Trafik FortiGate’e ulaşır
İnternet, WAN, kullanıcı, sunucu, misafir veya şube trafiği tanımlanan fiziksel ya da sanal arayüzler üzerinden cihaza gelir.
FortiGate yalnız interneti açıp kapatan bir firewall değildir. Routing, VPN, SD-WAN, segmentasyon ve abonelik tabanlı güvenlik servislerini FortiOS üzerinde birleştiren fiziksel veya sanal güvenlik platformudur.
İnternet, WAN, kullanıcı, sunucu, misafir veya şube trafiği tanımlanan fiziksel ya da sanal arayüzler üzerinden cihaza gelir.
Adres, kullanıcı, cihaz, uygulama, servis, zaman ve ağ bölgesi gibi bilgiler politika değerlendirmesinde kullanılır.
Trafiğe izin verilip verilmeyeceği; NAT, yönlendirme, kimlik ve güvenlik profilleriyle birlikte tanımlanan kurallara göre belirlenir.
Etkin lisans ve yapılandırmaya göre IPS, anti-malware, uygulama kontrolü, DNS veya web filtreleme gibi servisler trafiği değerlendirebilir.
Statik veya dinamik routing, SD-WAN kuralları, VPN tünelleri ve sağlık kontrolleri trafiğin hangi bağlantıdan ilerleyeceğini belirleyebilir.
Politika, trafik ve güvenlik olayları seçilen log hedeflerine gönderilir; izleme, raporlama ve müdahale süreçleri ayrıca tasarlanır.
FortiGate, Fortinet’in fiziksel, sanal ve bulut biçimlerinde sunduğu yeni nesil güvenlik duvarı ailesidir. Ağ geçidi görevlerini güvenlik politikaları, tehdit önleme ve güvenli bağlantı özellikleriyle aynı FortiOS platformunda birleştirir.
Klasik firewall ağırlıklı olarak IP, port, protokol ve bağlantı durumuna bakar. NGFW ise bunlara ek olarak uygulama, kullanıcı ve içerik bağlamını güvenlik servisleriyle birlikte politika kararına katabilir.
Bu dört kavram aynı şey değildir. Teklif ve yenileme sırasında cihaz, işletim sistemi, güvenlik abonelikleri ve üretici destek kapsamı ayrı okunmalıdır.
FortiGate cihazının temel routing, NAT, firewall ve bazı FortiOS işlevleri abonelik durumu ile aynı kavram değildir. Ancak güncel tehdit imzaları, kategori verileri, bulut analizleri ve üretici desteği için uygun FortiGuard ve FortiCare kapsamı gerekir.
FortiOS, desteklenen FortiGate modellerinde routing, VPN ve SD-WAN işlevlerini aynı politika yapısıyla birleştirebilir. Buna rağmen tasarım, lisans ve kapasite her projede ayrı doğrulanmalıdır.
Cihaz satın almak güvenli mimariyi otomatik oluşturmaz. Politika tasarımı, kimlik, uç nokta, yedekleme, loglama, güncelleme ve olay müdahalesi birlikte ele alınmalıdır.
Ürün ve lisans teklifinde aşağıdaki kalemler birbirinin yerine kullanılmamalıdır. Kesin haklar model, sürüm, SKU ve sözleşme dönemine göre doğrulanır.
| Bileşen | Temel görevi | Teklifte doğrulanacak bilgi |
|---|---|---|
| FortiGate | Fiziksel veya sanal NGFW platformu | Tam model/SKU, arayüzler, kaynaklar, HA adedi ve garanti |
| FortiOS | Routing, firewall, VPN, SD-WAN ve güvenlik politikaları | Desteklenen sürüm, özellik uyumluluğu ve yükseltme yolu |
| FortiGuard | Abonelik tabanlı güvenlik servisleri ve güncellemeler | ATP, UTP, Enterprise veya tekil servis; kapsam ve süre |
| FortiCare | Üretici teknik destek ve donanım hizmetleri | Destek seviyesi, süre, cihaz kaydı ve hizmet koşulları |
| FortiManager / FortiAnalyzer | Merkezi yönetim; log, analiz ve raporlama | Cihaz veya log kapasitesi, lisans, HA ve saklama mimarisi |
| FortiGate Cloud | Bulut tabanlı yönetim, analiz ve log seçenekleri | Basic/abonelik kapsamı, saklama, eklentiler ve HA gereksinimi |
FortiGate, Fortinet’in fiziksel, sanal ve bulut biçimlerinde sunduğu yeni nesil güvenlik duvarı ailesidir. FortiOS üzerinde firewall, routing, VPN, SD-WAN ve seçilen güvenlik servislerini bir araya getirir.
Hayır. Fortinet üretici şirket ve geniş ürün portföyünün adıdır. FortiGate ise bu portföydeki yeni nesil güvenlik duvarı ürün ailesidir.
FortiOS, FortiGate üzerinde çalışan ağ ve güvenlik işletim sistemidir. Desteklenen işlevler cihaz modeli, FortiOS sürümü, yapılandırma ve abonelik kapsamına göre değişebilir.
FortiGuard; IPS, anti-malware, uygulama kontrolü, DNS veya web filtreleme ve diğer güvenlik servislerini paket veya tekil aboneliklerle sunan hizmet ailesidir. İçerik seçilen pakete göre değişir.
Temel FortiOS ağ ve firewall işlevleriyle abonelik tabanlı güvenlik servisleri ayrı konulardır. Güncel IPS, anti-malware, kategori verileri, bulut analizleri ve üretici desteği için uygun servis ve FortiCare sözleşmesi gerekir.
Temel SD-WAN işlevleri desteklenen FortiGate modellerinde FortiOS içinde bulunabilir. FortiGate Cloud, overlay hizmetleri, gelişmiş yönetim veya destek kapsamı ise ayrı abonelik gerektirebilir; kesin haklar SKU ve sürümle doğrulanır.
Her kurulumda zorunlu değildir. Log hacmi, saklama, raporlama, korelasyon, denetim ve çoklu cihaz yönetimi gereksinimine göre FortiAnalyzer, FortiGate Cloud veya başka bir log mimarisi seçilir.
İnternet hızı ve kullanıcı sayısına ek olarak güvenlik servisleri açık performans, SSL inspection, eş zamanlı oturum, VPN, port, HA ve büyüme gereksinimleri ölçülmelidir. Model resmî veri sayfasıyla doğrulanır.
Hat, trafik, güvenlik servisleri, SSL inspection, oturum, VPN, port, HA ve büyüme ihtiyaçlarını tek boyutlandırma tablosunda toplayın.
Birincil ve resmî kaynaklar