FortiGate VM
FortiGate VM: wirtualny NGFW dla cloud i SDN. FortiOS z SPU vSPU, multi-cloud (AWS, Azure, GCP), consistent policies, BYOL/PAYG.

Kluczowe cechy
- FortiOS z vSPU acceleration
- Multi-cloud (AWS, Azure, GCP, OCI)
- Hyper-V, KVM, Nutanix
- Consistent policies z on-prem
- BYOL i pay-as-you-go licensing
Spis treści
Dlaczego potrzebujesz FortiGate VM?
94% organizacji korzysta z multi-cloud, ale tylko 41% ma spójne security policies. Wirtualne appliances konkurencji tracą wydajność przy encryption. Różne narzędzia dla on-prem i cloud tworzą silosy i luki w zabezpieczeniach.
FortiGate VM to wirtualny NGFW z tym samym FortiOS co fizyczne urządzenia. vSPU acceleration zapewnia wydajność porównywalną z hardware. Consistent policies między on-premise i wszystkimi cloud providers.
Jak to działa?
vSPU Acceleration
Software-optimized processing:
- Virtual Security Processing Unit
- Optimized dla Intel/AMD
- SR-IOV i DPDK support
- 3-5x wydajność vs konkurencja
- SSL/TLS acceleration
Multi-Cloud Deployment
Native cloud integration:
- AWS - Marketplace, Transit Gateway
- Azure - vWAN, Virtual WAN
- GCP - Compute Engine, GKE
- OCI - Oracle Cloud native
- Terraform/CloudFormation templates
FortiOS Foundation
Identyczny OS z on-prem:
- Same FortiOS features
- Same policy syntax
- FortiGuard services
- Single management z FortiManager
- Consistent security posture
Główne funkcje
Full NGFW Capabilities
- Stateful firewall
- Application control
- IPS/IDS
- Antivirus/antimalware
- Web filtering
- SSL inspection
Cloud Integration
- Native API integration
- Auto-scaling groups
- Load balancer support
- SDN connectors
- Tag-based policies
SD-WAN & ZTNA
- Software-defined WAN
- Application steering
- ZTNA access proxy
- VPN concentrator
- Branch connectivity
Visibility & Control
- Cloud workload protection
- East-west traffic inspection
- Microsegmentation
- Kubernetes/container support
- FortiAnalyzer integration
Modele FortiGate VM
vCPU-Based Licensing:
| Model | vCPU | RAM | Throughput | Use Case |
|---|---|---|---|---|
| VM00 | 1 | Unlimited | 12 Gbps | Dev/test |
| VM01 | 1 | Unlimited | 12 Gbps | Small branch |
| VM02 | 2 | Unlimited | 15 Gbps | Branch/SMB |
| VM04 | 4 | Unlimited | 28 Gbps | Mid-size |
| VM08 | 8 | Unlimited | 33 Gbps | Enterprise |
| VM16 | 16 | Unlimited | 36 Gbps | Large DC |
| VM32 | 32 | Unlimited | 50 Gbps | Hyperscale |
| VMUL | Unlimited | Unlimited | 50+ Gbps | Maximum |
Supported Platforms:
- Microsoft Hyper-V
- KVM/QEMU
- Nutanix AHV
- Citrix XenServer
- OpenStack
Licensing Models
BYOL (Bring Your Own License):
- Purchased through Fortinet/Partner
- Portable across clouds
- Predictable costs
- Best for steady workloads
PAYG (Pay-As-You-Go):
- Marketplace billing
- Hourly/monthly rates
- Flex for variable workloads
- Easy procurement
Dla kogo?
- Organizacje z multi-cloud strategy
- Enterprise migrujące workloads do cloud
- DevOps teams potrzebujące automated security
- Hybrid environments z consistent policy requirements
Korzyści
Dla IT: Same FortiOS skills, single management, cloud-native deployment
Dla bezpieczeństwa: Consistent policies, FortiGuard protection, full NGFW in cloud
Dla biznesu: Flexible licensing, reduced cloud security TCO, faster time-to-deployment
Specyfikacja
| OS | FortiOS (identyczny z appliance) |
| Platforms | Hyper-V, KVM, AWS, Azure, GCP |
| Throughput | Do 50+ Gbps |
| Licensing | BYOL, PAYG |
FAQ
Czym FortiGate VM różni się od FortiGate CNF? FortiGate VM to self-managed VM w twojej infrastrukturze. CNF to fully managed service przez Fortinet w AWS.
Jaką wydajność osiąga FortiGate VM? Do 50+ Gbps dla VMUL. vSPU acceleration zapewnia 3-5x lepszą wydajność niż konkurencja.
Czy FortiGate VM ma wszystkie funkcje FortiOS? Tak. Identyczny FortiOS z appliance - firewall, SD-WAN, ZTNA, IPS, antivirus, web filtering.
Które cloud platforms są wspierane? AWS, Azure, GCP, OCI, Alibaba Cloud. Plus Hyper-V, KVM, Nutanix on-prem.
Jak wygląda licencjonowanie? BYOL (portable license) lub PAYG (marketplace billing). FortiGuard services jako subscription.
Czy mogę używać FortiManager do VM? Tak. Single pane of glass dla FortiGate appliances i VM w hybrid environment.
Jak działa auto-scaling? Native integration z AWS Auto Scaling, Azure VMSS, GCP MIG. Terraform modules dostępne.
Czy FortiGate VM wspiera Kubernetes? Tak. FortiGate VM jako ingress controller lub FortiGate CNF dla container workloads.
Jak przenieść licencję między clouds? BYOL licenses są portable. Deaktywuj w jednym cloud, aktywuj w innym.
Jak wygląda wsparcie? Fortinet 24/7 TAC dla FortiGate VM. nFlo oferuje cloud security architecture i migration services.
Zapytaj o FortiGate VM
Skontaktuj sie z opiekunem produktowym i otrzymaj indywidualna oferte.

Powiązane usługi
Nasze usługi wspierające wdrożenie i obsługę tego rozwiązania
Wdrożenia Firewall i NGFW
Cyberbezpieczeństwo
Skuteczna ochrona sieci przed zagrożeniami. Wdrożenie i konfiguracja w 2 tygodnie.
Analiza Architektury Bezpieczeństwa IT
Cyberbezpieczeństwo
Zbuduj architekturę odporną na zaawansowane ataki. Defense in Depth i Zero Trust dla Twojej infrastruktury.
Audyt Bezpieczeństwa CIS
Cyberbezpieczeństwo
Utwardź konfigurację systemów według CIS Benchmarks. Zablokuj 85% najpopularniejszych ataków.
Audyt Bezpieczeństwa Active Directory
Cyberbezpieczeństwo
Znajdziemy ścieżki do Domain Admin zanim zrobią to atakujący.
Z naszej bazy wiedzy
Artykuły powiązane z tym rozwiązaniem
Bezpieczeństwo OT/ICS w energetyce — dlaczego podejście znane z IT tu nie działa
Sieci sterowania w energetyce rządzą się inną logiką niż systemy biurowe. Wyjaśniamy, dlaczego narzędzia i odruchy z IT zawodzą w środowisku OT, i jak budować ochronę zgodną z IEC 62443 oraz wymaganiami KSC/NIS2.
Tygodnie niezauważonej obecności — czego realne incydenty w sieciach OT uczą operatorów energetycznych
Najgroźniejsze ataki na infrastrukturę energetyczną nie zaczynają się od wybuchu, lecz od cichej obecności napastnika w sieci. Wyjaśniamy, czym jest czas przebywania (dwell time), dlaczego w OT bywa dłuższy i jak go skracać.
Czy moja firma podlega pod NIS2/KSC? Test samoidentyfikacji krok po kroku
Nowelizacja KSC opiera się na samoidentyfikacji — to firma sama ocenia, czy podlega. Przeprowadzamy Cię przez prosty test: sektor, wielkość i rola, oraz co zrobić przed 3 października 2026.
Powiązane produkty
Inne rozwiązania, które mogą Cię zainteresować
Aruba ClearPass
Aruba Networks
Aruba ClearPass: platforma NAC z profilowaniem 70+ tysięcy typów urządzeń. Zero Trust access control dla użytkowników, BYOD i IoT.
Barracuda CloudGen Firewall
Barracuda Networks
Barracuda CloudGen Firewall: next-gen firewall z SD-WAN. IPS, application control, VPN, threat protection. Appliance, virtual, cloud.
Barracuda Security Awareness Training
Barracuda Networks
Barracuda Security Awareness Training: szkolenia security dla pracowników. Symulacje phishingu, interaktywne kursy, raportowanie. Redukcja ryzyka ludzkiego błędu.
Barracuda SecureEdge
Barracuda Networks
Barracuda SecureEdge: platforma SASE łącząca SD-WAN z security w chmurze. Zero Trust, SWG, CASB, FWaaS. Ochrona dla rozproszonych pracowników.
Chcesz obniżyć ryzyko i koszty IT?
Umów bezpłatną konsultację - odpowiemy w ciągu 24h
Lub pobierz bezpłatny przewodnik:
Pobierz checklistę NIS2