FortiGate por Fortinet
Los NGFW Fortigate son equipos de alto desempeño de protección del Perímetro del Internet, cuentan con funcionalidades de seguridad como:

Detección
Filtrado, protección y control de todo el tráfico que proviene y viaja hacia Internet.

Visibilidad
Proveen visibilidad necesaria para detectar amenazas en los sitios web a los que acceden los usuarios.

Protección
Brinda protección frente a ataques y malware.
Además de las funcionalidades de seguridad, con equipos muy flexibles en conectividad y networking, los equipos pueden realizar conexiones VPN de Fortigate a Fortigate y desde dispositivos móviles y equipo remoto hacia el Fortigate, de esta manera podemos tener conexiones seguras y confidenciales hacia la red protegida.
Permite además, el eficiente balanceo de enlaces y servicios de Internet según diferentes criterios como: latencia, pérdida de paquetes, saturación del enlace, etc.

Beneficios y funcionalidades Fortigate por Fortinet

Seguridad
Identifica miles de aplicaciones dentro del tráfico de red para una inspección profunda y una aplicación granular de políticas. Protege contra malware, vulnerabilidades de seguridad y sitios web maliciosos en tráfico cifrado y no cifrado. Previene y detecta ataques conocidos y desconocidos mediante la inteligencia frente a amenazas continua de los servicios de seguridad de FortiGuard Labs basados en IA.

Rendimiento
Ofrece el mejor rendimiento de protección contra amenazas de la industria y una latencia ultrabaja mediante la tecnología del procesador de seguridad (SPU) especialmente creado para este propósito.
Proporciona un rendimiento y protección líderes de la industria para el tráfico cifrado SSL.

Certificación
Mejor efectividad y rendimiento de seguridad probado y
validado de manera independiente.
Obtuvo certificaciones de terceros incomparables de NSS Labs, ICSA, Virus Bulletin y AV Comparative.

Redes
Las mejores capacidades de la industria de SD-WAN para habilitar el manejo de aplicaciones con el control de ruta WAN para una alta calidad de experiencia.
Ofrece capacidades de red avanzadas, alto rendimiento y capacidades de VPN de IPsec escalables.

Administración
Incluye una consola de administración que es efectiva, fácil de usar y proporciona visibilidad y automatización integral de la red. Proporciona integración sin intervención con la administración de panel único del Security Fabric.
La lista de verificación de cumplimiento predefinida analiza la implementación y resalta las mejores prácticas para mejorar la postura general de seguridad.

Security Fabric
Permite que los productos de Fortinet y de los socios de Fabric-ready brinden una visibilidad más amplia, detección integrada de extremo a extremo, intercambio de inteligencia frente a amenazas y remediación automatizada.
Crea automáticamente visualizaciones de topología de red que descubren dispositivos de loT y ofrecen una visibilidad completa de los productos de Fortinet y de sus socios de Fabric-ready.
Algunas de sus funcionalidades son:
• Tiene la capacidad de mostrar las sesiones activas por usuario, detectando de manera oportuna el uso de aplicaciones por parte de los usuarios.
• Cuenta con un sistema de prevención de intrusos, capaz de monitorear y bloquear ataques así como eventos anómalos.
• Ofrece un sistema de filtrado Web por categorías que puede ser organizado por perfiles.
• Controla a qué aplicaciones se puede acceder y además, asignar recursos a cada aplicación, dependiendo del nivel de permisos que tiene el usuario o el departamento.
• Cuenta con un servicio de sandbox en la nube, que le permite enviar muestras de Malware para su análisis, de esta manera, podría determinar si se trata de alguna amenaza o no.
• Cuenta con hardware especializado para manejar VPNs Aceleradas.
• Soporta 802.1x para la autenticación de dispositivos en red.
• Puede emplear listas de control de acceso por Mac Address.
• Tiene la capacidad de gestionar de manera centralizada de Apps wifi de su misma marca por medio de la controladora integrada.
• Cuentan con procesadores dedicados para la inspección de contenido y procesamiento de paquetes.
• Puede operar en modo NAT/Router o en modo transparente Capa 2.
• El equipo soporta operar con etiquetamiento de VLAN 802.1q.
• Soporta funcionalidades de SD-Wan para el balanceo inteligente de servicios de Internet y VPNs.
• Tiene la capacidad de configurar las políticas de Firewall con toda flexibilidad, permitiendo seleccionar distintos parámetros tales como: IP origen/destino, interfaz origen/destino, NAT, puertos, horarios, acciones, perfiles de UTM, SSL Inspection, Traffic Shaper.
• Puede operar como servidor de DHCP o Relay.
• Soporta VPNs de tipo: IPSEC, L2tp, PPTP, SSL.
• Soporta la integración con servidores de autenticación LDAP, RADIUS, Windows AD, TACACS+, Novell eDirectory.
• Tiene la capacidad de aplicar las reglas de seguridad en base a la identidad del usuario.
SD-WAN
Provee Seguridad y disponibilidad, mejorando la eficiencia de la WAN
La Tecnología SD-WAN está totalmente integrada al sistema operativo de los equipos Fortigate por Fortinet, permitiendo hacer un balanceo dinámico eficiente y redundancia tanto de enlaces de Internet como VPN.
Esta funcionalidad la realiza priorizando las aplicaciones críticas así como efectuando diversos mecanismos de valoración de salud de los servicios de Internet y de los enlaces VPN, obteniendo una mayor visibilidad del estado de cada uno y así tomar mejores decisiones al momento de redireccionar el tráfico por el mejor enlace disponible.
Gracias a esta tecnología se tendría una redundancia y balanceo mucho más robusto, siendo esta una de las características más sobresalientes de las nuevas versiones de FortiOS (Sistema Operativo Fortinet).
La solución FortiGate integra funcionalidades de enrutadores de WAN, dispositivos de seguridad y optimización de la WAN en una única solución que reconoce las aplicaciones, ofrece control automático de la ruta WAN y soporte de banda ancha. Mejora el rendimiento de las aplicaciones, reduce los gastos operativos de la WAN y minimiza la complejidad de la administración.