Fortinet · Security · scheda YoctoIT

FortiSASE

La sicurezza che segue l'utente ovunque: SWG, ZTNA, CASB e Firewall-as-a-Service erogati dal cloud Fortinet — stessa FortiOS, stesse policy, niente backhaul.

FOCUS · SECURITY SERVICE EDGE DAL CLOUDL'utente si collega al punto di presenza più vicino: è la policy a raggiungere lui, non il contrario
Materiale YoctoIT per clienti e partner · Fortinet e gli altri prodotti citati sono marchi di Fortinet, Inc.
01 · Cos'è

FortiSASE, in chiaro.

FortiSASE è la piattaforma SASE cloud-delivered di Fortinet: porta nel cloud le funzioni di sicurezza del FortiGate — secure web gateway, ZTNA, CASB, firewall e DLP — e le eroga da una rete globale di punti di presenza. L'agente FortiClient collega utenti e device al PoP più vicino: navigazione, SaaS e app private passano ispezionati ovunque si trovi la persona. Ed è la stessa FortiOS: chi conosce il FortiGate parla già la lingua.

SWG
la navigazione ispezionata dal cloud, ovunque
ZTNA
accesso alle app per identità e postura, non per VPN
CASB
il SaaS sotto controllo: shadow IT visto e governato
FortiSASE
VESTE UFFICIALE FORTINET
02 · Come lo si usa bene

Le cose che fanno la differenza.

Gli utenti

Smart working / trasferte / sedi piccolechi va protetto
SWG
ZTNA
FWaaS
PoP globali · ispezione TLS · CASB e DLP
FortiOS nel cloudle stesse policy del FortiGate
Fabric & logverso FortiAnalyzer e il SOC
Il perimetro che segue le persone

Identità prima di tutto

Integrazione con Entra ID e MFA: la policy segue l'utente, non l'indirizzo IP.

ZTNA al posto della VPN

Accesso per singola app con verifica della postura: la superficie d'attacco si restringe.

Un solo agente

FortiClient fa ZTNA, VPN e postura insieme: un agente da gestire, non tre.

Rollout graduale

Si parte da un gruppo pilota e si migra per gradi: la VPN si spegne alla fine, non il primo giorno.

03 · In profondità

PoP, agente e policy: com'è fatto FortiSASE

FortiClient instrada il traffico dell'utente verso il PoP FortiSASE più vicino, dove FortiOS applica SWG, firewalling, IPS, sandboxing, DLP e CASB — con ispezione TLS. Le app private si raggiungono via ZTNA: broker cloud o application gateway sul FortiGate esistente, con verifica continua di identità e postura del device. Log ed eventi confluiscono in FortiAnalyzer e nel SOC: la visibilità resta una sola, on-prem e cloud.

  • PoP globali — l'ispezione vicino all'utente: latenza bassa, niente backhaul
  • ZTNA universale — stesse policy di accesso dal cloud o dal FortiGate on-prem
  • CASB inline e API — il SaaS visto in linea e dentro le app: shadow IT incluso
  • DLP integrata — i dati sensibili controllati in uscita, anche verso il SaaS
  • Digital Experience Monitoring — la qualità percepita dall'utente misurata end-to-end
  • Un solo vendor — SASE e firewall della stessa casa: policy e log coerenti
04 · Numeri e ciclo di vita

I numeri che contano.

1
agente sull'endpoint: FortiClient per ZTNA, VPN e postura
0
backhaul verso la sede: si ispeziona nel PoP più vicino
TLS
l'ispezione del traffico cifrato anche fuori sede
H24
il presidio del nostro NOC su policy, agenti e log
Il perimetro non esiste più: esistono utenti, app e dati — e FortiSASE li protegge dove sono.
05 · Use case

Dove rende davvero.

Smart working

Sicurezza piena fuori sede, senza VPN full-tunnel.

Sedi piccole senza firewall

Micro-sedi protette dal cloud: niente ferro da installare.

Uscita dalla VPN legacy

Da accesso alla rete ad accesso alle app: ZTNA per gradi.

Il SASE non è un progetto big-bang: si migra un gruppo di utenti alla volta — e noi guidiamo la rotta.