FortiGate VM
FortiGate VM: wirtualny NGFW dla cloud i SDN. FortiOS z SPU vSPU, multi-cloud (AWS, Azure, GCP), consistent policies, BYOL/PAYG.

Kluczowe cechy
- FortiOS z vSPU acceleration
- Multi-cloud (AWS, Azure, GCP, OCI)
- Hyper-V, KVM, Nutanix
- Consistent policies z on-prem
- BYOL i pay-as-you-go licensing
Spis treści
Dlaczego potrzebujesz FortiGate VM?
Firewall wirtualny w chmurze rozwiązuje w cyberbezpieczeństwie problem, który powstaje przy drugim środowisku: reguły opisane inaczej lokalnie i inaczej u dostawcy chmury przestają być porównywalne, a przy audycie trzeba je zestawiać ręcznie. Decyzja dotyczy więc spójności polityki, nie przepustowości.
Polityka utrzymywana osobno w każdej chmurze rozjeżdża się przy pierwszej zmianie, której nie powtórzysz wszędzie. Wirtualne appliances konkurencji tracą wydajność przy encryption. Różne narzędzia dla on-prem i cloud tworzą silosy i luki w zabezpieczeniach.
FortiGate VM to wirtualny NGFW z tym samym FortiOS co fizyczne urządzenia. vSPU acceleration zapewnia wydajność porównywalną z hardware. Consistent policies między on-premise i wszystkimi cloud providers.
Jak to działa?
vSPU Acceleration
Software-optimized processing:
- Virtual Security Processing Unit
- Optimized dla Intel/AMD
- SR-IOV i DPDK support
- Ten sam zestaw polityk co na urządzeniach fizycznych, bez tłumaczenia reguł
- SSL/TLS acceleration
Multi-Cloud Deployment
Native cloud integration:
- AWS - Marketplace, Transit Gateway
- Azure - vWAN, Virtual WAN
- GCP - Compute Engine, GKE
- OCI - Oracle Cloud native
- Terraform/CloudFormation templates
FortiOS Foundation
Identyczny OS z on-prem:
- Same FortiOS features
- Same policy syntax
- FortiGuard services
- Single management z FortiManager
- Consistent security posture
Główne funkcje
Full NGFW Capabilities
- Stateful firewall
- Application control
- IPS/IDS
- Antivirus/antimalware
- Web filtering
- SSL inspection
Cloud Integration
- Native API integration
- Auto-scaling groups
- Load balancer support
- SDN connectors
- Tag-based policies
SD-WAN & ZTNA
- Software-defined WAN
- Application steering
- ZTNA access proxy
- VPN concentrator
- Branch connectivity
Visibility & Control
- Cloud workload protection
- East-west traffic inspection
- Microsegmentation
- Kubernetes/container support
- FortiAnalyzer integration
Modele FortiGate VM
vCPU-Based Licensing:
| Model | vCPU | RAM | Throughput | Use Case |
|---|---|---|---|---|
| VM00 | 1 | Unlimited | 12 Gbps | Dev/test |
| VM01 | 1 | Unlimited | 12 Gbps | Small branch |
| VM02 | 2 | Unlimited | 15 Gbps | Branch/SMB |
| VM04 | 4 | Unlimited | 28 Gbps | Mid-size |
| VM08 | 8 | Unlimited | 33 Gbps | Enterprise |
| VM16 | 16 | Unlimited | 36 Gbps | Large DC |
| VM32 | 32 | Unlimited | 50 Gbps | Hyperscale |
| VMUL | Unlimited | Unlimited | 50+ Gbps | Maximum |
Supported Platforms:
- Microsoft Hyper-V
- KVM/QEMU
- Nutanix AHV
- Citrix XenServer
- OpenStack
Licensing Models
BYOL (Bring Your Own License):
- Purchased through Fortinet/Partner
- Portable across clouds
- Predictable costs
- Best for steady workloads
PAYG (Pay-As-You-Go):
- Marketplace billing
- Hourly/monthly rates
- Flex for variable workloads
- Easy procurement
Dla kogo?
- Organizacje z multi-cloud strategy
- Enterprise migrujące workloads do cloud
- DevOps teams potrzebujące automated security
- Hybrid environments z consistent policy requirements
Korzyści
Dla IT: Same FortiOS skills, single management, cloud-native deployment
Dla bezpieczeństwa: Consistent policies, FortiGuard protection, full NGFW in cloud
Dla biznesu: Flexible licensing, reduced cloud security TCO, faster time-to-deployment
Specyfikacja
| OS | FortiOS (identyczny z appliance) |
| Platforms | Hyper-V, KVM, AWS, Azure, GCP |
| Throughput | Do 50+ Gbps |
| Licensing | BYOL, PAYG |
FAQ
Czym FortiGate VM różni się od FortiGate CNF? FortiGate VM to self-managed VM w twojej infrastrukturze. CNF to fully managed service przez Fortinet w AWS.
Jaką wydajność osiąga FortiGate VM? Do 50+ Gbps dla VMUL. vSPU acceleration zapewnia 3-5x lepszą wydajność niż konkurencja.
Czy FortiGate VM ma wszystkie funkcje FortiOS? Tak. Identyczny FortiOS z appliance - firewall, SD-WAN, ZTNA, IPS, antivirus, web filtering.
Które cloud platforms są wspierane? AWS, Azure, GCP, OCI, Alibaba Cloud. Plus Hyper-V, KVM, Nutanix on-prem.
Jak wygląda licencjonowanie? BYOL (portable license) lub PAYG (marketplace billing). FortiGuard services jako subscription.
Czy mogę używać FortiManager do VM? Tak. Single pane of glass dla FortiGate appliances i VM w hybrid environment.
Jak działa auto-scaling? Native integration z AWS Auto Scaling, Azure VMSS, GCP MIG. Terraform modules dostępne.
Czy FortiGate VM wspiera Kubernetes? Tak. FortiGate VM jako ingress controller lub FortiGate CNF dla container workloads.
Jak przenieść licencję między clouds? BYOL licenses są portable. Deaktywuj w jednym cloud, aktywuj w innym.
Jak wygląda wsparcie? Fortinet 24/7 TAC dla FortiGate VM. nFlo oferuje cloud security architecture i migration services.
Zapytaj o FortiGate VM
Skontaktuj sie z opiekunem produktowym i otrzymaj indywidualna oferte.

Powiązane usługi
Nasze usługi wspierające wdrożenie i obsługę tego rozwiązania
Wdrożenia Firewall i NGFW
Cyberbezpieczeństwo
Skuteczna ochrona sieci przed zagrożeniami. Wdrożenie i konfiguracja w 2 tygodnie.
Analiza Architektury Bezpieczeństwa IT
Cyberbezpieczeństwo
Zbuduj architekturę odporną na zaawansowane ataki. Defense in Depth i Zero Trust dla Twojej infrastruktury.
Audyt Bezpieczeństwa Active Directory
Cyberbezpieczeństwo
Znajdziemy ścieżki do Domain Admin zanim zrobią to atakujący.
Audyt Bezpieczeństwa CIS
Cyberbezpieczeństwo
Utwardź konfigurację systemów według CIS Benchmarks. Zamknij ustawienia domyślne, których szukają atakujący.
Z naszej bazy wiedzy
Artykuły powiązane z tym rozwiązaniem
Czy ISO 27001 wystarczy do NIS2? Czego mapowanie nie obejmuje
Certyfikat ISO 27001 porządkuje system zarządzania bezpieczeństwem informacji, ale nie odpowiada na pytanie, czy organizacja wykonuje obowiązki nałożone przez NIS2 i ustawę o krajowym systemie cyberbezpieczeństwa.
Czy SIEM wystarczy do NIS2? Co zostaje po wdrożeniu narzędzia
Wdrożony SIEM realizuje wymóg objęcia systemu informacyjnego monitorowaniem w trybie ciągłym, ale nie realizuje obowiązku zarządzania incydentami ani zgłoszenia go w terminach z ustawy o krajowym systemie cyberbezpieczeństwa.
Blokowanie Device Code Flow w Microsoft Entra ID przez Conditional Access
Jak ograniczyć ryzyko Device Code Phishingu? Praktyczny poradnik blokowania Device Code Flow w Microsoft Entra ID przez Conditional Access — krok po kroku, z pułapkami i walidacją.
Powiązane produkty
Inne rozwiązania, które mogą Cię zainteresować
Aruba ClearPass
Aruba Networks
Aruba ClearPass: platforma NAC z profilowaniem 70+ tysięcy typów urządzeń. Zero Trust access control dla użytkowników, BYOD i IoT.
Barracuda CloudGen Firewall
Barracuda Networks
Barracuda CloudGen Firewall: next-gen firewall z SD-WAN. IPS, application control, VPN, threat protection. Appliance, virtual, cloud.
Barracuda Email Protection
Barracuda Networks
Barracuda Email Protection: AI-powered ochrona email przed phishingiem, ransomware, BEC i account takeover. Gateway + API dla Microsoft 365 i Google.
Barracuda SecureEdge
Barracuda Networks
Barracuda SecureEdge: platforma SASE łącząca SD-WAN z security w chmurze. Zero Trust, SWG, CASB, FWaaS. Ochrona dla rozproszonych pracowników.
Chcesz obniżyć ryzyko i koszty IT?
Umów bezpłatną konsultację - odpowiemy w ciągu 24h
Lub pobierz bezpłatny przewodnik:
Pobierz checklistę NIS2