FortiGate
Firewall de próxima generación (NGFW) con inspección de capa 7, IPS, control de aplicaciones, filtrado web y SD-WAN en un appliance empresarial.
Visión general del servicio
FortiGate es la solución de firewall de próxima generación de ACT Tecnologia para entornos que exigen el más alto nivel de inspección, control y visibilidad. Es el único nivel de la línea con inspección real de capa 7, con firewall, IPS, antivirus, control de aplicaciones, filtrado web y SD-WAN ya presentes desde el modelo de entrada, escalando en rendimiento en los modelos superiores. ACT gestiona la flota FortiGate de forma centralizada y segura, con acceso vía VPN, monitoreo continuo y respuesta.
Seguridad UTM
Firewall, IPS, antivirus, antimalware, control de aplicaciones y filtrado web integrados y correlacionados en un solo appliance.
Visibilidad de aplicación
Identificación y control de tráfico por aplicación y usuario, con inspección SSL/TLS y políticas basadas en identidad.
SD-WAN inteligente
Selección dinámica del mejor enlace por aplicación, con failover automático y medición de calidad en tiempo real.
Seguridad de próxima generación
Inspección en profundidad: el conjunto de seguridad de FortiGate inspecciona el tráfico en múltiples capas, correlacionando amenazas y aplicando políticas por usuario, aplicación y contenido, con registro y evidencia de cada evento.
| Función | Estado | Descripción |
|---|---|---|
| Firewall de aplicación | Incluido | Políticas por aplicación, usuario y servicio, no solo por puerto |
| IPS | Incluido | Prevención de intrusiones con firmas actualizadas continuamente |
| Antivirus / antimalware | Incluido | Análisis de tráfico y adjuntos en el borde |
| Control de aplicaciones | Incluido | Identificación de miles de aplicaciones y acciones por política |
| Filtrado web | Incluido | Bloqueo por categoría, reputación y URL |
| Inspección SSL/TLS | Incluido | Inspección de tráfico cifrado conforme a política y privacidad |
| Anti-bot / C&C | Incluido | Detección de comunicación con servidores de comando y control |
| Sandboxing avanzado | Opcional | Análisis de archivos sospechosos en entorno aislado (suscripción dedicada) |
La disponibilidad de funciones y el rendimiento varían según el modelo del appliance y las suscripciones de seguridad contratadas.
Red, SD-WAN y conectividad VPN
Además de la seguridad, FortiGate ofrece enrutamiento avanzado, SD-WAN y VPN de nivel corporativo, con aceleración por hardware para mantener el rendimiento incluso con inspección activa.
Red y SD-WAN
- Enrutamiento estático y dinámico (BGP, OSPF)
- VLANs 802.1Q y segmentación por zona de seguridad
- SD-WAN con selección de enlace por aplicación y SLA
- Balanceo y failover entre múltiples operadores
- Traffic shaping y priorización de VoIP
VPN corporativa
- VPN IPsec sitio a sitio interoperable
- SSL-VPN para acceso remoto de usuarios
- Topología hub-and-spoke para redes detrás de CGNAT (requiere IP fija en la matriz)
- Autenticación integrada con LDAP / Active Directory
- Autenticación multifactor para acceso remoto
Una consideración operativa relevante: el SIP ALG de FortiGate puede afectar la telefonía VoIP (audio unidireccional, fallo de registro). ACT valida y ajusta este comportamiento durante la implementación.
Gestión centralizada de la flota
Operación NOC: ACT gestiona la flota FortiGate de forma centralizada y segura, con acceso administrativo restringido a VPN, monitoreo vía Zabbix y automatización de operación; el cliente ve la salud de la seguridad sin operar el equipo.
Monitoreo y visibilidad
- Recolección vía Zabbix: CPU, memoria, sesiones, túneles, enlaces
- Alertas proactivas de falla de enlace, VPN y recursos
- Paneles de disponibilidad, amenazas y uso de ancho de banda
- Registros de seguridad centralizados para auditoría
Operación y automatización
- Gestión centralizada de múltiples dispositivos
- Copia de seguridad de configuración antes de cada cambio
- Automatización de operación y recolección vía integración
- Cambios críticos en ventana de mantenimiento acordada
Flota bajo control único.
ACT opera los FortiGate por VPN en modelo hub-and-spoke, con backup, versionado y monitoreo continuo. Cada cambio crítico va precedido de un backup y se ejecuta con ventana y evidencia.
Análisis de logs e informes · FortiAnalyzer
Mientras FortiGate protege e inspecciona el tráfico, FortiAnalyzer responde a "qué pasó, cuándo, con quién y por qué": logs de toda la flota reunidos en un único punto, con correlación de eventos e informes programados.
Visibilidad consolidada
Logs de toda la flota FortiGate reunidos en un solo punto, con búsqueda, filtros y paneles de seguridad y tráfico.
Correlación e investigación
Eventos correlacionados entre dispositivos para acelerar la investigación de incidentes y la respuesta.
Informes y cumplimiento
Informes ejecutivos y técnicos programados, con retención de historial para auditoría y cumplimiento de la LGPD.
Evidencia cuando importa.
En una auditoría o tras un incidente, la diferencia entre "creemos que" y "tenemos el registro" está en la retención y organización de los logs. FortiAnalyzer preserva ese historial de forma consultable, y ACT lo mantiene listo para responder.
SOCaaS · Seguridad gestionada como servicio
Capa adicional de operación de seguridad sobre la flota FortiGate, con monitoreo y respuesta a cargo de ACT.
Monitoreo de amenazas
Seguimiento continuo de alertas y eventos de seguridad generados por la flota FortiGate.
Respuesta a incidentes
Triaje y respuesta a cargo del equipo de ACT ante eventos de seguridad relevantes.
El alcance y el SLA del SOCaaS se definen según la propuesta comercial de cada cliente.
Especificaciones
| Formato | Appliance enterprise de escritorio o rack, dimensionado por throughput |
| Aceleración | Procesamiento acelerado por hardware para mantener el rendimiento con inspección activa |
| Interfaces | Múltiples puertos Gigabit; SFP/10G según el modelo |
| Suscripciones | Actualización continua de IPS, antivirus y filtrado web (según licencia) |
| Monitoreo | Integración con Zabbix, alertas 24x7 |
| Soporte ACT | Atención a través de la central de ACT, con SLA según contrato (modelos gestionados) |
La capa superior que ACT vigila por usted.
En los modelos gestionados, ACT asume la operación de punta a punta del FortiGate: política de seguridad, inspección, VPN, SD-WAN, monitoreo y respuesta. La postura de seguridad queda visible para quien decide, con evidencia y backup antes de cada cambio.
Casos de uso recomendados
Perímetro enterprise
- Seguridad UTM consolidada
- Inspección profunda e IPS
- Visibilidad de aplicación y usuario
Conectividad multisitio
- SD-WAN entre sucursales
- VPN IPsec y SSL a escala
- Selección de enlace por aplicación
Cumplimiento y auditoría
- Filtrado web y control de acceso
- Registros de seguridad centralizados
- Monitoreo 24x7 por ACT
¿Quieres saber si FortiGate resuelve lo que tu operación necesita?
Habla con ACT y comprende, con claridad, cómo esta solución se ajusta a tu entorno.
Hablar con ACT