FortiGate 60F – Küçük Ofisler, Ev Ofisleri ve Uzaktan Çalışanlar İçin Kompakt Yüksek Performanslı NGFW
FortiGate 60F, ev ofisleri, küçük şube ofisleri, perakende noktaları ve uzak çalışma lokasyonları için tasarlanmış, donanım hızlandırmalı Next-Generation Firewall (NGFW) cihazıdır. Küçük form faktörlü masaüstü veya 1U montaj kitleriyle kullanılabilen bu model, Fortinet NP4 ASIC işlemciler sayesinde düşük gecikme ve yüksek throughput gerektiren iş yüklerini kolaylıkla işler. Tek cihazda firewall, IPS, antimalware, web filtreleme, uygulama kontrol, SSL/TLS inceleme, VPN ve SD-WAN özellikleri sunar.
1,2 Gbps NGFW birleşik güvenlik işleme
1 Gbps NGIPS (intrusion prevention)
600 Mbps donanım hızlandırmalı SSL/TLS inspection
700 Mbps IPsec VPN
200 Mbps SSL VPN
500.000 eşzamanlı oturum
50.000 oturum/saniye yeni bağlantı hızı
Kompakt tasarım, dar alanlarda bile yüksek güvenlik sağlar. Mobil ve ev kullanıcıları için FortiClient entegrasyonu, güçlü VPN ve ZTNA erişimi sunarken, FortiManager ile merkezi yönetim ve FortiCloud ile güvenli bulut yedeklemesi mümkün kılınır.
1. Performans ve Kapasite
NGFW Throughput (1,2 Gbps): Stateful firewall, NGIPS, antimalware, web filtreleme, uygulama kontrol ve SSL/TLS inceleme işlemlerini kapsar.
NGIPS Throughput (1 Gbps): ASIC hızlandırmalı imza tabanlı ve ML destekli anomali tespiti.
SSL/TLS Inspection (600 Mbps): AES-GCM/TLS 1.3 şifre çözme, şifreli tehdit koruması.
IPsec VPN (700 Mbps): AES-256-GCM, SHA-256, PFS destekli donanım hızlandırmalı tüneller.
SSL VPN (200 Mbps): Clientless ve FortiClient tam tünel.
Concurrent Sessions: 500.000 eşzamanlı bağlantı.
New Sessions per Second: 50.000 oturum/saniye, yoğun kısa ömürlü TCP/UDP bağlantı trafiği için optimize.
2. Donanım Mimarisi ve Fiziksel Tasarım
Form Faktör: Masaüstü veya 1U montaj; kompakt, düşük gürültülü fanlı şasi.
Portlar:
4 × 1 GbE RJ45 (LAN/WAN)
2 × GE SFP (fiber uplink)
1 × GE RJ45 Management
1 × USB Console
Donanım Hızlandırma: Fortinet NP4 ASIC—paket işleme, SSL/TLS, IPS donanım hızlandırmalı.
Bellek & Depolama: 2 GB DDR4 RAM, 8 GB eMMC.
Güç: Harici adaptör, < 30 W tüketim; düşük enerji ihtiyacı, sessiz çalışma.
3. Entegre Güvenlik Servisleri
Next-Generation Firewall (NGFW):
App-ID ile uygulama katmanı görünürlüğü ve kontrolü.
User-ID entegrasyonuyla kullanıcı/grup bazlı politikalar.
SSL/TLS Inspection profilleri, istisna yönetimi.
Next-Generation IPS (NGIPS):
İmza tabanlı tespit, anomaly/ML desteği.
Protokol ayrıştırma (HTTP, DNS, SSH, SMB vb.)
Antimalware & Sandbox:
Dosya/hafıza içi tarama, FortiSandbox entegrasyonu.
Web Filtreleme & CASB:
100M+ URL kategorisi, içerik tabanlı engelleme.
SaaS uygulamaları için gölge BT tespiti ve DLP.
Zero Trust (ZTNA):
Mikro segmentasyon, en az ayrıcalık.
MFA (FortiToken, SAML), SSO (SAML/OAuth2).
Data Leak Prevention (DLP):
Regex ve imza tabanlı kurallar, AI destekli içerik sınıflandırma.
4. Ağ, Yönlendirme ve SD-WAN
Routing: Static, OSPF v2, BGP.
Policy-Based Routing: Uygulama/yönlendirme kuralları.
QoS: Traffic shaping, DSCP markalama.
SD-WAN: SLA-bazlı yol seçimi, application-aware routing, FortiManager/FortiCloud izleme.
5. Yüksek Erişilebilirlik (HA)
Active-Passive destek; < 100 ms failover.
Session Sync: Oturum tablosu replikasyonu.
6. Yönetim ve Otomasyon
FortiManager: Merkezi politika yönetimi, şablonlar, rollback.
FortiCloud: Bulut yedekleme, uzaktan erişim.
API & Otomasyon: Terraform, Ansible, webhooks.
GUI & CLI: Sürükle-bırak, RBAC, komut satırı betikleri.
7. FortiGuard Threat Intelligence
Global İmza Feed: 60 s güncelleme.
Zero-Day Koruma: ML ve sandbox.
IOC Paylaşımı: STIX/TAXII.
8. Uyumluluk & Sertifikalar
PCI-DSS, HIPAA, GDPR, ISO 27001 şablonları.
FIPS 140-2 Level 2, Common Criteria EAL4+, ICSA Labs NGFW/IPsec.
9. Fiziksel & Enerji Verimliliği
30 W max güç tüketimi; harici adaptör.
Çalışma: 0–40 °C; Nem: %5–95 (yoğuşmasız).
Masaüstü/1U kompakt şasi; küçük alanlara uygun.
İletişim
Ev ofisleri, küçük şube ofisler, uzak çalışan konumları; 1,2 Gbps NGFW performansı gerektiren senaryolar.
Hem masaüstü hem de opsiyonel 1U montaj kitiyle rack kullanıma uygun.
Evet, Active-Passive moda izin verir; session sync ile oturum korunur.
Temel firewall ücretsiz; IPS, antimalware, web filtre, CASB, DLP için FortiGuard abonelik gereklidir.
700 Mbps IPsec, 200 Mbps SSL VPN; FortiClient ve clientless portal desteği.
Security Profiles > SSL/TLS Inspection’dan CA yükleyip Deep Inspection profili seçin.
System > FortiSandbox giriş bilgilerini girin; antimalware profiline sandbox seçeneğini işaretleyin.
SD-WAN menüsünde SLA profilleri (latency, jitter, loss) tanımlayıp policy-based routing kuralları oluşturun.
Security Profiles > DLP’dan hazır şablon veya regex ile politika oluşturun; firewall kuralına ekleyin.
NP4 ASIC, paket işleme, SSL/TLS, IPS’i donanım hızlandırmalı yürütür; CPU yönetim/loglama işleriyle ilgilenir, düşük gecikme ve yüksek throughput sağlar.