FortiGate

Firewall de próxima generación (NGFW) con inspección de capa 7, IPS, control de aplicaciones, filtrado web y SD-WAN en un appliance empresarial.

L7 Inspección de aplicación
40F+ Completo desde la entrada
SD-WAN Multienlace inteligente
24x7 Monitoreo NOC
01

Visión general del servicio

FortiGate es la solución de firewall de próxima generación de ACT Tecnologia para entornos que exigen el más alto nivel de inspección, control y visibilidad. Es el único nivel de la línea con inspección real de capa 7, con firewall, IPS, antivirus, control de aplicaciones, filtrado web y SD-WAN ya presentes desde el modelo de entrada, escalando en rendimiento en los modelos superiores. ACT gestiona la flota FortiGate de forma centralizada y segura, con acceso vía VPN, monitoreo continuo y respuesta.

Seguridad UTM

Firewall, IPS, antivirus, antimalware, control de aplicaciones y filtrado web integrados y correlacionados en un solo appliance.

Visibilidad de aplicación

Identificación y control de tráfico por aplicación y usuario, con inspección SSL/TLS y políticas basadas en identidad.

SD-WAN inteligente

Selección dinámica del mejor enlace por aplicación, con failover automático y medición de calidad en tiempo real.

02

Seguridad de próxima generación

Inspección en profundidad: el conjunto de seguridad de FortiGate inspecciona el tráfico en múltiples capas, correlacionando amenazas y aplicando políticas por usuario, aplicación y contenido, con registro y evidencia de cada evento.

Función Estado Descripción
Firewall de aplicación Incluido Políticas por aplicación, usuario y servicio, no solo por puerto
IPS Incluido Prevención de intrusiones con firmas actualizadas continuamente
Antivirus / antimalware Incluido Análisis de tráfico y adjuntos en el borde
Control de aplicaciones Incluido Identificación de miles de aplicaciones y acciones por política
Filtrado web Incluido Bloqueo por categoría, reputación y URL
Inspección SSL/TLS Incluido Inspección de tráfico cifrado conforme a política y privacidad
Anti-bot / C&C Incluido Detección de comunicación con servidores de comando y control
Sandboxing avanzado Opcional Análisis de archivos sospechosos en entorno aislado (suscripción dedicada)

La disponibilidad de funciones y el rendimiento varían según el modelo del appliance y las suscripciones de seguridad contratadas.

03

Red, SD-WAN y conectividad VPN

Además de la seguridad, FortiGate ofrece enrutamiento avanzado, SD-WAN y VPN de nivel corporativo, con aceleración por hardware para mantener el rendimiento incluso con inspección activa.

Red y SD-WAN

  • Enrutamiento estático y dinámico (BGP, OSPF)
  • VLANs 802.1Q y segmentación por zona de seguridad
  • SD-WAN con selección de enlace por aplicación y SLA
  • Balanceo y failover entre múltiples operadores
  • Traffic shaping y priorización de VoIP

VPN corporativa

  • VPN IPsec sitio a sitio interoperable
  • SSL-VPN para acceso remoto de usuarios
  • Topología hub-and-spoke para redes detrás de CGNAT (requiere IP fija en la matriz)
  • Autenticación integrada con LDAP / Active Directory
  • Autenticación multifactor para acceso remoto

Una consideración operativa relevante: el SIP ALG de FortiGate puede afectar la telefonía VoIP (audio unidireccional, fallo de registro). ACT valida y ajusta este comportamiento durante la implementación.

04

Gestión centralizada de la flota

Operación NOC: ACT gestiona la flota FortiGate de forma centralizada y segura, con acceso administrativo restringido a VPN, monitoreo vía Zabbix y automatización de operación; el cliente ve la salud de la seguridad sin operar el equipo.

Monitoreo y visibilidad

  • Recolección vía Zabbix: CPU, memoria, sesiones, túneles, enlaces
  • Alertas proactivas de falla de enlace, VPN y recursos
  • Paneles de disponibilidad, amenazas y uso de ancho de banda
  • Registros de seguridad centralizados para auditoría

Operación y automatización

  • Gestión centralizada de múltiples dispositivos
  • Copia de seguridad de configuración antes de cada cambio
  • Automatización de operación y recolección vía integración
  • Cambios críticos en ventana de mantenimiento acordada

Flota bajo control único.

ACT opera los FortiGate por VPN en modelo hub-and-spoke, con backup, versionado y monitoreo continuo. Cada cambio crítico va precedido de un backup y se ejecuta con ventana y evidencia.

05

Análisis de logs e informes · FortiAnalyzer

Mientras FortiGate protege e inspecciona el tráfico, FortiAnalyzer responde a "qué pasó, cuándo, con quién y por qué": logs de toda la flota reunidos en un único punto, con correlación de eventos e informes programados.

Visibilidad consolidada

Logs de toda la flota FortiGate reunidos en un solo punto, con búsqueda, filtros y paneles de seguridad y tráfico.

Correlación e investigación

Eventos correlacionados entre dispositivos para acelerar la investigación de incidentes y la respuesta.

Informes y cumplimiento

Informes ejecutivos y técnicos programados, con retención de historial para auditoría y cumplimiento de la LGPD.

Evidencia cuando importa.

En una auditoría o tras un incidente, la diferencia entre "creemos que" y "tenemos el registro" está en la retención y organización de los logs. FortiAnalyzer preserva ese historial de forma consultable, y ACT lo mantiene listo para responder.

06

SOCaaS · Seguridad gestionada como servicio

Capa adicional de operación de seguridad sobre la flota FortiGate, con monitoreo y respuesta a cargo de ACT.

Monitoreo de amenazas

Seguimiento continuo de alertas y eventos de seguridad generados por la flota FortiGate.

Respuesta a incidentes

Triaje y respuesta a cargo del equipo de ACT ante eventos de seguridad relevantes.

El alcance y el SLA del SOCaaS se definen según la propuesta comercial de cada cliente.

07

Especificaciones

Formato Appliance enterprise de escritorio o rack, dimensionado por throughput
Aceleración Procesamiento acelerado por hardware para mantener el rendimiento con inspección activa
Interfaces Múltiples puertos Gigabit; SFP/10G según el modelo
Suscripciones Actualización continua de IPS, antivirus y filtrado web (según licencia)
Monitoreo Integración con Zabbix, alertas 24x7
Soporte ACT Atención a través de la central de ACT, con SLA según contrato (modelos gestionados)

La capa superior que ACT vigila por usted.

En los modelos gestionados, ACT asume la operación de punta a punta del FortiGate: política de seguridad, inspección, VPN, SD-WAN, monitoreo y respuesta. La postura de seguridad queda visible para quien decide, con evidencia y backup antes de cada cambio.

08

Casos de uso recomendados

Perímetro enterprise

  • Seguridad UTM consolidada
  • Inspección profunda e IPS
  • Visibilidad de aplicación y usuario

Conectividad multisitio

  • SD-WAN entre sucursales
  • VPN IPsec y SSL a escala
  • Selección de enlace por aplicación

Cumplimiento y auditoría

  • Filtrado web y control de acceso
  • Registros de seguridad centralizados
  • Monitoreo 24x7 por ACT

¿Quieres saber si FortiGate resuelve lo que tu operación necesita?

Habla con ACT y comprende, con claridad, cómo esta solución se ajusta a tu entorno.

Hablar con ACT