اگر سازمان شما برای افزایش امنیت شبکه، کنترل ترافیک، راهاندازی VPN، پیادهسازی IPS یا استفاده از قابلیتهای NGFW بهدنبال نمایندگی فورتی گیت در ایران است، قبل از خرید باید علاوه بر اصالت دستگاه و لایسنس، مدل مناسب FortiGate، نوع FortiGuard Subscription، سطح پشتیبانی و توان فنی تأمینکننده را نیز بررسی کنید.

فایروال FortiGate خانوادهای از Next-Generation Firewallهای شرکت Fortinet است که قابلیتهای شبکه و امنیت را در یک پلتفرم ترکیب میکند. Fortinet در سبد فعلی خود مدلهای FortiGate را برای شعب کوچک، Campus، Enterprise و Data Center ارائه میدهد و این محصولات را بر پایه FortiOS، پردازندههای اختصاصی Fortinet و سرویسهای امنیتی FortiGuard توسعه میدهد.
بنابراین خرید FortiGate فقط انتخاب یک Appliance بر اساس تعداد User نیست. Throughput واقعی با فعال بودن SSL Inspection، IPS و Application Control، تعداد Sessionها، پورتها، HA، VPN، SD-WAN و مدت Subscription باید همزمان بررسی شوند.
در ادامه توضیح میدهیم FortiGate چیست، چه قابلیتهایی دارد، هنگام بررسی قیمت FortiGate چه عواملی مهماند و برای انتخاب نمایندگی Fortinet یا تأمینکننده مناسب چه معیارهایی را باید ارزیابی کنید.
FortiGate چیست و فایروال FortiGate چگونه کار میکند؟
FortiGate خانواده فایروالهای نسل جدید Fortinet است که Network Security و Networking را در یک پلتفرم یکپارچه ارائه میکند. Fortinet این محصولات را برای محیطهایی از Branch Office تا Enterprise Campus و Data Center عرضه میکند.
در یک معماری ساده، فایروال FortiGate بین شبکه داخلی و شبکههای خارجی قرار میگیرد
اما FortiGate فقط یک Firewall مبتنی بر Port و IP نیست.
بسته به License، Model و Configuration، قابلیتهایی مانند موارد زیر قابل استفاده هستند:
- Firewall Policy
- IPS
- Application Control
- Web Filtering
- Antivirus
- DNS Filtering
- VPN
- Secure SD-WAN
- SSL Inspection
- Threat Prevention
- Traffic Shaping
- High Availability
Fortinet در Portfolio فعلی خود FortiGuard Services را نیز در حوزههایی مانند IPS، Antivirus، URL Filtering و DNS Filtering ارائه میکند.
FortiOS چیست؟
FortiOS سیستمعامل FortiGate است و بخش عمده قابلیتهای Security و Networking از طریق آن مدیریت میشوند.
مدیر شبکه میتواند از FortiOS برای مواردی مانند:
- ساخت Firewall Rule
- ایجاد IPsec VPN
- تنظیم Routing
- تعریف VLAN
- Application Control
- IPS Profile
- Web Filtering
- Log Management
استفاده کند.
ASICهای اختصاصی Fortinet
یکی از ویژگیهای معماری FortiGate، استفاده از پردازندههای اختصاصی Security Processing است. Fortinet اعلام میکند FortiGate NGFWها با پردازندههای اختصاصی خود، Security Processing و Network Performance را شتاب میدهند.
در سال ۲۰۲۶ نیز Fortinet سری G خود را با مدلهایی مانند FortiGate 3500G و 400G توسعه داده و این محصولات بر پایه FortiOS و پردازندههای اختصاصی NP7 و SP5 ارائه شدهاند.
نکته مهم: هنگام خرید FortiGate، عدد Firewall Throughput بهتنهایی کافی نیست. Threat Protection Throughput و عملکرد دستگاه هنگام فعال بودن Security Featureها اهمیت بیشتری دارد.
هنگام خرید FortiGate چگونه مدل مناسب را انتخاب کنیم؟
یکی از مهمترین مراحل خرید FortiGate، Sizing صحیح است. انتخاب مدل کوچکتر از نیاز میتواند با فعال شدن IPS یا SSL Inspection باعث افت Performance شود. خرید مدل بیش از حد بزرگ نیز هزینه غیرضروری ایجاد میکند.
Fortinet در Portfolio فعلی خود مدلهای FortiGate را در سه دسته اصلی High-End، Mid-Range و Entry-Level ارائه میکند. برای نمونه، مدلهایی مانند FortiGate 30G، 40F، 50G، 60F، 70G و 90G در رده Branch قرار دارند، در حالی که مدلهای 120G، 200G، 400G و 900G برای محیطهای بزرگتر ارائه میشوند.
۱. تعداد کاربر را بررسی کنید
تعداد User مهم است، اما کافی نیست.
دو شرکت با ۲۰۰ کاربر میتوانند Traffic کاملاً متفاوتی داشته باشند.
۲. پهنای باند اینترنت
اگر لینک اینترنت ۱ گیگابیت است، باید ببینید دستگاه با Security Featureهای فعال چه Throughputی ارائه میکند.
۳. Threat Protection Throughput
برای استفاده واقعی، این پارامتر بسیار مهمتر از Raw Firewall Throughput است.
مثلاً Fortinet برای مدلهای فعلی خود Threat Protection Throughputهای متفاوتی اعلام میکند؛ FortiGate 90G حدود ۲.۲ گیگابیت و FortiGate 120G حدود ۲.۸ گیگابیت در مشخصات فعلی Fortinet درج شدهاند.
۴. SSL Inspection
بخش بزرگی از Web Traffic رمزگذاریشده است.
اگر Deep SSL Inspection استفاده میکنید، باید Performance دستگاه در این سناریو بررسی شود.
۵. تعداد Session
در شبکههای بزرگ، Concurrent Session و New Session per Second اهمیت زیادی دارند.
۶. تعداد پورتها
بررسی کنید:
- GE RJ45
- SFP
- SFP+
- 10GbE
- 25GbE
- 40/100GbE
چه تعداد موردنیاز است.
۷. High Availability
اگر Firewall نقطه بحرانی شبکه است، معماری HA باید بررسی شود.
۸. SD-WAN
FortiGate میتواند Secure SD-WAN نیز ارائه کند و Fortinet این قابلیت را روی Form Factorهای فیزیکی و مجازی عرضه میکند.
باکس نکته: انتخاب مدل FortiGate براساس جدول «تعداد کاربران» بهتنهایی روش مناسبی نیست. Traffic Profile و Security Profileهای فعال باید در Sizing لحاظ شوند.
قیمت FortiGate چگونه محاسبه میشود و چه لایسنسی لازم است؟
یکی از پرتکرارترین سوالات پیش از خرید FortiGate مربوط به قیمت FortiGate است.
هزینه نهایی معمولاً فقط قیمت Hardware نیست.
قیمت Appliance

اولین بخش هزینه مربوط به Model است.
طبیعی است FortiGate 40F با FortiGate 400G یا یک مدل Data Center قیمت یکسانی نداشته باشد.
FortiGuard Subscription
بخش مهم بعدی Subscription است.
Fortinet مجموعهای از AI-Powered Security Services را برای FortiGate ارائه میکند که شامل حوزههایی مانند IPS، Antivirus، URL Filtering، DNS Filtering و سایر سرویسهای امنیتی میشود.
در نتیجه هنگام دریافت Quote باید مشخص شود:
- دستگاه بدون Subscription است؟
- چه Bundleای همراه آن است؟
- مدت Subscription چقدر است؟
- Support شامل قرارداد میشود؟
مدت License
Subscription میتواند بسته به پیشنهاد تجاری و Channel فروش برای دورههای مختلف ارائه شود.
هنگام مقایسه قیمت حتماً Duration یکسان باشد.
Support
پشتیبانی نیز روی هزینه نهایی تأثیر دارد.
قبل از خرید مشخص کنید خدمات شامل:
- Installation
- Configuration
- Migration
- Firmware Upgrade
- Troubleshooting
- Backup
- Policy Review
هست یا خیر.
نمایندگی فورتی گیت در ایران و نمایندگی Fortinet را چگونه ارزیابی کنیم؟
جستوجوی نمایندگی فورتی گیت در ایران معمولاً نشاندهنده Intent تجاری بالای کاربر است؛ اما در این مرحله باید میان فروشنده، تأمینکننده، Integrator و Partner رسمی تفاوت قائل شد.
وضعیت Partner و Authorization میتواند در طول زمان و بر اساس کشور تغییر کند. بنابراین ادعای نمایندگی Fortinet باید در زمان خرید از طریق مستندات معتبر یا کانالهای رسمی قابل راستیآزمایی باشد و صرف درج عبارت «نمایندگی» در یک وبسایت کافی نیست.
۱. اصالت Hardware را بررسی کنید
Serial Number و Part Number دستگاه باید قابل بررسی باشند.
۲. وضعیت License را مشخص کنید
از فروشنده بپرسید:
- License چگونه Activate میشود؟
- Subscription به چه Accountی متصل میشود؟
- Renewal چگونه انجام میشود؟
- تاریخ شروع Support چه زمانی است؟
۳. مدل دقیق را روی Quote بنویسید
عبارت «FortiGate 90» کافی نیست.
Model دقیق اهمیت دارد، مثلاً:
FG-90G
یا نسخه دارای Storage/ویژگی متفاوت.
۴. توان فنی تأمینکننده
یک تأمینکننده حرفهای FortiGate باید بتواند سناریوهای زیر را پیادهسازی کند:
- Firewall Policy
- IPsec VPN
- Remote Access
- Site-to-Site VPN
- SD-WAN
- HA
- IPS
- Application Control
- Web Filtering
- SSL Inspection
- Routing
- VLAN
- Log Management
۵. PoC یا طراحی قبل از خرید
برای پروژههای متوسط و بزرگ، قبل از انتخاب نهایی بهتر است Architecture و Sizing انجام شود.
۶. Migration
اگر Firewall فعلی از Vendor دیگری است، بپرسید شرکت تأمینکننده Migration Plan دارد یا خیر.
۷. مستندسازی
بعد از اجرا باید مواردی مانند:
- Network Diagram
- Firewall Policies
- NAT
- VPN
- Routing
- Admin Access
- Backup
مستند شوند.
سوالات متداول درباره FortiGate
FortiGate چیست؟
FortiGate خانواده Next-Generation Firewallهای Fortinet است که قابلیتهای Networking و Security مانند Firewall، IPS، Application Control، Web Filtering و VPN را در یک پلتفرم ارائه میکند.
برای خرید FortiGate چه مدلی مناسب است؟
مدل مناسب به Bandwidth، تعداد User، Session، Security Featureهای فعال، SSL Inspection، تعداد Port و نیاز به HA بستگی دارد.
قیمت FortiGate چگونه تعیین میشود؟
قیمت FortiGate به Model، Hardware، نوع Security Subscription، مدت License، Support و خدمات پیادهسازی وابسته است.
نمایندگی FortiGate چه خدماتی باید ارائه دهد؟
یک نمایندگی FortiGate یا تأمینکننده حرفهای بهتر است علاوه بر فروش، Sizing، طراحی، Installation، Migration، Configuration و Support نیز ارائه دهد.
تفاوت Fortinet و FortiGate چیست؟
Fortinet نام شرکت سازنده مجموعهای از محصولات امنیتی است؛ FortiGate نام خانواده فایروالهای نسل جدید این شرکت است. Portfolio فعلی Fortinet علاوه بر FortiGate شامل محصولاتی مانند FortiManager، FortiAnalyzer، FortiEDR/XDR، FortiNDR و FortiPAM نیز میشود.
آیا FortiGate فقط برای شرکتهای بزرگ مناسب است؟
خیر. Fortinet مدلهای Entry-Level برای Branch و Small Business تا مدلهای Enterprise و Data Center ارائه میکند.
جمعبندی و نتیجهگیری
فایروال FortiGate یکی از خانوادههای NGFW شرکت Fortinet است که Security و Networking را در یک Platform یکپارچه ارائه میکند. تنوع مدلهای فعلی FortiGate از Branch تا Campus و Data Center باعث شده انتخاب صحیح Model اهمیت زیادی داشته باشد.
اگر هدف شما خرید FortiGate است، نباید فقط تعداد User یا Firewall Throughput را بررسی کنید. Threat Protection Throughput، SSL Inspection، Concurrent Session، Portها، HA، VPN و Subscription نیز باید در Sizing لحاظ شوند.
هنگام مقایسه قیمت FortiGate نیز Hardware، FortiGuard Subscription، Support و Implementation را جداگانه بررسی کنید.
در نهایت، هنگام انتخاب نمایندگی فورتی گیت در ایران یا نمایندگی Fortinet، وضعیت تأمین و Authorization را در زمان خرید راستیآزمایی کنید و توان فنی شرکت در Sizing، Deployment، Migration و پشتیبانی را به همان اندازه قیمت جدی بگیرید.
مشاوره خرید و پیادهسازی FortiGate با مدیران شبکه برنا

اگر سازمان شما برای انتخاب مدل مناسب فایروال FortiGate، Sizing، استعلام شرایط خرید FortiGate یا طراحی معماری NGFW نیاز به مشاوره دارد، کارشناسان مدیران شبکه برنا میتوانند نیازهای شبکه، Bandwidth، تعداد کاربران، شعب، VPN و Security Profileهای موردنیاز را بررسی کنند.
علاوه بر Firewall و FortiGate، امکان بررسی راهکارهای DLP، EDR، XDR، NDR، Threat Intelligence، PAM و سایر خدمات امنیت سایبری سازمانی نیز وجود دارد.
هدف، انتخاب Appliance صرفاً براساس قیمت نیست؛ بلکه تعیین مدل و معماری متناسب با Performance، Risk Profile و نیاز واقعی سازمان است.






