Fortinet 資安導向的一體式網路

防火牆、交換器、Wi-Fi、廣域網路與網站防護,一個品牌、一個管理介面。IT 只有一兩個人時,少一套要維護的系統,往往比單一產品的規格更重要。

FORTINET — Security-Driven Networking
一台防火牆,管完整間公司的網路
FortiGate 除了守邊界,還能直接接管交換器與無線基地台。四件事,收進一個管理介面。
FortiGate 次世代防火牆 FortiWeb 網站與 API 防護 FortiSwitch 交換器 FortiAP 無線基地台(含 Wi-Fi 7) FortiLink 單一介面管理

Fortinet 是什麼

Fortinet, Inc. 是 2000 年成立、總部設於美國加州的資安公司,於美國 NASDAQ 上市(代號 FTNT)。它與多數純資安廠商最大的不同,是把「資安」與「網路設備」做成同一套系統。防火牆、交換器、無線基地台與廣域網路連線,全部跑在自家的 FortiOS 上。管理介面同一個,日誌同一份。原廠稱這個架構為 Security Fabric(資安織網)。

依原廠官網揭露,其全球客戶超過 100 萬家、累計出貨超過 1,720 萬台設備(截至 2026 年 6 月 30 日)。原廠並宣稱 FortiGate 是全球部署量最多的網路防火牆(資料來源:原廠官網公開資訊)。以台灣常見的部署情形來看,適用規模多落在 20 人到 2,000 人的企業,以及中大型企業的分支據點。

本頁橫跨兩個分類。若想從需求面理解,請見網站與 API 防護(WAF)與企業網路建置。

資安產品線

從網路邊界、網站與 API、郵件到端點,同一套生態、同一份日誌報表。

FortiGate 次世代防火牆

擋在網路對外出口的守門員。它辨識是哪個應用程式、哪個使用者在連線,可解開加密流量檢查,並內建入侵防禦(IPS)、防毒與網址過濾。機型從分支據點到資料中心等級,全系列同一套 FortiOS。

應用辨識IPSVPN/ZTNA
FortiWeb 網站應用防火牆

一般防火牆看不懂網頁程式層的攻擊。FortiWeb 補這一塊:OWASP Top 10、應用層 DDoS、惡意機器人(Bot)與 API 自動探索防護。四種形態:硬體 100F–4000F、虛擬機 VM01–VM16、容器 VMC01–VMC08、公有雲。

OWASP Top 10API 防護Bot 防禦
FortiAppSec Cloud(原 FortiWeb Cloud)

不必自己維護設備的雲端訂閱版本。原廠已把雲端網站防護、FortiGSLB 全球負載平衡與 Advanced Bot Protection 整併為單一平台,舊合約列為 legacy contracts;報價請以現行名稱對應 SKU。

訂閱制全球負載平衡
FortiMail 郵件安全閘道

擋垃圾信、釣魚信與夾帶惡意程式的附件,含資料外洩防護。對常被冒名詐騙(BEC,商業郵件詐騙)的貿易與製造業特別有感。

釣魚信攔截BEC 防護
FortiClient 端點防護

裝在員工電腦上的軟體。提供 VPN、零信任連線用戶端與端點防毒,也讓防火牆知道這台電腦的健康狀態,再決定要不要放行。

端點防毒ZTNA 連線
FortiManager/FortiAnalyzer

FortiManager 讓多台設備在同一個畫面改設定、發政策、升韌體;FortiAnalyzer 集中收日誌並產出稽核報表,是法規查核最常被要求的「留存記錄」工具。

集中管理稽核報表
FortiSASE 雲端資安

把資安移到雲端,讓在外辦公的員工不必連回公司也受同一套政策保護。組成含安全網頁閘道(SWG)、零信任連線(ZTNA)、雲端應用管控(CASB)與數位體驗監控(DEM)。

遠端辦公取代傳統 VPN

網路產品線

交換器、無線、行動網路備援、多線路選路與網路門禁,都能收在 FortiGate 之下。

FortiSwitch 企業交換器

內部有線網路的骨幹。辦公室用 100–200(8–48 埠)、園區用 300–600、資料中心 1000–3000(10/25/100GE)與工業強化型 Rugged。支援 802.3bt PoE,可直接供電給 IP 電話、監視器與無線基地台。

PoE 供電工業級機種
FortiAP 無線基地台

企業級(非家用)Wi-Fi。已有 Wi-Fi 7 機種(FAP-221K/231K/241K/441K/443K)與 Wi-Fi 6E、Wi-Fi 6 系列。FortiGate 可直接擔任無線控制器,有線與無線共用同一套政策。

Wi-Fi 7免另購控制器
FortiExtender 4G/5G 備援

把電信業者的行動網路變成公司的一條網路線。主線斷了自動切換,還沒牽固網的臨時據點或工地也能直接上線,還可以當 SD-WAN 的備援線路。

斷網備援臨時據點
Secure SD-WAN

內建於 FortiOS,不必另外購置設備。多條對外線路時自動判斷哪一條品質最好,把視訊會議、ERP 這類重要流量導到最順的那條,斷線時自動切換。

多線路選路分點互連
FortiNAC 網路存取控制

網路的門禁系統。印表機、監視器、IoT 感測器與老舊設備接上網路時,先辨識它是什麼、該不該進來、該分到哪個網段。適合廠區、醫療院所與學校。

IoT 盤點網段隔離

最大賣點:FortiLink

原本「防火牆+無線控制器+網管軟體+NAC」要分四項採購。改成一台 FortiGate 接管 FortiSwitch 與 FortiAP。設備省了,每年的授權費與學習成本也一起省。

防火牆即無線控制器
FortiGate(含虛擬機版 FortiGate-VM)可以直接管理 FortiAP。中小型案場不必再購置獨立的無線控制器與控制器授權。
交換器零接觸佈建
FortiSwitch 以 FortiLink 連上 FortiGate,FortiGate 就會自動探索、自動佈建、自動套用資安政策。換一台交換器,不必從頭重打設定。
內建 NAC 不另收授權
FortiSwitch 內建網路存取控制(NAC),原廠明示不需額外授權。有線埠的裝置辨識與網段分派可直接在防火牆介面完成。
一個介面、一份日誌
有線、無線與防火牆政策在同一個介面設定,日誌集中在同一份報表。故障排除不必在三套系統之間比對時間軸,維護也只面對一個保固窗口。
對 IT 只有一兩個人的公司來說,真正的成本不是設備單價,而是要同時學會、同時維護好幾套系統。
— 聚能智慧 網路與資安團隊

適合什麼客戶

以下六種現場,是這套架構最容易發揮價值的地方。

多分點、連鎖零售與餐飲
每個點規模不大但據點多。SD-WAN 內建於 FortiGate,不必為每個點再買一台廣域網路設備。
製造廠區
辦公室、產線與倉儲混在同一個網路裡。大量監視器與感測器,需要用 FortiNAC 盤點與隔離。
IT 人力只有 1~2 人
一個品牌、一個介面、一家保固窗口,維運負擔與交接時的學習成本都最低。
資安合規驅動
適用資通安全管理法的公務機關與指定業者。或是因為 ISO 27001、客戶供應鏈稽核,必須拿得出網站防護與日誌留存佐證的企業。
預算有限但要求完整
想一次把防火牆、交換器、Wi-Fi 與上網管控做齊,又不希望拆成四家廠商、四份報價。
已有 FortiGate 想延伸
交換器或無線基地台進入汰換週期時,再整合進同一個介面。這是成本效益最高的時機。

若場域是單一大型園區、單點無線密度極高,又有專職網路團隊,那麼以園區網路為主的架構更合適。選型對照請見企業網路建置與網站與 API 防護(WAF)。

版本管理與資安維運

原廠版本更新與資安通報追蹤,都在年度維護範圍內。

網路邊界設備直接面對網際網路。版本管理與資安通報追蹤,是維運工作的核心。設備上線之後,有沒有人持續盤點版本、追蹤原廠公告、安排更新窗口,跟選哪個品牌一樣重要。

年度維護的資安維運項目

  • 版本盤點與韌體更新規劃:定期盤點各機台的韌體版本,依原廠建議版本安排更新窗口,並保留回復方案。
  • 管理介面不對外開放:管理介面限內部網段或指定來源 IP,關閉對外側的 HTTP/HTTPS/SSH 管理服務。
  • 原廠資安公告追蹤:追蹤原廠 PSIRT 公告,比對現有機型與版本,評估影響範圍並判斷是否提前更新。
  • 設定基準備份與變更紀錄:每次調整前後保留設定檔,異常時可快速回復到上一個正常狀態。
  • 訂閱到期提醒與續約代辦:FortiCare 支援與 FortiGuard 訂閱需逐年續約,到期前提醒並協助辦理。

※ 年度維護合約提供上班時間支援,內容包含故障排除與定期健檢;實際範圍以合約約定為準。

服務範圍

從需求訪談到年度維護,由同一組工程師負責到底。完整流程請見服務流程。

1
需求訪談與架構規劃
現勘、盤點既有設備與線路、依頻寬與上線人數選型、估算交換器埠數與 PoE 供電、規劃 POC 概念驗證。另提供 3~5 年 TCO 總持有成本試算(含訂閱續約成本)。
2
現場建置與施工安裝
機櫃上架、佈線、無線基地台場勘與掛設、FortiLink 佈建、防火牆政策與 VLAN 設定調校、上線切換。
3
系統遷移
既有防火牆、交換器與無線設備汰換時的規則與設定移轉、網段重整,以及虛擬機版本的搬遷。
4
教育訓練與技轉
管理介面操作訓練、日常維運程序教學,交付網路架構圖與設定文件,讓貴公司 IT 人員自己也管得動。
5
年度維護合約
上班時間支援、故障排除、定期健檢、原廠版本更新與資安通報追蹤、原廠續約代辦。

關於採購身分:本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。

常見問題

採購前最常被問到的五個問題。

30 人規模的公司,需要用到 FortiGate 這種等級的設備嗎?

機型從分支據點等級到資料中心等級都有。選型看的是對外頻寬、同時上線人數,以及要不要解開加密流量檢查(這項最吃效能)。評估完再提機型建議,避免規格不足或過度配置。

我已經有其他廠牌的交換器和 Wi-Fi,一定要全部換掉嗎?

不用。FortiGate 可以先單獨導入當邊界防火牆,與既有設備並存。FortiLink 的整合價值,通常要等交換器或無線基地台進入汰換週期才會顯現。混廠牌環境的規劃與維護,也在承接範圍內。

FortiWeb 和雲端型 WAF 差在哪裡?

FortiWeb 放在您自己的機房或雲端環境,流量不必繞經外部節點。適合內部系統、B2B 系統,以及資料不宜出境的情境。雲端型 WAF 則適合對外流量大、需要全球節點與 CDN 加速的網站。兩者也可以並存。選型判斷請見網站與 API 防護(WAF)。

這些產品可以跑在超融合平台上嗎?

可以。FortiGate-VM、FortiWeb-VM、FortiManager-VM 都是虛擬機形態,可以直接跑在超融合叢集上。同一套叢集,同時跑業務系統與虛擬防火牆。說明請見超融合與 VMware 替代方案。

硬體買斷之後,每年還要付錢嗎?

硬體是買斷,但 FortiCare 支援與 FortiGuard 資安訂閱需逐年續約。訂閱停止後設備仍可運作,但特徵碼與威脅情資不再更新,防護能力等於停在停訂那一天。首次報價就會一併列出 3~5 年的續約成本。

想先評估現況、機型與導入範圍?

聯絡我們 看服務流程

洽詢 Fortinet 導入與維護

請留下聯絡方式與需求說明,我們將由工程師與您聯繫,協助評估架構規劃、導入方式與年度維護範圍。

發送詢問
LINE LINE 諮詢