NGFW · FortiOS · FortiGuard · FortiCare

FortiGate Nedir? NGFW ve SD-WAN Rehberi

FortiGate yalnız interneti açıp kapatan bir firewall değildir. Routing, VPN, SD-WAN, segmentasyon ve abonelik tabanlı güvenlik servislerini FortiOS üzerinde birleştiren fiziksel veya sanal güvenlik platformudur.

Nasıl çalışır?

Temel işleyiş

1

Trafik FortiGate’e ulaşır

İnternet, WAN, kullanıcı, sunucu, misafir veya şube trafiği tanımlanan fiziksel ya da sanal arayüzler üzerinden cihaza gelir.

2

Kaynak ve hedef belirlenir

Adres, kullanıcı, cihaz, uygulama, servis, zaman ve ağ bölgesi gibi bilgiler politika değerlendirmesinde kullanılır.

3

Firewall politikası uygulanır

Trafiğe izin verilip verilmeyeceği; NAT, yönlendirme, kimlik ve güvenlik profilleriyle birlikte tanımlanan kurallara göre belirlenir.

4

Güvenlik servisleri inceler

Etkin lisans ve yapılandırmaya göre IPS, anti-malware, uygulama kontrolü, DNS veya web filtreleme gibi servisler trafiği değerlendirebilir.

5

Ağ yolu seçilir

Statik veya dinamik routing, SD-WAN kuralları, VPN tünelleri ve sağlık kontrolleri trafiğin hangi bağlantıdan ilerleyeceğini belirleyebilir.

6

Kayıt ve alarm üretilir

Politika, trafik ve güvenlik olayları seçilen log hedeflerine gönderilir; izleme, raporlama ve müdahale süreçleri ayrıca tasarlanır.

FortiGate ne işe yarar?

FortiGate, Fortinet’in fiziksel, sanal ve bulut biçimlerinde sunduğu yeni nesil güvenlik duvarı ailesidir. Ağ geçidi görevlerini güvenlik politikaları, tehdit önleme ve güvenli bağlantı özellikleriyle aynı FortiOS platformunda birleştirir.

  • Ağ bölgeleri arasında stateful firewall ve erişim politikaları
  • IPsec VPN, desteklenen uzaktan erişim ve şube bağlantıları
  • Uygulama görünürlüğü ve seçilen FortiGuard servisleriyle tehdit önleme
  • Çoklu WAN ve uygulama odaklı trafik yönlendirme için SD-WAN
  • VLAN, VDOM, politika ve routing bileşenleriyle segmentasyon
  • FortiAnalyzer, syslog veya desteklenen hedeflerle log ve raporlama

Klasik firewall ile NGFW arasındaki fark nedir?

Klasik firewall ağırlıklı olarak IP, port, protokol ve bağlantı durumuna bakar. NGFW ise bunlara ek olarak uygulama, kullanıcı ve içerik bağlamını güvenlik servisleriyle birlikte politika kararına katabilir.

  • Uygulama kontrolü port numarasından bağımsız uygulama görünürlüğü sağlayabilir.
  • IPS bilinen saldırı kalıpları ve açık istismarlarını imza ve motor güncellemeleriyle değerlendirebilir.
  • Anti-malware ve sandbox servisleri dosya tabanlı tehdit analizini genişletebilir.
  • DNS ve web filtreleme kapsamı seçilen FortiGuard paketine bağlıdır.
  • Şifreli trafik görünürlüğü için SSL inspection tasarımı, sertifika dağıtımı ve performans hesabı gerekir.

FortiGate, FortiOS, FortiGuard ve FortiCare farkı nedir?

Bu dört kavram aynı şey değildir. Teklif ve yenileme sırasında cihaz, işletim sistemi, güvenlik abonelikleri ve üretici destek kapsamı ayrı okunmalıdır.

  • FortiGate: Fiziksel veya sanal güvenlik duvarı ürünü ve model ailesi
  • FortiOS: FortiGate üzerinde çalışan ağ ve güvenlik işletim sistemi
  • FortiGuard: IPS, anti-malware, DNS veya web filtreleme gibi abonelik tabanlı güvenlik servisleri
  • FortiCare: Üretici teknik destek ve donanım hizmet kapsamı
  • FortiGate Cloud, FortiManager ve FortiAnalyzer: Yönetim, loglama ve raporlama için ayrı kapsamları bulunan ürün veya hizmetler

FortiGate lisans olmadan çalışır mı?

FortiGate cihazının temel routing, NAT, firewall ve bazı FortiOS işlevleri abonelik durumu ile aynı kavram değildir. Ancak güncel tehdit imzaları, kategori verileri, bulut analizleri ve üretici desteği için uygun FortiGuard ve FortiCare kapsamı gerekir.

  • Lisanssız kullanım bütün güvenlik servislerinin güncel olduğu anlamına gelmez.
  • IPS ve anti-malware motor veya imza güncellemeleri için geçerli servis hakkı gerekir.
  • Web/DNS filtreleme gibi kategori tabanlı servisler seçilen pakete göre sağlanır.
  • Arıza değişimi, teknik destek ve firmware erişim hakları FortiCare sözleşmesiyle doğrulanmalıdır.
  • Cihazın mevcut sözleşme ve kayıt durumu ikinci el alımlarda ayrıca kontrol edilmelidir.

SD-WAN ve VPN FortiGate içinde nasıl konumlanır?

FortiOS, desteklenen FortiGate modellerinde routing, VPN ve SD-WAN işlevlerini aynı politika yapısıyla birleştirebilir. Buna rağmen tasarım, lisans ve kapasite her projede ayrı doğrulanmalıdır.

  • SD-WAN tek başına hat birleştirme değildir; performans ölçümü ve uygulama yönlendirme politikaları gerektirir.
  • IPsec tünel sayısı, şifreleme algoritması ve gerçek trafik cihaz yükünü etkiler.
  • Uzaktan erişim yöntemi, FortiOS sürümü, FortiClient/EMS ihtiyacı ve güvenlik politikasıyla birlikte seçilir.
  • FortiGate Cloud veya SD-WAN Overlay gibi bulut hizmetleri ayrı abonelik ve özellik kapsamına sahip olabilir.
  • Şube tasarımında internet kesintisi, merkezi servis erişimi ve güvenli geri dönüş senaryosu test edilmelidir.

FortiGate tek başına yeterli midir?

Cihaz satın almak güvenli mimariyi otomatik oluşturmaz. Politika tasarımı, kimlik, uç nokta, yedekleme, loglama, güncelleme ve olay müdahalesi birlikte ele alınmalıdır.

  • Varsayılan veya geniş izinli politikalar sadeleştirilip en az yetki yaklaşımına göre düzenlenir.
  • Yönetim erişimi ayrı ağ, güçlü kimlik doğrulama ve yetki rolleriyle korunur.
  • Loglar yalnız üretilmez; saklama, alarm, inceleme ve müdahale sorumlusu belirlenir.
  • Firmware ve güvenlik servisleri için kontrollü güncelleme süreci oluşturulur.
  • HA, konfigürasyon yedeği ve felaket senaryosu düzenli olarak test edilir.

Fortinet bileşenleri nasıl ayrılır?

Ürün ve lisans teklifinde aşağıdaki kalemler birbirinin yerine kullanılmamalıdır. Kesin haklar model, sürüm, SKU ve sözleşme dönemine göre doğrulanır.

BileşenTemel göreviTeklifte doğrulanacak bilgi
FortiGateFiziksel veya sanal NGFW platformuTam model/SKU, arayüzler, kaynaklar, HA adedi ve garanti
FortiOSRouting, firewall, VPN, SD-WAN ve güvenlik politikalarıDesteklenen sürüm, özellik uyumluluğu ve yükseltme yolu
FortiGuardAbonelik tabanlı güvenlik servisleri ve güncellemelerATP, UTP, Enterprise veya tekil servis; kapsam ve süre
FortiCareÜretici teknik destek ve donanım hizmetleriDestek seviyesi, süre, cihaz kaydı ve hizmet koşulları
FortiManager / FortiAnalyzerMerkezi yönetim; log, analiz ve raporlamaCihaz veya log kapasitesi, lisans, HA ve saklama mimarisi
FortiGate CloudBulut tabanlı yönetim, analiz ve log seçenekleriBasic/abonelik kapsamı, saklama, eklentiler ve HA gereksinimi
Sık sorulan sorular

Konuyla ilgili net cevaplar

FortiGate nedir?

FortiGate, Fortinet’in fiziksel, sanal ve bulut biçimlerinde sunduğu yeni nesil güvenlik duvarı ailesidir. FortiOS üzerinde firewall, routing, VPN, SD-WAN ve seçilen güvenlik servislerini bir araya getirir.

Fortinet ile FortiGate aynı şey mi?

Hayır. Fortinet üretici şirket ve geniş ürün portföyünün adıdır. FortiGate ise bu portföydeki yeni nesil güvenlik duvarı ürün ailesidir.

FortiOS nedir?

FortiOS, FortiGate üzerinde çalışan ağ ve güvenlik işletim sistemidir. Desteklenen işlevler cihaz modeli, FortiOS sürümü, yapılandırma ve abonelik kapsamına göre değişebilir.

FortiGuard nedir?

FortiGuard; IPS, anti-malware, uygulama kontrolü, DNS veya web filtreleme ve diğer güvenlik servislerini paket veya tekil aboneliklerle sunan hizmet ailesidir. İçerik seçilen pakete göre değişir.

FortiGate lisans olmadan çalışır mı?

Temel FortiOS ağ ve firewall işlevleriyle abonelik tabanlı güvenlik servisleri ayrı konulardır. Güncel IPS, anti-malware, kategori verileri, bulut analizleri ve üretici desteği için uygun servis ve FortiCare sözleşmesi gerekir.

FortiGate SD-WAN için ayrıca lisans gerekir mi?

Temel SD-WAN işlevleri desteklenen FortiGate modellerinde FortiOS içinde bulunabilir. FortiGate Cloud, overlay hizmetleri, gelişmiş yönetim veya destek kapsamı ise ayrı abonelik gerektirebilir; kesin haklar SKU ve sürümle doğrulanır.

FortiAnalyzer kullanmak zorunlu mu?

Her kurulumda zorunlu değildir. Log hacmi, saklama, raporlama, korelasyon, denetim ve çoklu cihaz yönetimi gereksinimine göre FortiAnalyzer, FortiGate Cloud veya başka bir log mimarisi seçilir.

Hangi FortiGate modelini almalıyım?

İnternet hızı ve kullanıcı sayısına ek olarak güvenlik servisleri açık performans, SSL inspection, eş zamanlı oturum, VPN, port, HA ve büyüme gereksinimleri ölçülmelidir. Model resmî veri sayfasıyla doğrulanır.