Soluzioni · Cybersecurity

Fortinet

Fortinet produce i firewall FortiGate e una famiglia di apparati e software che si gestiscono insieme: rete, sicurezza perimetrale, accesso remoto, Wi-Fi e switch. Il punto di forza è che questi elementi parlano fra loro e si amministrano dagli stessi strumenti, invece di essere prodotti scollegati di fornitori diversi.

Come funziona

Fortinet in sintesi

Il firewall come punto di controllo

FortiGate sta fra la rete aziendale e Internet e decide cosa passa. Non guarda solo indirizzi e porte come i firewall di vecchia generazione: riconosce le applicazioni, ispeziona il traffico alla ricerca di codice dannoso e blocca i siti pericolosi. È il punto in cui si applicano in un colpo solo le regole che valgono per tutti.

Hardware pensato per l’ispezione

Gli apparati FortiGate montano processori dedicati alle operazioni di sicurezza e di cifratura. In pratica significa che si possono tenere accese le funzioni di controllo — antivirus, prevenzione delle intrusioni, filtro web — senza che la navigazione rallenti, che è il motivo per cui su molti firewall queste funzioni finiscono spente.

Sedi collegate con SD-WAN

Se l’azienda ha più sedi, FortiGate le collega fra loro con tunnel cifrati e distribuisce il traffico su più linee: fibra, connettività alternativa, radio. Il sistema misura in continuo la qualità dei collegamenti e sposta le applicazioni sensibili — telefonia, videoconferenza, gestionale — sulla linea che in quel momento funziona meglio.

Accesso remoto e ZTNA

Chi lavora fuori sede si collega tramite VPN con autenticazione a più fattori, oppure con l’approccio ZTNA: invece di aprire l’intera rete, si autorizza il singolo utente al singolo servizio, verificando ogni volta anche lo stato del dispositivo da cui si collega. La superficie esposta si riduce sensibilmente.

Rete e sicurezza sotto la stessa regia

Switch FortiSwitch e access point FortiAP si gestiscono direttamente dal FortiGate: niente console separate per il Wi-Fi e per la rete cablata. Le stesse politiche si applicano alla porta dello switch e alla rete wireless, e un dispositivo che dà problemi si isola dalla stessa interfaccia da cui è stato configurato.

Registri e reportistica centralizzati

FortiAnalyzer raccoglie i log degli apparati e li rende consultabili, mentre FortiManager permette di gestire configurazioni e regole di più firewall da un unico punto. Per chi ha più sedi è la differenza fra un parco di apparati allineati e una serie di configurazioni che divergono anno dopo anno.

In dettaglio

Funzionalità di Fortinet

FortiGate è un firewall di nuova generazione: oltre a filtrare le connessioni, riconosce quali applicazioni stanno passando e ne ispeziona il contenuto. Sullo stesso apparato convivono funzioni che altrove richiedono scatole separate — controllo delle intrusioni, antivirus di transito, filtro dei contenuti web, terminazione delle VPN, SD-WAN — e si attivano tramite abbonamenti ai servizi di aggiornamento di FortiGuard, il laboratorio che mantiene le firme e le classificazioni.

Il resto della gamma segue la stessa logica: FortiClient sui computer degli utenti, FortiEDR per il rilevamento avanzato sugli endpoint, FortiMail e FortiWeb per proteggere posta e applicazioni pubblicate, FortiAuthenticator e FortiToken per l’autenticazione a più fattori, FortiSASE per portare i controlli sugli utenti che non passano mai dalla sede. Non è necessario adottare tutto: si parte dal firewall e si aggiungono i pezzi che risolvono un problema reale.

  • Controllo applicativo: distingue le applicazioni dentro il traffico web e consente di permettere il gestionale o la posta e limitare ciò che consuma banda o crea rischio.
  • Prevenzione delle intrusioni (IPS): riconosce i tentativi di sfruttare vulnerabilità note su server e servizi esposti e li blocca prima che raggiungano il sistema.
  • Filtro web e DNS: impedisce l’accesso a siti di phishing e a domini malevoli, riducendo il numero di incidenti che nascono da un clic sbagliato.
  • Ispezione del traffico cifrato: poiché quasi tutto il traffico è in HTTPS, il firewall può aprirlo e controllarlo secondo regole definite, con le dovute eccezioni per i servizi che non lo consentono.
  • VPN da sede a sede e per utenti remoti: collegamenti cifrati IPsec fra le sedi e accesso remoto per chi lavora da casa o in viaggio, con secondo fattore di autenticazione.
  • SD-WAN integrata: uso simultaneo di più linee, con instradamento delle applicazioni critiche sulla connessione migliore e passaggio automatico in caso di guasto.
  • Segmentazione della rete: separa reparti, server, sistemi di produzione e rete ospiti, così un dispositivo compromesso non raggiunge tutto il resto.
  • Gestione di Wi-Fi e switch dal firewall: configurazione e monitoraggio di access point e apparati di rete senza console aggiuntive.
  • Alta affidabilità: due apparati in coppia, con il secondo che subentra se il primo si guasta, per le realtà in cui la connettività non può fermarsi.
  • Log e report: consultazione del traffico e degli eventi di sicurezza, utile sia per capire un incidente sia per rispondere alle domande degli audit.
Con Aesir

Come lo mettiamo in esercizio

Prima di scegliere il modello guardiamo come è fatta la rete e come si lavora: quante persone, quante sedi, quali linee, quali server e servizi sono raggiungibili da fuori, quanto traffico cifrato va ispezionato, chi si collega da remoto e con quali dispositivi. Il dimensionamento nasce da lì, perché un apparato scelto solo sul prezzo si satura appena si accendono i controlli, e uno sovradimensionato è denaro fermo.

Ci occupiamo della configurazione, della migrazione dal firewall esistente — pianificata per ridurre il fermo e con la possibilità di tornare indietro — e della messa a punto delle regole nelle prime settimane, quando emergono le eccezioni che nessun progetto prevede. Poi restiamo: aggiornamenti del firmware, rinnovi dei servizi, controllo dei log, modifiche quando l’azienda cambia. Licenze, apparati, attivazione e supporto continuativo passano da un unico interlocutore contrattuale.

Fortinet fa parte di Cybersecurity. Vedi anche il metodo Aesir e i casi di successo.

Vuoi capire se Fortinet ha senso per la tua azienda?

Partiamo dal processo che si inceppa, non dal prodotto. Una prima analisi senza impegno.

Richiedi un contatto

Contattaci

Richiedi Informazioni

Preferiamo instaurare una relazione di partnership con i nostri clienti, perché il nostro valore più grande è il rapporto costruito con loro.

Siamo felici di rispondere a qualsiasi domanda tu possa avere e di aiutarti a determinare quali dei nostri servizi si adattano meglio alle tue esigenze.

Cosa trovi in Aesir:
Cosa succede dopo?
1

Programmiamo una chiamata secondo la tua disponibilità.

2

Effettuiamo una call o un incontro conoscitivo e di analisi.

3

Prepariamo e presentiamo una proposta.

Prenota una consulenza gratuita