Secure SD-WAN

Transformación del borde de la WAN con redes basadas en la seguridad

Magic Quadrant de Gartner de la infraestructura de borde de WAN de 2019
web product icon sd wan

¿Qué es la SD-WAN?

A medida que el uso de aplicaciones y herramientas basadas en la nube, críticas para la empresa, continúan aumentando, las organizaciones distribuidas con múltiples oficinas remotas cambian de las redes de área amplia (WAN) con rendimiento limitado a las arquitecturas de WAN definidas por software (SD-WAN). La SD-WAN ofrece el manejo de aplicaciones comerciales, ahorro de costos y rendimiento para aplicaciones de software como servicio (SaaS), así como servicios de comunicación unificada. Sin embargo, la SD-WAN tiene sus propios deficiencias, especialmente con respecto a la seguridad del acceso directo a Internet.

Secure SD-WAN de FortiGate de Fortinet incluye las mejores capacidades de la industria de Next-Generation Firewalls (NGFW), SD-WAN, enrutamiento avanzado y optimización de WAN, lo que brinda una transformación del borde de la WAN de redes basadas en la seguridad en una oferta unificada. Fortinet obtuvo la segunda calificación “Recomendada” consecutiva de NSS Labs en la prueba de grupo de SD-WAN. La Secure SD-WAN de Fortinet presentó el costo total de propiedad (CTP) más bajo por Mbps entre los ocho proveedores.

Pruebe el nuevo Programa de evaluación de preparación de la SD-WAN de Fortinet utilizando CTAP SD-WAN.

 

Fortinet Secure SD WAN Solution

Improve user experience and simplify operations at the WAN Edge with an integrated NGFW and SD-WAN in single offering

Ver ahora

¿Tiene alguna pregunta? Secure SD-WAN

Contacto

   

Detalles del producto Secure SD-WAN de FortiGate:

  • Mejor precio/rendimiento del borde de WAN
  • Controlador de ruta WAN con corrección
  • Identificación y manejo de aplicaciones más rápidos
  • Capacidades avanzadas de enrutamiento y optimización de la WAN  

¿Qué es la SD-WAN? Arquitectura de nivel avanzado explicada

Las soluciones SD-WAN transforman las capacidades de una organización al aprovechar la WAN corporativa, así como la conectividad de múltiples nubes para ofrecer un rendimiento de alta velocidad de las aplicaciones en el borde de la WAN de los sitios de la sucursal. La SD-WAN proporciona un mecanismo de control centralizado que puede determinar y enrutar la trayectoria ideal para el tráfico (MPLS, 3G/4G o banda ancha), garantizando que su organización pueda acceder rápida y fácilmente a las aplicaciones en la nube críticas para la empresa.

Las arquitecturas tradicionales consistían en una arquitectura de WAN concentrada y basada en radios que dependía de una conectividad MPLS lenta y costosa que ofrecía una experiencia de usuario inferior a la promedio, especialmente para aplicaciones basadas en la nube. Para que un usuario acceda a un sitio web, el tráfico primero deberá viajar a través de la WAN, una pila de seguridad y finalmente a las aplicaciones. En un mundo donde la mayoría de los usuarios esperan la misma conectividad de banda ancha de alta velocidad en el trabajo que la que tienen en sus hogares, este tipo de arquitectura de WAN heredada simplemente no tiene comparación.

Evolucionar más allá de este tipo de arquitectura de WAN tradicional con la SD-WAN permite a las organizaciones transcender de los servicios arcaicos de MPLS y abrir sus redes para acceder directamente a Internet. Las soluciones de SD-WAN no solo permiten a las organizaciones obtener beneficios de las aplicaciones de software como servicio (SaaS), aplicaciones en nubes públicas y comunicaciones unificadas, sino que en última instancia ofrece un costo total de propiedad (CTP) más bajo.

Cómo funciona la SD-WAN

Una solución SD-WAN conecta a los usuarios a cualquier aplicación donde sea que se encuentre desde el centro de datos a la nube. La SD-WAN determina de forma inteligente qué ruta satisface mejor los requerimientos de rendimiento ideales para una aplicación específica. Luego enruta el tráfico a la ruta ideal de la WAN, mientras que las arquitecturas de WAN tradicionales solo tienen la capacidad de enrutar todas las aplicaciones a través de MPLS. A continuación se presentan algunas características que definen cómo funciona una solución de SD-WAN y cómo evolucionó a partir de una infraestructura de WAN:

Conocimiento de la aplicación

Conocimiento de la aplicación

Con las soluciones de WAN tradicionales, las organizaciones presentan una calidad de experiencia menos que ideal y les resulta difícil ofrecer un ancho de banda de alto rendimiento para aplicaciones críticas. Debido a que las arquitecturas de WAN heredadas dependen del enrutamiento de paquete, carecen de una visibilidad detallada de la aplicación. Sin embargo, las soluciones de SD-WAN identifican de manera inteligente las aplicaciones desde el primer paquete de tráfico de datos. Los equipos de red obtienen la visibilidad que necesitan sobre qué aplicaciones se utilizan más ampliamente en toda la organización, lo que les ayuda a aplicar políticas y tomar decisiones más inteligentes y mejor informadas.

Control de múltiples rutas

Control de múltiples rutas

Las soluciones de SD-WAN permiten tres conexiones para que fluya el tráfico: una conexión MPLS, una conexión de banda ancha y un túnel IPsec. La solución SD-WAN puede identificar de manera inteligente las aplicaciones y determinar la mejor ruta que debe tomar para maximizar la funcionalidad. Además, la tecnología de múltiples rutas enruta automáticamente el tráfico al siguiente mejor enlace disponible en caso de una interrupción del enlace principal. Esta capacidad automatizada no solo reduce la complejidad dentro de la red, sino que ofrece una experiencia de usuario mejorada y mejora el rendimiento de las aplicaciones.

Dirección dinámica de aplicaciones

Implementación sin intervención

Las soluciones de SD-WAN brindan control y separación del plano de datos para garantizar una administración y orquestación centralizadas. La SD-WAN permite implementaciones más rápidas con capacidades de aprovisionamiento sin intervención mientras escala. Además, una consola de administración unificada para operaciones de red y seguridad contribuye a simplificar las operaciones en el borde de la WAN.

Obtenga más información sobre cómo una solución de SD-WAN puede modernizar su organización.

SD-WAN y MPLS: ¿Qué es lo mejor?

Hay varios factores a tener en cuenta antes de cambiar una organización a una solución de SD-WAN a partir de un entorno de MPLS tradicional. En realidad la MPLS carece del rendimiento de alta velocidad para aplicaciones y la capacidad de conectarse sin problemas a la nube que ofrece la SD-WAN, lo que hace de SD-WAN una opción atractiva. Sin embargo, muchos proveedores de SD-WAN aún carecen de un verdadero componente de seguridad, lo que expone a las organizaciones a nuevas vulnerabilidades inesperadas. Debido a que la MPLS retorna el tráfico al centro de datos, ofrece un mayor nivel de seguridad que los proveedores que no incorporan seguridad en su solución de SD-WAN. Consulte la tabla a continuación para comparar cada opción:

  SD-WAN MPLS
Seguridad

Si la seguridad no se incorpora automáticamente, los equipos necesitan opciones adicionales

Tráfico de Internet que retorna al centro de datos
Visibilidad

Amplia visibilidad de la aplicación

El enrutamiento del paquete limita la visibilidad

Rendimiento

Habilita el MPLS, banda ancha, LTE para ofrecer alta velocidad

El MPLS solo ofrece un rendimiento lento
Escalabilidad Aumente fácilmente la capacidad según sea necesario con la banda ancha

Proceso largo que a menudo lleva meses

Coste Los servicios consolidados reducen en gran medida el TCP

Costo alto para su desarrollo y mantenimiento

   

Lea más sobre los desafíos para encontrar un proveedor que facilite una solución SD-WAN segura

Características

intelligent icon

El ASIC de SD-WAN ofrece la identificación y el manejo de aplicaciones más rápidos de una amplia gama de más de 5,000 aplicaciones para permitir la transformación digital en el borde de la WAN 

monitoring icon

La información de reconocimiento de rutas y la corrección de los vínculos ofrecen el mejor rendimiento de las aplicaciones mediante un mecanismo automatizado de conmutación por error y recuperación. 

platform support icon

La administración de un panel único con una implementación sin intervención para todo el borde de la WAN simplifica la implementación de SD-WAN y la seguridad

Ventajas

icon benefits tools
Reducción de la complejidad y del alto costo total de propiedad al utilizar la mejor funcionalidad de la SD-WAN y el NGFW en un solo appliance
high performance icon
Mejore el rendimiento de las aplicaciones en la nube al priorizar las aplicaciones críticas para la empresa y habilitar las sucursales para comunicarse directamente a Internet
reduce cash icon
Reduzca los gastos operativos al migrar del MPLS y utilizar banda ancha múltiple como Ethernet, DSL y LTE

Modelos y especificaciones de la Secure SD-WAN de FortiGate

La SD-WAN de FortiGate está disponible en diversos factores de forma con muchos modelos diferentes para elegir para satisfacer sus necesidades, desde hardware, appliances de VM hasta seis mercados de nube diferentes para la transformación del borde de WAN. FortiManager, el cual se puede utilizar para monitorear y administrar los appliances de FortiGate también está disponible en diferentes factores de forma que incluyen hardware, virtual y SaaS.

Comparar productos

Appliances de hardware

NGFW Throughput
200 Mbps
Threat Protection Throughput
150 Mbps
VPN Throughput
35 Mbps
Max G/W to G/W IPSEC
200
Puertos
5x GE RJ45
NGFW Throughput
220 Mbps
Threat Protection Throughput
160 Mbps
VPN Throughput
100 Mbps
Max G/W to G/W IPSEC
200
Puertos
7x GE RJ45
NGFW Throughput
10 Gbps
Threat Protection Throughput
700 Mbps
VPN Throughput
6.5 Gbps
Max G/W to G/W IPSEC
200
Puertos
8x GE RJ45
NGFW Throughput
250 Mbps
Threat Protection Throughput
200 Mbps
VPN Throughput
2 Gbps
Max G/W to G/W IPSEC Tunnels
200
Puertos
10x GE RJ45
NGFW Throughput
360 Mbps
Threat Protection Throughput
250 Mbps
VPN Throughput
2.5 Gbps
Max G/W to G/W IPSEC Tunnels
200
Puertos
14x GE RJ45, 2x Shared Port Pairs
NGFW Throughput
360 Mbps
Threat Protection Throughput
250 Mbps
VPN Throughput
4 Gbps
Max G/W to G/W IPSEC Tunnels
2,000
Puertos
Multiple GE RJ45, GE SFP Slots | PoE/+ Variants
NGFW Throughput
1.6 Gbps
Threat Protection Throughput
1 Gbps
VPN Throughput
11.5 Gbps
Max G/W to G/W IPSEC Tunnels
2500
Puertos
26 1GE, 4 1GE Shared Media, 2 10GE
NGFW Throughput
1.8 Gbps
Threat Protection Throughput
1.2 Gbps
VPN Throughput
9 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Puertos
18x GE RJ45, 4x GE SFP
NGFW Throughput
3.5 Gbps
Threat Protection Throughput
3 Gbps
VPN Throughput
20 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Puertos
16x GE RJ45, 16x GE SFP
NGFW Throughput
6Gbps
Threat Protection Throughput
5 Gbps
VPN Throughput
20Gbps
Max G/W to G/W IPSEC Tunnels
2000
Puertos
16x GE RJ45, 16x GE SFP
NGFW Throughput
5 Gbps
Threat Protection Throughput
4.7 Gbps
VPN Throughput
20 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Puertos
2x 10 GE SFP+, 10x GE RJ45, 8x GE SFP

Máquinas virtuales

NGFW Throughput
850 Mbps
Threat Protection Throughput
700 Mbps
VPN Throughput
1 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Ports
Up to 10
NGFW Throughput
1.5 Gbps
Threat Protection Throughput
1.2 Gbps
VPN Throughput
1.5 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Puertos
Up to 10
NGFW Throughput
2.5 Gbps
Threat Protection Throughput
2 Gbps
VPN Throughput
3 Gbps
Max G/W to G/W IPSEC Tunnels
2000
Puertos
Up to 10
NGFW Throughput
4.5 Gbps
Threat Protection Throughput
3.5 Gbps
VPN Throughput
5.5 Gbps
Max G/W to G/W IPSEC Tunnels
40,000
Puertos
Up to 10
NGFW Throughput
9 Gbps
Threat Protection Throughput
7 Gbps
VPN Throughput
6.5 Gbps
Max G/W to G/W IPSEC Tunnels
40,000
Puertos
Up to 10

Nube pública

Amazon Web Services (AWS) y Microsoft Azure son compatibles con BYOL (traiga su propia licencia) y bajo demanda (pago por uso). Consulte las listas de AWS y Azure Marketplace para obtener más información:

 

Appliances de hardware

Devices/VDOMs (Maximum)
1200
Sustained Log Rates
50
GB/Day
2
Devices/VDOMs (Maximum)
4000
Sustained Log Rates
150
GB/Day
10

Máquinas virtuales

Devices/VDOMs (Maximum)
+1,000
GB/Day of Logs
10
Devices/VDOMs (Maximum)
+5,000
GB/Day of Logs
25
Devices/VDOMs (Maximum)
+10,000
GB/Day of Logs
50
El rendimiento real puede variar según la configuración del sistema y la red. Las métricas de rendimiento se observaron con el uso de una DELL R740 (CPU Intel Xeon Platinum 8168 2.7 GHz, adaptadores de red Intel X710), ejecutando FOS v5.6.3. Probado con VMware vSphere 6.5 Enterprise Plus. SR-IOV está habilitado. 1. El rendimiento del IPS se mide utilizando 1 Mbyte de HTTP y una mezcla de tráfico empresarial. 2. El rendimiento del Application Control se mide con 64 Kbytes de tráfico de HTTP. 3. El rendimiento de la NGFW se mide con el IPS y el Application Control habilitado, basado en una mezcla de tráfico empresarial. 4. El rendimiento de la protección contra amenazas se mide con el IPS y el Application Control y la protección contra Malware habilitados, basado en una mezcla de tráfico empresarial.

 

Nube pública

Amazon Web Services (AWS) y Microsoft Azure son compatibles con BYOL (traiga su propia licencia) y bajo demanda (pago por uso). Consulte las listas de AWS y Azure Marketplace para obtener más información:

Secure SD-WAN ROI Calculator

Fortinet Secure SD-WAN enables better application experience, simplifies WAN operations and reduces costs by migrating from expensive MPLS to broadband connectivity, while also integrating advanced security features.

Enter your data in the calculator below to learn how much you could save with Fortinet Secure SD-WAN.


Nuúmero de sitios
Ingrese el número de oficinas.
Número de Concentradores
Ingrese el número de centros de datos.
Costo mensual de MPLS por sitio
Ingrese el costo mensual promedio para el enlace WAN MPLS de cada sucursal.
Requisito de ancho de banda MPLS por sitio
Ingrese la capacidad de ancho de banda promedio en Mbps para el enlace WAN MPLS de cada sucursal.
Percentil de reducción de MPLS
Ingrese el porcentaje de enlaces MPLS que serán reemplazados por conexiones a Internet.
Costo mensual de Internet por sitio
Ingrese el costo mensual promedio de Internet para cada sucursal y concentrador.
Ancho de banda de Internet disponible por sitio
Ingrese la capacidad de ancho de banda promedio que Internet proporciona para sucursales y concentradores.
Número de años
Ingrese el número de años para calcular el ROI para.
SD-WAN seguro
Seleccione si la seguridad NGFW es un requisito.
Ahorro total de durante años
Costo existente de WAN MPLS
Costo SD-WAN (CAPEX + OPEX)
Aumentar el ancho de banda de WAN por sitio
Habilitar una mejor postura de seguridad
Este cálculo es solo para fines de estimación y no tiene en cuenta el costo de mantenimiento del enrutador heredado.

Schedule your Demo

Learn more about a Fortune 500 customer that achieved a 65% cost reduction with Fortinet Secure SD-WAN

Working hard to catch up with day-to-day network challenges and don’t know which solution will work for you? In this webinar, learn the impact Waste Management’s legacy WAN was having on its network performance. Hear how they transformed their network to reduce cost and improve the application experience with Fortinet Secure SD-WAN.

Watch the video

Our Customer Testimonials led to Fortinet being Named a 2020 Gartner Peer Insights Customers’ Choice for WAN Edge Infrastructure

Most SD-WAN solutions emphasize on best application performance with network reliability and efficiency, built-in critical security capabilities to protect from advanced cyberattacks remains a priority to ensure direct internet and cloud access are secure. Our customer testimonials from business verticals including financial services, retail, healthcare and regulated industries show why Fortinet scored high for all use cases in Gartner critical capability for WAN edge infrastructure report.

★★★★★
“A Leading Solution In SD-WAN Technology”

“We have been using FortiGate's SD-WAN solution for about 6 months. At the center we use Forti Manager and Forti 100F, a physical device connected to it. In our branches, we use the Forti 60E (DSL supported) model. Thanks to SD-WAN solution, we started to use all our lines efficiently. Fortinin this solution satisfied us with its easy implementation and high performance.”

– System Specialist, Services Industry

★★★★★
“Easy Going To Deployment & Configure, Directly Insight In The Connectivity”

“Easy to configure • Easy to deployment • Easy to centralized manage • Single appliance for: SD-WAN + advance routing + NGFW functions helped us consolidate other point products.”

– Security Officer, Manufacturing

★★★★★
“Simple Implementation, Robust Management, And Feature Rich Configuration Options”

“We have been very pleased with the Fortinet NGFW and SD-WAN solutions. The ease of configuration, robust CLI, and new features being added regularly, has made us very pleased with the solution. Fortinet may not focus as much on SD-WAN as other vendors do, but they have a broad portfolio and the integration of NGFW security and SD-WAN into a single platform has made policy, image, troubleshooting, and configuration management much easier. Even though Fortinet's bread and butter is security, they are quickly moving their SD-WAN technology and features to be on par with other specialized SD-WAN vendors. Fortinet's NGFW solution is extremely robust, high performing, and very feature rich. There is a feature for just about any custom NGFW setting you can think of. This is far better than our previous solution which is very well known.”

– Senior Network Engineer, Healthcare

★★★★★
“Network Access With High Security”

“Fortigate Secure SD-WAN is software based wide area secure network architecture, Also Fortigate Secure SD-WAN allows to improve the application performance, Fortigate Secure SD-WAN has great features such as Great load balancing, high level performance, Easy Integration and secure. After evaluating couple of local vendors we purchased Fortigate Secure SD-WAN. which is integratable with other solutions. Also Fortigate is next generation firewall. Implementation is easy. our experience with Fortigate Secure SD-WAN is really great. Implementation and maintenance is really easy.”

– Network Administrator, Services Industry

★★★★★
“Best Quality And Service Deleverables”

“Service support and product quality and end successful result , SD wan is better then cisco or any other product available in market.”

– VP Head IT, Finance

★★★★★
“Cutting Edge Technology That Delivered”

“Went through exhaustive POC and the products did what we needed. Their entire team was with us for this journey - helping along the way.”

– CIO, Finance

★★★★★
“Our Perfect Way To SD-WAN”

“Interesting product since Fortinet Version 6, very good sales performance, good consulting and planning. I really enjoyed every meeting. Since our project started, supported through NTT Security everything worked perfectly.”

– Head of IT Infrastructure, Manufacturing

★★★★★
“Works Like A Charm”

“Building up SDWAN with Fortigate was quite easy. With a little help from Fortinet TAC we were able to setup base connectivity in less then 1 day. We had some issues with the sdwan wizzard and we needed to create the connections manually. The bug was quickly fixed within the next firmware upgrade.”

– IT Manager, Service Industry

★★★★
“Designing And Implementing The SD-WAN Architecture Has Been Easy”

“We’re happy with the vendor's technology. A very skillful partner (who was introduced by them) is helping us a lot with the implementation and migration process and has solved every problem we have found. Fortinet also has provided us with a lot of information and documentation. They even gave us some free official 7-days training for all our technicians. Designing and implementing the SD-WAN architecture has been easy because their pre-sales team has been working closely with our teams (security, networking, architecture). After some months of deployment, some of the requirements that weren’t available on their firmware have been implemented or have been added to the roadmap. Time seems to confirm our decision was right.”

– Communication Manager, Retail Industry

★★★★★
“Use Your Lines Efficiently With Fortigate SD-WAN”

“In our old WAN architecture, we could not use 3 spare lines effectively. When SD-WAN technology was introduced, we made POC with several companies and decided to buy Forti's SD-WAN solution. We have decided on 3 criteria: price, performance and ease of use. Forti was the best among the 3 companies. We used one 100F on center and 60E-DSL model in the branches. We use Forti-Manager to control the devices in the branches from the center. So far we are very satisfied with the performance of the product and the interest of the vendor.”

– Network and Security Engineer, Services Industry

 
The GARTNER PEER INSIGHTS CUSTOMERS’ CHOICE badge is a trademark and service mark of Gartner, Inc. and/or its affiliates and is used herein with permission. All rights reserved. Gartner Peer Insights Customers’ Choice constitute the subjective opinions of individual end-user reviews, ratings, and data applied against a documented methodology; they neither represent the views of, nor constitute an endorsement by, Gartner or its affiliates.

Casos de uso de Secure SD-WAN de FortiGate

Las arquitecturas de WAN tradicionales están experimentando una gran transformación impulsada por la migración a múltiples nubes y un aumento en el número de servicios implementados en el borde de la WAN. A medida que cambia la conectividad y la distribución de aplicaciones, las organizaciones se ven obligadas a rediseñar sus arquitecturas de WAN. La Secure SD-WAN de Fortinet ofrece las mejores  capacidades SD-WAN y de NGFW para ayudar a las organizaciones a reducir costos, mejorar la experiencia de las aplicaciones, simplificar las operaciones y habilitar una postura de alta seguridad. 

 

Sucursal preparada para la nube

Utilizar la Secure SD-WAN de Fortinet para el acceso a la nube de SaaS y múltiples nubes mejora la experiencia del usuario de las aplicaciones empresariales. Con la seguridad avanzada integrada, la postura de seguridad de la sucursal de la empresa se mantiene consistente incluso con el acceso directo a Internet en la nube. La administración de aplicaciones de SaaS, del borde y la nube a través de la administración de panel único reduce el costo y la complejidad de la sucursal.

 

Operaciones simplificadas

La simplificación de las operaciones de SD-WAN es uno de los casos de uso principales para el éxito de la implementación y expansión de SD-WAN en apoyo de las iniciativas de innovación digital. La Secure SD-WAN de FortiGate, FortiManager y FortiAnalyzer ofrecen las mejores capacidades de análisis y administración de SD-WAN que ayudan a los líderes de la red a reducir los costos operativos, los riesgos y mejorar la eficiencia en el borde de la red.

 

Reducción de costos

Ofrezca servicios líderes en la industria de SD-WAN, NGFW, enrutamiento avanzado y optimización con la administración centralizada. Reduzca el costo total de propiedad (TCP) al reducir los costos del ancho de banda del MPLS e implementar una nueva sucursal en minutos con el aprovisionamiento sin intervención para realizar operaciones eficientes.

 

Servicios de FortiGuard para la Secure SD-WAN de FortiGate

La SD-WAN de FortiGate emplea múltiples servicios de FortiGuard.  El Application Control proporciona visibilidad en miles de  aplicaciones, así como subaplicaciones granulares.  Otros servicios de seguridad, como el Web Filtering, el sandbox, el antivirus y la prevención de intrusiones protegen a las sucursales de las más recientes amenazas avanzadas.

Ver servicios completos de seguridad y operativos.

 

SD-WAN Cloud Assisted Monitoring

SD-WAN Cloud Assisted Monitoring

SD-WAN cloud assisted monitoring helps cloud-based SD-WAN bandwidth and quality monitoring service.

SD-WAN Overlay Controller VPN

SD-WAN Overlay Controller VPN

SD-WAN overlay controller VPN is a cloud-based service that enables simplified overlay orchestration.

FortiConverter Icon

FortiConverter Service

FortiConverter provides an easy way to migrate your legacy firewall configurations and policies to FortiGate-based policies, and adopt more business-outcome-based rules.

FG security rating

Servicio de clasificación de seguridad

El servicio de actualización de auditoría de seguridad está destinado a guiar a los clientes para diseñar, implementar y mantener continuamente la postura de seguridad objetivo del Security Fabric adecuada para su organización. El Security Fabric se basa fundamentalmente en las mejores prácticas de seguridad y al ejecutar estas revisiones de auditoría, los equipos de seguridad podrán identificar las vulnerabilidades críticas y las deficiencias en su configuración de Security Fabric e implementar recomendaciones de mejores prácticas.

FG Application Control

Application Control

Mejore la seguridad y logre el cumplimiento con una fácil aplicación de su política de uso aceptable a través de una visibilidad incomparable, en tiempo real en las aplicaciones que sus usuarios ejecutan. Con el Application Control de FortiGuard puede crear rápidamente políticas para permitir o restringir el acceso a aplicaciones o a categorías enteras de aplicaciones.

FG Web Filtering

Web Filtering

Protege su organización al bloquear el acceso a sitios web maliciosos, pirateados o inapropiados.

icon sandbox cloud

FortiSandbox Cloud

El servicio de FortiSandbox Cloud es una solución de detección de amenazas avanzadas que realiza análisis dinámicos para identificar malware desconocido anteriormente. La inteligencia accionable que genera FortiCloud Sandbox se retroalimenta a los controles preventivos dentro de su red, desarmando la amenaza.

FG Antivirus

Antivirus

FortiGuard Antivirus protege contra los más recientes virus, spyware y otras amenazas a nivel de contenido. Utiliza los motores de detección avanzada líderes en la industria para evitar que las amenazas nuevas y en evolución obtengan una posición establecida dentro de su red y accedan a contenido valioso.

FG Intrusion Prevention

Prevención de intrusiones

FortiGuard IPS protege contra las últimas intrusiones de red al detectar y bloquear las amenazas antes de que lleguen a los dispositivos de red.

FG Virus Outbreak Service

Servicio de protección contra brotes de virus

El servicio de protección contra brotes de virus (VOS) de FortiGuard cierra la brecha entre las actualizaciones de antivirus con el análisis del FortiCloud Sandbox para detectar y detener las amenazas de malware que se descubren entre las actualizaciones de firmas antes de que puedan propagarse en toda la organización. El SO inicia una búsqueda en tiempo real en nuestra base de datos de inteligencia global frente amenazas.

 

 

Service Bundles de FortiGuard

Paquete 360 Protection

El paquete 360 Protection simplifica la administración del Next-Generation Firewall (NGFW) con un panel único de análisis y administración de redes en tiempo real, basado en la nube. Esto, junto con el Soporte Avanzado FortiCare incluido en el paquete, permite a las organizaciones de cualquier tamaño seguir las mejores prácticas de las operaciones y la seguridad que recomienda Fortinet, todo sin agregar personal.

El paquete 360 Protection también incluye un conjunto completo de servicios de seguridad de Fortinet, que incluye una robusta y completa protección contra malware avanzado, un agente de seguridad de acceso a la nube (CASB), un sistema de prevención de intrusiones (IPS) y un servicio de clasificación de seguridad. 

  • FortiManager Cloud: Servicio administración central y orquestación basado en la nube
  • FortiAnalyzer Cloud: Administración de eventos del sistema basado en la nube y servicio de monitoreo de la condición
  • Monitoreo asistido en la nube de la SD-WAN: Servicio de monitoreo de calidad y ancho de banda de la SD-WAN basado en la nube
  • Servicio de VPN del controlador de superposición de la SD-WAN: portal y servicio de superposición VPN basado en la nube
  • Servicio FortiConverter: Servicio de migración y optimización de la política
  • FortiCWP: Agente de seguridad de acceso a la nube para políticas y gobernanza consistentes en múltiples nubes
  • Servicio de seguridad industrial: Protección en tiempo real para sistemas ICS/SCADA
  • Servicio de clasificación de seguridad: Evaluación de la postura de seguridad de una organización frente a puntos de referencia y clasificaciones de homólogos
  • AntiSpam
  • Web Filtering
  • Antivirus
  • Botnet
  • Reputación de IP y de dominio
  • FortiCloud Sandbox
  • Brotes de virus
  • Protección contra malware avanzado
  • Sistemas de Prevención de intrusiones (IPS)
  • Application Control
  • Soporte avanzados de FortiCare: Soporte prioritario 24 horas al día, los 7 días de la semana, los 365 días del año de ingenieros de servicio técnico avanzado
Enterprise Bundle de FortiGate

Nuestro Enterprise Bundle (ENT) ahora incluye:

  • CASB: proporciona visibilidad, cumplimiento, seguridad de datos y protección frente a amenazas para sus servicios basados en la nube.
  • Protección de servicio de seguridad industrial: SCADA (control de supervisión y adquisición de datos) e ICS (sistemas de control industrial). Estas firmas enfrentan los ataques contra la infraestructura crítica y las industrias manufactureras, donde detectamos ataques cibernéticos frecuentes y sofisticados.
  • Servicio de clasificación de seguridad: este servicio realiza comprobaciones contra su red habilitada a través del fabric y proporciona puntajes y recomendaciones a sus equipos operativos. El cuadro de clasificación subsecuente se puede utilizar para evaluar la adherencia a diversas políticas, estándares y requisitos de reglamentación internos y externos de la organización, incluido el hecho de proporcionar una clasificación de su empresa frente a sus colegas de la industria. 

El Enterprise (ENT) Protection bundle de FortiGuard está diseñado para abordar el actual panorama de amenazas avanzadas. El Enterprise Bundle consolida la protección integral necesaria para proteger y defenderse de todos los canales de ataques cibernéticos desde el endpoint hasta la nube. Incluyendo las tecnologías necesarias para abordar las desafiantes preocupaciones actuales de administración y cumplimiento de TO. El Enterprise Bundle ofrece la protección más completa en general. El Enterprise Bundle incluye: 

  • Application Control de NGFW
  • IPS
  • Antivirus
  • Botnet
  • Reputación de IP y de dominio
  • Seguridad móvil
  • Web Filtering
  • Antispam
  • FortiSandbox Cloud
  • Protección contra brotes de virus
  • Desarme & reconstrucción  de contenido
  • CASB
  • Clasificaciones de seguridad 
  • Servicio de seguridad industrial
  • FortiCare
UTM Bundle de FortiGate

El Unified Protection Bundle (UTM) de FortiGuard es nuestro paquete de seguridad tradicional de administración unificada de amenazas. El Unified Protection Bundle extiende la protección contra amenazas en toda la superficie de ataque digital, proporcionando una defensa líder en la industria contra ataques sofisticados. El UTM bundle lo cubre contra ataques web y basados en correo electrónico. El UTM bundle presenta el mejor paquete disponible de una oferta protección unificada contra amenazas. El UTM Bundle incluye: 

  • Application Control de NGFW
  • IPS
  • Antivirus
  • Botnet
  • Reputación de IP y de dominio
  • Seguridad móvil
  • Web Filtering
  • Antispam
  • FortiSandbox Cloud
  • Protección contra brotes de virus
  • Desarme & reconstrucción  de contenido
  • FortiCare

La ventaja de FortiGuard: 

  • FortiGuard procesa más de 69 millones de sitios web cada hora, lo que proporciona una reputación y categorización actualizadas al minuto. 
  • Evite descargas maliciosas y los ataques de secuestro del navegador con el mejor Web Filtering (VBWeb verificado)
  • Productividad mejorada del correo electrónico a través de una prevención superior de spam validada con pruebas independientes de terceros (VBSpam + Verificado)
Advanced Threat Protection Bundle de FortiGate

El Advanced Threat Protection (ATP) bundle de FortiGuard proporciona la seguridad fundamental necesaria para proteger y defenderse contra ciberamenazas conocidas y desconocidas. El Advanced Threat Protection bundle incluye: 

  • Application Control de NGFW
  • IPS
  • Antivirus
  • Botnet
  • Reputación de IP y de dominio
  • Seguridad móvil
  • FortiSandbox Cloud
  • Protección contra brotes de virus
  • Desarme & reconstrucción  de contenido
  • FortiCare las 24 horas del día, los 7 días de la semana
Tabla de servicios
Servicio Advanced Threat Protection
(ATP)
 
Unified Protection
(UTM)
 
Enterprise Protection
(ENT)
 
360 Protection


FortiManager Cloud
     
FortiAnalyzer Cloud
     
Monitoreo asistido en la nube de la SD-WAN
     
Superposición de VPN de un clic de SD-WAN
     
Servicio FortiConverter
     
Servicio de seguridad industrial
   

Clasificaciones de seguridad
   

CASB
   

Filtro de correo no deseado
 


Web Filtering
 

Protección contra malware avanzado




IPS




FortiCare + Application Control




Certifications

Fortinet Secure SD-WAN excels in most challenging enterprise SD-WAN deployment tests receiving a second consecutive "Recommended" rating in NSS Labs for SD-WAN Group Test report; while delivering Lowest Total Cost of Ownership (TCO) per Mbps Among All Eight Vendors.

Key Highlights:

  1. Lowest Total cost of Ownership (TCO):  FortiGate Secure SD-WAN showcased significant operational savings with the lowest TCO per Mbps (VPN Throughput) at $3.5@845Mbps and zero touch provisioning of new branches under six minutes. 
  2. Best User Experience with High Availability: In the extreme conditions such as WAN Link failures, FortiGate SD-WAN delivered the full score of 4.41 and 4.53 for voice and video for best application user experience.  
  3. Industry’s Most Validated NGFW Security Built-In: FortiGate SD-WAN comes with built-in NGFW which has received five consecutive NSS Labs NGFW “Recommendation” ratings. In the latest NSS Labs NGFW group test, FortiGate delivered 99.3% security effectiveness and 100% evasions blocking.

 

SD-WAN Value Map

In a crowded SD-WAN market, enterprises are finding it increasingly difficult to identify the right solution for them. NSS Labs provides a comprehensive and impartial test, in real-world situations, that identifies the key requirements for SD-WAN and the effectiveness of each solution. The SD-WAN capabilities that were assessed by NSS Labs include Zero-Touch provisioning, WAN Performance, Application-Aware Traffic Steering, Dynamic Path Selection with SLA Measurements and High Availability with WAN Impairments. Fortinet delivered best user experience with High Availability in extreme WAN impairment conditions.

Download Now

sd-wan nss lab fortigate 61e

Fortinet FortiGate 61E Test Report

Take a closer look at how Fortinet excelled again NSS Labs SD-WAN Group Test.  Fortinet showcased a number of advantages including lowest TCO, native NGFW security and quality of experience for unified communications. 

Download the Report

NSS Labs SD-WAN 2018 Value Map and Report

diagram sd wan certification 4

Comparative Report - Performance

NSS Labs SD-WAN Performance Comparative report provides a detailed comparison of all 9 participating vendors for quality of experience and performance. Fortinet showcased the highest quality of experience for business-critical applications such as VoIP and excellent VPN performance.      

Download the Report
diagram sd wan certification 5

Comparative Report - TCO

NSS Labs SD-WAN TCO Comparative report provides a detailed comparison of all 9 participating vendors for quality of experience and performance. FortiGate SD-WAN has achieved the best price/performance among all 10 vendors with TCO of $5.

Download the Report
diagram sd wan certification 1

Comparative Report - Value Matrix

Fortinet solutions have consistently demonstrated superior performance and feature quality TCO when put to the test. Recent customer traction shows that organizations around the world are increasingly choosing FortiGate SD-WAN to upgrade their WAN infrastructure.  The 2018 NSS Labs SD-WAN test results further prove that Fortinet delivers the highest quality of experience for VoIP,  the best TCO and the right security to go with it, solidifying FortiGate SD-WAN as a compelling balance of quality, security and value. Take a look at the comparative value matrix report and understand how Fortinet emerged as a top choice for Secure SD-WAN. 

Download the Report