FortiGate

Firewall de próxima geração (NGFW) com inspeção de camada 7, IPS, controle de aplicações, filtragem web e SD-WAN em appliance enterprise.

L7 Inspeção de aplicação
40F+ Completo desde a entrada
SD-WAN Multi-link inteligente
24x7 Monitoramento NOC
01

Visão geral do serviço

O FortiGate é a solução de firewall de próxima geração da ACT Tecnologia para ambientes que exigem o mais alto nível de inspeção, controle e visibilidade. É o único tier da linha com inspeção real de camada 7, com firewall, IPS, antivírus, controle de aplicações, filtragem web e SD-WAN já presentes desde o modelo de entrada, escalando em desempenho nos modelos superiores. A ACT gerencia a frota FortiGate de forma centralizada e segura, com acesso via VPN, monitoramento contínuo e resposta.

Segurança UTM

Firewall, IPS, antivírus, anti-malware, controle de aplicações e filtragem web integrados e correlacionados em um só appliance.

Visibilidade de aplicação

Identificação e controle de tráfego por aplicação e usuário, com inspeção SSL/TLS e políticas baseadas em identidade.

SD-WAN inteligente

Seleção dinâmica do melhor link por aplicação, com failover automático e medição de qualidade em tempo real.

02

Segurança de próxima geração

Inspeção em profundidade: o conjunto de segurança do FortiGate inspeciona o tráfego em múltiplas camadas, correlacionando ameaças e aplicando políticas por usuário, aplicação e conteúdo, com registro e evidência de cada evento.

Recurso Status Descrição
Firewall de aplicação Incluso Políticas por aplicação, usuário e serviço, não apenas por porta
IPS Incluso Prevenção de intrusão com assinaturas atualizadas continuamente
Antivírus / anti-malware Incluso Varredura de tráfego e anexos na borda
Controle de aplicações Incluso Identificação de milhares de aplicações e ações por política
Filtragem web Incluso Bloqueio por categoria, reputação e URL
Inspeção SSL/TLS Incluso Inspeção de tráfego criptografado conforme política e privacidade
Anti-bot / C&C Incluso Detecção de comunicação com servidores de comando e controle
Sandboxing avançado Opcional Análise de arquivos suspeitos em ambiente isolado (assinatura dedicada)

Disponibilidade de recursos e desempenho variam conforme o modelo do appliance e as assinaturas de segurança contratadas.

03

Rede, SD-WAN e conectividade VPN

Além da segurança, o FortiGate entrega roteamento avançado, SD-WAN e VPN de nível corporativo, com aceleração por hardware para manter desempenho mesmo com inspeção ativa.

Rede e SD-WAN

  • Roteamento estático e dinâmico (BGP, OSPF)
  • VLANs 802.1Q e segmentação por zona de segurança
  • SD-WAN com seleção de link por aplicação e SLA
  • Balanceamento e failover entre múltiplas operadoras
  • Traffic shaping e priorização de VoIP

VPN corporativa

  • VPN IPsec site-to-site interoperável
  • SSL-VPN para acesso remoto de usuários
  • Topologia hub-and-spoke para redes atrás de CGNAT (requer IP fixo na matriz)
  • Autenticação integrada a LDAP / Active Directory
  • Autenticação multifator para acesso remoto

Um cuidado operacional relevante: o SIP ALG do FortiGate pode afetar telefonia VoIP (áudio unidirecional, falha de registro). A ACT valida e ajusta esse comportamento na implantação.

04

Gestão centralizada da frota

Operação NOC: a ACT gerencia a frota FortiGate de forma centralizada e segura, com acesso administrativo restrito à VPN, monitoramento via Zabbix e automação de operação; o cliente enxerga a saúde da segurança sem operar o equipamento.

Monitoramento e visibilidade

  • Coleta via Zabbix: CPU, memória, sessões, túneis, links
  • Alertas proativos de falha de link, VPN e recurso
  • Painéis de disponibilidade, ameaças e uso de banda
  • Logs de segurança centralizados para auditoria

Operação e automação

  • Gestão de múltiplos dispositivos de forma centralizada
  • Backup de configuração antes de cada alteração
  • Automação de operação e coleta via integração
  • Mudanças críticas em janela de manutenção acordada

Frota sob controle único.

A ACT opera os FortiGate por VPN em modelo hub-and-spoke, com backup, versionamento e monitoramento contínuo. Cada mudança crítica é precedida de backup e executada com janela e evidência.

05

Análise de logs e relatórios · FortiAnalyzer

Enquanto o FortiGate protege e inspeciona o tráfego, o FortiAnalyzer responde às perguntas de "o que aconteceu, quando, com quem e por quê": logs de toda a frota reunidos em um único ponto, com correlação de eventos e relatórios agendados.

Visibilidade consolidada

Logs de toda a frota FortiGate reunidos em um único ponto, com busca, filtros e painéis de segurança e tráfego.

Correlação e investigação

Eventos correlacionados entre dispositivos para acelerar a investigação de incidentes e a resposta.

Relatórios e conformidade

Relatórios executivos e técnicos agendados, com retenção de histórico para auditoria e aderência à LGPD.

Evidência quando importa.

Em uma auditoria ou após um incidente, a diferença entre "achamos que" e "temos o registro" está na retenção e na organização dos logs. O FortiAnalyzer preserva esse histórico de forma consultável, e a ACT o mantém pronto para responder.

06

SOCaaS · Segurança gerenciada como serviço

Camada adicional de operação de segurança sobre a frota FortiGate, com monitoramento e resposta conduzidos pela ACT.

Monitoramento de ameaças

Acompanhamento contínuo de alertas e eventos de segurança gerados pela frota FortiGate.

Resposta a incidentes

Triagem e resposta conduzidas pela equipe da ACT diante de eventos de segurança relevantes.

Escopo e SLA do SOCaaS definidos conforme a proposta comercial de cada cliente.

07

Especificações

Formato Appliance enterprise de mesa ou rack, dimensionado por throughput
Aceleração Processamento acelerado por hardware para manter desempenho com inspeção ativa
Interfaces Múltiplas portas Gigabit; SFP/10G conforme modelo
Assinaturas Atualização contínua de IPS, antivírus e filtragem web (conforme licença)
Monitoramento Integração com Zabbix, alertas 24x7
Suporte ACT Atendimento via central da ACT, com SLA conforme contrato (modelos gerenciados)

Camada de topo que a ACT enxerga por você.

Nos modelos gerenciados, a ACT assume a operação ponta a ponta do FortiGate: política de segurança, inspeção, VPN, SD-WAN, monitoramento e resposta. A postura de segurança fica visível para quem decide, com evidência e backup antes de cada mudança.

08

Casos de uso recomendados

Perímetro enterprise

  • Segurança consolidada UTM
  • Inspeção profunda e IPS
  • Visibilidade de aplicação e usuário

Conectividade multi-site

  • SD-WAN entre filiais
  • VPN IPsec e SSL em escala
  • Seleção de link por aplicação

Compliance e auditoria

  • Filtragem web e controle de acesso
  • Logs centralizados de segurança
  • Monitoramento 24x7 pela ACT

Quer saber se FortiGate resolve o que a sua operação precisa?

Fale com a ACT e entenda, com clareza, como essa solução se encaixa no seu ambiente.

Falar com a ACT