Zapytaj naszych specjalistów — jesteśmy do Twojej dyspozycji.
Nasz selektor pomoże zawęzić wybrać i wycenić odpowiedni model FortiGate lub całe rozwiązanie dla Twojej firmy.
Pracownicy korzystają z firmowych systemów w biurze, w domu, w podróży i w oddziałach. Część aplikacji działa w centrum danych, część w chmurze, a część jest usługą SaaS. Zasady bezpieczeństwa powinny uwzględniać wszystkie te sytuacje.
FortiSASE dostarcza z chmury ochronę dostępu użytkowników do Internetu i aplikacji. Pomaga budować spójne reguły dla pracy hybrydowej oraz rozproszonej organizacji.
SASE łączy usługi sieciowe i bezpieczeństwo dostępu. FortiSASE realizuje ochronę w chmurowych punktach obecności, nazywanych PoP. Ruch skierowany do usługi jest sprawdzany według polityk organizacji przed udostępnieniem Internetu, SaaS lub prywatnych zasobów.
Przykład: pracownik korzysta z aplikacji chmurowej i firmowego systemu w centrum danych. Dla każdej ścieżki ustalamy odpowiedni dostęp, identyfikację użytkownika i kontrolę bezpieczeństwa. Samo uruchomienie usługi nie oznacza, że cały ruch każdego urządzenia automatycznie podlega inspekcji — decyduje konfiguracja.
FortiSASE wspiera dostęp z agentem oraz wybrane scenariusze bezagentowe. Ich możliwości różnią się; sposób połączenia dobieramy do urządzeń i aplikacji.
Dobór zaczynamy od użytkowników, aplikacji i lokalizacji, a następnie określamy ścieżki ruchu oraz wymagane mechanizmy kontroli.
Kontrola stron i DNS, ochrona przed zagrożeniami oraz inspekcja ruchu kierowanego przez usługę. Celem jest ochrona użytkownika również poza biurem.
CASB pomaga kontrolować korzystanie z usług chmurowych, a DLP — ograniczać niedozwolony przepływ danych. Zakres inspekcji zależy m.in. od obsługi aplikacji i sposobu integracji.
Dostęp do aplikacji w centrum danych i chmurze prywatnej. ZTNA pozwala wiązać dostęp do aplikacji z tożsamością i kontekstem urządzenia.
W architekturze SPA punkty FortiSASE łączą się tunelami IPsec z FortiGate pełniącym rolę huba. Użytkownik dociera przez usługę do zasobów za tym urządzeniem. W projekcie konfigurujemy routing, polityki i uwierzytelnianie; nie oznacza to przeniesienia aplikacji do chmury Fortinet.
FortiGate może pozostać punktem ochrony sieci lokalnej i połączenia do aplikacji firmowych. Ocenimy jego model, wydajność i zgodność oprogramowania z projektowanym dostępem SPA.
Przy istniejącym EMS sprawdzamy zarządzanie agentami, polityki i licencje oraz planujemy przejście do wybranej architektury. Nie zakładamy, że jeden agent będzie równocześnie zarządzany przez dwa niezależne systemy. Ścieżkę migracji potwierdzamy dla konkretnego środowiska.
Ochronę dostępu zestawiamy z potrzebą wykrywania i obsługi incydentów na urządzeniach. Funkcje ochrony endpointów w pakiecie SASE nie oznaczają automatycznie pełnego zakresu FortiEDR.
FortiWeb służy do ochrony udostępnianej aplikacji i API. FortiSASE koncentruje projekt na bezpiecznym dostępie użytkownika. Dla systemu biznesowego oba obszary mogą wymagać osobnych zabezpieczeń.
| Pakiet | Najważniejsze różnice |
|---|---|
| Standard | Ochrona Internetu, SaaS, ZTNA, funkcje endpointowe i centralne zarządzanie; lokalizacje Fortinet Cloud. |
| Advanced | Dodatkowo m.in. Secure Browser, bezagentowe ZTNA, monitoring doświadczenia użytkownika i wspomagany onboarding; także lokalizacje Public Cloud. |
| Comprehensive | Rozszerzony wariant z możliwością dokupienia Global Security PoP Coverage. Dla mniej niż 200 użytkowników obowiązują ograniczenia dostępności PoP. |
Podstawą jest subskrypcja użytkowników. Jeden użytkownik może zarejestrować do trzech urządzeń; czwarte zużywa kolejną licencję. To nie jest model wyłącznie jednoczesnych sesji.
Regularne progi zamówień zaczynają się od 50 użytkowników. Wybrane pakiety SD-WAN dla FortiGate zawierają zestawy startowe od pięciu użytkowników — sprawdzamy model i SKU.
Osobno uwzględniamy uprawnienia SPA po stronie FortiGate, wymagane dla hubów, także każdego członka HA, oraz dodatki oddziałowe. Thin Edge nadal wymaga licencji użytkowników. Pakiet konta musi być spójny.
Pakiety i warunki: FortiSASE Ordering Guide, 30.06.2026
Dla elastycznego rozliczania dostępny jest również FortiFlex; wymaga sprawdzenia warunków programu i istniejących uprawnień konta.
Dostęp lokalizacji można zaplanować przez obsługiwane urządzenia Thin Edge lub połączenia Branch On-Ramp. Nie każdy FortiAP i nie każda konfiguracja nadaje się do tego scenariusza — zgodność weryfikujemy przed doborem.
Dla organizacji korzystającej z Fortinet istotna jest możliwość uwzględnienia istniejącego FortiGate i SD-WAN. Wartość rozwiązania oceniamy przez spójność zasad dostępu, zakres obsługi aplikacji oraz nakład pracy potrzebny do utrzymania całości.
Pilotaż powinien potwierdzić jakość pracy z kluczowymi aplikacjami, wpływ inspekcji na połączenia i przydatność raportów. Sam wybór jednego producenta nie zastępuje projektu ani testów.
Wycena obejmie użytkowników, wybrany pakiet, dostęp do aplikacji prywatnych, lokalizacje i wymagane usługi. Polityki, obsługa alertów i odpowiedzialność za zmiany zostaną uzgodnione z zespołem klienta.
Przekaż nam liczbę użytkowników i oddziałów, listę kluczowych aplikacji oraz informacje o posiadanej infrastrukturze. Przygotujemy architekturę, dobór subskrypcji i plan uruchomienia.
WordPress dumnie napędza IT Serwis sp. z o.o.