Bu Hizmet Kimler İçin?
FortiGate tabanlı internet çıkışı, şube bağlantısı, VPN veya segmentasyon kuracak; mevcut politika ve FortiAnalyzer/FortiManager kullanımını işletim modeliyle birlikte netleştirmek isteyen ekipler için uygundur.
Kapsam ve Teslimatlar
- Fortinet Firewall Kurulum ve Yönetim başlangıç envanteri; FortiGate model ve yazılım envanteri, trafik, oturum, SSL ve VPN yükü, zone, VDOM ve rulebase yapısı, loglama ile merkezi yönetim ihtiyacı için kaynak, tarih, sahip ve açık veri eksiklerini gösterir.
- FortiGate Mimarisi ve Yönetim Bileşenleri ile Politika Yaşam Döngüsü ve Değişiklik Kontrolü seçeneklerini, bağımlılıklarını ve istisnalarını içeren teknik karar kaydı.
- Yapılandırma yedeği, pilot politika, HA/VPN testi ve log doğrulaması aynı değişiklik kaydına bağlanır.
- Envanter, hedef tasarım, pilot ve geçiş sıralanır; süre cihaz sayısı, rulebase büyüklüğü ve bakım penceresine göre belirlenir.
Teknik Yaklaşım ve Teknolojiler
FortiGate boyutlandırması trafik, oturum, SSL inspection, VPN ve güvenlik profili yüküne göre yapılır. HA, VDOM, SD-WAN, merkezi loglama veya yönetim bileşenleri yalnızca topoloji ve operasyon ihtiyacı gerektiriyorsa kapsama alınır.
Örnek Senaryo
Hipotetik çok şubeli bir yapıda internet ve özel hat trafiği ayrı SLA hedefleriyle değil, ölçülebilir bağlantı sağlığı ve uygulama öncelikleriyle ele alınır. SD-WAN kuralı pilot şubede doğrulanır; güvenlik profilleri performans ve log görünürlüğüyle birlikte ayarlanır.