FortiGate: Firewall de próxima geração (NGFW)

Desempenho de alta proteção contra ameaças com visibilidade automatizada para interromper ataques

Quadrante Mágico de 2019 do Gartner para Network Firewalls
web product icon ngfw

FortiGate: Visão geral da Next-Generation Firewall

Fortinet NSS Labs recomendado para SD-WANÀ medida que as empresas refletem sobre como fornecer visibilidade abrangente e segurança avançada da camada 7, incluindo proteção contra ameaças, prevenção de intrusão, web filtering e application control, elas se deparam com um grande obstáculo devido à complexidade de gerenciamento desses produtos pontuais, sem integração e com falta de visibilidade. A Gartner estima que, até 2019, 80% do tráfego empresarial será criptografado e 50% dos ataques direcionados às empresas serão ocultados no tráfego criptografado para infiltrar redes ou exfiltrar dados, portanto, empregar a inspeção HTTPS é um requisito. 

Os FortiGate Next-Generation Firewalls utilizam processadores de segurança criados para fins específicos e serviços de segurança de inteligência contra ameaças dos FortiGuard Labs, equipados com inteligência artificial, para fornecer proteção de alto nível e inspeção de alto desempenho do tráfego de texto não criptografado e criptografado. O FortiGate reduz os custos e a complexidade com total visibilidade de aplicativos, usuários e redes e oferece a melhor segurança possível. Como parte integrante do Fortinet Security Fabric, eles podem se comunicar no abrangente portfólio de segurança da Fortinet, bem como em soluções de segurança de terceiros, em um ambiente de vários fornecedores para compartilhar informações sobre ameaças e melhorar a postura de segurança.

 

FortiGate: Notícias do Next-Generation Firewall

     

FortiGate: Vídeos do Next-Generation Firewall

Fortinet Network Security Solution
Fortinet Recognized as a Leader in 2019 Magic Quadrant for Network Firewalls

FortiGate: Detalhes do produto Next-Generation Firewall

O Enterprise Firewall da FortiGate oferece implantações flexíveis, da borda da rede ao núcleo, centros de dados, segmentos internos e nuvem. O Enterprise Firewall do FortiGate aproveita os processadores de segurança (SPU) criados para um fim específico que oferecem desempenho escalável de serviços de segurança avançados, como proteção contra ameaças, inspeção da SSL e latência ultrabaixa para proteção de segmentos internos e ambientes de missão crítica.

O NGFW do FortiGate fornece visibilidade automatizada de aplicativos em nuvem, dispositivos IoT e descobre automaticamente a exibição de topologia de ponta a ponta da rede empresarial. O FortiGate é uma parte essencial da malha de segurança e a segurança validada protege a rede empresarial contra ataques conhecidos e desconhecidos. 

Recursos e benefícios

high performance icon

Proteção contra ameaças de alto desempenho

Proteção contra ameaças mais elevada do setor e desempenho de inspeção da SSL para proteger contra ataques de malware ocultos no tráfego criptografado 
icon vulnerability

Eficácia de segurança validada

Atualizações contínuas de inteligência contra ameaças e certificadas de forma independente fornecem proteção robusta contra ataques conhecidos e desconhecidos
icon benefits secure choice

Proteja os aplicativos de missão crítica

Segmentação altamente escalável e latência ultrabaixa para proteger segmentos de rede 
icon benefits management

Avaliação contínua de riscos via automação

Aproveite os recursos automatizados do fluxo de trabalho e auditoria para lidar com equipes de segurança escassas e manter continuamente a postura de conformidade 
Icon security fabric

Integração com a malha de segurança

Compartilhe as ameaças de forma inteligente em toda a superfície de ataque digital para fornecer proteção rápida e automatizada 
platform support icon

Gerenciamento de segurança de classe empresarial

Forneça uma política de segurança consistente — painel de controle único para gerenciar ativos de segurança, independentemente do local e do fator de forma

FortiGate: Modelos e especificações de Next-generation Firewalls

O NGFW do FortiGate está disponível em muitos modelos diferentes para atender às suas necessidades, desde appliances de hardware de nível básico até appliances de alta capacidade para atender aos requisitos mais exigentes de desempenho de proteção contra ameaças.  Isso garante que, seja no campus empresarial, centro de dados principal ou nos segmentos internos, o FortiGate se encaixe perfeitamente em seu ambiente.  

Comparar produtos

FortiGate: NGFW baseado em chassi

Proteção contra ameaças
80 Gbps
Taxa de transferência de inspeção da SSL
100 Gbps
Interfaces de rede
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Proteção contra ameaças
40 Gbps
Taxa de transferência de inspeção da SSL
50 Gbps
Interfaces de rede
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Proteção contra ameaças
35 Gbps
Taxa de transferência de inspeção da SSL
50 Gbps
Interfaces de rede
Multiple 10 GE SFP+/SFP, 40 GE/100 GE QSFP28
Proteção contra ameaças
13.5 Gbps
Taxa de transferência de inspeção da SSL
17 Gbps
Interfaces de rede
2x 40GE QSFP+, 2x 10GE SFP+, 2x GE RJ45

Consulte a página do produto para obter mais informações sobre esses e muitos outros recursos do produto.  

FortiGate: Alta capacidade ultra NGFW

Proteção contra ameaças
60 Gbps
Taxa de transferência de inspeção da SSL
90 Gbps
Interfaces de rede
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45
Proteção contra ameaças
100 Gbps
Taxa de transferência de inspeção da SSL
130 Gbps
Interfaces de rede
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45

Consulte a página do produto para obter mais informações sobre esses e muitos outros recursos do produto.  

FortiGate: Alta capacidade NGFW

Proteção contra ameaças
20 Gbps
Taxa de transferência de inspeção da SSL
32 Gbps
Interfaces de rede
10x 100GE QSFP28, 16x 10GE SFP+, 2x GE RJ45
Proteção contra ameaças
13.5 Gbps
Taxa de transferência de inspeção da SSL
30 Gbps
Interfaces de rede
Multiple 40/100 GE QSFP+/QSFP28, 10 GE SFP+ and GE RJ45
Proteção contra ameaças
13 Gbps
Taxa de transferência de inspeção da SSL
23 Gbps
Interfaces de rede
Multiple 100 GE CFP2, 40 GE QSFP+, 10 GE SFP+ and/or multiple GE SFP/RJ45 depending on variants
Proteção contra ameaças
13 Gbps
Taxa de transferência de inspeção da SSL
24 Gbps
Interfaces de rede
Multiple 40 GE QSFP+, 10 GE SFP+ and GE SFP
Proteção contra ameaças
30 Gbps
Taxa de transferência de inspeção da SSL
34 Gbps
Interfaces de rede
Multiple 100 GE, 40 GE QSFP28, multiple 10 GE SFP+/SFP
Proteção contra ameaças
23 Gbps
Taxa de transferência de inspeção da SSL
30 Gbps
Interfaces de rede
Multiple 100 GE, 40 GE QSFP28, multiple 10 GE SFP+/SFP
Proteção contra ameaças
17Gbps
Taxa de transferência de inspeção da SSL
21 Gbps
Interfaces de rede
Multiple 40 GE QSFP+, multiple 25GE, 10 GE SFP28/SFP+/SFP, 1 GE RJ45
Proteção contra ameaças
15 Gbps
Taxa de transferência de inspeção da SSL
20 Gbps
Interfaces de rede
Multiple GE RJ45 and 10 GE SFP+ / GE SFP slots
Proteção contra ameaças
13 Gbps
Taxa de transferência de inspeção da SSL
22 Gbps
Interfaces de rede
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Proteção contra ameaças
13 Gbps
Taxa de transferência de inspeção da SSL
19 Gbps
Interfaces de rede
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Proteção contra ameaças
5.4 Gbps
Taxa de transferência de inspeção da SSL
11.5 Gbps
Interfaces de rede
10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45
Proteção contra ameaças
11 Gbps
Taxa de transferência de inspeção da SSL
17 Gbps
Interfaces de rede
Multiple 40 GE QSFP+, multiple 25GE SFP28, 10 GE SFP28/SFP+/SFP, 1 GE RJ45
Proteção contra ameaças
5.4 Gbps
Taxa de transferência de inspeção da SSL
12.5 Gbps
Interfaces de rede
6x 10GE SFP+, , 34x GE RJ45
Proteção contra ameaças
5 Gbps
Taxa de transferência de inspeção da SSL
10.5 Gbps
Interfaces de rede
8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Proteção contra ameaças
4 Gbps
Taxa de transferência de inspeção da SSL
6 Gbps
Interfaces de rede
4x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Proteção contra ameaças
7.1 Gbps
Taxa de transferência de inspeção da SSL
10 Gbps
Interfaces de rede
Multiple 40 GE QSFP+, multiple 25GE SFP28, multiple 10 GE SFP+/SFP, 1 GE RJ45
Proteção contra ameaças
4 Gbps
Taxa de transferência de inspeção da SSL
4 Gbps
Interfaces de rede
2x 10 GE SFP+, 16x GE SFP, 18x GE RJ45

Consulte a página do produto para obter mais informações sobre esses e muitos outros recursos do produto.  

FortiGate: Nível intermediário NGFW

Proteção contra ameaças
3 Gbps
Taxa de transferência de inspeção da SSL
4 Gbps
Interfaces de rede
Multiple GE RJ45, GE SFP and 10 GE SFP+ slots
Proteção contra ameaças
3 Gbps
Taxa de transferência de inspeção da SSL
4 Gbps
Interfaces de rede
Multiple GE RJ45, GE SFP, 10 GE SFP+ slots and bypass GE RJ45 pairs
Proteção contra ameaças
7Gbps
Taxa de transferência de inspeção da SSL
8 Gbps
Interfaces de rede
Multiple GERJ45, Multiple GE SFP, Multiple 10GE SFP+
Proteção contra ameaças
4.7 Gbps
Taxa de transferência de inspeção da SSL
6.8 Gbps
Interfaces de rede
Multiple GE RJ45, GE SFP and 10 GE SFP+ Slots
Proteção contra ameaças
5 Gbps
Taxa de transferência de inspeção da SSL
4.8 Gbps
Interfaces de rede
Multiple GE RJ45 and Multiple GE SFP Slots
Proteção contra ameaças
3 Gbps
Taxa de transferência de inspeção da SSL
6.8 Gbps
Interfaces de rede
Multiple GE RJ45 and GE SFP Slots
Proteção contra ameaças
1.2 Gbps
Taxa de transferência de inspeção da SSL
1 Gbps
Interfaces de rede
Multiple GE RJ45, GE SFP Slots
Proteção contra ameaças
700 Mbps
Taxa de transferência de inspeção da SSL
1 Gbps
Interfaces de rede
2 x 10GE SFP+ Slots, 18 x GE RJ45 and 8x 1GE SFP and 4x GE RJ45/SFP Shared Media Pairs
Proteção contra ameaças
250 Mbps
Taxa de transferência de inspeção da SSL
130 Mbps
Interfaces de rede
Multiple GE RJ45, GE SFP Slots | PoE/+ Variants

Consulte a página do produto para obter mais informações sobre esses e muitos outros recursos do produto.  

FortiGate: Nível básico NGFW

Proteção contra ameaças
250 Mbps
Taxa de transferência de inspeção da SSL
180 Mbps
Interfaces de rede
Multiple GE RJ45 | Varients with internal storage | Variants with PoE/+ interfaces
Proteção contra ameaças
200 Mbps
Taxa de transferência de inspeção da SSL
175 Mbps
Interfaces de rede
Multiple GE RJ45 | WiFi variants | Variants with internal storage | Variants with PoE/+ interfaces
Proteção contra ameaças
160 Mbps
Taxa de transferência de inspeção da SSL
185 Mbps
Interfaces de rede
Multiple GE RJ45 | WiFi Variants | Variants with dual radios | Variants with internal storage
Proteção contra ameaças
150 Mbps
Taxa de transferência de inspeção da SSL
160 Mbps
Interfaces de rede
Multiple GE RJ45 | WiFi Variants
Proteção contra ameaças
25 Mbps
Taxa de transferência de inspeção da SSL
18 Mbps
Interfaces de rede
10x GE RJ45

Consulte a página do produto para obter mais informações sobre esses e muitos outros recursos do produto.  

Máquinas virtuais

Throughput
12 Gbps
vCPU
1x vCPU core, (up to) 2 GB RAM
Throughput
12 Gbps
vCPU
1x vCPU core, (up to) 2 GB RAM
Throughput
15 Gbps
vCPU
2x vCPU cores, (up to) 4 GB RAM
Throughput
28 Gbps
vCPU
4x vCPU cores, (up to) 6 GB RAM
Throughput
33 Gbps
vCPU
8x vCPU cores, (up to) 12 GB RAM
Throughput
36 Gbps
vCPU
16x vCPU cores, (up to) 24 GB RAM
Throughput
50 Gbps
vCPU
32x vCPU cores, (up to) 48 GB RAM
vCPU
Unlimited vCPU cores and RAM

As VM da série “V” não incluem licenças de VDOM por padrão.  As licenças de VDOM podem ser adicionadas separadamente.

O desempenho real podem variar conforme a rede e a configuração do sistema.

As métricas de desempenho foram observadas usando um DELL R740 (CPU Intel Xeon Platinum 8168 2.7 GHz, adaptadores de rede Intel X710), executando o FOS v5.6.3. Testado com o VMware vSphere 6.5 Enterprise Plus. O SR-IOV está ativado.

Casos de uso do Next-Generation Firewall

Reduzir a complexidade consolidando produtos para economizar custos é uma das principais preocupações de muitas empresas. Igualmente importante é garantir o acesso seguro a recursos de nuvens públicas e privadas sem o medo de malware criptografado. Obter visibilidade granular de dispositivos, usuários, informações sobre ameaças em tempo real e automação é fundamental para garantir que os ataques sejam tratados em tempo hábil.  

Reduza a complexidade

Reduza a complexidade

Consolide produtos e serviços para reduzir a complexidade. Com a proteção contra ameaças líder do setor e os serviços FortiGuard Labs, você pode reduzir custos e maximizar o retorno do investimento (ROI).

 

 

 

Acesso à nuvem criptografada

Acesso à nuvem criptografada

Obtenha visibilidade abrangente e controles de políticas, inspecionando todos os tipos de tráfego, de texto não criptografado a criptografado, e implemente a proteção do sistema de prevenção de intrusão (IPS).

Visibilidade e automação

Visibilidade e automação

Obtenha acesso a eventos de rede e segurança para visibilidade contextual e simplifique as operações com processos automatizados.

Casos de uso de segmentação baseada em intenção

A segmentação baseada em intenção permite que os operadores de rede criem domínios ou segmentos de segurança com base em intenção de negócio. A segmentação baseada em intenção é a capacidade de implantar proteção contra ameaças onde quer que seja necessário, tanto no local como em todas as instâncias da nuvem, para reduzir riscos, obter conformidade e proteger aplicativos essenciais aos negócios.

Reduza a superfície de ataque

Gerencie efetivamente vetores de ataque com microssegmentos, proteção contra ameaças líder do setor e serviços FortiGuard Labs.

Conformidade regulatória

Conformidade regulatória

Atenda aos requisitos regulamentares e de conformidade, como PCI DSS, PII, HIPPA e RGPD.    

Acesso confiável a aplicativos

Acesso confiável a aplicativos

Melhore sua postura de segurança, protegendo aplicativos de negócios e implementando controle de acesso adaptável.

Serviços de segurança FortiGuard para FortiGate: Firewalls de próxima geração

O NGFW FortiGate recebe atualizações contínuas de informações sobre ameaças dos serviços de segurança do FortiGuard Labs. A prevenção de intrusões, o antimalware, o cloud sandbox, o application control e web filtering protegem as empresas contra ataques avançados conhecidos e desconhecidos.

Visualize a segurança completa e serviços operacionais.


FortiManager Cloud

FortiManager Cloud

Simplifique o provisionamento e o gerenciamento de toque zero com um rico conjunto de ferramentas para gerenciar centralmente qualquer número de dispositivos a partir de um único console com controles de acesso baseados em função, gerenciamento de configuração central, gerenciamento de alterações e conformidade com as melhores práticas.

FortiAnalyzer Cloud

FortiAnalyzer Cloud

O FortiAnalyzer Cloud permite que os clientes identifiquem anomalias operacionais em tempo real em sua rede.

FortiConverter Icon

Serviço FortiConverter

O FortiConverter fornece uma maneira fácil de migrar suas configurações e políticas de firewall legadas para políticas baseadas no FortiGate e adotar mais regras baseadas em resultados de negócios.

Security Rating Service icon

Serviço de classificação de segurança

O Serviço de atualização de auditoria de segurança visa guiar os clientes pela criação, implementação e manutenção contínua da postura de segurança pretendida para a malha de segurança adequada à organização deles. A malha de segurança baseia-se fundamentalmente nas melhores práticas de segurança e, ao executar essas verificações de auditoria, as equipes de segurança poderão identificar vulnerabilidades cruciais e pontos fracos de configuração em sua instalação da malha de segurança, além de implementar as recomendações das melhores práticas.

FG Application Control

Application Control

Melhore a segurança e cumpra a conformidade aplicando facilmente sua política de uso aceitável por meio de uma visibilidade inigualável e em tempo real dos aplicativos que os usuários estão executando. Com o FortiGuard Application Control, você pode criar políticas rapidamente para permitir, recusar ou restringir o acesso a aplicativos ou a categorias inteiras de aplicativos.

FG Web Filtering

Web Filtering

Protege sua organização bloqueando o acesso a sites maliciosos, hackeados ou impróprios.

Icon cloudsandbox

Nuvem do FortiSandbox

O serviço de nuvem do FortiSandbox é uma solução avançada de detecção de ameaças que executa análises dinâmicas para identificar malware antes desconhecido. A inteligência acionável gerada pelo FortiCloud Sandbox é redirecionada para controles preventivos em sua rede — desarmando a ameaça.

FG Antivirus

Antivírus

O FortiGuard AntiVirus protege contra os mais recentes vírus, spyware e outras ameaças no nível do conteúdo. Usa mecanismos de detecção avançados líderes no setor para impedir que ameaças novas e em evolução se estabeleçam dentro de sua rede e acessem seu conteúdo inestimável.

FG Intrusion Prevention

Prevenção de intrusão

O IPS do FortiGuard protege contra as mais recentes intrusões de rede, detectando e bloqueando ameaças antes que elas cheguem aos dispositivos de rede.

virus outbreak service icon

Serviço de proteção contra ataque de vírus

O serviço de proteção contra ataque de vírus (VOS) do FortiGuard reduz as lacunas entre as atualizações do antivirus com a análise do FortiCloud Sandbox para detectar e interromper ameaças de malware descobertas entre atualizações de assinaturas antes que elas se espalhem por toda a organização. O SO inicia uma consulta em tempo real ao nosso banco de dados de Inteligência global contra ameaças.

security audit service icon

Desarmamento e reconstrução de conteúdo

O Desarmamento e reconstrução de conteúdo (CDR — Content Disarm & Reconstruction) remove todo o conteúdo ativo de arquivos em tempo real, criando um arquivo simples e limpo. Todo conteúdo ativo é tratado como suspeito e eliminado. O CDR processa todos os arquivos de chegada, os desconstrói e remove todos os elementos que não respeitam as políticas de firewall.

FG AntiBotnet

Segurança com reputação de IP e antibotnet

O FortiGuard IP Reputation agrega dados de IPs de fontes maliciosas coletados pela rede distribuída de sensores de ameaças da Fortinet e provenientes também de CERTs, MITRE, concorrentes cooperativos e outras fontes globais que colaboram para fornecer inteligência contra ameaças atualizada sobre fontes hostis. As informações quase em tempo real dos gateways de rede distribuída, combinadas com a pesquisa de nível internacional do FortiGuard Labs, ajudam as organizações a se manterem seguras e a bloquear proativamente os ataques.

Pacote de Proteção 360

O Bundle de Proteção 360 simplifica o gerenciamento do Next-Generation Firewall (NGFW) com gerenciamento e análise de rede em um painel de controle único baseado em nuvem, em tempo real. Isso, junto com o Suporte Avançado FortiCare incluído no bundle, permite que organizações de qualquer porte sigam as melhores práticas para operações e segurança recomendadas pela Fortinet — tudo sem adicionar pessoal.

O Bundle de Proteção 360 também inclui um conjunto completo de serviços de segurança da Fortinet, incluindo proteção avançada completa e robusta contra malware, um agente de segurança de acesso à nuvem (CASB), um sistema de prevenção de intrusão (IPS) e um serviço de classificação de segurança. 

  • FortiManager Cloud: Gerenciamento central baseado em nuvem e serviço de orquestração
  • FortiAnalyzer Cloud: Gerenciamento de eventos do sistema baseado em nuvem e serviço de monitoramento de integridade
  • Monitoramento assistido por nuvem SD-WAN: Serviço de monitoramento de qualidade e largura de banda SD-WAN baseado em nuvem
  • Serviço VPN do controlador de sobreposição SD-WAN: serviço de sobreposição VPN baseado em nuvem e portal
  • Serviço FortiConverter: Serviço de migração e otimização de políticas
  • FortiCWP: Agente de segurança de acesso à nuvem para políticas e controle consistentes em várias nuvens
  • Serviço de segurança industrial: Proteção em tempo real para sistemas ICS/SCADA
  • Serviço de classificação de segurança: Avaliação da postura de segurança de uma organização em relação a benchmarks e avaliações de pares
  • Antispam
  • Web Filtering
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • FortiCloud Sandbox
  • Ataque de vírus
  • Advanced Malware Protection
  • Sistema de prevenção de intrusão (IPS)
  • Application Control
  • Suporte avançado FortiCare: Suporte prioritário 24x7x365 de engenheiros de serviços técnicos avançados
Enterprise Bundle do FortiGate

Nosso Enterprise Bundle (ENT) agora inclui:

  • CASB — fornece visibilidade, conformidade, segurança de dados e proteção contra ameaças para serviços baseados na nuvem.
  • Proteção do serviço de segurança industrial — SCADA (controle de supervisão e aquisição de dados) e ICS (sistemas de controle industrial). Essas assinaturas atendem a ataques contra infraestruturas críticas e indústrias de manufatura, onde estamos vendo ataques cibernéticos frequentes e sofisticados.
  • Serviço de classificação de segurança — esse serviço executa verificações em relação à sua rede habilitada por malha e fornece pontuação e recomendações às equipes de operação. O cartão de pontuação subsequente pode ser usado para avaliar a aderência à várias políticas organizacionais, normas e requisitos regulamentares internos e externos, incluindo o fornecimento de uma classificação de sua empresa em relação aos colegas do setor. 

O bundle de Proteção Enterprise do FortiGuard (ENT) é projetado para atender ao avançado cenário de ameaças atual. O Enterprise Bundle consolida a proteção abrangente necessária para proteger e defender contra todos os canais de ataque cibernético do endpoint para a nuvem. Incluindo as tecnologias necessárias para atender às atuais necessidades desafiadoras de TO, conformidade e gerenciamento. O Enterprise Bundle oferece a proteção mais abrangente no geral. O Enterprise Bundle inclui: 

  • Application Control do NGFW
  • IPS
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • Segurança móvel
  • Web Filtering
  • Antispam
  • Nuvem do FortiSandbox
  • Proteção contra ataque de vírus
  • Desarmamento e reconstrução de conteúdo 
  • CASB
  • Classificação de segurança 
  • Serviço de segurança industrial
  • FortiCare
Bundle UTM do FortiGate

O Bundle Unified Protection do FortiGuard é o nosso bundle de segurança tradicional de gerenciamento unificado de ameaças (UTM). O Bundle Unified Protection amplia a proteção contra ameaças em toda a superfície de ataque digital, oferecendo defesa líder do setor contra ataques sofisticados. O Bundle UTM oferece cobertura para ataques baseados na web e por e-mail. O Bundle UTM oferece o melhor pacote disponível para uma oferta unificada de proteção contra ameaças. O Bundle UTM inclui: 

  • Application Control do NGFW
  • IPS
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • Segurança móvel
  • Web Filtering
  • Antispam
  • Nuvem do FortiSandbox
  • Proteção contra ataque de vírus
  • Desarmamento e reconstrução de conteúdo 
  • FortiCare

A vantagem do FortiGuard: 

  • O FortiGuard processa mais de 69 milhões de sites toda hora, fornecendo reputação e categorização atualizada. 
  • Impede downloads maliciosos e ataques de sequestro de navegador com Web Filtering de melhor classificação (VBWeb Verificado)
  • Melhor produtividade de e-mail por meio de uma prevenção superior contra spam validada com testes independentes de terceiros (VBSpam + Verificado)
Bundle do Advanced Threat Protection do FortiGate

O bundle do Advanced Threat Protection (ATP) do FortiGuard fornece a segurança básica necessária para proteger e defender contra ameaças cibernéticas conhecidas e desconhecidas. O bundle do Advanced Threat Protection inclui: 

  • Application Control do NGFW
  • IPS
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • Segurança móvel
  • Nuvem do FortiSandbox
  • Proteção contra ataque de vírus
  • Desarmamento e reconstrução de conteúdo 
  • FortiCare 24h/7 dias
Tabela de serviços
Serviço Advanced Threat Protection
(ATP)
 
Unified Protection
(UTM)
 
Proteção empresarial
(ENT)
 
Proteção 360


FortiManager Cloud
     
FortiAnalyzer Cloud
     
Monitoramento assistido por nuvem SD-WAN
     
Sobreposição de VPN com um clique SD-WAN
     
Serviço FortiConverter
     
Serviço de segurança industrial
   

Classificação de segurança
   

CASB
   

Antispam
 


Web Filtering
 

Advanced Malware Protection




IPS




FortiCare + Application Control




   

Recursos

Product Demo

This full working demo lets you explore the many features of our FortiGate Next-Generation Firewall (NGFW). You’ll quickly see how FortiGate allows you to enable threat protection features such as IPS, Web-Filtering, Anti-Malware, Cloud Sand-box and SSL inspection to stop known and unknown threats. FortiGate also provides the full visibility and identifies applications, users and devices to identify issues quickly and intuitively. Be sure to check out our Security Fabric features to provide end to end topology view, security ratings based on the best practices and automation to reduce complexity. 

NSS Labs 2019 NGFW Group Test Results


With these reports, you can see Fortinet’s NGFW strong performance results that were conducted with new traffic mix (70% HTTPS + 30% HTTP) . Fortinet’s NGFW demonstrated high NGFW/SSL performance and low TCO.

Please review the comparative reports to learn more:

 

NSS Labs Breach Prevention Systems (BPS) Test 2019

NSS Labs BPS focuses on both detecting and blocking of exploits, advanced malware, and evasions which is critical in reducing the risk of breaches. This test helps emphasize the importance in the automation of the advanced threat response cycle of prevent-detect-mitigate across a number of threat vectors including web, email, and endpoint. Fortinet's Breach Protection tested solution consists of FortiSandbox, FortiGate, and FortiClient integrated together, earned a Recommended award by achieving an overall Security Effectiveness of 97.8% and offering the lowest 3-year TCO.

 

NSS Labs NGFW/SSL 2018 SVM and Report

NSS Labs Next Generation Firewall (NGFW) focuses on enterprise edge and internal segments along with growing need of SSL inspection. The Security Value Map (SVM) shows that FortiGate 500E achieved high cumulative blocking rate at 99.3% and the lowest TCO at $2.00 per protected Mbps. FortiGate 500E also received high SSL inspection performance and a very minimal performance degradation based on our purpose-built security processor technology. Fortinet received fifth consecutive NSS Labs NGFW “Recommended” rating showcase the consistency and commitment to customer need.

NSS labs 2018 SVM diagram

NSS Labs NGFW 2018 Comparative Reports

NSS Labs NGFW Comparative reports provide detailed comparison of all 10 participated vendors for security, performance and total cost of ownership (TCO). With these reports, you can compare Fortinet’s outstanding results with Palo Alto Networks, Checkpoint, Cisco and many other vendors. In several areas, Fortinet showcased the best results:  

  • High SSL Inspection Performance with industry's least performance degradation
  • Fortinet delivered 100% block rate for live exploits
  • Fortinet showcased highest value among all vendors
  • NGFW performance is 30% better than claimed in data sheet
  • Fortinet delivered best ultra-low latency across different packet sizes

Security - NGFW Comparative Report

Performance - NGFW Comparative Report

TCO - NGFW Comparative Report

SVM - NGFW Comparative Report

NSS Labs DCIPS 2018 SVM and Report

NSS Labs’ Data Center Intrusion Prevention Systems (DCIPS) focuses on data center environments, especially vulnerabilities commonly found in servers. The Security Value Map (SVM) shows that FortiGate IPS achieved the highest cumulative blocking rate at 98.73% and the lowest TCO at $3 per protected Mbps. Fortinet builds world-class IPS appliances and another “Recommended” IPS rating from NSS Labs proves this.

NSS Labs DCSG 2017 SVM and Report

NSS Labs’ DCSG test is a comprehensive Data Center Security Gateway (DCSG) test, including several tests to measure relevant security effectiveness and Intrusion Prevention (IPS) performance using live exploits including “weaponized” exploits (97.9% and 98% block rate respectively for Fortinet FortiGate 7060E and FortiGate 3000D) and resistance to evasion techniques (100% block rate for Fortinet). The FortiGate 7060E and 3000D both achieved “Recommended” status, with a leading combination of Security Effectiveness and Value per protected Megabit Per Second (Mbps) in the NSS Labs Security Value Map (SVM).

NSS Labs NGFW 2017 SVM

FortiGate 3200D and 600D enterprise firewalls both offer a winning combination of security effectiveness, performance, and value, earning Fortinet its fourth consecutive NSS Labs NGFW Recommended rating. Fortinet excelled in continuous live testing, blocking 99.71% of exploits used in active attack campaigns every day and delivered the highest performance scores with 18.5 Gbps throughput and an average latency of 4.6 microseconds, regardless of packet size and including real-world traffic processing.

NSS Labs Breach Prevention Systems (BPS) Test 2017

NSS Labs introduced a new group test, BPS focused on detecting and blocking exploits, advanced malware, and evasions. This helps validate the advanced threat response cycle of prevent-detect-mitigate across a number of threat vectors including web, email, and endpoint. Fortinet's Security Fabric consisting of FortiSandbox, FortiGate, FortiMail, and FortiClient integrated together, earned a Recommended award by achieving a block rate of 99.6% and offering the lowest 3-year TCO.

NSS Labs NGFW 2016 SVM

NSS Labs’ Next Generation Firewall (NGFW) real-world testing reveals that Fortinet delivers a winning combination of security, network performance, and total cost of ownership (TCO). Fortinet was nearly perfect; scoring 99.6% in overall security effectiveness. The FortiGate 3200D was rated by NSS at 19 Gbps, 37% above its data sheet specifications, with excellent TCO where the value increased based on actual performance compared to the claimed specifications.

NSS Labs 2015 Next Generation IPS Test

In 2015, NSS Labs conducted a group test of next generation IPS solutions to assess their abilities to identify both the applications and the users on their internal networks, protect the enterprise user against threats/exploits, and catch sophisticated attacks while producing as few false positives as possible. Demonstrating 99% effectiveness and superior value, Fortinet FortiGate earned the NSS Labs Recommendation.

FortiGate: Next-Generation Firewall Alliance Partners

For a complete list of all the Alliance partners go to www.fortinet.com/fabricready.

Below is a list of current FortiGate Next-Generation Firewall Alliance Partners: