Firewall işletmek istemeyen ürün ekibi
Üretim iş yükleri Azure'da çalışan bir firma ayrı bir güvenlik duvarını yamalamak istemez; CNF ile yazılım altyapısı bakımı ortadan kalkar.
AWS ve Azure için software-as-a-service güvenlik duvarı; bölge genelindeki VPC/VNet, availability zone ve hesapları tek paylaşımlı politikayla korur.
FortiGate CNF (Cloud-Native Firewall), Fortinet'in AWS ve Azure için sunduğu software-as-a-service güvenlik duvarı hizmetidir. Firewall yazılım altyapısını yapılandırma, sağlama ve bakım ihtiyacını ortadan kaldırır; tek bir örnek, bir bölgedeki birden çok VPC veya VNet, availability zone ve hesabı tek paylaşımlı politikayla koruyabilir. Fortinet bu hizmet için sabit throughput veya oturum kapasitesi yayınlamaz.
FortiGate CNF (Cloud-Native Firewall), Fortinet'in resmi tanımıyla bulut ağ güvenliğini basitleştirirken erişilebilirlik ve ölçeklenebilirlik sağlayan bir software-as-a-service hizmetidir; firewall yazılım altyapısını yapılandırma, sağlama ve bakım ihtiyacını ortadan kaldırır (FortiGate CNF Administration Guide 25.3.a, 2025). Hizmet hem AWS hem Azure üzerinde üretim desteğindedir — yaygın görülen "AWS tarafı beta" bilgisi doğru değildir.
FortiGate CNF, bulutta iş yükü işleten ama güvenlik duvarının kendisini bir altyapı bileşeni olarak işletmek istemeyen kurumlar içindir. Örnekler, korunan iş yüküyle aynı bölgede AWS veya Azure altyapısında barındırılır; trafiğin bölge dışına çıkmaması, veri yerleşimi ve KVKK gereksinimi olan kurumlar için belirleyici bir kriterdir. Asıl mimari kazanç politika kapsamındadır: tek bir örnek, bir bölgedeki birden çok VPC, availability zone ve AWS hesabını tek paylaşımlı politikayla koruyabilir; Azure tarafında aynı yapı virtual network'ler ve Azure hesapları için geçerlidir. Onlarca hesabın bulunduğu bir landing zone'da bu, hesap başına ayrı firewall işletmek yerine tek politika kümesi yönetmek demektir. Buna karşılık kapsam AWS ve Azure ile sınırlıdır; GCP, OCI veya özel bulut söz konusuysa FortiGate-VM gerekir.
Zaman çizelgesi de yaygın bir yanlışı düzeltir: Fortinet, Cloud-Native Firewall hizmetini 28 Kasım 2022'de önce AWS üzerinde, AWS Marketplace'te genel kullanıma açtı (Fortinet Newsroom, 2022); Azure desteği sonradan eklendi.
| Kriter | FortiGate CNF | FortiGate-VM |
|---|---|---|
| Teslim modeli | SaaS — Fortinet işletir | Bulut örneği — siz işletirsiniz |
| Ortam | AWS ve Azure | AWS, Azure, GCP, OCI, Alibaba, IBM Cloud, VMware, Hyper-V, KVM, Nutanix, OpenShift |
| Kapasite | Yayınlanmaz; hizmet ölçeklenir | S-serisi lisans + vCPU (VM-01S → VM-ULS) |
| Yazılım bakımı | Firewall yazılım altyapısı bakımı yok | FortiOS yükseltmesi sizde |
| Politika kapsamı | Bölgedeki çok sayıda VPC/VNet, AZ ve hesap için tek paylaşımlı politika | Örnek ve VDOM başına politika |
| Yönetim | CNF portalı ve REST API; AWS Firewall Manager entegrasyonu | FortiOS arayüzü, CLI, FortiManager |
Karar kuralı şudur: işletme yükünü devretmek ve bölge genelinde tek politika istiyorsanız FortiGate CNF; FortiOS'un tam kontrolüne, VDOM ayrımına veya AWS/Azure dışında bir platforma ihtiyacınız varsa FortiGate-VM. İki model birbirini dışlamaz — çok bulutlu mimaride ikisi birlikte kullanılır ve her ikisi de aynı FortiGate ürün ailesinin parçasıdır.
Resmi dokümantasyon FortiGuard Labs destekli IPS profillerini, DNS filtrelemeyi, geo-IP engellemeyi, bilinen kötü IP adresi filtrelemeyi ve geo-fencing'i listeler. İmza ve itibar verisinin güncelliği bu modelde tamamen hizmet tarafındadır; fark da burada oluşur: FortiGuard Labs'in 2026 Global Threat Landscape Report'una göre kritik ihbarlarda istismar edilme süresi 24-48 saate indi ve küresel istismar denemeleri yıllık %25,49 arttı (Fortinet, 2026). Yönetim düzlemi CNF portalı ve REST API'dir; AWS tarafında Firewall Manager entegrasyonu dağıtımın organizasyon genelinde yaygınlaştırılmasını yönetir. "Yalnızca Azure portalinden yapılandırılır" bilgisi güncel dokümantasyonla örtüşmez.
Fortinet, FortiGate CNF için throughput, eşzamanlı oturum veya yeni oturum/saniye rakamı yayınlamaz. Bunun nedeni eksik dokümantasyon değil, teslim modelidir: hizmet SaaS olarak ölçeklenir ve sabit bir kapasite sınırı üzerinden konumlandırılmaz. Pratikte kapasite planlamasının yerini politika planlaması alır. Regülasyon veya ihale şartnamesi ölçülmüş bir Gbps değeri istiyorsa donanım gerekir: FortiGate 400F 79,5 Gbps IPv4 firewall ve 9 Gbps Threat Protection, FortiGate 1000F ise 198 Gbps IPv4 firewall ve 13 Gbps Threat Protection throughput sunar. Seçim bir performans yarışı değil, sorumluluğun nerede duracağı sorusudur.
Sora Yazılım, Fortinet yetkili kanal partneri olarak FortiGate CNF'in AWS ve Azure ortamınızda devreye alınmasını, mevcut politikaların paylaşımlı CNF politikasına taşınmasını, IPS profili ile DNS filtreleme ve geo-fencing kurallarının kurum politikanıza göre tasarlanmasını ve yönetilen hizmeti sağlıyoruz. Bölge seçimi, log akışı ve KVKK kapsamındaki veri yerleşimini proje başında netleştiriyoruz. Teklif için iletişim sayfamızdan ulaşın.
Üretim iş yükleri Azure'da çalışan bir firma ayrı bir güvenlik duvarını yamalamak istemez; CNF ile yazılım altyapısı bakımı ortadan kalkar.
Onlarca AWS hesabı ve VPC'nin bulunduğu bir bölgede tüm ağlar tek paylaşımlı politikayla korunur; Firewall Manager dağıtımı yaygınlaştırır.
Trafiğin sezona göre katlandığı altyapıda CNF sabit kapasite sınırı üzerinden konumlanmadığı için firewall boyutlandırması kampanya planının kalemi olmaktan çıkar.
Örnekler iş yüküyle aynı bölgede barındırıldığı için veri yerleşimi senaryoları kolaylaşır; geo-IP engelleme ve geo-fencing ile erişim politika düzeyinde sınırlandırılır.
Veri merkezinde donanım, bulutta CNF çalıştıran kurumlar iki katmanı ayrı sorumluluk modeliyle işletir: ölçülmüş throughput gereken yerde donanım kalır.
AWS ve/veya Azure üzerinde üretim iş yükü çalıştıran, güvenlik duvarı yazılım katmanını kendisi işletmek istemeyen kurumlar; çok hesaplı bulut organizasyonları ve landing zone mimarileri; bölge içi veri yerleşimi gereksinimi olan finans ve kamu kuruluşları.
5–10 kullanıcılı mikro ofis için 5 Gbps IPv4 firewall sunan fansız masaüstü NGFW.
Detay10–30 kullanıcılı küçük ofis ve şubeler için 10 Gbps IPv4 firewall sunan 10 portlu masaüstü NGFW.
Detay60F'in yerini alan SP5 ASIC tabanlı şube NGFW'si: 10 Gbps simetrik firewall, 1,4 milyon oturum, PoE ve FortiWiFi varyantları.
DetaySekiz PoE/+ portu ve 96 W bütçesiyle erişim katmanını da besleyen masaüstü şube güvenlik duvarı.
DetaySora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.