Fortinet · Security · scheda YoctoIT

FortiManager & FortiAnalyzer

La regia e la memoria della Security Fabric: policy, configurazioni e firmware da una console sola — e log, analytics e report che trasformano gli eventi in decisioni.

FOCUS · SINGLE PANE OF GLASSCentinaia di FortiGate, switch e AP gestiti e osservati da due piattaforme che lavorano in coppia
Materiale YoctoIT per clienti e partner · Fortinet e gli altri prodotti citati sono marchi di Fortinet, Inc.
01 · Cos'è

FortiManager e FortiAnalyzer, in chiaro.

FortiManager è la gestione centralizzata della Fabric: device, policy package, oggetti condivisi, firmware e template per SD-WAN e LAN — con revisioni, approvazioni e rollback. FortiAnalyzer è la visibilità: raccoglie i log di tutta la Fabric, li correla in incident, genera report e alert e automatizza le prime risposte. Insieme sono il motivo per cui una rete Fortinet grande resta governabile.

1
console per configurare tutta la Fabric
ADOM
domini amministrativi separati: clienti e ambienti isolati
rollback
ogni modifica versionata: si torna indietro in un click
FortiManager & FortiAnalyzer
VESTE UFFICIALE FORTINET
02 · Come lo si usa bene

Le cose che fanno la differenza.

La Fabric

FortiGate / FortiSwitch / FortiAP / SD-WANciò che va governato
Policy
Firmware
Template
FortiManager · revisioni · approvazioni
FortiAnalyzerlog, correlazione e report
NOC & SOCalert e runbook verso chi presidia
La Fabric governata, non subita

Oggetti condivisi

Indirizzi, servizi e profili definiti una volta e usati ovunque: la coerenza smette di essere manuale.

Change control vero

Workflow di approvazione e revisioni: chi ha cambiato cosa, quando e perché — sempre ricostruibile.

Firmware orchestrato

Upgrade pianificati a ondate, con rollback pronto: la flotta aggiornata senza notti insonni.

Report che si leggono

Compliance, traffico e minacce in report automatici: quelli che il management apre davvero.

03 · In profondità

Due piattaforme, un ciclo di vita: come lavorano insieme

FortiManager tiene la fonte di verità delle configurazioni: policy package per gruppi di device, template SD-WAN e FortiLink, script e API per l'automazione, ADOM per separare tenant e ambienti. FortiAnalyzer indicizza i log della Fabric, li arricchisce con gli IOC di FortiGuard, correla gli eventi in incident e li notifica; i report escono da soli, su misura. Nel nostro NOC sono i due strumenti aperti tutto il giorno, dentro Yocto Vision.

  • Policy package — le policy per gruppi di firewall: una modifica, tutta la flotta
  • ADOM — domini separati per cliente o ambiente: multi-tenant pulito
  • Template SD-WAN e Fabric — sedi nuove da modello: zero-touch provisioning reale
  • Log correlati — da mille eventi a un incident: la correlazione di FortiAnalyzer
  • IOC e FortiGuard — i log riletti con la threat intelligence: i compromessi emergono
  • API e automazione — tutto scriptabile: l'integrazione con i runbook del NOC
04 · Numeri e ciclo di vita

I numeri che contano.

1
fonte di verità per le configurazioni di tutta la flotta
0
modifiche a mano sui singoli firewall: tutto passa dalla regia
IOC
i log riletti in continuo con l'intelligence FortiGuard
H24
il presidio del nostro NOC su policy, log e alert
Una Fabric senza regia è solo una somma di firewall: con FortiManager e FortiAnalyzer diventa un sistema — gestito.
05 · Use case

Dove rende davvero.

Flotte multi-sede

Decine di FortiGate coerenti: policy e firmware allineati.

MSP e multi-cliente

ADOM per cliente: gestione separata, strumenti unici.

Audit e compliance

Log conservati e report pronti: l'ispezione non fa paura.

La differenza tra gestire e rincorrere è la regia: noi la usiamo ogni giorno — anche per la tua rete.