Skip to content Skip to navigation Skip to footer

Fortinet Data Center Solution

Protect, Consolidate amd Scale with FortiGates

Gartner Critical Capabilities for Network Firewalls

Overview

Securing hybrid and hyperscale data centers remains essential to host business-critical applications and data that can’t be moved to the cloud.

FortiGate Next-Generation Firewalls (NGFWs) protect hybrid data centers with dynamic segmentation and coordinated, automated AI/ML-powered FortiGuard services to enable speed and manage all security risks. They offer industry’s fastest NGFW delivering up to 520 Gbps of threat protection with full visibility and ransomware protection. Powered by purpose-built security processing units, they consolidate tens of millions connections per second and up to 1.9 Tbps firewall performance. This enables you to scale your business to meet escalating user demands.

FortiGate NGFWs for the data center combine industry-leading performance with AI/ML-driven security services from FortiGuard Labs to:

  • Manage risks in hyperscale networks by weaving security deep into hybrid IT architectures. This enables protection of any workload, anywhere, anytime.
  • Protect the entire attack surface with contextual, actionable, coordinated, and fully-automated threat protection.
  • Simplify operations, automate workflows, and save time with easy-to-use, single-pane-of-glass management across the Fortinet Security Fabric and 400+ ecosystem partners.
 

Delivering Enterprise Security with FortiGate Network Firewall

Fortinet NGFWs reduce cost and complexity by eliminating point products and consolidating industry-leading security capabilities. These include secure sockets layer (SSL) inspection (including TLS1.3), web filtering, and intrusion prevention (IPS) to provide full visibility and protection for any edge.

Voir

View by:

FortiGate: High-end NGFW

Protection contre les menaces
75 Gbps
Performances de l'inspection SSL
70 Gbps
Interfaces réseau
Multiple 100 GE/40GE QSFP28, multiple 25GE/10 GE SFP28/SFP+, two 25G SFP28 / 10GE SFP+ HA, multiple 1 GE RJ45
Protection contre les menaces
45 Gbps
Performances de l'inspection SSL
50 Gbps
Interfaces réseau
Multiple 100 GE/40GE QSFP28, multiple 25GE/10 GE SFP28/SFP+, two 10GE SFP+ HA, multiple 1 GE RJ45
Protection contre les menaces
20 Gbps
Performances de l'inspection SSL
32 Gbps
Interfaces réseau
10x 100GE QSFP28, 16x 10GE SFP+, 2x GE RJ45
Protection contre les menaces
13.5 Gbps
Performances de l'inspection SSL
30 Gbps
Interfaces réseau
Multiple 40/100 GE QSFP+/QSFP28, 10 GE SFP+ and GE RJ45
Protection contre les menaces
13 Gbps
Performances de l'inspection SSL
24 Gbps
Interfaces réseau
Multiple 40 GE QSFP+, 10 GE SFP+ and GE SFP
Protection contre les menaces
30 Gbps
Performances de l'inspection SSL
34 Gbps
Interfaces réseau
6x 100 GE QSFP28, 32x 25 GE SFP28, 2x GE RJ45
Protection contre les menaces
57 Gbps
Performances de l'inspection SSL
64 Gbps
Interfaces
Multiple 25GE/10GE SFP25/SFP+ Multiple 100GE/40GE QSFP28
Protection contre les menaces
25 Gbps
Performances de l'inspection SSL
30 Gbps
Interfaces réseau
4x 100 GE QSFP28, 24x 25 GE SFP28, 2x GE RJ45
Protection contre les menaces
17Gbps
SSL Throughput Inspection
21 Gbps
Interfaces réseau
4x 40GE QSFP+, 4x 10GE RJ45, 16x 10GE/25GE SFP+/SFP28, 12x GE RJ45
Protection contre les menaces
15 Gbps
Performances de l'inspection SSL
20 Gbps
Interfaces réseau
Multiple GE RJ45 and 10 GE SFP+ / GE SFP slots
Protection contre les menaces
13 Gbps
Performances de l'inspection SSL
22 Gbps
Interfaces réseau
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Protection contre les menaces
13 Gbps
Performances de l'inspection SSL
19 Gbps
Interfaces réseau
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Protection contre les menaces
17 Gbps
SSL Throughput Inspection
20 Gbps
Interfaces réseau
4x 100GE QSFP28, 16x 25GE SFP28 / 10GE SFP+, 16x10GE RJ45
Protection contre les menaces
5.4 Gbps
Performances de l'inspection SSL
11.5 Gbps
Interfaces réseau
10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45
Protection contre les menaces
11 Gbps
SSL Throughput Inspection
17 Gbps
Interfaces réseau
4x 40GE QSFP+, 20x 10GE/25GE SFP+/SFP28, 12x GE RJ45
Protection contre les menaces
5.4 Gbps
Performances de l'inspection SSL
12.5 Gbps
Interfaces réseau
6x 10GE SFP+, , 34x GE RJ45
Protection contre les menaces
9.1 Gbps
Performances de l'inspection SSL
17 Gbps
Interfaces réseau
Multiple 40 GE QSFP+, multiple 25GE, 10 GE SFP28/SFP+, two 10GE SFP+ HA, multiple 1 GE SFP, multiple 1 GE RJ45
Protection contre les menaces
5 Gbps
Performances de l'inspection SSL
10.5 Gbps
Interfaces réseau
8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Protection contre les menaces
4 Gbps
Performances de l'inspection SSL
6 Gbps
Interfaces réseau
4x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Protection contre les menaces
7.1 Gbps
SSL Throughput Inspection
10 Gbps
Interfaces réseau
2x40GE QSFP+, 4x25GE SFP28, 4x10GE SFP+/SFP, 8x1GE SFP, 16xGE RJ45
Protection contre les menaces
4 Gbps
SSL Throughput Inspection
4 Gbps
Interfaces réseau
2x 10 GE SFP+, 16x GE SFP, 18x GE RJ45

Please see the product page for more information on these and many more Product features.  

FortiGate: Ultra high-end NGFW

Protection contre les menaces
60 Gbps
Performances de l'inspection SSL
90 Gbps
Interfaces réseau
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45
Protection contre les menaces
100 Gbps
Performances de l'inspection SSL
130 Gbps
Interfaces réseau
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45

Please see the product page for more information on these and many more Product features.  

FortiGate: Chassis-based NGFW

Protection contre les menaces
520Gbps
Performances de l'inspection SSL
540Gbps
Interfaces
Multiple 10GE SFP+/SFP, Multiple 40GE QSFP28, Multiple 100GE QSFP28, Multiple 400GE QSFP28
Protection contre les menaces
80 Gbps
Performances de l'inspection SSL
79.9 Gbps
Interfaces réseau
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Protection contre les menaces
40 Gbps
Performances de l'inspection SSL
50 Gbps
Interfaces réseau
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Protection contre les menaces
35 Gbps
Performances de l'inspection SSL
50 Gbps
Interfaces réseau
Multiple 10 GE SFP+/SFP, 40 GE/100 GE QSFP28
Protection contre les menaces
13.5 Gbps
Performances de l'inspection SSL
17 Gbps
Interfaces réseau
2x 40GE QSFP+, 2x 10GE SFP+, 2x GE RJ45

Please see the product page for more information on these and many more Product features.  

Services de sécurité FortiGuard pour FortiGate : Pare-feux de nouvelle génération

Le pare-feu FortiGate bénéficie de la veille permanente sur les menaces qu'offrent les FortiGuard Labs. La prévention d'intrusion, l'anti-malware, la sandbox dans le cloud, le contrôle applicatif et le filtrage web protègent les entreprises contre les attaques sophistiquées connues ou inconnues.

Sécurité intégrale et services opérationnels - Vue d'ensemble


FortiManager Cloud

Bénéficiez d'un provisioning automatisé et d'une administration simplifiée. Un panel d'outils permet de gérer les différents équipements à partir d'une console unifiée. Ces outils proposent également un contrôle d'accès fondé sur le rôle, une gestion centralisée de la configuration, une gestion des changements et la mise en oeuvre de bonnes pratiques.

FortiAnalyzer Cloud

FortiAnalyzer Cloud identifie les anomalies opérationnelles en temps réel au coeur de votre réseau.

Service FortiConverter

FortiConverter permet de migrer vos paramètres et règles existants de pare-feu vers FortiGate et de mettre en oeuvre des règles basées sur des objectifs/résultats métiers.

Security Rating Service

Le service Security Audit Update permet aux clients de concevoir, déployer et pérenniser un niveau de sécurité adapté à l'organisation protégée. La Security Fabric capitalise sur les meilleures pratiques pour que les équipes de sécurité identifient les vulnérabilités critiques et les erreurs de configuration au sein de la Security Fabric, puis procèdent à la mise en œuvre des préconisations.

Contrôle applicatif

Améliorez votre sécurité et assurez votre conformité en appliquant plus simplement votre politique d’utilisation acceptable et en disposant d'une visibilité en temps réel sur les applications exécutées par vos utilisateurs. Avec FortiGuard Application Control, vous pouvez rapidement créer des règles qui autorisent, interdisent ou limitent l’accès aux applications ou catégories d’applications.

Filtrage Web

Protégez votre organisation en neutralisant l’accès aux sites Web malveillants, piratés ou inappropriés, à l’aide du filtrage web de FortiGuard.

FortiSandbox Cloud

Le service cloud FortiSandbox détecte les menaces avancées, via une analyse dynamique qui identifie les programmes malveillants inconnus. La veille décisionnelle générée par FortiCloud Sandbox est mise à disposition de l'ensemble des fonctions de sécurité du réseau, pour lutter plus efficacement contre les menaces.

Antivirus

Le service FortiGuard Antivirus assure une protection contre les virus et logiciels espions les plus récents, et contre les menaces au niveau du contenu. La solution utilise des moteurs de détection avancée pour empêcher que les attaques, nouvelles ou en évolution, ne pénètrent sur votre réseau et n'accèdent aux ressources de valeur.

Prévention d’intrusion

FortiGuard IPS assure la protection contre les intrusions réseau les plus récentes, en détectant et en bloquant les attaques en amont des dispositifs réseau.

Virus Outbreak Protection Service

FortiGuard Virus Outbreak Protection Service (VOS) pérénnise la protection entre deux mises à jour d'antivirus grâce à FortiCloud Sandbox. La solution détecte et neutralise les menaces qui émergent entre deux mises à jour, avant qu'elles ne puissent proliférer sur l'ensemble d'une entreprise. VOS consulte en temps réel notre base de données de veille mondiale sur les menaces.

Content Disarm & Reconstruction

Content Disarm & Reconstruction (CDR) extrait le contenu actif des fichiers en temps réel, et crée ainsi un fichier sain. Tous les contenus actifs sont considérés comme suspects et retirés. CDR traite tous les fichiers entrants, les démantèle et extrait tous les composants transgressant les règles de pare-feu.

Réputation IP et sécurité anti-botnet

Le service de réputation des adresses IP FortiGuard agrège les données des IP de sources malveillantes à partir du réseau multisite de Fortinet, constitué de capteurs de menaces, CERT, MITRE, concurrents coopératifs et autres sources globales : les informations sur les sources hostiles sont ainsi actualisées. Les informations en quasi-temps réel provenant de différentes passerelles réseau, associées aux recherches des FortiGuard Labs à l'échelle mondiale renforcent la sécurité des organisations et neutralisent les attaques de façon proactive.

360 Protection Bundle

Le pack 360 Protection simplifie la gestion des pare-feux nouvelle génération (NGFW), grâce à des fonctions d'administration et de traitement analytique actives depuis le cloud, exécutées en temps réel et gérées à partir d'une interface unique. Ce pack intègre le service FortiCare Advanced Support pour accompagner les entreprises dans la mise en oeuve des meilleures pratiques recommandées par Fortinet en matière d'opérations et de sécurité.

Le pack 360 Protection intègre également un panel complet de services de sécurité proposé par Fortinet : protection avancée et robuste contre les malwares, un service CASB (Cloud Access Security Broker), un système de prévention des intrusions (IPS) et un service d'évaluation de la sécurité. 

  • FortiManager Cloud : Orchestration et gestion centralisées, à partir du cloud
  • FortiAnalyzer Cloud : Gestion des événements systèmes et monitoring des états systèmes, à partir du cloud
  • Monitoring du SD-WAN à partir du cloud : Service cloud de monitoring de la qualité et de la bande passante du SD-WAN
  • Contrôleur VPN du SD-WAN :  service et portail cloud de la couche VPN 
  • Service FortiConverter : Service de migration et d'optimisation des règles
  • FortiCWP: Service CASB pour assurer l'homogénéité des régles sur de multiples cloud
  • Sécurité des environnements industriels : Protection en temps réel des systèmes de contrôle industriels et SCADA
  • Security Rating Service : Évaluation du niveau de sécurité d'une entreprises par rapport à des normes et à ses pairs
  • Antispam
  • Filtrage Web
  • Antivirus
  • Protection contre les botnets
  • Réputation des IP et des domaines
  • FortiCloud Sandbox
  • Infection virale
  • Protection avancée contre les malware
  • Système de prévention d‘intrusion (IPS) intégré
  • Contrôle applicatif
  • FortiCare Advanced Support : Support prioritaire en 24x7, 365 jours par an, assuré par des ingénieurs techniques experts
Pack FortiGate Enterprise

Notre pack Enterprise (ENT) est constitué des éléments suivants :

  • Protection des environnements industriels  : Systèmes SCADA (supervisory control and data acquisition) et systèmes de contrôle industriel. Ces signatures permettent de déjouer les attaques fréquentes et sophistiquées contre les infrastructures critiques et les environnements de production.
  • Security Rating Service : Ce service analyse votre réseau et offre une évaluation de votre niveau de sécurité, ainsi que des recommandations à l'intention des équipes opérationnelles. La fiche de notation qui en résulte permet d'évaluer la conformité aux règles, politiques et réglementations internes et externes. Vous pouvez également voir comment votre entreprise se positionne par rapport aux homologues de son secteur. 

Le Pack FortiGuard Enterprise (ENT) Protection est conçu pour répondre aux menaces évoluées actuelles. Ce pack propose l'ensemble des fonctions nécessaires pour protéger tous les vecteurs d'attaque, des endpoints jusqu'au cloud. Les technologies requises pour répondre aux besoins de l'informatique industrielle, de conformité et de gestion sont également proposées. Le pack Enterprise déploie la protection la plus pertinente et complète. Le pack Enterprise propose les fonctions suivantes : 

  • Pare-feu NGFW et contrôle applicatif
  • IPS
  • Antivirus
  • Protection contre les botnets
  • Réputation des IP et des domaines
  • Sécurité mobile
  • Filtrage Web
  • Antispam
  • FortiSandbox Cloud
  • Protection contre la propagation de virus
  • Désinfection du contenu/Reconstruction 
  • Niveau de sécurité 
  • Sécurité des environnements industriels
  • FortiCare
Pack FortiGate UTM

Le pack FortiGuard Unified Protection représente notre solution UTM (Unified Threat Management). Ce pack déploie une protection contre les menaces sur l'ensemble de la surface d'attaque, instituant ainsi une défense de premier rang contre les attaques sophistiquées. Le pack UTM vous protège contre les attaques menées par email. Ce pack est au premier rang des offres de protection UTM du marché. Le pack UTM intègre les fonctionnalités suivantes : 

  • Pare-feu NGFW et contrôle applicatif
  • IPS
  • Antivirus
  • Protection contre les botnets
  • Réputation des IP et des domaines
  • Sécurité mobile
  • Filtrage Web
  • Anti-spam
  • FortiSandbox Cloud
  • Protection contre les propagations de virus
  • Désinfection du contenu/Reconstruction 
  • FortiCare

Les atouts de FortiGuard : 

  • FortiGuard analyse plus de 69 millions de sites web par heure, pour offrir une catégorisation et un service de réputation en temps réel. 
  • Prévient les téléchargements malveillants et les détournements de navigateur, grâce à un filtrage web de premier rang (validé par VBWeb).
  • Renforce la productivité de l'email grâce à un anti-spam robuste, dont l'efficacité a été validée lors de tests indépendants (certifié VBSpam+).
Pack FortiGate Advanced Threat Protection

Le pack FortiGuard ATP (Advanced Threat Protection) offre la sécurité nécessaire à la lutte contre les cyber-menaces connues et inconnues. Le pack Advanced Threat Protection propose les fonctionnalités suivantes : 

  • Pare-feu NGFW et contrôle applicatif
  • IPS
  • Antivirus
  • Protection contre les botnets
  • Réputation des IP et des domaines
  • Sécurité mobile
  • FortiSandbox Cloud
  • Protection contre les propagations de virus
  • Désinfection du contenu/Reconstruction 
  • Service FortiCare
Tableau des services
en 24*7 Advanced Threat Protection
(ATP)
 
Unified Protection
(UTM)
 
Enterprise Protection
(ENT)
 
360 Protection


FortiManager Cloud
     
FortiAnalyzer Cloud
     
Monitoring du SD-WAN à partir du cloud
     
Couche VPN du SD-WAN
     
Service FortiConverter
     
Sécurité des environnements industriels
   

Security Rating
   

CASB
     
Antispam
 


Filtrage Web
 

Protection avancée contre les malware




IPS




FortiCare + Contrôle applicatif




   

Features and Benefits

As the data center grows to keep up with escalating business demands, security needs to scale and perform efficiently. Through consolidation of security, network and application controls, the data center can securely scale with the business.

 

Protect Hybrid

Protect the Data Center Edge
FortiGate NGFWs deliver artificial intelligence (AI)- and machine learning (ML)-enhanced FortiGuard Services and hardware-assisted DDoS to protect local data, applications, and services at data center speeds.

Firewall Segmentation

Consolidate within Data Center Core
FortiGate NGFWs deliver dynamic segmentation to prevent lateral spread of threats and build defense-in-depth.

Firewall Hyperscale

Scale Across Data Center Interconnect
FortiGate NGFWs deliver hyperscale security within, at the edge, and across data centers. They connect and replicate data securely, with support for ultra-fast elephant flows, to safely enable disaster recovery sites and accelerate time to market for advanced research.

security driven networking | security fabric

Security-Driven Networking

Traditional security strategies can’t keep up with the challenges of your expanding attack surface – from remote work, to mobility, to multi-cloud networks. Fortinet Security-Driven Networking addresses these challenges by tightly integrating network infrastructure with security architecture, meaning your network will remain secure as it scales and changes.