防火牆、交換器、Wi-Fi、廣域網路與網站防護,一個品牌、一個管理介面。IT 只有一兩個人時,少一套要維護的系統,往往比單一產品的規格更重要。
Fortinet, Inc. 是 2000 年成立、總部設於美國加州的資安公司,於美國 NASDAQ 上市(代號 FTNT)。它與多數純資安廠商最大的不同,是把「資安」與「網路設備」做成同一套系統。防火牆、交換器、無線基地台與廣域網路連線,全部跑在自家的 FortiOS 上。管理介面同一個,日誌同一份。原廠稱這個架構為 Security Fabric(資安織網)。
依原廠官網揭露,其全球客戶超過 100 萬家、累計出貨超過 1,720 萬台設備(截至 2026 年 6 月 30 日)。原廠並宣稱 FortiGate 是全球部署量最多的網路防火牆(資料來源:原廠官網公開資訊)。以台灣常見的部署情形來看,適用規模多落在 20 人到 2,000 人的企業,以及中大型企業的分支據點。
本頁橫跨兩個分類。若想從需求面理解,請見網站與 API 防護(WAF)與企業網路建置。
從網路邊界、網站與 API、郵件到端點,同一套生態、同一份日誌報表。
擋在網路對外出口的守門員。它辨識是哪個應用程式、哪個使用者在連線,可解開加密流量檢查,並內建入侵防禦(IPS)、防毒與網址過濾。機型從分支據點到資料中心等級,全系列同一套 FortiOS。
一般防火牆看不懂網頁程式層的攻擊。FortiWeb 補這一塊:OWASP Top 10、應用層 DDoS、惡意機器人(Bot)與 API 自動探索防護。四種形態:硬體 100F–4000F、虛擬機 VM01–VM16、容器 VMC01–VMC08、公有雲。
不必自己維護設備的雲端訂閱版本。原廠已把雲端網站防護、FortiGSLB 全球負載平衡與 Advanced Bot Protection 整併為單一平台,舊合約列為 legacy contracts;報價請以現行名稱對應 SKU。
擋垃圾信、釣魚信與夾帶惡意程式的附件,含資料外洩防護。對常被冒名詐騙(BEC,商業郵件詐騙)的貿易與製造業特別有感。
裝在員工電腦上的軟體。提供 VPN、零信任連線用戶端與端點防毒,也讓防火牆知道這台電腦的健康狀態,再決定要不要放行。
FortiManager 讓多台設備在同一個畫面改設定、發政策、升韌體;FortiAnalyzer 集中收日誌並產出稽核報表,是法規查核最常被要求的「留存記錄」工具。
把資安移到雲端,讓在外辦公的員工不必連回公司也受同一套政策保護。組成含安全網頁閘道(SWG)、零信任連線(ZTNA)、雲端應用管控(CASB)與數位體驗監控(DEM)。
交換器、無線、行動網路備援、多線路選路與網路門禁,都能收在 FortiGate 之下。
內部有線網路的骨幹。辦公室用 100–200(8–48 埠)、園區用 300–600、資料中心 1000–3000(10/25/100GE)與工業強化型 Rugged。支援 802.3bt PoE,可直接供電給 IP 電話、監視器與無線基地台。
企業級(非家用)Wi-Fi。已有 Wi-Fi 7 機種(FAP-221K/231K/241K/441K/443K)與 Wi-Fi 6E、Wi-Fi 6 系列。FortiGate 可直接擔任無線控制器,有線與無線共用同一套政策。
把電信業者的行動網路變成公司的一條網路線。主線斷了自動切換,還沒牽固網的臨時據點或工地也能直接上線,還可以當 SD-WAN 的備援線路。
內建於 FortiOS,不必另外購置設備。多條對外線路時自動判斷哪一條品質最好,把視訊會議、ERP 這類重要流量導到最順的那條,斷線時自動切換。
網路的門禁系統。印表機、監視器、IoT 感測器與老舊設備接上網路時,先辨識它是什麼、該不該進來、該分到哪個網段。適合廠區、醫療院所與學校。
原本「防火牆+無線控制器+網管軟體+NAC」要分四項採購。改成一台 FortiGate 接管 FortiSwitch 與 FortiAP。設備省了,每年的授權費與學習成本也一起省。
以下六種現場,是這套架構最容易發揮價值的地方。
若場域是單一大型園區、單點無線密度極高,又有專職網路團隊,那麼以園區網路為主的架構更合適。選型對照請見企業網路建置與網站與 API 防護(WAF)。
原廠版本更新與資安通報追蹤,都在年度維護範圍內。
網路邊界設備直接面對網際網路。版本管理與資安通報追蹤,是維運工作的核心。設備上線之後,有沒有人持續盤點版本、追蹤原廠公告、安排更新窗口,跟選哪個品牌一樣重要。
※ 年度維護合約提供上班時間支援,內容包含故障排除與定期健檢;實際範圍以合約約定為準。
從需求訪談到年度維護,由同一組工程師負責到底。完整流程請見服務流程。
關於採購身分:本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。
採購前最常被問到的五個問題。
機型從分支據點等級到資料中心等級都有。選型看的是對外頻寬、同時上線人數,以及要不要解開加密流量檢查(這項最吃效能)。評估完再提機型建議,避免規格不足或過度配置。
不用。FortiGate 可以先單獨導入當邊界防火牆,與既有設備並存。FortiLink 的整合價值,通常要等交換器或無線基地台進入汰換週期才會顯現。混廠牌環境的規劃與維護,也在承接範圍內。
FortiWeb 放在您自己的機房或雲端環境,流量不必繞經外部節點。適合內部系統、B2B 系統,以及資料不宜出境的情境。雲端型 WAF 則適合對外流量大、需要全球節點與 CDN 加速的網站。兩者也可以並存。選型判斷請見網站與 API 防護(WAF)。
可以。FortiGate-VM、FortiWeb-VM、FortiManager-VM 都是虛擬機形態,可以直接跑在超融合叢集上。同一套叢集,同時跑業務系統與虛擬防火牆。說明請見超融合與 VMware 替代方案。
硬體是買斷,但 FortiCare 支援與 FortiGuard 資安訂閱需逐年續約。訂閱停止後設備仍可運作,但特徵碼與威脅情資不再更新,防護能力等於停在停訂那一天。首次報價就會一併列出 3~5 年的續約成本。
請留下聯絡方式與需求說明,我們將由工程師與您聯繫,協助評估架構規劃、導入方式與年度維護範圍。