FortiGate: Next Generation Firewall (NGFW)

Elevate prestazioni di protezione dalle minacce con visibilità automatizzata per bloccare gli attacchi

Rapporto Magic Quadrant del 2019 di Gartner sui network firewall
web product icon ngfw

FortiGate: Panoramica di Next-Generation Firewall

Fortinet raccomandato da NSS Labs per la SD-WANQuando le imprese intendono implementare una visibilità completa e una sicurezza avanzata di livello 7, che comprenda protezione dalle minacce, prevenzione delle intrusioni, filtraggio web e controllo delle applicazioni, devono affrontare grossi ostacoli di complessità nella gestione di questi prodotti monofunzionali senza integrazione e visibilità. Gartner stima che entro il 2019 l’80% del traffico aziendale sarà crittografato e il 50% degli attacchi mirati alle imprese sarà nascosto nel traffico crittografato per infiltrarsi all’interno delle reti o esfiltrare dati: è pertanto imprescindibile adottare l’ispezione HTTPS. 

FortiGate Next Generation Firewall utilizza appositi processori di sicurezza e i servizi di sicurezza di Threat Intelligence basati sull’intelligenza artificiale forniti dai FortiGuard Labs per assicurare una protezione di alto livello e prestazioni elevate di ispezione del traffico di testo in chiaro e crittografato. FortiGate riduce costi e complessità grazie alla piena visibilità di applicazioni, utenti e reti e fornisce la migliore sicurezza possibile. Come parte integrante del Fortinet Security Fabric, FortiGate può comunicare sia all’interno del portfolio di sicurezza completo di Fortinet sia con soluzioni di sicurezza di terze parti in un ambiente multi-vendor per condividere la threat intelligence e migliorare la strategia di sicurezza.

 

FortiGate: Novità sui Next-Generation Firewall

     

FortiGate: Video su Next-Generation Firewall

Soluzione Fortinet Network Security
Fortinet Recognized as a Leader in 2019 Magic Quadrant for Network Firewalls

FortiGate: Dettagli del prodotto Next-Generation Firewall

Gli Enterprise Firewall FortiGate offrono distribuzioni flessibili dal perimetro al core della rete, al data center, ai segmenti interni e al cloud. Gli Enterprise Firewall FortiGate sfruttano processori di sicurezza (SPU) su misura che offrono prestazioni scalabili di servizi di sicurezza avanzata come Threat Protection, ispezione SSL e bassissima latenza per la protezione dei segmenti interni e degli ambienti mission-critical.

FortiGate NGFW fornisce visibilità automatizzata delle applicazioni cloud e dei dispositivi IoT e individua automaticamente la vista topologica end-to-end della rete aziendale. FortiGate è una parte fondamentale del Security Fabric e la convalida di sicurezza protegge la rete aziendale da attacchi noti e sconosciuti. 

Funzionalità e vantaggi

high performance icon

Alte prestazioni di protezione dalle minacce

Le prestazioni più elevate del settore di protezione dalle minacce e ispezione SSL per proteggere dagli attacchi malware nascosti nel traffico crittografato. 
icon vulnerability

Sicurezza di comprovata efficacia

Gli aggiornamenti continui della threat intelligence, certificati da enti indipendenti, forniscono una solida protezione da attacchi noti e sconosciuti.
icon benefits secure choice

Protegge le applicazioni mission-critical

Segmentazione altamente scalabile e bassissima latenza per proteggere i segmenti di rete. 
icon benefits management

Valutazione continua del rischio tramite automazione

Sfrutta le funzioni di audit e flusso di lavoro automatizzate per affrontare la carenza di personale di sicurezza e mantenere costantemente la conformità. 
Icon security fabric

Integrazione nel Security Fabric

Condivisione intelligente delle minacce sull’intera superficie di attacco digitale per fornire una protezione rapida e automatizzata. 
platform support icon

Gestione della sicurezza di classe enterprise

Assicura policy di sicurezza uniformi, con una console unificata per gestire le risorse di sicurezza indipendentemente da posizione e fattore di forma.

FortiGate: Modelli e specifiche dei Next-Generation Firewall

FortiGate NGFW è disponibile in molti modelli diversi per soddisfare le vostre esigenze, dalle appliance hardware entry-level alle appliance di fascia altissima, per soddisfare i più esigenti requisiti prestazionali di protezione dalle minacce.  Ciò garantisce che FortiGate si integri perfettamente nel vostro ambiente, che si tratti di un campus aziendale, un data center centrale o segmenti interni.  

Confronta i prodotti

FortiGate: NGFW basato su chassis

Protezione da minacce
80 Gbps
Throughput di ispezione SSL
100 Gbps
Interfacce di rete
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Protezione da minacce
40 Gbps
Throughput di ispezione SSL
50 Gbps
Interfacce di rete
Multiple 10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
Protezione da minacce
35 Gbps
Throughput di ispezione SSL
50 Gbps
Interfacce di rete
Multiple 10 GE SFP+/SFP, 40 GE/100 GE QSFP28
Protezione da minacce
13.5 Gbps
Throughput di ispezione SSL
17 Gbps
Interfacce di rete
2x 40GE QSFP+, 2x 10GE SFP+, 2x GE RJ45

Consultare la pagina del prodotto per maggiori informazioni su queste e molte altre caratteristiche del prodotto.  

FortiGate: NGFW di fascia altissima

Protezione da minacce
60 Gbps
Throughput di ispezione SSL
90 Gbps
Interfacce di rete
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45
Protezione da minacce
100 Gbps
Throughput di ispezione SSL
130 Gbps
Interfacce di rete
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45

Consultare la pagina del prodotto per maggiori informazioni su queste e molte altre caratteristiche del prodotto.  

FortiGate: NGFW di fascia alta

Protezione da minacce
20 Gbps
Throughput di ispezione SSL
32 Gbps
Interfacce di rete
10x 100GE QSFP28, 16x 10GE SFP+, 2x GE RJ45
Protezione da minacce
13.5 Gbps
Throughput di ispezione SSL
30 Gbps
Interfacce di rete
Multiple 40/100 GE QSFP+/QSFP28, 10 GE SFP+ and GE RJ45
Protezione da minacce
13 Gbps
Throughput di ispezione SSL
23 Gbps
Interfacce di rete
Multiple 100 GE CFP2, 40 GE QSFP+, 10 GE SFP+ and/or multiple GE SFP/RJ45 depending on variants
Protezione da minacce
13 Gbps
Throughput di ispezione SSL
24 Gbps
Interfacce di rete
Multiple 40 GE QSFP+, 10 GE SFP+ and GE SFP
Protezione da minacce
30 Gbps
Throughput di ispezione SSL
34 Gbps
Interfacce di rete
Multiple 100 GE, 40 GE QSFP28, multiple 10 GE SFP+/SFP
Protezione da minacce
23 Gbps
Throughput di ispezione SSL
30 Gbps
Interfacce di rete
Multiple 100 GE, 40 GE QSFP28, multiple 10 GE SFP+/SFP
Protezione da minacce
17Gbps
Throughput di ispezione SSL
21 Gbps
Interfacce di rete
Multiple 40 GE QSFP+, multiple 25GE, 10 GE SFP28/SFP+/SFP, 1 GE RJ45
Protezione da minacce
15 Gbps
Throughput di ispezione SSL
20 Gbps
Interfacce di rete
Multiple GE RJ45 and 10 GE SFP+ / GE SFP slots
Protezione da minacce
13 Gbps
Throughput di ispezione SSL
22 Gbps
Interfacce di rete
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Protezione da minacce
13 Gbps
Throughput di ispezione SSL
19 Gbps
Interfacce di rete
Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45
Protezione da minacce
5.4 Gbps
Throughput di ispezione SSL
11.5 Gbps
Interfacce di rete
10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45
Protezione da minacce
11 Gbps
Throughput di ispezione SSL
17 Gbps
Interfacce di rete
Multiple 40 GE QSFP+, multiple 25GE SFP28, 10 GE SFP28/SFP+/SFP, 1 GE RJ45
Protezione da minacce
5.4 Gbps
Throughput di ispezione SSL
12.5 Gbps
Interfacce di rete
6x 10GE SFP+, , 34x GE RJ45
Protezione da minacce
5 Gbps
Throughput di ispezione SSL
10.5 Gbps
Interfacce di rete
8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Protezione da minacce
4 Gbps
Throughput di ispezione SSL
6 Gbps
Interfacce di rete
4x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Protezione da minacce
7.1 Gbps
Throughput di ispezione SSL
10 Gbps
Interfacce di rete
Multiple 40 GE QSFP+, multiple 25GE SFP28, multiple 10 GE SFP+/SFP, 1 GE RJ45
Protezione da minacce
4 Gbps
Throughput di ispezione SSL
4 Gbps
Interfacce di rete
2x 10 GE SFP+, 16x GE SFP, 18x GE RJ45

Consultare la pagina del prodotto per maggiori informazioni su queste e molte altre caratteristiche del prodotto.  

FortiGate: NGFW di fascia media

Protezione da minacce
3 Gbps
Throughput di ispezione SSL
4 Gbps
Interfacce di rete
Multiple GE RJ45, GE SFP and 10 GE SFP+ slots
Protezione da minacce
3 Gbps
Throughput di ispezione SSL
4 Gbps
Interfacce di rete
Multiple GE RJ45, GE SFP, 10 GE SFP+ slots and bypass GE RJ45 pairs
Protezione da minacce
7Gbps
Throughput di ispezione SSL
8 Gbps
Interfacce di rete
Multiple GERJ45, Multiple GE SFP, Multiple 10GE SFP+
Protezione da minacce
4.7 Gbps
Throughput di ispezione SSL
6.8 Gbps
Interfacce di rete
Multiple GE RJ45, GE SFP and 10 GE SFP+ Slots
Protezione da minacce
5 Gbps
Throughput di ispezione SSL
4.8 Gbps
Interfacce di rete
Multiple GE RJ45 and Multiple GE SFP Slots
Protezione da minacce
3 Gbps
Throughput di ispezione SSL
6.8 Gbps
Interfacce di rete
Multiple GE RJ45 and GE SFP Slots
Protezione da minacce
1.2 Gbps
Throughput di ispezione SSL
1 Gbps
Interfacce di rete
Multiple GE RJ45, GE SFP Slots
Protezione da minacce
700 Mbps
Throughput di ispezione SSL
1 Gbps
Interfacce di rete
2 x 10GE SFP+ Slots, 18 x GE RJ45 and 8x 1GE SFP and 4x GE RJ45/SFP Shared Media Pairs
Protezione da minacce
250 Mbps
Throughput di ispezione SSL
130 Mbps
Interfacce di rete
Multiple GE RJ45, GE SFP Slots | PoE/+ Variants

Consultare la pagina del prodotto per maggiori informazioni su queste e molte altre caratteristiche del prodotto.  

FortiGate: NGFW entry-level

Protezione da minacce
250 Mbps
Throughput di ispezione SSL
180 Mbps
Interfacce di rete
Multiple GE RJ45 | Varients with internal storage | Variants with PoE/+ interfaces
Protezione da minacce
200 Mbps
Throughput di ispezione SSL
175 Mbps
Interfacce di rete
Multiple GE RJ45 | WiFi variants | Variants with internal storage | Variants with PoE/+ interfaces
Protezione da minacce
160 Mbps
Throughput di ispezione SSL
185 Mbps
Interfacce di rete
Multiple GE RJ45 | WiFi Variants | Variants with dual radios | Variants with internal storage
Protezione da minacce
150 Mbps
Throughput di ispezione SSL
160 Mbps
Interfacce di rete
Multiple GE RJ45 | WiFi Variants
Protezione da minacce
25 Mbps
Throughput di ispezione SSL
18 Mbps
Interfacce di rete
10x GE RJ45

Consultare la pagina del prodotto per maggiori informazioni su queste e molte altre caratteristiche del prodotto.  

Macchine virtuali

Throughput
12 Gbps
vCPU
1x vCPU core, (up to) 2 GB RAM
Throughput
12 Gbps
vCPU
1x vCPU core, (up to) 2 GB RAM
Throughput
15 Gbps
vCPU
2x vCPU cores, (up to) 4 GB RAM
Throughput
28 Gbps
vCPU
4x vCPU cores, (up to) 6 GB RAM
Throughput
33 Gbps
vCPU
8x vCPU cores, (up to) 12 GB RAM
Throughput
36 Gbps
vCPU
16x vCPU cores, (up to) 24 GB RAM
Throughput
50 Gbps
vCPU
32x vCPU cores, (up to) 48 GB RAM
vCPU
Unlimited vCPU cores and RAM

La serie “V” per impostazione predefinita non comprende licenze VDOM.  Le licenze VDOM possono essere aggiunte separatamente.

Le prestazioni effettive possono variare in base alla configurazione della rete e del sistema.

Le metriche delle prestazioni sono state osservate utilizzando un DELL R740 (CPU Intel Xeon Platinum 8168 2,7 GHz, schede di rete Intel X710), con FOS v5.6.3. Testato con VMware vSphere 6.5 Enterprise Plus. SR-IOV è abilitato.

Casi d’uso del Next-Generation Firewall

Ridurre la complessità consolidando i prodotti per risparmiare sui costi è una delle principali preoccupazioni di molte aziende. Altrettanto importante è garantire un accesso sicuro alle risorse da cloud privati e pubblici senza dover temere malware criptato. Ottenere una visibilità granulare di dispositivi, utenti, informazioni sulle minacce in tempo reale e automazione è fondamentale per garantire che gli attacchi siano gestiti in modo tempestivo.  

Riduzione della complessità

Riduzione della complessità

Consolida prodotti e servizi per ridurre la complessità. Con la protezione dalle minacce leader del settore e i servizi di FortiGuard Labs, è possibile ridurre i costi e massimizzare il rendimento del capitale investito (ROI).

 

 

 

Accesso al cloud crittografato

Accesso al cloud crittografato

Ottieni una visibilità completa e controlli delle policy ispezionando tutti i tipi di traffico, dal testo in chiaro a quello crittografato, e implementa la protezione IPS (Intrusion Prevention System).

Visibilità e automazione

Visibilità e automazione

Ottieni l’accesso agli eventi di rete e di sicurezza per una visibilità contestuale e semplifica le operazioni con processi automatizzati.

Casi d’uso della segmentazione intent-based

La segmentazione intent-based consente agli operatori di rete di creare domini o segmenti di sicurezza basati sull’intento aziendale. La segmentazione intent-based è la capacità di distribuire la protezione dalle minacce ovunque sia necessaria, sia in sede che in tutte le istanze cloud, per ridurre i rischi, conseguire la conformità e proteggere le applicazioni business-critical.

Riduzione della superficie di attacco

Gestisci in modo efficace i vettori di attacco con i microsegmenti, la protezione dalle minacce leader del settore e i servizi FortiGuard Labs.

Conformità normativa

Conformità normativa

Soddisfa i requisiti normativi e di conformità come PCI DSS, PII, HIPPA e GDPR.    

Accesso attendibile alle applicazioni

Accesso attendibile alle applicazioni

Migliora la tua strategia di sicurezza proteggendo le applicazioni aziendali e implementando il controllo adattivo degli accessi.

FortiGuard Security Services per FortiGate: Next-Generation Firewall

FortiGate NGFW riceve threat intelligence continuamente aggiornata dai servizi di sicurezza FortiGuard Labs. Intrusion Prevention, Antimalware, Cloud Sandbox, Application Control e Web Filtering proteggono le aziende da attacchi avanzati noti e sconosciuti.

Visualizza i servizi operativi e di sicurezza completi.


FortiManager Cloud

FortiManager Cloud

Semplifica la gestione e il provisioning zero-touch grazie a un ricco set di strumenti, che consente di gestire in modo unificato qualsiasi numero di dispositivi da una singola console, con controlli degli accessi basati sui ruoli, gestione centralizzata della configurazione, gestione del cambiamento e conformità alle best practice.

FortiAnalyzer Cloud

FortiAnalyzer Cloud

FortiAnalyzer Cloud consente ai clienti di identificare in tempo reale le anomalie operative della rete.

FortiConverter Icon

Servizio FortiConverter

FortiConverter offre un modo semplice per la migrazione delle configurazioni e delle policy dei firewall legacy verso le policy basate su FortiGate e per l’adozione di regole basate maggiormente sui risultati aziendali.

Security Rating Service icon

Servizio di valutazione della sicurezza

Security Audit Update Service è stato ideato per consentire ai clienti di progettare, implementare ed eseguire la manutenzione continua dell’approccio di sicurezza del Security Fabric più adatta per l’azienda. Il Security Fabric è basato principalmente su procedure di sicurezza ottimali, e grazie all’esecuzione di controlli di audit, i team addetti alla sicurezza possono identificare le vulnerabilità critiche e le opzioni non impostate in modo ottimale nella configurazione del Security Fabric, implementando le raccomandazioni delle best practice.

FG Application Control

Application Control

Migliora la sicurezza e soddisfa i requisiti di conformità grazie alla facile applicazione delle policy di uso accettabili tramite visibilità senza pari e in tempo reale nelle applicazioni eseguite dagli utenti. Grazie al controllo applicazioni di FortiGuard puoi creare velocemente policy per consentire, negare o limitare l’accesso ad applicazioni o a intere categorie di applicazioni.

FG Web Filtering

Web Filtering

Protegge la tua azienda bloccando l’accesso a siti Web dannosi, inappropriati oppure oggetto di attacchi da parte degli hacker.

icon sandbox cloud

FortiSandbox Cloud

FortiSandbox Cloud Service è una soluzione di rilevamento delle minacce avanzate che esegue analisi dinamiche per identificare il malware finora sconosciuto. I controlli preventivi all’interno della tua rete vengono alimentati con intelligence fruibile generata da FortiCloud Sandbox, disarmando la minaccia.

FG Antivirus

Antivirus

FortiGuard AntiVirus protegge da virus, spyware e altre minacce a livello di contenuti recenti. Sfrutta avanzati motori di rilevamento leader del settore per impedire che minacce nuove e in evoluzione penetrino nella rete e accedano ai suoi preziosi contenuti.

FG Intrusion Prevention

Intrusion Prevention

FortiGuard IPS protegge dalle ultime intrusioni di rete rilevando e bloccando le minacce prima che raggiungano i dispositivi di rete.

FG Virus Outbreak Service

Servizio di protezione contro gli attacchi di virus

Il servizio FortiGuard di protezione contro gli attacchi di virus (Virus Outbreak Protection Service, VOS) copre gli intervalli tra gli aggiornamenti antivirus con l’analisi sandbox di FortiCloud per rilevare e bloccare le minacce malware individuate tra gli aggiornamenti delle signature prima che possano diffondersi in tutta l’azienda. OS avvia una ricerca in tempo reale nel nostro database di Threat Intelligence globale.

FG Security Audit Service

Content Disarm & Reconstruction

Content Disarm & Reconstruction (CDR) rimuove tutti i contenuti attivi dai file in tempo reale, creando un file flat ripulito. Tutti i contenuti attivi vengono trattati come sospetti e rimossi. CDR elabora tutti i file in arrivo, li analizza a fondo e rimuove tutti gli elementi che non corrispondono alle policy del firewall.

FG AntiBotnet

Sicurezza IP Reputation & Anti-botnet

Il servizio IP Reputation di FortiGuard aggrega dati IP di fonti dannose provenienti dalla rete distribuita Fortinet di sensori di minaccia, CERT, MITRE, concorrenti cooperativi e altre fonti globali che collaborano per fornire threat intelligence aggiornata per fonti ostili. L’intelligence in tempo quasi reale proveniente da gateway di rete distribuiti abbinata alle ricerche di prim’ordine di FortiGuard Labs aiuta a migliorare la sicurezza delle organizzazioni e bloccare gli attacchi in modo proattivo.

360 Protection Bundle

Il 360 Protection Bundle semplifica la gestione dei Next-Generation Firewall (NGFW) grazie a funzioni di gestione e analisi della rete in ambiente cloud, in tempo reale, da una console unificata. Questo, insieme all’assistenza avanzata FortiCare inclusa nel bundle, consente alle organizzazioni di qualsiasi dimensione di seguire le best practice per le operazioni e la sicurezza raccomandate da Fortinet, il tutto senza aggiungere personale.

Il 360 Protection Bundle include anche una serie completa di servizi di sicurezza Fortinet, tra cui una robusta e completa protezione avanzata contro il malware, un Cloud Access Security Broker (CASB), un Intrusion Prevention System (IPS) e un servizio di valutazione della sicurezza. 

  • FortiManager Cloud: servizio di gestione e orchestrazione centrale basato su cloud
  • FortiAnalyzer Cloud: servizio di gestione degli eventi di sistema e il monitoraggio dell’integrità basato su cloud
  • Monitoraggio assistito SD-WAN cloud: servizio di monitoraggio della larghezza di banda e della qualità delle SD-WAN basato su cloud
  • Servizio VPN del controller di overlay SD-WAN: servizio e portale di overlay VPN basato su cloud
  • Servizio FortiConverter: servizio di migrazione e ottimizzazione delle policy
  • FortiCWP: Cloud Access Security Broker per policy e governance coerenti su più cloud
  • Industrial Security Service protezione in tempo reale per sistemi ICS/SCADA
  • Servizio di valutazione della sicurezza valutazione della strategia di sicurezza di un’organizzazione rispetto a valori di riferimento e alle classificazioni di altre organizzazioni
  • Antispam
  • Web Filtering
  • Antivirus
  • Botnet
  • Reputazione IP e domini
  • FortiCloud Sandbox
  • Attacchi di virus
  • Protezione avanzata da malware
  • IPS (Intrusion Prevention System)
  • Application Control
  • Assistenza avanzata FortiCare: assistenza prioritaria 24x7x365 da parte di tecnici del servizio tecnico avanzato
Enterprise Bundle FortiGate

Il nostro bundle Enterprise (ENT) comprende ora:

  • CASB: fornisce visibilità, conformità, sicurezza dei dati e protezione dalle minacce per i servizi basati su cloud.
  • Protezione Industrial Security Service: SCADA (supervisory control and data acquisition) e ICS (Industrial Control Systems). Queste signature affrontano gli attacchi contro le infrastrutture critiche e le industrie manifatturiere, dove si assiste ad attacchi informatici frequenti e sofisticati.
  • Servizio di valutazione della sicurezza: questo servizio esegue controlli della rete garantita dal nostro fabric e fornisce punteggi e raccomandazioni ai team operativi. La scorecard generata può essere utilizzata per valutare l’aderenza alle varie policy organizzative interne ed esterne, agli standard e ai requisiti normativi, compresa la classificazione dell’azienda rispetto ad altre aziende del settore. 

Il bundle di protezione FortiGuard Enterprise (ENT) è stato progettato per affrontare l’attuale panorama delle minacce avanzate. L’Enterprise Bundle consolida la protezione completa necessaria per proteggersi e difendersi contro tutti i canali di attacchi informatici, dall’endpoint al cloud. Comprende le tecnologie necessarie per affrontare i problemi odierni di OT, conformità e gestione. L’Enterprise Bundle offre la protezione globale più completa. L’Enterprise Bundle include: 

  • NGFW Application Control
  • IPS
  • Antivirus
  • Botnet
  • Reputazione IP e domini
  • Mobile Security
  • Web Filtering
  • Antispam
  • FortiSandbox Cloud
  • Protezione contro gli attacchi di virus
  • Content Disarm & Reconstruction 
  • CASB
  • Valutazione della sicurezza 
  • Industrial Security Service
  • FortiCare
UTM Bundle FortiGate

FortiGuard Unified Protection è il nostro tradizionale bundle di sicurezza UTM (Unified Threat Management). Il bundle Unified Protection estende la protezione dalle minacce su tutta la superficie di attacco digitale, fornendo una difesa leader del settore contro gli attacchi sofisticati. UTM Bundle copre gli attacchi basati su Web ed email e rappresenta il miglior pacchetto disponibile per un’offerta di protezione unificata dalle minacce. UTM Bundle include: 

  • NGFW Application Control
  • IPS
  • Antivirus
  • Botnet
  • Reputazione IP e domini
  • Mobile Security
  • Web Filtering
  • Antispam
  • FortiSandbox Cloud
  • Protezione contro gli attacchi di virus
  • Content Disarm & Reconstruction 
  • FortiCare

Il vantaggio di FortiGuard: 

  • FortiGuard elabora oltre 69 milioni di siti Web ogni ora, fornendo informazioni aggiornatissime su reputazione e categorizzazione. 
  • Impedisce i download dannosi e gli attacchi di hijack del browser con strumenti di Web Filtering (VBWeb Verified) ai vertici dell’eccellenza.
  • Migliora la produttività delle email grazie a una prevenzione superiore dello spam, convalidata da test indipendenti di terzi (VBSpam + Verified).
Bundle Advanced Threat Protection FortiGate

Il bundle FortiGuard Advanced Threat Protection (ATP) fornisce la sicurezza di base necessaria per proteggersi e difendersi da minacce informatiche note e sconosciute. Il bundle Advanced Threat Protection include: 

  • NGFW Application Control
  • IPS
  • Antivirus
  • Botnet
  • Reputazione IP e domini
  • Mobile Security
  • FortiSandbox Cloud
  • Protezione contro gli attacchi di virus
  • Content Disarm & Reconstruction 
  • FortiCare 24x7
Tabella dei servizi
Service Advanced Threat Protection
(ATP)
 
Unified Protection
(UTM)
 
Enterprise Protection
(ENT)
 
360 Protection


FortiManager Cloud
     
FortiAnalyzer Cloud
     
Monitoraggio assistito SD-WAN cloud
     
Overlay VPN con un clic SD-WAN
     
Servizio FortiConverter
     
Industrial Security Service
   

Valutazione della sicurezza
   

CASB
   

Antispam
 


Web Filtering
 

Protezione avanzata da malware




IPS




FortiCare + Application Control




   

Risorse

Product Demo

This full working demo lets you explore the many features of our FortiGate Next-Generation Firewall (NGFW). You’ll quickly see how FortiGate allows you to enable threat protection features such as IPS, Web-Filtering, Anti-Malware, Cloud Sand-box and SSL inspection to stop known and unknown threats. FortiGate also provides the full visibility and identifies applications, users and devices to identify issues quickly and intuitively. Be sure to check out our Security Fabric features to provide end to end topology view, security ratings based on the best practices and automation to reduce complexity. 

NSS Labs 2019 NGFW Group Test Results


With these reports, you can see Fortinet’s NGFW strong performance results that were conducted with new traffic mix (70% HTTPS + 30% HTTP) . Fortinet’s NGFW demonstrated high NGFW/SSL performance and low TCO.

Please review the comparative reports to learn more:

 

NSS Labs Breach Prevention Systems (BPS) Test 2019

NSS Labs BPS focuses on both detecting and blocking of exploits, advanced malware, and evasions which is critical in reducing the risk of breaches. This test helps emphasize the importance in the automation of the advanced threat response cycle of prevent-detect-mitigate across a number of threat vectors including web, email, and endpoint. Fortinet's Breach Protection tested solution consists of FortiSandbox, FortiGate, and FortiClient integrated together, earned a Recommended award by achieving an overall Security Effectiveness of 97.8% and offering the lowest 3-year TCO.

 

NSS Labs NGFW/SSL 2018 SVM and Report

NSS Labs Next Generation Firewall (NGFW) focuses on enterprise edge and internal segments along with growing need of SSL inspection. The Security Value Map (SVM) shows that FortiGate 500E achieved high cumulative blocking rate at 99.3% and the lowest TCO at $2.00 per protected Mbps. FortiGate 500E also received high SSL inspection performance and a very minimal performance degradation based on our purpose-built security processor technology. Fortinet received fifth consecutive NSS Labs NGFW “Recommended” rating showcase the consistency and commitment to customer need.

NSS labs 2018 SVM diagram

NSS Labs NGFW 2018 Comparative Reports

NSS Labs NGFW Comparative reports provide detailed comparison of all 10 participated vendors for security, performance and total cost of ownership (TCO). With these reports, you can compare Fortinet’s outstanding results with Palo Alto Networks, Checkpoint, Cisco and many other vendors. In several areas, Fortinet showcased the best results:  

  • High SSL Inspection Performance with industry's least performance degradation
  • Fortinet delivered 100% block rate for live exploits
  • Fortinet showcased highest value among all vendors
  • NGFW performance is 30% better than claimed in data sheet
  • Fortinet delivered best ultra-low latency across different packet sizes

Security - NGFW Comparative Report

Performance - NGFW Comparative Report

TCO - NGFW Comparative Report

SVM - NGFW Comparative Report

NSS Labs DCIPS 2018 SVM and Report

NSS Labs’ Data Center Intrusion Prevention Systems (DCIPS) focuses on data center environments, especially vulnerabilities commonly found in servers. The Security Value Map (SVM) shows that FortiGate IPS achieved the highest cumulative blocking rate at 98.73% and the lowest TCO at $3 per protected Mbps. Fortinet builds world-class IPS appliances and another “Recommended” IPS rating from NSS Labs proves this.

NSS Labs DCSG 2017 SVM and Report

NSS Labs’ DCSG test is a comprehensive Data Center Security Gateway (DCSG) test, including several tests to measure relevant security effectiveness and Intrusion Prevention (IPS) performance using live exploits including “weaponized” exploits (97.9% and 98% block rate respectively for Fortinet FortiGate 7060E and FortiGate 3000D) and resistance to evasion techniques (100% block rate for Fortinet). The FortiGate 7060E and 3000D both achieved “Recommended” status, with a leading combination of Security Effectiveness and Value per protected Megabit Per Second (Mbps) in the NSS Labs Security Value Map (SVM).

NSS Labs NGFW 2017 SVM

FortiGate 3200D and 600D enterprise firewalls both offer a winning combination of security effectiveness, performance, and value, earning Fortinet its fourth consecutive NSS Labs NGFW Recommended rating. Fortinet excelled in continuous live testing, blocking 99.71% of exploits used in active attack campaigns every day and delivered the highest performance scores with 18.5 Gbps throughput and an average latency of 4.6 microseconds, regardless of packet size and including real-world traffic processing.

NSS Labs Breach Prevention Systems (BPS) Test 2017

NSS Labs introduced a new group test, BPS focused on detecting and blocking exploits, advanced malware, and evasions. This helps validate the advanced threat response cycle of prevent-detect-mitigate across a number of threat vectors including web, email, and endpoint. Fortinet's Security Fabric consisting of FortiSandbox, FortiGate, FortiMail, and FortiClient integrated together, earned a Recommended award by achieving a block rate of 99.6% and offering the lowest 3-year TCO.

NSS Labs NGFW 2016 SVM

NSS Labs’ Next Generation Firewall (NGFW) real-world testing reveals that Fortinet delivers a winning combination of security, network performance, and total cost of ownership (TCO). Fortinet was nearly perfect; scoring 99.6% in overall security effectiveness. The FortiGate 3200D was rated by NSS at 19 Gbps, 37% above its data sheet specifications, with excellent TCO where the value increased based on actual performance compared to the claimed specifications.

NSS Labs 2015 Next Generation IPS Test

In 2015, NSS Labs conducted a group test of next generation IPS solutions to assess their abilities to identify both the applications and the users on their internal networks, protect the enterprise user against threats/exploits, and catch sophisticated attacks while producing as few false positives as possible. Demonstrating 99% effectiveness and superior value, Fortinet FortiGate earned the NSS Labs Recommendation.

FortiGate: Next-Generation Firewall Alliance Partners

For a complete list of all the Alliance partners go to www.fortinet.com/fabricready.

Below is a list of current FortiGate Next-Generation Firewall Alliance Partners: