Fortinet

Potrzebujesz wyceny lub dodatkowych informacji?

Zapytaj naszych specjalistów — jesteśmy do Twojej dyspozycji.

Forti Selektor - znajdź Fortigate dla swojej sieci

Nasz selektor pomoże zawęzić wybrać i wycenić odpowiedni model FortiGate lub całe rozwiązanie dla Twojej firmy. 

FortiSASE — bezpieczny dostęp do Internetu i aplikacji, gdziekolwiek pracujesz

Pracownicy korzystają z firmowych systemów w biurze, w domu, w podróży i w oddziałach. Część aplikacji działa w centrum danych, część w chmurze, a część jest usługą SaaS. Zasady bezpieczeństwa powinny uwzględniać wszystkie te sytuacje.

FortiSASE dostarcza z chmury ochronę dostępu użytkowników do Internetu i aplikacji. Pomaga budować spójne reguły dla pracy hybrydowej oraz rozproszonej organizacji.

Zaplanujmy bezpieczny dostęp dla Twojej organizacji.

Czym jest FortiSASE?

SASE łączy usługi sieciowe i bezpieczeństwo dostępu. FortiSASE realizuje ochronę w chmurowych punktach obecności, nazywanych PoP. Ruch skierowany do usługi jest sprawdzany według polityk organizacji przed udostępnieniem Internetu, SaaS lub prywatnych zasobów.

Przykład: pracownik korzysta z aplikacji chmurowej i firmowego systemu w centrum danych. Dla każdej ścieżki ustalamy odpowiedni dostęp, identyfikację użytkownika i kontrolę bezpieczeństwa. Samo uruchomienie usługi nie oznacza, że cały ruch każdego urządzenia automatycznie podlega inspekcji — decyduje konfiguracja.

FortiSASE wspiera dostęp z agentem oraz wybrane scenariusze bezagentowe. Ich możliwości różnią się; sposób połączenia dobieramy do urządzeń i aplikacji.

FortiSASE — zastosowania i zakres rozwiązania

Kiedy warto rozważyć FortiSASE?

  • Praca hybrydowa: użytkownicy potrzebują dostępu do zasobów z wielu miejsc.
  • Aplikacje w chmurze: organizacja chce kontrolować korzystanie z SaaS i przepływ danych.
  • Wiele oddziałów: małe lokalizacje wymagają wspólnego modelu ochrony.
  • Dostęp do systemów wewnętrznych: uprawnienia powinny odpowiadać roli użytkownika i stanowi urządzenia.
  • Rozwój istniejącego środowiska Fortinet: firma chce uwzględnić posiadane FortiGate, SD-WAN i FortiClient w dalszej architekturze.

Dobór zaczynamy od użytkowników, aplikacji i lokalizacji, a następnie określamy ścieżki ruchu oraz wymagane mechanizmy kontroli.

Trzy obszary ochrony dostępu

Secure Internet Access — Internet

Kontrola stron i DNS, ochrona przed zagrożeniami oraz inspekcja ruchu kierowanego przez usługę. Celem jest ochrona użytkownika również poza biurem.

Secure SaaS Access — aplikacje chmurowe

CASB pomaga kontrolować korzystanie z usług chmurowych, a DLP — ograniczać niedozwolony przepływ danych. Zakres inspekcji zależy m.in. od obsługi aplikacji i sposobu integracji.

Secure Private Access — zasoby firmy

Dostęp do aplikacji w centrum danych i chmurze prywatnej. ZTNA pozwala wiązać dostęp do aplikacji z tożsamością i kontekstem urządzenia.

Zakres SIA, SSA i SPA

Jak użytkownik dociera do aplikacji prywatnej?

W architekturze SPA punkty FortiSASE łączą się tunelami IPsec z FortiGate pełniącym rolę huba. Użytkownik dociera przez usługę do zasobów za tym urządzeniem. W projekcie konfigurujemy routing, polityki i uwierzytelnianie; nie oznacza to przeniesienia aplikacji do chmury Fortinet.

Architektura Secure Private Access

FortiSASE a posiadane rozwiązania Fortinet

FortiGate i SD-WAN

FortiGate może pozostać punktem ochrony sieci lokalnej i połączenia do aplikacji firmowych. Ocenimy jego model, wydajność i zgodność oprogramowania z projektowanym dostępem SPA.

FortiClient EMS

Przy istniejącym EMS sprawdzamy zarządzanie agentami, polityki i licencje oraz planujemy przejście do wybranej architektury. Nie zakładamy, że jeden agent będzie równocześnie zarządzany przez dwa niezależne systemy. Ścieżkę migracji potwierdzamy dla konkretnego środowiska.

FortiEDR

Ochronę dostępu zestawiamy z potrzebą wykrywania i obsługi incydentów na urządzeniach. Funkcje ochrony endpointów w pakiecie SASE nie oznaczają automatycznie pełnego zakresu FortiEDR.

FortiWeb

FortiWeb służy do ochrony udostępnianej aplikacji i API. FortiSASE koncentruje projekt na bezpiecznym dostępie użytkownika. Dla systemu biznesowego oba obszary mogą wymagać osobnych zabezpieczeń.

Pakiety FortiSASE

PakietNajważniejsze różnice
StandardOchrona Internetu, SaaS, ZTNA, funkcje endpointowe i centralne zarządzanie; lokalizacje Fortinet Cloud.
AdvancedDodatkowo m.in. Secure Browser, bezagentowe ZTNA, monitoring doświadczenia użytkownika i wspomagany onboarding; także lokalizacje Public Cloud.
ComprehensiveRozszerzony wariant z możliwością dokupienia Global Security PoP Coverage. Dla mniej niż 200 użytkowników obowiązują ograniczenia dostępności PoP.

Jak licencjonujemy?

Podstawą jest subskrypcja użytkowników. Jeden użytkownik może zarejestrować do trzech urządzeń; czwarte zużywa kolejną licencję. To nie jest model wyłącznie jednoczesnych sesji.

Regularne progi zamówień zaczynają się od 50 użytkowników. Wybrane pakiety SD-WAN dla FortiGate zawierają zestawy startowe od pięciu użytkowników — sprawdzamy model i SKU.

Osobno uwzględniamy uprawnienia SPA po stronie FortiGate, wymagane dla hubów, także każdego członka HA, oraz dodatki oddziałowe. Thin Edge nadal wymaga licencji użytkowników. Pakiet konta musi być spójny.

Pakiety i warunki: FortiSASE Ordering Guide, 30.06.2026

Dla elastycznego rozliczania dostępny jest również FortiFlex; wymaga sprawdzenia warunków programu i istniejących uprawnień konta.

FortiFlex dla FortiSASE

Małe oddziały i urządzenia bez agenta

Dostęp lokalizacji można zaplanować przez obsługiwane urządzenia Thin Edge lub połączenia Branch On-Ramp. Nie każdy FortiAP i nie każda konfiguracja nadaje się do tego scenariusza — zgodność weryfikujemy przed doborem.

Secure Remote Location

Co przemawia za FortiSASE?

Dla organizacji korzystającej z Fortinet istotna jest możliwość uwzględnienia istniejącego FortiGate i SD-WAN. Wartość rozwiązania oceniamy przez spójność zasad dostępu, zakres obsługi aplikacji oraz nakład pracy potrzebny do utrzymania całości.

Pilotaż powinien potwierdzić jakość pracy z kluczowymi aplikacjami, wpływ inspekcji na połączenia i przydatność raportów. Sam wybór jednego producenta nie zastępuje projektu ani testów.

Jak przygotujemy wdrożenie?

  1. Ustalimy użytkowników, kraje pracy, urządzenia i lokalizacje.
  2. Zinwentaryzujemy SaaS, aplikacje prywatne i wymagane protokoły.
  3. Sprawdzimy FortiGate, EMS, tożsamość użytkowników oraz MFA.
  4. Uzgodnimy inspekcję HTTPS, wyjątki, logowanie i wymagania dotyczące danych.
  5. Przeprowadzimy pilotaż i zaplanujemy stopniową migrację.

Wycena obejmie użytkowników, wybrany pakiet, dostęp do aplikacji prywatnych, lokalizacje i wymagane usługi. Polityki, obsługa alertów i odpowiedzialność za zmiany zostaną uzgodnione z zespołem klienta.

Zaplanujmy bezpieczny dostęp dla Twojej firmy

Przekaż nam liczbę użytkowników i oddziałów, listę kluczowych aplikacji oraz informacje o posiadanej infrastrukturze. Przygotujemy architekturę, dobór subskrypcji i plan uruchomienia.

Porozmawiaj ze specjalistą IT Serwis.