Основные особенности:
- Лидеры магического квадранта Gartner® как для сетевых межсетевых экранов, так и для SD-WAN.
- Непревзойдённая производительность, обеспеченная запатентованным ASIC от Fortinet и операционной системой FortiOS.
- Защита корпоративного уровня с использованием сервисов безопасности FortiGuard на базе искусственного интеллекта.
- Упрощённое управление с централизованным контролем сети и безопасности, автоматизированными рабочими процессами, глубокой аналитикой и самовосстановлением.
- Встроенные SD-WAN и контроллер беспроводной связи в каждом устройстве FortiGate без дополнительной платы.
- Широкий ассортимент решений для любого бюджета и потребностей бизнеса.
Конвергентный межсетевой экран нового поколения и SD-WAN
Серия FortiGate и FortiWiFi 50G объединяет межсетевой экран, SD-WAN и функции безопасности в одном устройстве, что делает их идеальным решением для построения защищённых сетей на распределённых корпоративных площадках и трансформации WAN-архитектуры любого масштаба. Серия 50G работает под управлением FortiOS — первой в отрасли конвергентной операционной системы для сетей и безопасности.
Подход с единой ОС позволяет компаниям получить преимущества операционной эффективности и унифицированной защиты благодаря бесшовной интеграции решений Fortinet в архитектуре Hybrid Mesh Firewall. Являясь краеугольным камнем платформы Fortinet Security Fabric, межсетевой экран нового поколения FortiGate NGFW тесно интегрируется с сервисами безопасности FortiGuard на базе искусственного интеллекта, обеспечивая согласованную, автоматизированную и сквозную защиту от угроз в режиме реального времени.
Семейство 50G построено на запатентованном ASIC на базе SD-WAN, который обеспечивает непревзойдённую производительность по сравнению с традиционными процессорами при меньшей стоимости и более низком энергопотреблении. Специализированная архитектура и встроенный многоядерный процессор дополнительно ускоряют конвергенцию сетевых функций и функций безопасности, оптимизируя защищённые соединения и обеспечивая стабильный пользовательский опыт в филиалах.
Лицензии на сервисы безопосности:
| FC-10-GT50G-809-02-12 | FortiGate-50G 1 Year Enterprise Protection (IPS, AI-based Inline Malware Prevention, DLP, App Control, Adv Malware Protection, URL/DNS/Video Filtering, Anti-spam, Attack Surface Security, Converter Svc, FortiCare Premium) |
| FC-10-GT50G-809-02-36 | FortiGate-50G 3 Year Enterprise Protection (IPS, AI-based Inline Malware Prevention, DLP, App Control, Adv Malware Protection, URL/DNS/Video Filtering, Anti-spam, Attack Surface Security, Converter Svc, FortiCare Premium) |
| FC-10-GT50G-809-02-60 | FortiGate-50G 5 Year Enterprise Protection (IPS, AI-based Inline Malware Prevention, DLP, App Control, Adv Malware Protection, URL/DNS/Video Filtering, Anti-spam, Attack Surface Security, Converter Svc, FortiCare Premium) |
| FC-10-GT50G-950-02-12 | FortiGate-50G 1 Year Unified Threat Protection (UTP) (IPS, Advanced Malware Protection, Application Control, URL, DNS & Video Filtering, Antispam Service, and FortiCare Premium) |
| FC-10-GT50G-950-02-36 | FortiGate-50G 3 Year Unified Threat Protection (UTP) (IPS, Advanced Malware Protection, Application Control, URL, DNS & Video Filtering, Antispam Service, and FortiCare Premium) |
| FC-10-GT50G-950-02-60 | FortiGate-50G 5 Year Unified Threat Protection (UTP) (IPS, Advanced Malware Protection, Application Control, URL, DNS & Video Filtering, Antispam Service, and FortiCare Premium) |
| FC-10-GT50G-928-02-12 | FortiGate-50G 1 Year Advanced Threat Protection (IPS, Advanced Malware Protection Service, Application Control, and FortiCare Premium) |
| FC-10-GT50G-928-02-36 | FortiGate-50G 3 Year Advanced Threat Protection (IPS, Advanced Malware Protection Service, Application Control, and FortiCare Premium) |
| FC-10-GT50G-928-02-60 | FortiGate-50G 5 Year Advanced Threat Protection (IPS, Advanced Malware Protection Service, Application Control, and FortiCare Premium) |
Сценарии использования
Защита периметра
- Защита сетей от вредоносного трафика, файловых угроз, веб-атак, а также защита приложений и данных с помощью нативно интегрированных сервисов безопасности FortiGuard на базе ИИ.
- Инспекция и контроль входящего и исходящего трафика на основе определённых политик безопасности.
- Выполнение SSL-инспекции в реальном времени (включая TLS 1.3) с полной видимостью пользователей, устройств и приложений по всей поверхности атаки.
- Ускорение производительности, повышения уровня защиты и энергоэффективности благодаря запатентованной технологии SPU от Fortinet с конвергентными функциями сети и безопасности.
Безопасный SD-WAN
- FortiGate обеспечивает лучшее в своём классе решение для WAN-периметра с интегрированным SD-WAN, WAN-оптимизацией, безопасностью и унифицированным управлением в рамках единой ОС FortiOS.
- FortiGate, построенный на запатентованном ASIC для SD-WAN, обеспечивает более быструю идентификацию приложений, устраняя задержки доступа и ускоряя производительность оверлейных сетей независимо от географического расположения.
- Повышает эффективность гибридной работы с помощью комплексного решения SASE, интегрируя облачный SD-WAN с Security Service Edge (SSE).
- Обеспечивает операционную эффективность в любом масштабе за счёт автоматизации, глубокой аналитики и самовосстановления.
Безопасный филиал
- Платформа Fortinet Security Fabric позволяет FortiGate NGFW автоматически обнаруживать и защищать IoT-устройства для быстрого развёртывания филиалов.
- Полная интеграция с безопасными Ethernet-коммутаторами FortiSwitch и точками доступа FortiAP позволяет FortiGate расширять защиту на WAN, LAN и WLAN в филиалах, обеспечивая унифицированную безопасность и надёжное подключение.
- Устройства FortiGate и продукты Fortinet бесшовно интегрируются с FortiManager для централизованной видимости и упрощённого управления ИТ-инфраструктурой в разных локациях.
- Поддержка FortiGate HA гарантирует непрерывную защиту сети и минимизирует простой в случае аппаратных или сетевых сбоев.
Техническое описание
Сервисы безопасности FortiGuard на базе искусственного интеллекта
Сервисы безопасности FortiGuard на базе ИИ являются частью многоуровневой защиты Fortinet и глубоко интегрированы в FortiGate NGFW и другие решения. Обогащённые актуальной аналитикой угроз от FortiGuard Labs, эти сервисы защищают организации от современных векторов атак, включая атаки нулевого дня и сложные ИИ-ориентированные угрозы.
Сетевая и файловая безопасность
Сервисы сетевой и файловой безопасности защищают от сетевых и файловых угроз. Используя более 18 000 сигнатур, ведущая в отрасли система предотвращения вторжений (IPS) применяет модели AI/ML для глубокой инспекции пакетов и SSL-трафика, обнаружения и блокирования вредоносного контента, а также внедрения виртуальных патчей для недавно выявленных уязвимостей.
Защита от вредоносного ПО сочетает антивирус и песочницу, обеспечивая многоуровневую защиту от известных и неизвестных угроз. Контроль приложений повышает уровень соответствия требованиям и обеспечивает видимость использования приложений в реальном времени.
Web/DNS безопасность
Сервисы Web/DNS обеспечивают защиту от DNS-атак, вредоносных URL (включая ссылки в электронных письмах) и ботнет-коммуникаций. DNS-фильтрация блокирует весь спектр DNS-угроз, а URL-фильтрация использует базу данных из более чем 300 миллионов URL для выявления и блокировки вредоносных ссылок.
Дополнительно сервисы репутации IP-адресов и анти-ботнета защищают от ботнет-активности и DDoS-атак. FortiGuard Labs еженедельно блокирует свыше 500 миллионов вредоносных, фишинговых и спам-URL и каждую минуту предотвращает 32 000 попыток командно-контрольных атак ботнетов.
Безопасность SaaS и данных
Сервисы защиты SaaS и данных охватывают ключевые потребности в безопасности приложений и данных, включая предотвращение утечки данных (DLP) и блокирование эксфильтрации данных в движении через сети, облака и пользовательские среды.
Встроенный Cloud Access Security Broker (CASB) защищает данные в движении, в состоянии покоя и в облаке, обеспечивая соответствие требованиям и контроль использования облачных приложений, пользователей и учётных записей. Также выполняется оценка инфраструктуры, анализ конфигураций, выявление рисков и уязвимостей, включая обнаружение IoT-устройств.
Защита от угроз нулевого дня
Предотвращение угроз нулевого дня реализуется за счёт встроенного ИИ-механизма анализа файлов, который выявляет и блокирует неизвестное вредоносное ПО в реальном времени за доли секунды. Сервис интегрирует матрицу MITRE ATT&CK, ускоряя расследования и снижая нагрузку на службы безопасности.
Безопасность OT
Интегрированные OT-функции безопасности включают более 1000 виртуальных патчей, 1100+ приложений OT и 3300+ правил протоколов, обеспечивая обнаружение угроз, корреляцию уязвимостей, виртуальное патчирование и защиту OT-сред с использованием отраслевых декодеров протоколов.
FortiOS везде
FortiOS — операционная система сетевой безопасности реального времени от Fortinet
FortiOS лежит в основе платформы Fortinet Security Fabric и обеспечивает применение политик безопасности и полную видимость по всей поверхности атаки. Она предоставляет единую архитектуру для управления и защиты облачных, гибридных и конвергентных IT-, OT- и IoT-сред.
FortiOS обеспечивает тесную интеграцию продуктов Fortinet с консистентной защитой на базе ИИ, снижая сложность, устраняя фрагментацию безопасности и повышая операционную эффективность. Консолидируя функции в рамках одной платформы, FortiOS упрощает управление, снижает затраты и улучшает общий уровень безопасности.
Интеграция генеративного ИИ (GenAI) дополнительно расширяет возможности анализа сетевого трафика и разведки угроз, повышая точность обнаружения аномалий и эффективности рекомендаций по реагированию без ущерба для производительности.
ASIC от Fortinet: непревзойдённая безопасность и беспрецедентная производительность
Работа на едином специализированном SPU
Традиционные межсетевые экраны, основанные на универсальных CPU, не способны эффективно противостоять современным контентным и соединительным угрозам. SPU от Fortinet обеспечивают радикальное увеличение скорости, масштабируемости и энергоэффективности.
SPU обеспечивают до 520 Гбит/с защищённой пропускной способности, снижая задержки и исключая узкие места в производительности. Энергоэффективный дизайн снижает энергопотребление и совокупную стоимость владения (TCO).
Интегрированные функции безопасности (Zero Trust, SSL, IPS, VXLAN и др.) значительно превосходят программные реализации конкурентов.
Безопасный SD-WAN ASIC SP5
- Сочетает RISC-процессор с сетевыми и контентными SPU Fortinet для максимальной производительности.
- Обеспечивает самую быструю в отрасли идентификацию и маршрутизацию приложений.
- Ускоряет IPsec VPN для оптимального пользовательского опыта при прямом доступе в Интернет.
- Гарантирует лучшую в своём классе производительность NGFW и глубокую SSL-инспекцию.
- Расширяет безопасность на уровень доступа для трансформации SD-Branch.
Аппаратные особенности
Модуль доверенной платформы (TPM)
Серия FortiGate 50G оснащена TPM для генерации, хранения и аутентификации криптографических ключей, повышая защиту от вредоносного ПО и фишинга.
Безопасность на уровне доступа
Протокол FortiLink интегрирует FortiSwitch с FortiGate как логическое расширение межсетевого экрана. Порты FortiLink могут быть перенастроены под стандартные задачи.
Компактный и надёжный форм-фактор
Подходит для размещения на столе или крепления на стене. Отличается высокой надёжностью и минимальным риском отказов.
Аппаратный переключатель подписанной прошивки
Физический переключатель безопасности гарантирует загрузку только проверенной прошивки FortiOS, добавляя дополнительный уровень аппаратной защиты и снижая риск компрометации.

















