Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · Ağ Güvenliği

FortiSASE

Uzaktan çalışan ve şube için tek politikalı bulut SASE: SWG, ZTNA, CASB, FWaaS.

Kısa cevap

FortiSASE, Fortinet'in bulut tabanlı single-vendor SASE hizmetidir; güvenli web ağ geçidi (SWG), ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve dijital deneyim izlemeyi tek konsolda birleştirir. Uzaktan çalışan da şube de aynı politikayla denetlenir; trafik en yakın Fortinet güvenlik PoP'unda incelenir ve FortiClient tek ajan olarak kullanılır.

FortiSASE, Fortinet'in bulut üzerinden sunduğu tek üreticili (single-vendor) SASE hizmetidir. Güvenli web ağ geçidi (SWG), Zero Trust Network Access (ZTNA), bulut erişim güvenlik aracısı (CASB) ve hizmet olarak güvenlik duvarı (FWaaS) aynı politika motorunda birleşir. Kullanıcı evde, otelde veya müşteri sahasındayken trafiği en yakın Fortinet güvenlik PoP'unda denetlenir; şubeler ise FortiGate üzerinden aynı buluta bağlanır. Sonuç, konumdan bağımsız tek bir erişim politikasıdır.

Bu mimarinin neden gündemde olduğunu tehdit verisi açıklıyor. Verizon'un 2025 Data Breach Investigations Report'una göre zafiyet istismarı ilk erişim vektörü olarak %20'ye ulaştı ve uç (edge) cihazlar ile VPN'ler bu istismar eylemlerinin %22'sini oluşturdu — bir önceki yılın %3'ünün neredeyse sekiz katı (Verizon DBIR, 2025). Aynı rapor kurumların uç cihaz zafiyetlerinin yalnızca yaklaşık %54'ünü yıl içinde tam olarak kapatabildiğini ve bunun medyan 32 gün sürdüğünü ölçüyor. İnternete açık tek bir VPN konsantratörünü kurumsal erişimin kapısı yapmanın bedeli budur; FortiSASE bu kapıyı ortadan kaldırıp erişimi kimlik, cihaz duruşu ve uygulama düzeyine indirir.

Sora Yazılım olarak Fortinet yetkili kanal partneriyiz; FortiSASE'i tek başına değil, Fortinet Security Fabric mimarisinin bir parçası olarak konumlandırıyoruz. Bu sayfada FortiSASE'in hangi bileşenlerden oluştuğunu, uzaktan çalışan ve şube senaryolarında nasıl kurgulandığını, FortiClient ile ilişkisini, KVKK ve PCI DSS çalışmalarına katkısını ve satın alma öncesi bilinmesi gereken sınırlarını kaynaklarıyla birlikte açıklıyoruz.

FortiSASE hangi güvenlik bileşenlerini tek platformda birleştirir?

FortiSASE, normalde ayrı ayrı satın alınıp entegre edilmesi gereken sekiz işlevi tek hizmette topluyor: SWG, ZTNA, CASB, FWaaS, SaaS güvenlik duruşu yönetimi (SSPM), güvenli tarayıcı, güvenli SD-WAN ve uçtan uca dijital deneyim izleme (DEM) (Fortinet, 2026). Bu sekizli, pazarda "SASE" etiketi taşıyan çözümleri karşılaştırırken en işe yarar kontrol listesidir: rakiplerin bir bölümü aynı yetenekleri farklı SKU'lar, farklı konsollar ve farklı log formatları üzerinden sunar. Tek üreticili modelin pratik getirisi, aynı politika dilinin ve aynı telemetrinin uçta, bulutta ve şubede geçerli olmasıdır.

BileşenİşleviTipik kullanım
SWG (Secure Web Gateway)Web ve TLS trafiğinin URL kategorisi, itibar ve zararlı içerik açısından denetlenmesiUzak kullanıcının internet çıkışının merkeze taşınmadan denetlenmesi
ZTNAAğ değil, uygulama düzeyinde; kimlik ve cihaz duruşuna bağlı erişimŞirket içi ERP, dosya sunucusu, yönetim arayüzlerine dışarıdan erişim
CASBSaaS kullanımının görünürlüğü, veri paylaşımı ve gölge BT kontrolüMicrosoft 365, Google Workspace ve onaysız bulut uygulamaları
FWaaSWeb dışı protokoller dahil tam güvenlik duvarı ve IPS denetimiŞube internet çıkışı, sunucu-istemci trafiği
SSPMSaaS kiracılarının yapılandırma duruşunun sürekli denetimiYanlış paylaşım izinleri, zayıf kimlik doğrulama ayarları
Güvenli tarayıcıKurumsal olmayan cihazlarda izole tarama yüzeyiYüklenici, danışman ve BYOD erişimi
Güvenli SD-WANUygulama farkında yönlendirme ve WAN yedekliliğiÇok şubeli yapılarda MPLS bağımlılığının azaltılması
DEM (Digital Experience Monitoring)Kullanıcıdan uygulamaya kadar gecikme ve kayıp ölçümü"Sistem yavaş" şikâyetlerinin kök neden analizi

Bu bileşenlerin arkasındaki tehdit istihbaratı FortiGuard'dan geliyor. FortiSASE veri sayfası, web filtreleme motorunun yüz milyonlarca URL'yi 90'dan fazla kategoriye ayırdığını ve TLS 1.3 trafiğini de analiz ettiğini belirtiyor; uygulama kontrolü tarafında ise endüstriyel kontrol imzaları dahil 8.000'den fazla uygulama tanınıp yönetiliyor (FortiSASE Data Sheet, 2026). Antivirüs tarafında Fortinet, 830.000'i aşan müşteri tabanından gelen telemetriyle haftada 1,8 milyon yeni antivirüs tanımı ürettiğini aktarıyor (FortiSASE Data Sheet, 2026). Kurumsal ölçekte bakıldığında FortiGuard Labs'in günde 100 milyardan fazla olayı işleyip analiz ettiği belirtiliyor (Fortinet, 2026).

Bileşen listesi kadar önemli olan, hepsinin tek ajanla uca inmesidir. FortiSASE mimarisinde FortiClient; uç nokta koruması (EPP), ZTNA, SSE, CASB, DEM, Sandbox, zafiyet yönetimi ve USB cihaz kontrolünü aynı istemcide birleştirir (FortiSASE Data Sheet, 2026). Uygulamada bu, dizüstü bilgisayarlarda üst üste kurulan üç-dört farklı güvenlik ajanının ve bunların birbirini bozan sürücü katmanlarının ortadan kalkması demektir.

Uzaktan çalışan senaryosunda FortiSASE, klasik VPN'in yerine ne koyar?

Kısa cevap: tünel yerine kimlik, ağ erişimi yerine uygulama erişimi. Klasik uzaktan erişim VPN'inde kullanıcı doğrulandıktan sonra bir IP adresi alır ve pratikte ağ segmentine yerleşir; yetkilendirme büyük ölçüde ağ katmanında yapılır. FortiSASE'te kullanıcı ağa değil, tanımlı uygulamalara bağlanır. Mimari üç parçadan oluşur: FortiClient ajanı, FortiSASE Endpoint Management Service ve ZTNA erişim proxy'si. FortiSASE, FortiClient'a ZTNA etiketleme kuralları uygular; erişim talebi geldiğinde FortiGate üzerindeki ZTNA erişim proxy'si, istemci sertifikası ve bu etiketlere göre erişimi verir ya da reddeder (Fortinet Document Library, 2026).

ZTNA, FortiOS 7.0 ile tanıtıldı ve bileşenleri FortiClient (ZTNA ajanı), FortiClient EMS (kimlik ve cihaz duruşu) ile FortiGate (ZTNA uygulama ağ geçidi) olarak tanımlandı (Fortinet Document Library, FortiOS 7.0). FortiSASE bu üçlünün yönetim düzlemini buluta taşır; kurum kendi EMS sunucusunu işletmek zorunda kalmadan aynı ZTNA modelini uygulayabilir.

Geçişi zorunlu kılan bir başka gerçek daha var: Fortinet, giriş seviyesi bazı platformlarda SSL-VPN'i emekliye ayırdı. FortiGate 40F ve 60F veri sayfaları, FortiOS 7.6.0 ve üzerinde SSL-VPN'in desteklenmediğini açıkça belirtiyor (FortiGate 60F Series Data Sheet, 2026). Yani "SSL-VPN çalışıyor, dokunmayalım" yaklaşımı, işletim sistemi yükseltme takvimiyle birlikte kendiliğinden sona eriyor. Bu, uzaktan erişimi ZTNA veya FortiSASE üzerine taşımak için planlı bir pencere açıyor.

KriterKlasik uzaktan erişim VPNFortiSASE (SWG + ZTNA)
Erişim birimiAğ segmenti / IP aralığıTek tek uygulama
Trafik yoluTüm trafik merkeze taşınır (backhaul)İnternet ve SaaS trafiği en yakın güvenlik PoP'undan çıkar
Cihaz duruşuGenellikle yalnızca bağlantı anında kontrol edilirZTNA etiketleriyle sürekli değerlendirilir
Saldırı yüzeyiİnternete açık VPN portalıYayımlanmış uygulama ve aracı proxy
Yanal hareket riskiAğa girildiğinde yüksekUygulama başına yetkilendirme ile sınırlı
Kullanıcı deneyimi ölçümüAyrı araç gerekirDEM platforma dahildir
Kapasite artışıMerkezî donanımın boyutlandırılmasına bağlıBulut hizmeti olarak abonelikle ölçeklenir

Uzaktan çalışan tarafında ikinci büyük kazanç web ve e-posta kaynaklı saldırılarda. ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 döneminde analiz ettiği 4.875 olayda kimlik avının %60 ile baskın sızma vektörü olduğunu raporluyor (ENISA Threat Landscape, 2025). Kimlik avı bağlantısı kurumsal ağın dışında tıklandığında merkezdeki güvenlik duvarı devrede değildir; FortiSASE'te SWG politikası kullanıcı nerede olursa olsun aynı şekilde uygulanır. Aynı şekilde Verizon, fidye yazılımının ihlallerin %44'ünde bulunduğunu, bu oranın KOBİ'lerde %88'e çıktığını ölçüyor (Verizon DBIR, 2025).

Şube senaryosunda FortiSASE ile FortiGate nasıl birlikte çalışır?

Şubede FortiSASE, FortiGate'in yerini almaz; iş bölümü yapar. Yaygın ve önerdiğimiz kurgu şudur: şubede fiziksel bir FortiGate yerel segmentasyonu, LAN/WLAN denetimini ve SD-WAN yönlendirmesini üstlenir; internete ve SaaS'a giden trafik ise FortiSASE güvenlik PoP'una yönlendirilerek merkezle aynı denetimden geçirilir. Böylece şubede ağır bir UTM lisans setini her lokasyonda işletmek yerine denetim bulutta merkezîleşir, şube cihazı ağ işlevine odaklanır.

Bu yaklaşımın analist tarafında da karşılığı var: Fortinet, 2025 Gartner Magic Quadrant for SASE Platforms raporunda Lider olarak konumlandırıldığını; aynı bültende, MQ'nun tamamlayıcısı olan Gartner Critical Capabilities for SASE Platforms raporunda da "Secure Branch Network Modernization" kullanım senaryosunda birinci sırada yer aldığını duyurdu (Fortinet, 2025). Yani platformun en güçlü olduğu alan, tam olarak şube modernizasyonudur. (2026 raporundaki konum değişikliği için aşağıdaki analist bölümüne bakınız.)

Küçük ve orta ölçekli şubelerde donanım seçimi genellikle FortiGate 60F gibi masaüstü modellerle başlar; kablosuz ve erişim katmanı da aynı yönetim çatısına alınabilir. FortiAP erişim noktaları üç yönetim modelinden biriyle işletilir: FortiGate'in entegre WLAN denetleyicisi, FortiEdge Cloud portalı veya doğrudan FortiSASE (FortiAP Series Data Sheet, 2026). Erişim katmanında ise FortiLink protokolü FortiSwitch'i FortiGate'in mantıksal uzantısı haline getirir ve FortiGate modeline göre 8 ila 300 arası switch tek arayüzden yönetilebilir (FortiSwitch Secure Access Data Sheet, 2026).

Şube trafiğinin uygulama farkında yönlendirilmesinde FortiSASE'in güvenli SD-WAN bileşeni devreye girer; uygulama kontrolü 8.000'den fazla uygulamayı tanıdığı için "Microsoft 365 doğrudan çıksın, ERP tüneli kullansın, dosya paylaşımı engellensin" gibi kurallar bant genişliği yerine uygulama kimliği üzerinden yazılabilir (FortiSASE Data Sheet, 2026). Ölçek büyüdüğünde envanterin tamamı merkezî yönetime alınabilir: FortiManager ürün sayfası, FortiGate, FortiSwitch, FortiAP, SD-WAN ve FortiSASE dahil 100.000 Fortinet cihazının desteklendiğini belirtiyor (Fortinet, 2026).

FortiClient ile FortiSASE arasındaki ilişki tam olarak nedir?

FortiClient ajandır, FortiSASE ise bulut hizmetidir; ikisi aynı ürünün iki katmanıdır. FortiSASE aboneliğinde FortiClient, FortiSASE Endpoint Management Service tarafından buluttan yönetilir; politika, ZTNA etiketleri ve sertifika dağıtımı bu servis üzerinden yapılır (Fortinet Document Library, 2026). Kurum ayrıca şirket içinde FortiClient EMS işletiyorsa, hibrit modelde her iki yönetim düzlemi bir arada değerlendirilmelidir — bu, projenin en kritik tasarım kararlarından biridir ve baştan netleştirilmelidir.

Platform kapsamı geniştir. FortiClient veri sayfasına göre Windows 10/11 ve Windows Server 2019 ve sonrası, macOS 10.15+, iOS 9.0+, Android 5.0+, Linux (Ubuntu 22.04+, Red Hat 9+, CentOS 9.0+) ve tüm Chromebook sürümleri desteklenir (FortiClient Data Sheet, 2025). Ancak platformlar eşit değildir: davranış tabanlı fidye yazılımı koruması ve geri alma (rollback) özelliği yalnızca Windows'ta desteklenir, Linux sürümü ise Sandbox entegrasyonunu desteklemez (FortiClient Data Sheet, 2025). Karma filo yöneten kurumlarda bu farkların politika tasarımına yansıtılması gerekir.

Lisans tarafında dikkat edilmesi gereken pratik bir ayrıntı var: FortiTrust kullanıcı bazlı FortiClient lisansında tek bir kullanıcı FortiClient'ı en fazla üç cihaza kurabilir (FortiClient Data Sheet, 2025). Dizüstü + telefon + tablet kullanan yoğun mobil ekiplerde bu sınır, kullanıcı sayısı hesabını doğrudan etkiler. Fiyatlandırma yapılandırmaya ve süreye göre değiştiği için bu sayfada fiyat vermiyoruz; güncel kullanıcı sayınıza göre yapılandırılmış bir teklif isteyin.

FortiSASE, KVKK ve PCI DSS uyum çalışmalarına nasıl katkı sağlar?

FortiSASE bir uyumluluk sertifikası değildir; ancak denetimlerde sorulan birkaç somut kontrolü doğrudan karşılar. KVKK'nın Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler), kişisel veri içeren sistemlerin internet üzerinden gelen izinsiz erişim tehditlerine karşı korunmasında öncelikli tedbirin güvenlik duvarı ve ağ geçidi olduğunu, bunların ilk savunma hattını oluşturduğunu belirtir; aynı rehber tüm kullanıcı işlem hareketlerinin düzenli log kaydının tutulmasını ve düzenli zafiyet taraması ile sızma testlerini teknik tedbirler arasında sayar (KVKK Kişisel Veri Güvenliği Rehberi, 2018). Uzaktan çalışan bir kadroda "ağ geçidi" artık merkezdeki cihaz değil, kullanıcının bağlandığı SASE PoP'udur.

PCI DSS v4.0 tarafında en doğrudan ilgili madde 1.5.1'dir: hem güvenilmeyen ağa hem kart verisi ortamına (CDE) bağlanabilen cihazlarda — tipik olarak uzaktan çalışanın dizüstü bilgisayarında — güvenlik kontrollerinin uygulanması istenir. Standart ayrıca 1.4.1 ile güvenilen ve güvenilmeyen ağlar arasına ağ güvenlik kontrolü (NSC) konulmasını şart koşar (PCI Security Standards Council, PCI DSS v4.0). Not: v4.0'da "firewall" terimi Network Security Controls (NSC) ile değiştirilmiştir; denetim yazışmalarında bu terminolojiyi kullanmak işinizi kolaylaştırır. FortiSASE'in cihaz duruşu kontrolü ve uygulama düzeyinde erişimi, bu maddeleri karşılamak için kullanılabilecek teknik kontrollerdir.

Hizmet sağlayıcı güvencesi tarafında FortiSASE, AICPA Trust Services kriterlerine göre SOC 2 Type II sertifikasına sahiptir ve Fortinet, güvenlik denetimi için gecikme garantili %99,999 SLA taahhüt ettiğini belirtir (FortiSASE Data Sheet, 2026). SOC 2 raporu tedarikçi değerlendirme dosyalarında istenen belgelerden biridir ve satın alma sürecinde Fortinet'ten talep edilebilir.

Denetim izi tarafında log toplama ve raporlama kritik. FortiAnalyzer, PCI-DSS ve HIPAA gibi hazır uyumluluk raporları sunar ve Analyzer/Collector modlarıyla log alma yükünü ayırır (FortiAnalyzer Data Sheet, 2026). SaaS tarafında ise CASB ve SSPM bileşenleri, kurumsal verinin hangi bulut uygulamasına gittiğini görünür kılar — özellikle Microsoft 365 gibi kurum genelinde kullanılan platformlarda paylaşım izinlerinin ve dış paylaşımların denetlenmesi, KVKK veri envanteri çalışmalarının en zor parçalarından birini kapatır. Log saklama bölgesi ve PoP bölgesi seçimi kiracı oluşturulurken belirlenir; hangi bölgelerin sunulduğunu proje başında Fortinet'in güncel bölge listesinden teyit ediyoruz.

FortiSASE'in analist konumu nedir ve hangi sınırlar bilinmelidir?

Dürüst cevap: FortiSASE güçlü ama kategorinin tartışmasız lideri değil, ve Gartner'ın kategori tanımları son iki yılda birkaç kez değişti. Aşağıdaki tablo, Fortinet'in kendi duyurularına ve kendi Gartner Magic Quadrant sayfasına dayanan güncel tabloyu özetliyor. Bu tabloyu, pazarlama sunumlarında sıkça görülen "her kategoride lider" iddiasının yerine koymanızı öneririz.

RaporYılFortinet'in konumu
Gartner MQ for Single-Vendor SASE2024Challenger
Gartner MQ for Security Service Edge (SSE)2025Challenger
Gartner MQ for SASE Platforms2025Leader
Gartner MQ for SASE Platforms2026Challenger

Kaynaklar sırasıyla: 2024 Single-Vendor SASE MQ'da Challenger (Fortinet, 2024), 2025 SSE MQ'da Challenger (Fortinet, 2025), 2025 SASE Platforms MQ'da Lider (Fortinet, 2025) ve Fortinet'in kendi Gartner MQ listesinde 2026 SASE Platforms raporu için Challenger (Fortinet, Gartner Magic Quadrants). Yani Fortinet bu kategoride 2025'te Lider konumuna yükselmiş, 2026 raporunda Challenger'a gerilemiştir. Buna karşılık ağ güvenliği tarafında konum farklıdır: Fortinet 2025 Gartner Magic Quadrant for Hybrid Mesh Firewall raporunda Lider olarak konumlandırılmıştır (Fortinet, 2025). Bu ayrımı bilmek, "nereye FortiGate, nereye FortiSASE" kararında işe yarar.

İkinci sınır, PoP sayısı ve gecikme. Fortinet'in FortiSASE ürün sayfası 200'den fazla PoP'luk küresel bir ağdan söz ediyor (Fortinet, Ağustos 2026); buna karşılık FortiSASE veri sayfası sayı vermeden "yüzlerce güvenlik PoP'u" ifadesini kullanıyor (FortiSASE Data Sheet, 2026). PoP listesi zaman içinde değiştiği için Türkiye'den ölçülecek gecikmeyi kaynak göstererek vaat etmiyoruz; bunun yerine pilot aşamasında sizin lokasyonlarınızdan gerçek ölçüm alıyor ve sonucu raporluyoruz. Kullanıcı deneyimi ölçümünde DEM bileşeni bu iş için doğrudan kullanılabilir.

Üçüncü sınır, %99,999 SLA ve benzeri taahhütlerin üreticinin kendi beyanı olmasıdır; bağımsız bir test kuruluşunun ölçümü değildir. Sözleşme aşamasında SLA'nın kapsamı, istisnaları ve tazminat mekanizması ayrıca okunmalıdır. Dördüncü olarak, FortiSASE'in yol haritası FortiOS ile birlikte ilerler: Fortinet 10 Mart 2026'da duyurduğu FortiOS 8.0 ile gölge-AI tespiti için FortiView, AI-farkında uygulama kontrolü, Model Context Protocol görünürlüğü, OCR destekli DLP ve post-kuantum kriptografi kontrolleri getirdi (Fortinet, 2026). Kurumsal yapay zekâ araçlarının denetimi gündeminizdeyse, bu yeteneklerin sizin aboneliğinizde hangi sürümle geleceğini satın alma öncesi netleştirin. Diğer güvenlik çözümlerimizle karşılaştırmalı bir değerlendirme de yapıyoruz.

Son olarak tehdit tarafındaki hız: Fortinet'in 2026 Global Threat Landscape Report'una göre kritik ihbarlarda istismar süresi 24–48 saate indi ve küresel istismar denemeleri yıllık %25,49 arttı (Fortinet, 2026). Aynı rapor 2025'te doğrulanmış fidye yazılımı kurbanı sayısının 7.831'e ulaştığını, bunun bir önceki rapora göre %389 artış anlamına geldiğini belirtiyor (Fortinet, 2026). Bu tempoda, güvenlik güncellemesinin bulut tarafında merkezî olarak uygulanması SASE modelinin en somut operasyonel avantajıdır.

FortiSASE projesi nasıl boyutlandırılır ve hangi adımlarla devreye alınır?

Boyutlandırma iki soruyla başlar: kaç kullanıcı ve hangi trafik SASE'den geçecek. Kullanıcı sayısı abonelik hacmini, trafik kapsamı ise politika tasarımını belirler. Uygulamada kurumların çoğu her şeyi ilk günden buluta almaz; aşağıdaki kademeli plan, hem riski hem kesinti ihtimalini düşürür.

AşamaKapsamÇıktı
1. Envanter ve keşifKullanıcı grupları, cihaz filosu, yayımlanacak iç uygulamalar, mevcut VPN kullanımıUygulama-kullanıcı erişim matrisi
2. Kiracı ve kimlikFortiSASE kiracısı, kimlik sağlayıcı federasyonu, kullanıcı/grup eşlemesi, bölge seçimiÇalışan oturum açma akışı
3. Pilot (SWG)Sınırlı kullanıcı grubunda internet çıkışının denetlenmesi, gecikme ölçümüGerçek ölçümlü performans raporu
4. ZTNA yayınıÖncelikli 3–5 iç uygulamanın ZTNA ile yayımlanması, cihaz duruşu kurallarıVPN'siz uygulama erişimi
5. CASB ve SSPMSaaS görünürlüğü, veri paylaşım kuralları, yapılandırma duruşu denetimiGölge BT envanteri ve düzeltme listesi
6. Şube entegrasyonuFortiGate'lerin SASE'ye yönlendirilmesi, SD-WAN politikalarıŞube ve uzak kullanıcıda tek politika
7. VPN'in emekliye ayrılmasıKalan VPN kullanımının kapatılması, log ve raporlamanın devriAzalmış saldırı yüzeyi

Sora Yazılım bu adımların tamamında yer alır: ihtiyaç analizi ve kullanıcı boyutlandırması, lisanslama, kiracı kurulumu, kimlik entegrasyonu, ZTNA uygulama yayını, mevcut VPN'den migrasyon, personel eğitimi ve devreye alma sonrası yönetilen hizmet. Bulut ve otomasyon tarafındaki altyapı işleri için DevOps ve altyapı hizmetlerimizi aynı proje içinde konumlandırıyoruz; veri merkezi veya bulut tarafında ZTNA ağ geçidi gerektiğinde FortiGate-VM ile sanal konuşlandırma yapıyoruz. Tüm çalışmayı Türkçe dokümantasyon ve yerel destekle yürütüyoruz.

Değerlendirme sürecinde en sık atlanan konu, mevcut sözleşmelerin uyumlandırılmasıdır. FortiClient EMS, FortiGate UTM abonelikleri ve FortiSASE aboneliği arasında yetenek örtüşmesi olabilir; doğru kurgu, aynı yeteneği iki kez satın almamaktır. Mevcut Fortinet envanterinizi ve yenileme tarihlerinizi paylaşırsanız, örtüşmeleri çıkarıp yalnızca ihtiyacınız olan bileşenleri içeren bir yapı öneriyoruz.

FortiSASE ile uzaktan çalışan ve şube erişiminizi tek politikaya taşımak için kullanıcı sayınızı, lokasyon dağılımınızı ve yayımlamak istediğiniz iç uygulamaları paylaşmanız yeterli. Mevcut VPN yapınızı inceleyip geçiş planını, pilot kapsamını ve lisans yapılandırmasını içeren bir teklif hazırlıyoruz; fiyatlandırma kullanıcı sayısına ve süreye göre şekillendiği için yapılandırılmış teklifi projeye özel çıkarıyoruz. İletişim sayfamızdan bize ulaşın, teknik ekibimiz aynı hafta içinde bir keşif görüşmesi planlasın.

Öne çıkan özellikler

Ne sunar?

  • SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN ve DEM'i tek platformda birleştiren single-vendor SASE
  • Tek ajan yaklaşımı: FortiClient ile EPP, ZTNA, SSE, CASB, DEM, Sandbox, zafiyet yönetimi ve USB cihaz kontrolü
  • Yüz milyonlarca URL'yi 90'dan fazla kategoriye ayıran ve TLS 1.3 destekleyen web filtreleme
  • Endüstriyel kontrol imzaları dahil 8.000'den fazla uygulamayı tanıyan uygulama kontrolü ve SD-WAN yönlendirme
  • Kimlik ve cihaz duruşuna bağlı, uygulama düzeyinde ZTNA erişimi (ağ segmenti erişimi yerine)
  • ZTNA etiketleme kuralları ve istemci sertifikası ile FortiGate ZTNA erişim proxy'si üzerinden yetkilendirme
  • CASB ile SaaS kullanımının ve gölge BT'nin görünürlüğü, SSPM ile SaaS yapılandırma duruşu denetimi
  • Uçtan uca dijital deneyim izleme (DEM) ile kullanıcı yavaşlık şikâyetlerinin kök neden analizi
  • FortiGate ile hibrit mimari: şubede yerel segmentasyon ve SD-WAN, uzak kullanıcıda bulut denetimi, tek politika dili
  • AICPA Trust Services kriterlerine göre SOC 2 Type II sertifikalı bulut hizmeti
  • Fortinet'in gecikme garantili %99,999 SLA taahhüdü (üretici beyanı)
  • FortiAnalyzer ile birleşik log ve hazır PCI-DSS/HIPAA uyumluluk raporları
  • FortiManager envanterine dahil merkezî yönetim (FortiGate, FortiSwitch, FortiAP, SD-WAN ve FortiSASE birlikte)
  • Kurumsal kimlik sağlayıcı federasyonu ile kullanıcı ve grup bazlı politika yönetimi
Teknik Özet

Önemli teknik veriler

Mimari
Bulut üzerinden sunulan single-vendor SASE: SWG, ZTNA, CASB, FWaaS, SSPM, güvenli tarayıcı, güvenli SD-WAN, DEM
PoP ağı
Fortinet ürün sayfasında 200'den fazla PoP (Ağustos 2026); veri sayfası "yüzlerce güvenlik PoP'u" ifadesini kullanır
SLA
Gecikme garantili %99,999 (Fortinet beyanı)
Sertifikasyon
SOC 2 Type II (AICPA Trust Services kriterleri)
Web filtreleme
Yüz milyonlarca URL, 90+ kategori, TLS 1.3 desteği
Uygulama kontrolü
8.000+ uygulama (endüstriyel kontrol imzaları dahil)
Tehdit istihbaratı
FortiGuard; haftada 1,8 milyon yeni antivirüs tanımı
Uç nokta ajanı
FortiClient — Windows 10/11 ve Server 2019+, macOS 10.15+, iOS 9.0+, Android 5.0+, Linux (Ubuntu 22.04+, RHEL 9+, CentOS 9.0+), Chromebook
Ajan işlevleri
EPP, ZTNA, SSE, CASB, DEM, Sandbox, zafiyet yönetimi, USB cihaz kontrolü
Kullanıcı başına cihaz
FortiTrust kullanıcı bazlı lisansta kullanıcı başına en fazla 3 cihaz
Uç nokta yönetimi
FortiSASE Endpoint Management Service (bulut); ZTNA etiketleme kuralları ve istemci sertifikası
Analist konumu
2025 Gartner MQ for SASE Platforms: Leader; 2026 raporunda Challenger
Log ve raporlama
FortiAnalyzer (Analytics) entegrasyonu; hazır PCI-DSS ve HIPAA raporları
Lisanslama
Kullanıcı sayısına göre abonelik — yapılandırılmış teklif için iletişime geçin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Yazılım ve teknoloji

Uzaktan çalışan ekipte SSL-VPN'in emekliye ayrılması

Çalışanları farklı şehirlerden bağlanan bir yazılım şirketinde internet ve SaaS trafiği en yakın FortiSASE PoP'undan denetlenir, iç geliştirme ve yönetim arayüzleri ZTNA ile uygulama düzeyinde yayımlanır. FortiGate 40F/60F gibi platformlarda SSL-VPN FortiOS 7.6.0 ile desteklenmediği için geçiş, işletim sistemi yükseltme takvimiyle birlikte planlanır.

Perakende

Çok şubeli yapıda şube ve hibrit çalışan için tek politika

Şubelerde FortiGate yerel segmentasyon ve SD-WAN yönlendirmesini üstlenir, internet çıkışı FortiSASE'e yönlendirilir; merkez ofis çalışanları ve saha ekipleri aynı politika setiyle denetlenir. Kablosuz katman FortiAP ile aynı yönetim çatısına alınır, log akışı FortiAnalyzer'da birleşir.

Finans ve sigorta

PCI DSS kapsamındaki uzak erişimin daraltılması

Kart verisi ortamına dışarıdan erişebilen dizüstü bilgisayarlar PCI DSS v4.0 madde 1.5.1 kapsamındadır. ZTNA ile bu cihazlara ağ değil yalnızca gerekli uygulama açılır, cihaz duruşu kuralları sürekli değerlendirilir ve erişim kayıtları uyumluluk raporlarına kaynak oluşturur.

Danışmanlık ve profesyonel hizmetler

Müşteri sahasında çalışan ekipler ve yüklenici erişimi

Danışmanlar müşteri lokasyonlarındaki bilinmeyen ağlardan bağlanır; FortiSASE'in SWG bileşeni bu ağlarda da kurumsal web politikasını uygular. Kurumsal cihaz kullanmayan yükleniciler için güvenli tarayıcı bileşeni, ajan kurulumu gerektirmeyen sınırlı bir erişim yüzeyi sunar.

Üretim

Merkez ve üretim tesisleri arasında kontrollü uygulama erişimi

Merkez ofisteki mühendislik ekibinin tesis tarafındaki uygulamalara erişimi ZTNA ile uygulama başına yetkilendirilir; tesiste FortiGate yerel denetimi sürdürür. Uygulama kontrolünün endüstriyel kontrol imzalarını da kapsaması, hangi protokollerin geçtiğini görünür kılar.

Kimler için uygundur?

Hibrit ve uzaktan çalışan kadrosu olan kurumlar, çok şubeli perakende ve hizmet işletmeleri, PCI DSS veya KVKK kapsamında uzak erişimini daraltmak isteyen finans ve sigorta kuruluşları, yüklenici/danışman erişimini kontrol altına almak isteyen profesyonel hizmet şirketleri.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

FortiSASE klasik VPN'den hangi noktalarda ayrılır?
En temel fark erişim birimidir: VPN kullanıcıyı ağa alır, FortiSASE ise tek tek uygulamalara yetkilendirir. Trafik merkeze taşınmak (backhaul) yerine en yakın güvenlik PoP'unda denetlenir; cihaz duruşu bağlantı anında bir kez değil, ZTNA etiketleriyle sürekli değerlendirilir. Ayrıca kullanıcı deneyimi ölçümü (DEM) platforma dahildir, ayrı araç gerektirmez.
FortiSASE kullanmak için FortiGate şart mı?
Hayır, FortiSASE bulut hizmeti olarak tek başına konuşlandırılabilir. Ancak şubeleri olan kurumlarda önerdiğimiz kurgu hibrittir: şubede FortiGate yerel segmentasyon, LAN/WLAN denetimi ve SD-WAN yönlendirmesini üstlenir, internet ve SaaS trafiği FortiSASE'e yönlendirilir. Böylece şube ile uzak kullanıcı aynı politika dilini paylaşır.
FortiClient ile FortiSASE arasındaki ilişki nedir?
FortiClient uç noktadaki ajan, FortiSASE ise bulut hizmetidir. FortiSASE mimarisinde FortiClient tek ajanda EPP, ZTNA, SSE, CASB, DEM, Sandbox, zafiyet yönetimi ve USB cihaz kontrolünü barındırır ve FortiSASE Endpoint Management Service tarafından buluttan yönetilir; ZTNA etiketleri ile istemci sertifikası bu servis üzerinden dağıtılır.
FortiSASE hangi işletim sistemlerini destekliyor?
FortiClient veri sayfasına göre Windows 10/11 ve Windows Server 2019 ve sonrası, macOS 10.15+, iOS 9.0+, Android 5.0+, Linux (Ubuntu 22.04+, Red Hat 9+, CentOS 9.0+) ve tüm Chromebook sürümleri desteklenir. Yetenekler platformlar arasında eşit değildir: davranış tabanlı fidye yazılımı koruması ve geri alma yalnızca Windows'ta çalışır, Linux sürümü Sandbox entegrasyonunu desteklemez.
Türkiye'den bağlanan kullanıcılarda gecikme ne olur?
Kaynak göstermeden gecikme vaat etmiyoruz. Fortinet ürün sayfası 200'den fazla PoP'luk bir ağdan söz ediyor, veri sayfası ise sayı vermeden "yüzlerce güvenlik PoP'u" diyor; PoP listesi zaman içinde değişiyor. Doğru yöntem, pilot aşamasında sizin lokasyonlarınızdan gerçek ölçüm almaktır — DEM bileşeni bu ölçümü sürekli olarak da yapabilir.
FortiSASE lisanslaması nasıl çalışır, fiyatı nedir?
FortiSASE kullanıcı sayısına göre boyutlandırılan bir aboneliktir. Fiyat; kullanıcı adedi, seçilen bileşenler ve sözleşme süresine göre değiştiği için bu sayfada fiyat yayımlamıyoruz. Kullanıcı sayınızı ve kapsamınızı paylaşırsanız yapılandırılmış bir teklif hazırlıyoruz. Not: FortiTrust kullanıcı bazlı FortiClient lisansında bir kullanıcı ajanı en fazla üç cihaza kurabilir; bu sınır hesabı etkiler.
FortiSASE, KVKK açısından ne sağlar?
KVKK'nın Kişisel Veri Güvenliği Rehberi (2018), internetten gelen izinsiz erişime karşı öncelikli tedbir olarak güvenlik duvarı ve ağ geçidini, ayrıca düzenli log kaydını ve sızma testlerini sayar. Uzaktan çalışan bir kadroda ağ geçidi işlevini SASE PoP'u üstlenir; FortiAnalyzer ile log kayıtları merkezîleşir. FortiSASE bir uyumluluk sertifikası değildir, ancak bu teknik tedbirlerin uygulanmasını sağlar.
Fortinet SASE kategorisinde lider mi?
Kategori tanımı değiştiği için tek cümlelik bir cevap yanıltıcı olur. Fortinet 2024 Single-Vendor SASE MQ'sunda Challenger, 2025 SSE MQ'sunda Challenger, 2025 SASE Platforms MQ'sunda Leader (aynı dönemin Critical Capabilities for SASE Platforms raporunda "Secure Branch Network Modernization" senaryosunda birinci), 2026 SASE Platforms raporunda ise Challenger olarak listeleniyor. Ağ güvenliği tarafında konum farklı: 2025 Hybrid Mesh Firewall MQ'sunda Leader.
ZTNA'ya geçiş ne kadar sürer ve nereden başlanmalı?
Doğru başlangıç, tüm uygulamaları birden taşımak değil; en çok uzaktan erişilen 3–5 iç uygulamayı ZTNA ile yayımlamaktır. Öncesinde uygulama-kullanıcı erişim matrisi çıkarılır, kimlik sağlayıcı entegrasyonu tamamlanır ve sınırlı bir kullanıcı grubuyla SWG pilotu yapılır. Süre, uygulama sayısına ve kimlik altyapısının hazırlığına bağlıdır; takvimi keşif görüşmesinden sonra netleştiriyoruz.
Mevcut FortiGate UTM aboneliklerim FortiSASE ile çakışır mı?
Çakışabilir. FortiGate UTM abonelikleri, FortiClient EMS lisansları ve FortiSASE aboneliği arasında yetenek örtüşmesi olması yaygındır ve aynı yeteneği iki kez satın almak gereksiz maliyet yaratır. Mevcut envanterinizi ve yenileme tarihlerinizi inceleyip örtüşmeleri çıkarıyor, yalnızca ihtiyacınız olan bileşenleri içeren bir yapı öneriyoruz.
Şube kablosuz ve erişim katmanı da FortiSASE'e dahil edilebilir mi?
FortiAP erişim noktaları üç yönetim modelinden biriyle işletilir: FortiGate'in entegre WLAN denetleyicisi, FortiEdge Cloud portalı veya doğrudan FortiSASE. Erişim katmanında FortiLink protokolü FortiSwitch'i FortiGate'in mantıksal uzantısı yapar ve FortiGate modeline göre 8 ila 300 arası switch tek arayüzden yönetilir. Böylece şubede kablo, kablosuz ve güvenlik tek çatı altında toplanır.
FortiSASE'in bilinmesi gereken sınırları neler?
Üç başlıkta toplanır. Birincisi, %99,999 SLA üreticinin kendi taahhüdüdür; kapsamı ve istisnaları sözleşmede okunmalıdır. İkincisi, PoP sayısı kaynaklar arasında farklı ifade edilir ve gecikme lokasyona göre ölçülmelidir. Üçüncüsü, yol haritası FortiOS ile ilerler — örneğin FortiOS 8.0 ile duyurulan gölge-AI tespiti ve OCR destekli DLP gibi yeteneklerin aboneliğinizde hangi sürümle geleceği satın alma öncesi netleştirilmelidir.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

FortinetFortiSASE
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

FortiSASE lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek