iş yükü işleten ama güvenlik duvarının kendisini bir altyapı bileşeni olarak işletmek istemeyen kurumlar içindir. Örnekler, korunan iş yüküyle aynı bölgede AWS veya Azure altyapısında barındırılır; trafiğin bölge dışına çıkmaması, veri yerleşimi ve KVKK gereksinimi olan kurumlar için belirleyici bir kriterdir. Asıl mimari kazanç politika kapsamındadır: tek bir örnek, bir bölgedeki birden çok VPC, availability zone ve AWS hesabını tek paylaşımlı politikayla koruyabilir; Azure tarafında aynı yapı virtual network'ler ve Azure hesapları için geçerlidir. Onlarca hesabın bulunduğu bir landing zone'da bu, hesap başına ayrı firewall işletmek yerine tek politika kümesi yönetmek demektir. Buna karşılık kapsam AWS ve Azure ile sınırlıdır; GCP, OCI veya özel bulut söz konusuysa FortiGate-VM gerekir.

Zaman çizelgesi de yaygın bir yanlışı düzeltir: Fortinet, Cloud-Native Firewall hizmetini 28 Kasım 2022'de önce AWS üzerinde, AWS Marketplace'te genel kullanıma açtı (Fortinet Newsroom, 2022); Azure desteği sonradan eklendi.

FortiGate CNF ile FortiGate-VM arasındaki fark nedir?

KriterFortiGate CNFFortiGate-VM
Teslim modeliSaaS — Fortinet işletirBulut örneği — siz işletirsiniz
OrtamAWS ve AzureAWS, Azure, GCP, OCI, Alibaba, IBM Cloud, VMware, Hyper-V, KVM, Nutanix, OpenShift
KapasiteYayınlanmaz; hizmet ölçeklenirS-serisi lisans + vCPU (VM-01S → VM-ULS)
Yazılım bakımıFirewall yazılım altyapısı bakımı yokFortiOS yükseltmesi sizde
Politika kapsamıBölgedeki çok sayıda VPC/VNet, AZ ve hesap için tek paylaşımlı politikaÖrnek ve VDOM başına politika
YönetimCNF portalı ve REST API; AWS Firewall Manager entegrasyonuFortiOS arayüzü, CLI, FortiManager

Karar kuralı şudur: işletme yükünü devretmek ve bölge genelinde tek politika istiyorsanız FortiGate CNF; FortiOS'un tam kontrolüne, VDOM ayrımına veya AWS/Azure dışında bir platforma ihtiyacınız varsa FortiGate-VM. İki model birbirini dışlamaz — çok bulutlu mimaride ikisi birlikte kullanılır ve her ikisi de aynı FortiGate ürün ailesinin parçasıdır.

FortiGate CNF hangi güvenlik servislerini sağlar ve nasıl yönetilir?

Resmi dokümantasyon FortiGuard Labs destekli IPS profillerini, DNS filtrelemeyi, geo-IP engellemeyi, bilinen kötü IP adresi filtrelemeyi ve geo-fencing'i listeler. İmza ve itibar verisinin güncelliği bu modelde tamamen hizmet tarafındadır; fark da burada oluşur: FortiGuard Labs'in 2026 Global Threat Landscape Report'una göre kritik ihbarlarda istismar edilme süresi 24-48 saate indi ve küresel istismar denemeleri yıllık %25,49 arttı (Fortinet, 2026). Yönetim düzlemi CNF portalı ve REST API'dir; AWS tarafında Firewall Manager entegrasyonu dağıtımın organizasyon genelinde yaygınlaştırılmasını yönetir. "Yalnızca Azure portalinden yapılandırılır" bilgisi güncel dokümantasyonla örtüşmez.

Kapasite nasıl planlanır, ne zaman donanıma geçilir?

Fortinet, FortiGate CNF için throughput, eşzamanlı oturum veya yeni oturum/saniye rakamı yayınlamaz. Bunun nedeni eksik dokümantasyon değil, teslim modelidir: hizmet SaaS olarak ölçeklenir ve sabit bir kapasite sınırı üzerinden konumlandırılmaz. Pratikte kapasite planlamasının yerini politika planlaması alır. Regülasyon veya ihale şartnamesi ölçülmüş bir Gbps değeri istiyorsa donanım gerekir: FortiGate 400F 79,5 Gbps IPv4 firewall ve 9 Gbps Threat Protection, FortiGate 1000F ise 198 Gbps IPv4 firewall ve 13 Gbps Threat Protection throughput sunar. Seçim bir performans yarışı değil, sorumluluğun nerede duracağı sorusudur.

Sora Yazılım, Fortinet yetkili kanal partneri olarak FortiGate CNF'in AWS ve Azure ortamınızda devreye alınmasını, mevcut politikaların paylaşımlı CNF politikasına taşınmasını, IPS profili ile DNS filtreleme ve geo-fencing kurallarının kurum politikanıza göre tasarlanmasını ve yönetilen hizmeti sağlıyoruz. Bölge seçimi, log akışı ve KVKK kapsamındaki veri yerleşimini proje başında netleştiriyoruz. Teklif için iletişim sayfamızdan ulaşın.

  • AWS ve Azure'da üretim desteği (AWS'te 28 Kasım 2022'den bu yana)
  • SaaS — firewall yazılım altyapısı bakımı yok
  • Bölge genelinde çok sayıda VPC/VNet, AZ ve hesap için tek politika
  • FortiGuard IPS, DNS filtreleme, geo-IP engelleme, geo-fencing
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • SaaS teslim modeli — firewall yazılım altyapısı kurulumu ve bakımı yok
  • AWS ve Azure üzerinde üretim desteği
  • Örnekler korunan iş yüküyle aynı bölgede barındırılır
  • Bir bölgedeki çok sayıda VPC, AZ ve AWS hesabı için tek paylaşımlı politika
  • Azure'da çok sayıda virtual network, AZ ve hesap için tek paylaşımlı politika
  • FortiGuard Labs destekli IPS profilleri
  • DNS filtreleme
  • Geo-IP engelleme
  • Geo-fencing
  • Bilinen kötü IP adresi filtreleme
  • AWS Firewall Manager entegrasyonu
  • FortiGate CNF portalı ve REST API üzerinden yönetim
  • Autoscaling — kapasite boyutlandırması gerektirmez
  • AWS Marketplace üzerinden edinim (28 Kasım 2022'den bu yana)
Teknik Özet

Teknik veriler

Teslim modeli
Software-as-a-Service (SaaS)
Desteklenen bulutlar
AWS ve Azure (her ikisi de üretim desteğinde)
Yerleşim
Korunan iş yüküyle aynı bölgede, AWS veya Azure altyapısında
Politika kapsamı (AWS)
Bir bölgedeki çok sayıda VPC, availability zone ve AWS hesabı — tek politika
Politika kapsamı (Azure)
Bir bölgedeki çok sayıda virtual network, availability zone ve Azure hesabı
Yönetim düzlemi
FortiGate CNF portalı ve REST API
Güvenlik servisleri
FortiGuard IPS profilleri, DNS filtreleme, geo-IP engelleme, bilinen kötü IP filtreleme, geo-fencing
Ek entegrasyon
AWS Firewall Manager
Ölçeklenme
Autoscaling — hizmet tarafında
Müşterinin yönetmediği katman
Firewall yazılım altyapısının sağlanması ve bakımı
Throughput (firewall / IPS / Threat Protection)
Fortinet yayınlamaz — sabit kapasite rakamı yoktur
Eşzamanlı oturum / yeni oturum/saniye
Fortinet yayınlamaz
Referans dokümantasyon
FortiGate CNF Administration Guide 25.3.a
İlk genel kullanılabilirlik
28 Kasım 2022 — AWS Marketplace
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Yazılım / SaaS

Firewall işletmek istemeyen ürün ekibi

Üretim iş yükleri Azure'da çalışan bir firma ayrı bir güvenlik duvarını yamalamak istemez; CNF ile yazılım altyapısı bakımı ortadan kalkar.

Çok hesaplı bulut

AWS landing zone genelinde tek politika

Onlarca AWS hesabı ve VPC'nin bulunduğu bir bölgede tüm ağlar tek paylaşımlı politikayla korunur; Firewall Manager dağıtımı yaygınlaştırır.

E-ticaret

Kampanya dönemlerinde değişken trafik

Trafiğin sezona göre katlandığı altyapıda CNF sabit kapasite sınırı üzerinden konumlanmadığı için firewall boyutlandırması kampanya planının kalemi olmaktan çıkar.

Finans / kamu

Bölge içi yerleşim ve coğrafi kısıtlama

Örnekler iş yüküyle aynı bölgede barındırıldığı için veri yerleşimi senaryoları kolaylaşır; geo-IP engelleme ve geo-fencing ile erişim politika düzeyinde sınırlandırılır.

Hibrit altyapı

Merkezde donanım, bulutta yönetilen hizmet

Veri merkezinde donanım, bulutta CNF çalıştıran kurumlar iki katmanı ayrı sorumluluk modeliyle işletir: ölçülmüş throughput gereken yerde donanım kalır.

Kimler için uygundur?

AWS ve/veya Azure üzerinde üretim iş yükü çalıştıran, güvenlik duvarı yazılım katmanını kendisi işletmek istemeyen kurumlar; çok hesaplı bulut organizasyonları ve landing zone mimarileri; bölge içi veri yerleşimi gereksinimi olan finans ve kamu kuruluşları.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate CNF yalnızca Azure'da mı çalışır?
Hayır. FortiGate CNF hem AWS hem Azure'da üretim desteğindedir. Fortinet hizmeti önce AWS'te açtı: 28 Kasım 2022'de AWS Marketplace'te genel kullanıma sunuldu.
FortiGate CNF'in AWS sürümü beta mı?
Hayır, bu bilgi güncel değildir. Administration Guide 25.3.a hem AWS hem Azure'u desteklenen bulutlar olarak listeler ve AWS tarafında Firewall Manager entegrasyonunu tanımlar.
FortiGate CNF'in throughput değeri nedir?
Fortinet yayınlamaz; hizmet SaaS olarak ölçeklendiği için sabit kapasite üzerinden konumlandırılmaz. Ölçülmüş Gbps taahhüdü gereken senaryolarda donanım FortiGate değerlendirilir.
Tek bir CNF örneği kaç VPC veya VNet koruyabilir?
Resmi dokümantasyona göre tek bir örnek, bir bölgedeki birden çok VPC, availability zone ve AWS hesabını tek paylaşımlı politikayla koruyabilir; Azure'da aynı yapı VNet'ler için geçerlidir.
FortiGate CNF nasıl yönetilir?
Yönetim düzlemi FortiGate CNF portalı ve REST API'dir. AWS tarafında ayrıca AWS Firewall Manager entegrasyonu dağıtımın yaygınlaştırılmasını yönetir.
Hangi güvenlik servisleri dahildir?
FortiGuard Labs destekli IPS profilleri, DNS filtreleme, geo-IP engelleme, bilinen kötü IP adresi filtreleme ve geo-fencing.
Verilerim hangi bölgede işlenir?
CNF örnekleri korunan iş yüküyle aynı bölgede barındırılır. Bu, veri yerleşimi ve KVKK gereksinimi olan kurumlar için tasarımı kolaylaştırır; bölge seçimini proje başında netleştiriyoruz.
FortiGate CNF ile FortiGate-VM arasında nasıl seçim yapılır?
CNF'i Fortinet işletir; yazılım altyapısı bakımı yoktur ama kapsam AWS ve Azure ile sınırlıdır. FortiGate-VM'i siz işletirsiniz; tam FortiOS özellik seti, VDOM ve çok daha geniş platform desteği vardır.
Ölçeklenme için bir şey yapmam gerekir mi?
Hayır. Ölçeklenme hizmet tarafındadır; sizin tarafınızda kapasite boyutlandırması veya vCPU planlaması yoktur.
Faturalama ve sözleşme modeli nasıl işliyor?
Bu sayfada fiyat paylaşmıyoruz. Ticari model bulut marketplace sözleşmenize göre değişir; güncel koşullar ve teklif için bizimle iletişime geçin.

FortiGate Cloud-Native Firewall (CNF) için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek