SD-WAN segura

Transformação de Borda WAN com rede orientada por segurança

Magic Quadrant da Gartner 2019 para Infraestrutura de Borda WAN
web product icon sd wan

O que é a SD-WAN?

À medida que o uso de aplicativos e ferramentas baseados na nuvem essenciais para os negócios continua aumentando, as organizações distribuídas com vários escritórios remotos estão mudando de redes de áreas amplas (WAN) inibidas por desempenho para arquiteturas WAN (SD-WAN) definidas por software. A SD-WAN oferece direcionamento de aplicativos de negócios, economia de custos e desempenho para aplicativos de Software como Serviço (SaaS), bem como serviços de comunicação unificada. No entanto, a SD-WAN tem suas próprias deficiências, especialmente quando se trata de segurança com acesso direto à Internet.

O FortiGate Secure SD-WAN da Fortinet inclui os melhores recursos de segurança de firewall de próxima geração (NGFW), SD-WAN, roteamento avançado e otimização de WAN, fornecendo uma transformação de borda WAN baseada em segurança em uma oferta unificada. A Fortinet recebeu pela segunda vez consecutiva a classificação de “Recomendada” no Teste de Grupo para SD-WAN do NSS Labs. O Fortinet Secure SD-WAN forneceu o menor Custo total de propriedade (TCO) por Mbps entre os oito fornecedores.

Experimente o novo Programa de avaliação de prontidão de SD-WAN da Fortinet usando o CTAP para SD-WAN.

 

Fortinet Secure SD WAN Solution

Improve user experience and simplify operations at the WAN Edge with an integrated NGFW and SD-WAN in single offering

Assista agora

Tem alguma pergunta? Secure SD-WAN

Fale conosco

   

Detalhes do produto FortiGate Secure SD-WAN:

  • Melhor preço/desempenho de Borda WAN
  • Controlador de caminho de WAN com remediação
  • Identificação e direção de aplicativo mais rápidas
  • Capacidades avançadas de roteamento e otimização de WAN  

O que é a SD-WAN?: Um novo patamar de arquitetura desvendado

As soluções de SD-WAN transformam os recursos de uma empresa, aproveitando a WAN corporativa e também a conectividade dos vários ambientes em nuvem para oferecer aplicativos com um desempenho de alta velocidade na borda da WAN das filiais. A SD-WAN fornece um mecanismo de controle centralizado, que pode definir e rotear o caminho ideal para o tráfego — MPLS, 3G/4G ou banda larga —, garantindo que a sua empresa possa acessar com rapidez e facilidade os aplicativos na nuvem essenciais aos negócios.

As arquiteturas tradicionais consistiam em uma arquitetura de WAN do tipo “hub-and-spoke”, que dependia de uma conectividade MPLS lenta e dispendiosa e oferecia uma experiência inferior ao usuário, principalmente para aplicativos baseados na nuvem. Para que um usuário pudesse acessar um site da web, primeiro o tráfego precisaria percorrer a WAN e uma pilha de segurança, até finalmente chegar aos aplicativos. Em um mundo onde a maior parte dos usuários espera ter no ambiente de trabalho a mesma conectividade de banda larga de alta velocidade que tem em suas casas, esse tipo de arquitetura de WAN antiga é simplesmente insustentável.

A evolução para além desse tipo de arquitetura de WAN tradicional possibilita que as empresas, usando a SD-WAN, superem os arcaicos serviços de MPLS e abram suas redes para o acesso direto à Internet. As soluções de SD-WAN não só permitem que as empresas desfrutem dos benefícios dos aplicativos de Software como serviço (SaaS), dos aplicativos em nuvens públicas e das comunicações unificadas, como também oferecem um custo total de propriedade (TCO) reduzido.

Como funciona a SD-WAN

Uma solução de SD-WAN conecta o usuário a qualquer aplicativo, onde quer que ele esteja, do centro de dados à nuvem. A SD-WAN define de forma inteligente qual caminho melhor atende às necessidades de desempenho ideais de um aplicativo específico. Então, ela roteia o tráfego através do caminho ideal pela WAN, enquanto as arquiteturas de WAN tradicionais só têm a capacidade de rotear todos os aplicativos por MPLS. Veja a seguir algumas características que definem como uma solução de SD-WAN funciona e evoluiu a partir da infraestrutura de WAN:

Reconhecimento de aplicativos

Reconhecimento de aplicativos

Com as soluções de WAN tradicionais, as empresas obtêm uma experiência com qualidade inferior e têm dificuldades para fornecer um alto desempenho de largura de banda para os aplicativos essenciais. Como as arquiteturas de WAN antigas dependem do roteamento de pacotes, falta a elas uma visibilidade mais aprofundada dos aplicativos. As soluções de SD-WAN, por outro lado, identificam os aplicativos de forma inteligente já no primeiro pacote de tráfego de dados. As equipes de rede obtêm visibilidade no que diz respeito a quais aplicativos são usados mais amplamente por toda a empresa, o que as ajuda a tomar decisões e criar políticas de forma mais inteligente e bem informada.

Controle de múltiplos caminhos

Controle de múltiplos caminhos

As soluções de SD-WAN habilitam três conexões para o fluxo de tráfego: uma conexão MPLS, uma conexão de banda larga e um túnel IPsec. Essas soluções são capazes de identificar aplicativos de forma inteligente e determinar o melhor caminho a ser seguido para maximizar a funcionalidade. Além disso, a tecnologia de múltiplos caminhos direciona o tráfego automaticamente para a próxima melhor opção de link disponível, caso ocorra alguma falha no link principal. Essa capacidade automatizada não apenas reduz a complexidade da rede, mas também proporciona uma experiência de usuário aprimorada e melhora o desempenho dos aplicativos.

Direção dinâmica de aplicativos

Implantação de toque zero

As soluções de SD-WAN proporcionam controle e segregação do plano de dados, para garantir gerenciamento e organização centralizados. A SD-WAN viabiliza implantações mais rápidas, com recursos de provisionamento de toque zero e fazendo isso, simultaneamente, em escala. Além disso, um console de gerenciamento unificado para operações de rede e segurança ajuda a simplificar as operações na borda da WAN.

Saiba mais sobre como uma solução de SD-WAN pode modernizar a sua empresa.

SD-WAN e MPLS: Qual é melhor?

Diversos fatores devem ser considerados antes que uma empresa possa migrar de um ambiente MPLS tradicional para uma solução de SD-WAN. O protocolo MPLS não tem o desempenho de aplicativos de alta velocidade e a capacidade de se conectar perfeitamente à nuvem que a SD-WAN oferece, o que torna a SD-WAN uma escolha atraente. No entanto, muitos provedores de SD-WAN ainda não contam com um componente de segurança legítimo, expondo as empresas a vulnerabilidades novas e imprevisíveis. Como o MPLS faz o backhaul do tráfego para o centro de dados, ele oferece um nível mais elevado de segurança do que a dos provedores que não contam com segurança integrada às suas soluções de SD-WAN. Veja a tabela a seguir para comparar cada opção:

  SD-WAN MPLS
Segurança

Se a segurança não tiver integração automática, as equipes precisarão de opções adicionais

O tráfego da Internet é retornado para o centro de dados por backhaul
Visibilidade

Ampla visibilidade dos aplicativos

O roteamento de pacotes limita a visibilidade

Desempenho

Habilita MPLS, banda larga e LTE para altas velocidades

O uso exclusivo do MPLS oferece um desempenho mais lento
Escalabilidade Aumente a capacidade facilmente, de acordo com a necessidade, usando banda larga

Um processo demorado que, muitas vezes, tem duração de meses

Custo Serviços consolidados reduzem consideravelmente o TCO

Construção e manutenção dispendiosas

   

Leia mais sobre os desafios de encontrar um fornecedor que viabilize uma solução de SD-WAN segura

Funcionalidades

intelligent icon

O ASIC SD-WAN oferece a mais rápida identificação e direcionamento de aplicativos de uma ampla gama de mais de 5.000 aplicativos para ativar a transformação digital na Borda WAN 

monitoring icon

A inteligência de reconhecimento de caminho e a remediação de links oferecem melhor desempenho do aplicativo por mecanismo automatizado de failover e failback 

platform support icon

O gerenciamento em painel de controle único com implantação de toque zero para toda a borda da WAN simplifica a implantação de SD-WAN e segurança

Benefícios

icon benefits tools
Complexidade reduzida e alto custo total de propriedade usando a melhor funcionalidade do SD-WAN e NGFW em um único appliance
high performance icon
Melhore o desempenho de aplicativos em nuvem, priorizando aplicativos essenciais aos negócios e permitindo que as agências se comuniquem diretamente com a Internet
reduce cash icon
Reduza as despesas operacionais migrando do MPLS e utilizando multibanda larga, como Ethernet, DSL e LTE

Modelos e especificações do FortiGate Secure SD-WAN

A SD-WAN do FortiGate está disponível em diversos formatos, com muitos modelos diferentes para atender às suas necessidades, de hardware e appliances VM a seis mercados de nuvem para transformar a borda da WAN. O FortiManager, que pode ser usado para monitorar e gerenciar os appliances do FortiGate, também está disponível em diversos formatos, incluindo hardware, virtual e SaaS.

Comparar produtos

Appliances de hardware

NGFW Throughput
200 Mbps
Threat Protection Throughput
150 Mbps
VPN Throughput
35 Mbps
Max G/W to G/W IPSEC
200
Portas
5x GE RJ45
NGFW Throughput
800 Mbps
Threat Protection Throughput
600 Mbps
VPN Throughput
4.4 Gbps
Max G/W to G/W IPSEC
200
Portas
5x GE RJ45
NGFW Throughput
220 Mbps
Threat Protection Throughput
160 Mbps
VPN Throughput
100 Mbps
Max G/W to G/W IPSEC
200
Portas
7x GE RJ45
NGFW Throughput
1 Gbps
Threat Protection Throughput
700 Mbps
VPN Throughput
6.5 Gbps
Max G/W to G/W IPSEC
200
Portas
8x GE RJ45
NGFW Throughput
250 Mbps
Threat Protection Throughput
200 Mbps
VPN Throughput
2 Gbps
Max G/W to G/W IPSEC Tunnels
200
Portas
10x GE RJ45
NGFW Throughput
1 Gbps
Threat Protection Throughput
900 Mbps
VPN Throughput
6.5 Gbps
Max G/W to G/W IPSEC
200
Portas
8x GE RJ45, 2x shared SFP | ByPass interface Variants
NGFW Throughput
360 Mbps
Threat Protection Throughput
250 Mbps
VPN Throughput
2.5 Gbps
Max G/W to G/W IPSEC Tunnels
200
Portas
14x GE RJ45, 2x Shared Port Pairs
NGFW Throughput
360 Mbps
Threat Protection Throughput
250 Mbps
VPN Throughput
4 Gbps
Max G/W to G/W IPSEC Tunnels
2,000
Portas
Multiple GE RJ45, GE SFP Slots | PoE/+ Variants
NGFW Throughput
1.6 Gbps
Threat Protection Throughput
1 Gbps
VPN Throughput
11.5 Gbps
Max G/W to G/W IPSEC Tunnels
2500
Portas
26 1GE, 4 1GE Shared Media, 2 10GE
NGFW Throughput
1.8 Gbps
Threat Protection Throughput
1.2 Gbps
VPN Throughput
9 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Portas
18x GE RJ45, 4x GE SFP
NGFW Throughput
3.5 Gbps
Threat Protection Throughput
3 Gbps
VPN Throughput
20 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Portas
16x GE RJ45, 16x GE SFP
NGFW Throughput
6Gbps
Threat Protection Throughput
5 Gbps
VPN Throughput
20Gbps
Max G/W to G/W IPSEC Tunnels
2000
Portas
16x GE RJ45, 16x GE SFP
NGFW Throughput
5 Gbps
Threat Protection Throughput
4.7 Gbps
VPN Throughput
20 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Portas
2x 10 GE SFP+, 10x GE RJ45, 8x GE SFP

Máquinas virtuais

NGFW Throughput
850 Mbps
Threat Protection Throughput
700 Mbps
VPN Throughput
1 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Ports
Up to 10
NGFW Throughput
1.5 Gbps
Threat Protection Throughput
1.2 Gbps
VPN Throughput
1.5 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Portas
Up to 10
NGFW Throughput
2.5 Gbps
Threat Protection Throughput
2 Gbps
VPN Throughput
3 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Portas
Up to 10
NGFW Throughput
4.5 Gbps
Threat Protection Throughput
3.5 Gbps
VPN Throughput
5.5 Gbps
Max G/W to G/W IPSEC Tunnels
40,000
Portas
Up to 10
NGFW Throughput
9 Gbps
Threat Protection Throughput
7 Gbps
VPN Throughput
6.5 Gbps
Max G/W to G/W IPSEC Tunnels
40,000
Portas
Up to 10

Nuvem pública

A Amazon Web Services (AWS) e o Microsoft Azure são compatíveis tanto para “leve sua própria licença” (BYOL — Bring Your Own Licence) como sob demanda (pagamento por utilização). Consulte as listas da AWS e do Azure Marketplace para obter mais informações:

 

Appliances de hardware

Devices/VDOMs (Maximum)
1200
Sustained Log Rates
50
GB/Day
2
Devices/VDOMs (Maximum)
4000
Sustained Log Rates
150
GB/Day
10

Máquinas virtuais

Devices/VDOMs (Maximum)
+1,000
GB/Dia de logs
10
Devices/VDOMs (Maximum)
+5,000
GB/Dia de logs
25
Devices/VDOMs (Maximum)
+10,000
GB/Dia de logs
50
O desempenho real podem variar conforme a rede e a configuração do sistema. As métricas de desempenho foram observadas usando um DELL R740 (CPU Intel Xeon Platinum 8168 2.7 GHz, adaptadores de rede Intel X710), executando o FOS v5.6.3. Testado com o VMware vSphere 6.5 Enterprise Plus. O SR-IOV está ativado. 1. O desempenho do IPS é medido usando uma mistura de tráfego HTTP de 1 Mbyte e tráfego empresarial. 2. O desempenho do Application Control é medido com tráfego HTTP de 64 Kbytes. 3. O desempenho do NGFW é medido com o IPS e o Application Control ativado, com base no tráfego empresarial misto. 4. O desempenho da proteção contra ameaças é medido com IPS e proteção de Application Control e malware ativada, com base no tráfego empresarial misto.

 

Nuvem pública

A Amazon Web Services (AWS) e o Microsoft Azure são compatíveis tanto para “leve sua própria licença” (BYOL — Bring Your Own Licence) como sob demanda (pagamento por utilização). Consulte as listas da AWS e do Azure Marketplace para obter mais informações:

Secure SD-WAN ROI Calculator

Fortinet Secure SD-WAN enables better application experience, simplifies WAN operations and reduces costs by migrating from expensive MPLS to broadband connectivity, while also integrating advanced security features.

Enter your data in the calculator below to learn how much you could save with Fortinet Secure SD-WAN.


Número de sites
Digite o número de escritórios.
Número de Hubs
Digite o número de data centers.
Custo mensal de MPLS por site
Digite o custo médio mensal para o link MPLS WAN de cada filial.
Requisito de largura de banda MPLS por site
Insira a capacidade média de largura de banda em Mbps para o link MPLS WAN de cada filial.
Percentil de redução de MPLS
Digite a porcentagem de links MPLS que serão substituídos por conexões com a Internet.
Custo mensal da Internet por site
Digite o custo médio mensal da Internet para cada filial e hub.
Largura de banda da Internet disponível por site
Digite a capacidade média de largura de banda que a Internet fornece para filiais e hubs.
Número de anos
Digite o número de anos para calcular o ROI para.
SD-WAN seguro
Selecione se a segurança NGFW é um requisito.
Economia total de ao longo de anos
Custo existente de MPLS da WAN
Custo de SD-WAN (CAPEX + OPEX)
Aumento da largura de banda da WAN por site
Habilitar uma melhor postura de segurança
Esse cálculo é apenas para fins de estimativa e não considera o custo de manutenção do roteador herdado.

Schedule your Demo

Learn more about a Fortune 500 customer that achieved a 65% cost reduction with Fortinet Secure SD-WAN

Working hard to catch up with day-to-day network challenges and don’t know which solution will work for you? In this webinar, learn the impact Waste Management’s legacy WAN was having on its network performance. Hear how they transformed their network to reduce cost and improve the application experience with Fortinet Secure SD-WAN.

Watch the video

Our Customer Testimonials led to Fortinet being Named a 2020 Gartner Peer Insights Customers’ Choice for WAN Edge Infrastructure

Most SD-WAN solutions emphasize on best application performance with network reliability and efficiency, built-in critical security capabilities to protect from advanced cyberattacks remains a priority to ensure direct internet and cloud access are secure. Our customer testimonials from business verticals including financial services, retail, healthcare and regulated industries show why Fortinet scored high for all use cases in Gartner critical capability for WAN edge infrastructure report.

★★★★★
“A Leading Solution In SD-WAN Technology”

“We have been using FortiGate's SD-WAN solution for about 6 months. At the center we use Forti Manager and Forti 100F, a physical device connected to it. In our branches, we use the Forti 60E (DSL supported) model. Thanks to SD-WAN solution, we started to use all our lines efficiently. Fortinin this solution satisfied us with its easy implementation and high performance.”

– System Specialist, Services Industry

★★★★★
“Easy Going To Deployment & Configure, Directly Insight In The Connectivity”

“Easy to configure • Easy to deployment • Easy to centralized manage • Single appliance for: SD-WAN + advance routing + NGFW functions helped us consolidate other point products.”

– Security Officer, Manufacturing

★★★★★
“Simple Implementation, Robust Management, And Feature Rich Configuration Options”

“We have been very pleased with the Fortinet NGFW and SD-WAN solutions. The ease of configuration, robust CLI, and new features being added regularly, has made us very pleased with the solution. Fortinet may not focus as much on SD-WAN as other vendors do, but they have a broad portfolio and the integration of NGFW security and SD-WAN into a single platform has made policy, image, troubleshooting, and configuration management much easier. Even though Fortinet's bread and butter is security, they are quickly moving their SD-WAN technology and features to be on par with other specialized SD-WAN vendors. Fortinet's NGFW solution is extremely robust, high performing, and very feature rich. There is a feature for just about any custom NGFW setting you can think of. This is far better than our previous solution which is very well known.”

– Senior Network Engineer, Healthcare

★★★★★
“Network Access With High Security”

“Fortigate Secure SD-WAN is software based wide area secure network architecture, Also Fortigate Secure SD-WAN allows to improve the application performance, Fortigate Secure SD-WAN has great features such as Great load balancing, high level performance, Easy Integration and secure. After evaluating couple of local vendors we purchased Fortigate Secure SD-WAN. which is integratable with other solutions. Also Fortigate is next generation firewall. Implementation is easy. our experience with Fortigate Secure SD-WAN is really great. Implementation and maintenance is really easy.”

– Network Administrator, Services Industry

★★★★★
“Best Quality And Service Deleverables”

“Service support and product quality and end successful result , SD wan is better then cisco or any other product available in market.”

– VP Head IT, Finance

★★★★★
“Cutting Edge Technology That Delivered”

“Went through exhaustive POC and the products did what we needed. Their entire team was with us for this journey - helping along the way.”

– CIO, Finance

★★★★★
“Our Perfect Way To SD-WAN”

“Interesting product since Fortinet Version 6, very good sales performance, good consulting and planning. I really enjoyed every meeting. Since our project started, supported through NTT Security everything worked perfectly.”

– Head of IT Infrastructure, Manufacturing

★★★★★
“Works Like A Charm”

“Building up SDWAN with Fortigate was quite easy. With a little help from Fortinet TAC we were able to setup base connectivity in less then 1 day. We had some issues with the sdwan wizzard and we needed to create the connections manually. The bug was quickly fixed within the next firmware upgrade.”

– IT Manager, Service Industry

★★★★
“Designing And Implementing The SD-WAN Architecture Has Been Easy”

“We’re happy with the vendor's technology. A very skillful partner (who was introduced by them) is helping us a lot with the implementation and migration process and has solved every problem we have found. Fortinet also has provided us with a lot of information and documentation. They even gave us some free official 7-days training for all our technicians. Designing and implementing the SD-WAN architecture has been easy because their pre-sales team has been working closely with our teams (security, networking, architecture). After some months of deployment, some of the requirements that weren’t available on their firmware have been implemented or have been added to the roadmap. Time seems to confirm our decision was right.”

– Communication Manager, Retail Industry

★★★★★
“Use Your Lines Efficiently With Fortigate SD-WAN”

“In our old WAN architecture, we could not use 3 spare lines effectively. When SD-WAN technology was introduced, we made POC with several companies and decided to buy Forti's SD-WAN solution. We have decided on 3 criteria: price, performance and ease of use. Forti was the best among the 3 companies. We used one 100F on center and 60E-DSL model in the branches. We use Forti-Manager to control the devices in the branches from the center. So far we are very satisfied with the performance of the product and the interest of the vendor.”

– Network and Security Engineer, Services Industry

 
The GARTNER PEER INSIGHTS CUSTOMERS’ CHOICE badge is a trademark and service mark of Gartner, Inc. and/or its affiliates and is used herein with permission. All rights reserved. Gartner Peer Insights Customers’ Choice constitute the subjective opinions of individual end-user reviews, ratings, and data applied against a documented methodology; they neither represent the views of, nor constitute an endorsement by, Gartner or its affiliates.

Casos de uso do FortiGate Secure SD-WAN

As arquiteturas de WAN tradicionais estão passando por grandes transformações, que estão sendo impulsionadas pela migração para várias nuvens e pelo aumento no número de serviços implantados na borda da WAN. Conforme o fornecimento de conectividade e aplicativos muda, as empresas são forçadas a redesenhar suas arquiteturas de WAN. O Fortinet Secure SD-WAN oferece os melhores recursos de SD-WAN  e NGFW, para ajudar as empresas a reduzir custos, aprimorar a experiência com aplicativos, simplificar as operações e habilitar uma postura de alta segurança. 

 

Filiais prontas para a nuvem

A utilização do Fortinet Secure SD-WAN para a migração da nuvem para SaaS e multinuvem melhora a experiência do usuário com os aplicativos empresariais. Com a segurança avançada integrada, a postura de segurança empresarial das filiais permanecerá sólida, mesmo com o acesso direto à nuvem pela Internet. O gerenciamento das bordas, da nuvem e dos aplicativos de SaaS por meio de um gerenciamento de painel de controle único reduz os custos e a complexidade para a filial.

 

Operações simplificadas

Simplificar as operações de SD-WAN é um dos principais casos de uso para o sucesso da implementação e da expansão da SD-WAN no apoio às iniciativas de inovação digital. O FortiGate Secure SD-WAN, o FortiManager e o FortiAnalyzer oferecem os melhores recursos de gerenciamento e análises de SD-WAN, que ajudam os líderes de rede a reduzir custos operacionais e riscos e a melhorar a eficiência na borda da rede.

 

Custos reduzidos

Forneça serviços de SD-WAN, NGFW, Roteamento e otimização avançados líderes do setor, com gerenciamento centralizado. Reduza o Custo total de propriedade (TCO) reduzindo os custos de largura de banda de MPLS e implantando uma nova filial em minutos, com o provisionamento de toque zero que viabiliza operações mais eficientes.

 

FortiGuard Services para FortiGate Secure SD-WAN

O FortiGate SD-WAN emprega vários FortiGuard Services.  O Application control fornece visibilidade em milhares de  aplicativos, bem como subaplicações granulares.  Outros serviços de segurança, como web filtering, sandboxing, antivirus e prevenção de intrusões, protegem as filiais das mais recentes ameaças avançadas.

Visualize a segurança completa e serviços operacionais.

 

SD-WAN Cloud Assisted Monitoring

SD-WAN Cloud Assisted Monitoring

SD-WAN cloud assisted monitoring helps cloud-based SD-WAN bandwidth and quality monitoring service.

SD-WAN Overlay Controller VPN

SD-WAN Overlay Controller VPN

SD-WAN overlay controller VPN is a cloud-based service that enables simplified overlay orchestration.

FortiConverter Icon

FortiConverter Service

FortiConverter provides an easy way to migrate your legacy firewall configurations and policies to FortiGate-based policies, and adopt more business-outcome-based rules.

FG security rating

Serviço de classificação de segurança

O Serviço de atualização de auditoria de segurança visa guiar os clientes pela criação, implementação e manutenção contínua da postura de segurança pretendida para a malha de segurança adequada à organização deles. A malha de segurança baseia-se fundamentalmente nas melhores práticas de segurança e, ao executar essas verificações de auditoria, as equipes de segurança poderão identificar vulnerabilidades cruciais e pontos fracos de configuração em sua instalação da malha de segurança, além de implementar as recomendações das melhores práticas.

FG Application Control

Application Control

Melhore a segurança e cumpra a conformidade aplicando facilmente sua política de uso aceitável por meio de uma visibilidade inigualável e em tempo real dos aplicativos que os usuários estão executando. Com o FortiGuard Application Control, você pode criar políticas rapidamente para permitir, recusar ou restringir o acesso a aplicativos ou a categorias inteiras de aplicativos.

FG Web Filtering

Web Filtering

Protege sua organização bloqueando o acesso a sites maliciosos, hackeados ou impróprios.

icon sandbox cloud

Nuvem do FortiSandbox

O serviço de nuvem do FortiSandbox é uma solução avançada de detecção de ameaças que executa análises dinâmicas para identificar malware antes desconhecido. A inteligência acionável gerada pelo FortiCloud Sandbox é redirecionada para controles preventivos em sua rede — desarmando a ameaça.

FG Antivirus

Antivírus

O FortiGuard AntiVirus protege contra os mais recentes vírus, spyware e outras ameaças no nível do conteúdo. Usa mecanismos de detecção avançados líderes no setor para impedir que ameaças novas e em evolução se estabeleçam dentro de sua rede e acessem seu conteúdo inestimável.

FG Intrusion Prevention

Prevenção de intrusão

O IPS do FortiGuard protege contra as mais recentes intrusões de rede, detectando e bloqueando ameaças antes que elas cheguem aos dispositivos de rede.

FG Virus Outbreak Service

Serviço de proteção contra ataque de vírus

O serviço de proteção contra ataque de vírus (VOS) do FortiGuard reduz as lacunas entre as atualizações do antivirus com a análise do FortiCloud Sandbox para detectar e interromper ameaças de malware descobertas entre atualizações de assinaturas antes que elas se espalhem por toda a organização. O SO inicia uma consulta em tempo real ao nosso banco de dados de Inteligência global contra ameaças.

 

 

Bundles do FortiGuard Services

Pacote de Proteção 360

O Bundle de Proteção 360 simplifica o gerenciamento do Next-Generation Firewall (NGFW) com gerenciamento e análise de rede em um painel de controle único baseado em nuvem, em tempo real. Isso, junto com o Suporte Avançado FortiCare incluído no bundle, permite que organizações de qualquer porte sigam as melhores práticas para operações e segurança recomendadas pela Fortinet — tudo sem adicionar pessoal.

O Bundle de Proteção 360 também inclui um conjunto completo de serviços de segurança da Fortinet, incluindo proteção avançada completa e robusta contra malware, um agente de segurança de acesso à nuvem (CASB), um sistema de prevenção de intrusão (IPS) e um serviço de classificação de segurança. 

  • FortiManager Cloud: Gerenciamento central baseado em nuvem e serviço de orquestração
  • FortiAnalyzer Cloud: Gerenciamento de eventos do sistema baseado em nuvem e serviço de monitoramento de integridade
  • Monitoramento assistido por nuvem SD-WAN: Serviço de monitoramento de qualidade e largura de banda SD-WAN baseado em nuvem
  • Serviço VPN do controlador de sobreposição SD-WAN: serviço de sobreposição VPN baseado em nuvem e portal
  • Serviço FortiConverter: Serviço de migração e otimização de políticas
  • FortiCWP: Agente de segurança de acesso à nuvem para políticas e controle consistentes em várias nuvens
  • Serviço de segurança industrial: Proteção em tempo real para sistemas ICS/SCADA
  • Serviço de classificação de segurança: Avaliação da postura de segurança de uma organização em relação a benchmarks e avaliações de pares
  • Antispam
  • Web Filtering
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • FortiCloud Sandbox
  • Ataque de vírus
  • Advanced Malware Protection
  • Sistema de prevenção de intrusão (IPS)
  • Application Control
  • Suporte avançado FortiCare: Suporte prioritário 24x7x365 de engenheiros de serviços técnicos avançados
Enterprise Bundle do FortiGate

Nosso Enterprise Bundle (ENT) agora inclui:

  • CASB — fornece visibilidade, conformidade, segurança de dados e proteção contra ameaças para serviços baseados na nuvem.
  • Proteção do serviço de segurança industrial — SCADA (controle de supervisão e aquisição de dados) e ICS (sistemas de controle industrial). Essas assinaturas atendem a ataques contra infraestruturas críticas e indústrias de manufatura, onde estamos vendo ataques cibernéticos frequentes e sofisticados.
  • Serviço de classificação de segurança — esse serviço executa verificações em relação à sua rede habilitada por malha e fornece pontuação e recomendações às equipes de operação. O cartão de pontuação subsequente pode ser usado para avaliar a aderência à várias políticas organizacionais, normas e requisitos regulamentares internos e externos, incluindo o fornecimento de uma classificação de sua empresa em relação aos colegas do setor. 

O bundle de Proteção Enterprise do FortiGuard (ENT) é projetado para atender ao avançado cenário de ameaças atual. O Enterprise Bundle consolida a proteção abrangente necessária para proteger e defender contra todos os canais de ataque cibernético do endpoint para a nuvem. Incluindo as tecnologias necessárias para atender às atuais necessidades desafiadoras de TO, conformidade e gerenciamento. O Enterprise Bundle oferece a proteção mais abrangente no geral. O Enterprise Bundle inclui: 

  • Application Control do NGFW
  • IPS
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • Segurança móvel
  • Web Filtering
  • Antispam
  • Nuvem do FortiSandbox
  • Proteção contra ataque de vírus
  • Desarmamento e reconstrução de conteúdo 
  • CASB
  • Classificação de segurança 
  • Serviço de segurança industrial
  • FortiCare
Bundle UTM do FortiGate

O Bundle Unified Protection do FortiGuard é o nosso bundle de segurança tradicional de gerenciamento unificado de ameaças (UTM). O Bundle Unified Protection amplia a proteção contra ameaças em toda a superfície de ataque digital, oferecendo defesa líder do setor contra ataques sofisticados. O Bundle UTM oferece cobertura para ataques baseados na web e por e-mail. O Bundle UTM oferece o melhor pacote disponível para uma oferta unificada de proteção contra ameaças. O Bundle UTM inclui: 

  • Application Control do NGFW
  • IPS
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • Segurança móvel
  • Web Filtering
  • Antispam
  • Nuvem do FortiSandbox
  • Proteção contra ataque de vírus
  • Desarmamento e reconstrução de conteúdo 
  • FortiCare

A vantagem do FortiGuard: 

  • O FortiGuard processa mais de 69 milhões de sites toda hora, fornecendo reputação e categorização atualizada. 
  • Impede downloads maliciosos e ataques de sequestro de navegador com Web Filtering de melhor classificação (VBWeb Verificado)
  • Melhor produtividade de e-mail por meio de uma prevenção superior contra spam validada com testes independentes de terceiros (VBSpam + Verificado)
Bundle do Advanced Threat Protection do FortiGate

O bundle do Advanced Threat Protection (ATP) do FortiGuard fornece a segurança básica necessária para proteger e defender contra ameaças cibernéticas conhecidas e desconhecidas. O bundle do Advanced Threat Protection inclui: 

  • Application Control do NGFW
  • IPS
  • Antivírus
  • Botnet
  • Reputação de domínio/IP
  • Segurança móvel
  • Nuvem do FortiSandbox
  • Proteção contra ataque de vírus
  • Desarmamento e reconstrução de conteúdo 
  • FortiCare 24h/7 dias
Tabela de serviços
Serviço Advanced Threat Protection
(ATP)
 
Unified Protection
(UTM)
 
Proteção empresarial
(ENT)
 
Proteção 360


FortiManager Cloud
     
FortiAnalyzer Cloud
     
Monitoramento assistido por nuvem SD-WAN
     
Sobreposição de VPN com um clique SD-WAN
     
Serviço FortiConverter
     
Serviço de segurança industrial
   

Classificação de segurança
   

CASB
   

Antispam
 


Web Filtering
 

Advanced Malware Protection




IPS




FortiCare + Application Control




Certifications

Fortinet Secure SD-WAN excels in most challenging enterprise SD-WAN deployment tests receiving a second consecutive "Recommended" rating in NSS Labs for SD-WAN Group Test report; while delivering Lowest Total Cost of Ownership (TCO) per Mbps Among All Eight Vendors.

Key Highlights:

  1. Lowest Total cost of Ownership (TCO):  FortiGate Secure SD-WAN showcased significant operational savings with the lowest TCO per Mbps (VPN Throughput) at $3.5@845Mbps and zero touch provisioning of new branches under six minutes. 
  2. Best User Experience with High Availability: In the extreme conditions such as WAN Link failures, FortiGate SD-WAN delivered the full score of 4.41 and 4.53 for voice and video for best application user experience.  
  3. Industry’s Most Validated NGFW Security Built-In: FortiGate SD-WAN comes with built-in NGFW which has received five consecutive NSS Labs NGFW “Recommendation” ratings. In the latest NSS Labs NGFW group test, FortiGate delivered 99.3% security effectiveness and 100% evasions blocking.

 

SD-WAN Value Map

In a crowded SD-WAN market, enterprises are finding it increasingly difficult to identify the right solution for them. NSS Labs provides a comprehensive and impartial test, in real-world situations, that identifies the key requirements for SD-WAN and the effectiveness of each solution. The SD-WAN capabilities that were assessed by NSS Labs include Zero-Touch provisioning, WAN Performance, Application-Aware Traffic Steering, Dynamic Path Selection with SLA Measurements and High Availability with WAN Impairments. Fortinet delivered best user experience with High Availability in extreme WAN impairment conditions.

Download Now

sd-wan nss lab fortigate 61e

Fortinet FortiGate 61E Test Report

Take a closer look at how Fortinet excelled again NSS Labs SD-WAN Group Test.  Fortinet showcased a number of advantages including lowest TCO, native NGFW security and quality of experience for unified communications. 

Download the Report

NSS Labs SD-WAN 2018 Value Map and Report

diagram sd wan certification 4

Comparative Report - Performance

NSS Labs SD-WAN Performance Comparative report provides a detailed comparison of all 9 participating vendors for quality of experience and performance. Fortinet showcased the highest quality of experience for business-critical applications such as VoIP and excellent VPN performance.      

Download the Report
diagram sd wan certification 5

Comparative Report - TCO

NSS Labs SD-WAN TCO Comparative report provides a detailed comparison of all 9 participating vendors for quality of experience and performance. FortiGate SD-WAN has achieved the best price/performance among all 10 vendors with TCO of $5.

Download the Report
diagram sd wan certification 1

Comparative Report - Value Matrix

Fortinet solutions have consistently demonstrated superior performance and feature quality TCO when put to the test. Recent customer traction shows that organizations around the world are increasingly choosing FortiGate SD-WAN to upgrade their WAN infrastructure.  The 2018 NSS Labs SD-WAN test results further prove that Fortinet delivers the highest quality of experience for VoIP,  the best TCO and the right security to go with it, solidifying FortiGate SD-WAN as a compelling balance of quality, security and value. Take a look at the comparative value matrix report and understand how Fortinet emerged as a top choice for Secure SD-WAN. 

Download the Report