FortiGate
FortiGate bem-sucedido começa no sizing honesto: throughput com UTM/IPS/SSL inspection não é o número 'firewall only' do datasheet. A System Frame dimensiona o modelo ao perfil de tráfego, desenha zonas e regras com menor privilégio, implementa HA e VPN quando o negócio exige, e deixa backup de configuração e evidência de mudança prontos para auditoria e NOC.
O erro clássico é comprar FortiGate pelo preço promocional do appliance e descobrir CPU a 90% com inspeção ligada, ou regras any-any 'temporárias' que viram permanente. Outro erro é SD-WAN no mesmo PO sem underlay medido. Nosso discovery levanta links, aplicações, usuários remotos e requisitos de compliance.
Implementação: baseline de firmware, zonas (LAN, DMZ, WAN, guest, OT se houver), políticas documentadas, NAT consciente, logging e, se houver multi-site, templates e padronização. VPN site-to-site e acesso remoto seguem identidade e, quando aplicável, caminho para ZTNA.
HA active-passive ou desenhos equivalentes são testados com falha controlada. Backup de config versionado entra no aceite. Integração com switching e WiFi evita buracos de segmentação onde o firewall 'protege' uma VLAN que na prática está bridgeada.
Operação: regras sem hit são candidatas a limpeza; mudanças passam por janela; o NOC pode monitorar saúde do cluster, sessões e VPN. A System Frame não é caixa preta de parceiro único: documentamos para o time do cliente operar ou para o nosso Command Center sustentar.
Comercial: compare FortiGate por perfil UTM e custo de licença FortiGuard no tempo, não só CAPEX do box. Agnosticismo: se outro NGFW servir melhor ao caso, dizemos. Quando Fortinet é a escolha, entregamos engenharia, não só 'ligar e liberar internet'.
Desafios de FortiGate
- Sizing pelo throughput firewall-only.
- Any-any residual e regras sem dono.
- VPN sem governança de identidade.
- HA nunca testado em failover real.
- Licenças UTM expirando sem processo.
- SD-WAN sem métrica de perda/jitter.
O que entregamos
- Sizing e BOM FortiGate/licenças.
- Implementação e políticas documentadas.
- VPN/HA/SD-WAN conforme escopo.
- Testes de aceite e failover.
- Backup de config e as built de regras.
- Opcional: operação NOC.
Perguntas frequentes sobre FortiGate
Onde contratar FortiGate
Field Service nestas capitais e Command Center 24/7 em Barueri/SP. Cobertura por estado nos hubs UF. Ver todas as cidades.