Fortinet · Security · scheda YoctoIT

FortiGate NGFW

Il next-generation firewall con ASIC dedicati: ispezione profonda a throughput reale, IPS, app control e SSL inspection senza mettere in ginocchio la rete.

FOCUS · ASIC SECURITY PROCESSORL'ispezione in hardware: il firewall che regge il traffico dichiarato anche con tutte le funzioni accese
Materiale YoctoIT per clienti e partner · Fortinet e gli altri prodotti citati sono marchi di Fortinet, Inc.
01 · Cos'è

FortiGate NGFW, in chiaro.

FortiGate è la famiglia di next-generation firewall di Fortinet: dal desktop per il negozio agli chassis per il data center, tutti con lo stesso FortiOS. La differenza la fanno gli ASIC proprietari (SP5, NP7): l'ispezione avviene in silicio dedicato, non solo in CPU — quindi IPS, application control e decrittazione TLS restano accesi anche sotto carico.

SP5
l'ASIC di quinta generazione: sicurezza in hardware, consumi giù
1 OS
FortiOS ovunque: stessa logica dal branch allo chassis
FG
la gamma: entry, mid-range, high-end e chassis — fisici o virtuali
FortiGate NGFW
VESTE UFFICIALE FORTINET
02 · Come lo si usa bene

Le cose che fanno la differenza.

La rete

Utenti / branch / server / cloudciò che va protetto
Policy
IPS
TLS
ispezione in ASIC · app control · sandbox
FortiOS & FortiGuardil cervello e l'intelligence
Fabric & logverso FortiManager e FortiAnalyzer
Il perimetro che non rallenta la rete

Dimensionamento onesto

Throughput con le feature accese, non quello da brochure: il modello giusto per il tuo traffico reale.

Policy pulite

Regole ordinate, oggetti nominati e review periodiche: il firewall leggibile anche tra due anni.

SSL inspection governata

Decrittazione dove serve, esclusioni dove obbligo: visibilità senza rompere le app.

HA senza sorprese

Cluster attivo-attivo o attivo-passivo testati davvero: il failover provato, non sperato.

03 · In profondità

ASIC, FortiOS e Fabric: l'architettura del FortiGate

Ogni FortiGate combina CPU e ASIC: il Network Processor (NP7) accelera il forwarding, il Security Processor (SP5) l'ispezione. FortiOS unifica firewall, IPS, application control, web filtering, sandboxing e VPN; i servizi FortiGuard aggiornano firme e intelligence in tempo reale. La Security Fabric collega FortiGate, switch, AP ed endpoint in una vista sola — con automazioni che reagiscono da sole agli eventi.

  • NP7 + SP5 — forwarding e ispezione in silicio: prestazioni prevedibili sotto carico
  • FortiOS — un solo sistema operativo per tutta la gamma: una sola curva di apprendimento
  • FortiGuard — IPS, AV, web e DNS filtering aggiornati dai Labs in tempo reale
  • Security Fabric — firewall, switch, AP ed endpoint che si parlano e reagiscono insieme
  • VDOM — firewall virtuali sullo stesso ferro: multi-tenant senza moltiplicare i box
  • Automation stitches — trigger e azioni automatiche: la risposta che parte prima del ticket
04 · Numeri e ciclo di vita

I numeri che contano.

5ª gen
gli ASIC SP5: più ispezione, meno watt
ms
il failover del cluster HA: la rete non se ne accorge
1
console e OS per tutta la gamma, dal branch al data center
H24
il presidio del nostro NOC su firmware, policy e log
Il firewall non è un acquisto, è un servizio: noi lo dimensioniamo, lo induriamo e lo teniamo aggiornato — tu dormi.
05 · Use case

Dove rende davvero.

Perimetro data center

Segmentazione e ispezione a throughput pieno.

Branch e sedi

NGFW + SD-WAN nello stesso box: sicurezza e WAN insieme.

Refresh firewall legacy

Via i box EOL e le policy stratificate: si riparte puliti.

Un firewall ben dimensionato vale più di mille datasheet: facciamo i conti sul tuo traffico reale.