FortiGate
Firewall de próxima geração (NGFW) com inspeção de camada 7, IPS, controle de aplicações, filtragem web e SD-WAN em appliance enterprise.
Visão geral do serviço
O FortiGate é a solução de firewall de próxima geração da ACT Tecnologia para ambientes que exigem o mais alto nível de inspeção, controle e visibilidade. É o único tier da linha com inspeção real de camada 7, com firewall, IPS, antivírus, controle de aplicações, filtragem web e SD-WAN já presentes desde o modelo de entrada, escalando em desempenho nos modelos superiores. A ACT gerencia a frota FortiGate de forma centralizada e segura, com acesso via VPN, monitoramento contínuo e resposta.
Segurança UTM
Firewall, IPS, antivírus, anti-malware, controle de aplicações e filtragem web integrados e correlacionados em um só appliance.
Visibilidade de aplicação
Identificação e controle de tráfego por aplicação e usuário, com inspeção SSL/TLS e políticas baseadas em identidade.
SD-WAN inteligente
Seleção dinâmica do melhor link por aplicação, com failover automático e medição de qualidade em tempo real.
Segurança de próxima geração
Inspeção em profundidade: o conjunto de segurança do FortiGate inspeciona o tráfego em múltiplas camadas, correlacionando ameaças e aplicando políticas por usuário, aplicação e conteúdo, com registro e evidência de cada evento.
| Recurso | Status | Descrição |
|---|---|---|
| Firewall de aplicação | Incluso | Políticas por aplicação, usuário e serviço, não apenas por porta |
| IPS | Incluso | Prevenção de intrusão com assinaturas atualizadas continuamente |
| Antivírus / anti-malware | Incluso | Varredura de tráfego e anexos na borda |
| Controle de aplicações | Incluso | Identificação de milhares de aplicações e ações por política |
| Filtragem web | Incluso | Bloqueio por categoria, reputação e URL |
| Inspeção SSL/TLS | Incluso | Inspeção de tráfego criptografado conforme política e privacidade |
| Anti-bot / C&C | Incluso | Detecção de comunicação com servidores de comando e controle |
| Sandboxing avançado | Opcional | Análise de arquivos suspeitos em ambiente isolado (assinatura dedicada) |
Disponibilidade de recursos e desempenho variam conforme o modelo do appliance e as assinaturas de segurança contratadas.
Rede, SD-WAN e conectividade VPN
Além da segurança, o FortiGate entrega roteamento avançado, SD-WAN e VPN de nível corporativo, com aceleração por hardware para manter desempenho mesmo com inspeção ativa.
Rede e SD-WAN
- Roteamento estático e dinâmico (BGP, OSPF)
- VLANs 802.1Q e segmentação por zona de segurança
- SD-WAN com seleção de link por aplicação e SLA
- Balanceamento e failover entre múltiplas operadoras
- Traffic shaping e priorização de VoIP
VPN corporativa
- VPN IPsec site-to-site interoperável
- SSL-VPN para acesso remoto de usuários
- Topologia hub-and-spoke para redes atrás de CGNAT (requer IP fixo na matriz)
- Autenticação integrada a LDAP / Active Directory
- Autenticação multifator para acesso remoto
Um cuidado operacional relevante: o SIP ALG do FortiGate pode afetar telefonia VoIP (áudio unidirecional, falha de registro). A ACT valida e ajusta esse comportamento na implantação.
Gestão centralizada da frota
Operação NOC: a ACT gerencia a frota FortiGate de forma centralizada e segura, com acesso administrativo restrito à VPN, monitoramento via Zabbix e automação de operação; o cliente enxerga a saúde da segurança sem operar o equipamento.
Monitoramento e visibilidade
- Coleta via Zabbix: CPU, memória, sessões, túneis, links
- Alertas proativos de falha de link, VPN e recurso
- Painéis de disponibilidade, ameaças e uso de banda
- Logs de segurança centralizados para auditoria
Operação e automação
- Gestão de múltiplos dispositivos de forma centralizada
- Backup de configuração antes de cada alteração
- Automação de operação e coleta via integração
- Mudanças críticas em janela de manutenção acordada
Frota sob controle único.
A ACT opera os FortiGate por VPN em modelo hub-and-spoke, com backup, versionamento e monitoramento contínuo. Cada mudança crítica é precedida de backup e executada com janela e evidência.
Análise de logs e relatórios · FortiAnalyzer
Enquanto o FortiGate protege e inspeciona o tráfego, o FortiAnalyzer responde às perguntas de "o que aconteceu, quando, com quem e por quê": logs de toda a frota reunidos em um único ponto, com correlação de eventos e relatórios agendados.
Visibilidade consolidada
Logs de toda a frota FortiGate reunidos em um único ponto, com busca, filtros e painéis de segurança e tráfego.
Correlação e investigação
Eventos correlacionados entre dispositivos para acelerar a investigação de incidentes e a resposta.
Relatórios e conformidade
Relatórios executivos e técnicos agendados, com retenção de histórico para auditoria e aderência à LGPD.
Evidência quando importa.
Em uma auditoria ou após um incidente, a diferença entre "achamos que" e "temos o registro" está na retenção e na organização dos logs. O FortiAnalyzer preserva esse histórico de forma consultável, e a ACT o mantém pronto para responder.
SOCaaS · Segurança gerenciada como serviço
Camada adicional de operação de segurança sobre a frota FortiGate, com monitoramento e resposta conduzidos pela ACT.
Monitoramento de ameaças
Acompanhamento contínuo de alertas e eventos de segurança gerados pela frota FortiGate.
Resposta a incidentes
Triagem e resposta conduzidas pela equipe da ACT diante de eventos de segurança relevantes.
Escopo e SLA do SOCaaS definidos conforme a proposta comercial de cada cliente.
Especificações
| Formato | Appliance enterprise de mesa ou rack, dimensionado por throughput |
| Aceleração | Processamento acelerado por hardware para manter desempenho com inspeção ativa |
| Interfaces | Múltiplas portas Gigabit; SFP/10G conforme modelo |
| Assinaturas | Atualização contínua de IPS, antivírus e filtragem web (conforme licença) |
| Monitoramento | Integração com Zabbix, alertas 24x7 |
| Suporte ACT | Atendimento via central da ACT, com SLA conforme contrato (modelos gerenciados) |
Camada de topo que a ACT enxerga por você.
Nos modelos gerenciados, a ACT assume a operação ponta a ponta do FortiGate: política de segurança, inspeção, VPN, SD-WAN, monitoramento e resposta. A postura de segurança fica visível para quem decide, com evidência e backup antes de cada mudança.
Casos de uso recomendados
Perímetro enterprise
- Segurança consolidada UTM
- Inspeção profunda e IPS
- Visibilidade de aplicação e usuário
Conectividade multi-site
- SD-WAN entre filiais
- VPN IPsec e SSL em escala
- Seleção de link por aplicação
Compliance e auditoria
- Filtragem web e controle de acesso
- Logs centralizados de segurança
- Monitoramento 24x7 pela ACT
Quer saber se FortiGate resolve o que a sua operação precisa?
Fale com a ACT e entenda, com clareza, como essa solução se encaixa no seu ambiente.
Falar com a ACT