Открыть сервис

FortiGate: межсетевой экран компании Fortinet

FortiGate — линейка аппаратных и виртуальных межсетевых экранов (файрволов) нового поколения, разрабатываемых и производимых американской компанией Fortinet. Устройства сочетают функции классического сетевого экрана с системами предотвращения вторжений (IPS), антивирусной защитой, фильтрацией веб-контента и VPN-шлюза, работая под управлением проприетарной операционной системы FortiOS.

История и развитие

Первый аппаратный межсетевой экран FortiGate был выпущен в 2002 году. Компания Fortinet была основана в 2000 году выходцами из Netscreen, среди которых был Кен Се, ставший генеральным директором. С самого начала архитектура устройств строилась вокруг специализированных ASIC-процессоров (специализированных интегральных схем) серии FortiASIC, предназначенных для аппаратного ускорения обработки сетевых пакетов и шифрования.

На раннем этапе продукция Fortinet позиционировалась как универсальное решение класса Unified Threat Management (UTM) — единое устройство, объединяющее множество функций безопасности. С развитием рынка и ростом требований к производительности компания сместила акцент на сегмент корпоративных межсетевых экранов следующего поколения (NGFW), добавив поддержку анализа приложений и пользователей. По состоянию на 2024 год FortiGate является одним из самых распространённых брендов межсетевых экранов в мире, занимая значительную долю рынка наряду с Palo Alto Networks и Cisco.

Архитектура и аппаратное обеспечение

Аппаратные модели FortiGate отличаются широким диапазоном производительности: от компактных устройств для малого бизнеса и домашних офисов (серии 40F, 60F) до операторских решений и моделей для центров обработки данных (серии 900G, 3000F, 4200F). Флагманские модели обладают пропускной способностью в несколько сотен гигабит в секунду.

Ключевая особенность архитектуры — использование специализированных процессоров FortiASIC (модели CP8, CP9, NP6, NP7). Процессоры NP (Network Processor) выполняют рутинные операции по обработке пакетов, классификации трафика и шифрованию, разгружая центральный процессор. Это позволяет достигать высокой производительности при одновременном включении нескольких сервисов безопасности, что является традиционно сложной задачей для файрволов на базе стандартных x86-процессоров.

Операционная система FortiOS

Все устройства FortiGate работают под управлением FortiOS — операционной системы реального времени, обеспечивающей единообразие функций и интерфейса управления на всех моделях. FortiOS предоставляет следующие основные возможности:

FortiOS поддерживает централизованное управление через платформу FortiManager и мониторинг через FortiAnalyzer. Для малых и средних организаций доступно облачное управление через FortiCloud.

Модельный ряд и форм-факторы

Линейка FortiGate включает несколько категорий:

  • Компактные и настольные модели (серии 40F–90G): предназначены для малого бизнеса, филиалов и удалённых офисов. Имеют встроенные коммутационные порты и Wi-Fi в отдельных модификациях.
  • Модели среднего класса (серии 100F–600F): используются в средних предприятиях и на периметре сетей. Поддерживают полный набор функций NGFW и высокую пропускную способность VPN.
  • Старшие модели и модели для ЦОД (серии 900G–4200F): обладают высокой плотностью портов 10/25/40/100GbE, поддерживают виртуализацию сетевых функций и агрегацию каналов.
  • Виртуальные версии (FortiGate-VM): разворачиваются в средах VMware, Hyper-V, KVM, а также в публичных облаках (AWS, Microsoft Azure, Google Cloud). Они предоставляют те же функции безопасности, что и аппаратные аналоги, но с производительностью, зависящей от выделенных ресурсов хоста.
  • Модели с поддержкой 5G: интегрируют модемы для использования сотовых сетей в качестве основного или резервного канала связи.

Применение и сценарии развёртывания

FortiGate применяется в качестве пограничного межсетевого экрана организации, обеспечивая защиту периметра и соединение филиалов через VPN. В архитектуре SD-WAN устройства используются для интеллектуального распределения трафика между несколькими провайдерами, повышая отказоустойчивость и снижая затраты на связь.

В сегменте среднего бизнеса FortiGate часто выполняет роль комплексного устройства безопасности, заменяя отдельные антивирусные шлюзы, прокси-серверы и системы фильтрации контента. В крупных корпорациях и операторах связи устройства включаются в сегментированные сети для защиты внутренних зон, а также используются для организации защищённого доступа удалённых сотрудников (SSL VPN).

FortiGate также является ключевым компонентом экосистемы Fortinet Security Fabric — архитектуры, объединяющей сетевую безопасность, управление доступом, защиту конечных точек и облачные сервисы в единую систему с общей аналитикой угроз.

Критика и особенности эксплуатации

Основные претензии специалистов к продукции Fortinet касаются сложности лицензирования: для активации обновлений сигнатур IPS, антивирусных баз и сервисов FortiGuard требуется ежегодная подписка. Без действующей подписки устройство продолжает выполнять базовые функции файрвола, но теряет актуальные базы угроз и функции облачной репутации.

В 2024 году Fortinet устранила ряд критических уязвимостей в FortiOS, включая уязвимость в SSL-VPN (CVE-2024-21762), которая активно эксплуатировалась злоумышленниками до выпуска патча. Компания регулярно публикует бюллетени безопасности и рекомендует обновлять прошивки до актуальных версий.

См. также

  • Межсетевой экран нового поколения
  • SD-WAN
  • Система предотвращения вторжений

Источники

  • Официальная документация и технические описания Fortinet для продуктов FortiGate и FortiOS.
  • Отчёты аналитических агентств Gartner и IDC о рынке сетевой безопасности.
  • Бюллетени безопасности Fortinet PSIRT за 2024 год.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →