مقایسه FortiGate 60F، 121G و 200F؛ کدام فایروال برای شرکت شما مناسب است؟
FortiGate 60F، 120G یا 200F؟ راهنمای انتخاب فایروال فورتینت برای شرکتها
انتخاب فایروال Fortinet برای یک شرکت فقط با پرسیدن این سؤال که «چند کاربر دارید؟» انجام نمیشود. تعداد کاربر مهم است، اما برای انتخاب درست FortiGate کافی نیست.
دو شرکت ممکن است هر دو ۵۰ کاربر داشته باشند، اما نیاز امنیتی کاملاً متفاوتی داشته باشند. یک شرکت فقط اینترنت، ایمیل و چند نرمافزار ابری استفاده میکند. شرکت دیگر چند VLAN، دورکاری، VPN بین شعب، سرور داخلی، دوربین، VoIP، سیستم مالی، دسترسی ریموت و چند لینک اینترنت دارد.
در ظاهر هر دو شرکت ۵۰ کاربر دارند، اما فایروال مناسب آنها یکسان نیست.
در خرید FortiGate باید این موارد بررسی شود:
تعداد کاربران همزمان،
سرعت اینترنت،
حجم ترافیک واقعی،
تعداد VLANها،
نیاز به VPN،
تعداد شعب،
نیاز به SD-WAN،
نیاز به SSL Inspection،
نوع FortiGuard Bundle،
تعداد Sessionها،
پورتهای موردنیاز،
و برنامه رشد شبکه در دو یا سه سال آینده.
در این راهنما سه مدل پرکاربرد FortiGate را از سه سطح مختلف بررسی میکنیم:
FortiGate 60F برای دفاتر کوچک و شعب سبک،
FortiGate 120G / 121G برای شرکتهای متوسط و شبکههای در حال رشد،
و FortiGate 200F برای سازمانهای بزرگتر، دفتر مرکزی و سناریوهای سنگینتر.
هدف این نیست که یک مدل را برای همه پیشنهاد کنیم. هدف این است که بفهمیم هر مدل برای چه سناریویی مناسب است و کجا انتخاب اشتباه میتواند هزینهساز شود.
چرا FortiGate را نباید فقط با تعداد کاربر انتخاب کرد؟
یکی از اشتباهات رایج در خرید فایروال این است که فقط تعداد کاربران مبنا قرار میگیرد.
برای مثال گفته میشود:
«برای ۳۰ کاربر 60F بگذاریم.»
یا:
«برای ۱۵۰ کاربر 200F لازم است.»
این نوع نگاه خطرناک است.
چون تعداد کاربر فقط یک عدد خام است. چیزی درباره کیفیت ترافیک، حجم اینترنت، نوع سرویسها و معماری شبکه نمیگوید.
ممکن است یک شرکت ۳۰ نفره، چند لینک اینترنت، VPN سنگین و چند سرویس Published داشته باشد. در مقابل، ممکن است شرکت ۸۰ نفرهای فقط استفاده اداری سبک داشته باشد.
پس سؤال درست این نیست که:
«برای چند کاربر چه FortiGate بخرم؟»
سؤال درست این است:
«این شبکه چه نوع ترافیک، چه سطح امنیت، چه تعداد سرویس و چه میزان رشد آینده دارد؟»
FortiGate 60F؛ انتخاب اقتصادی برای دفتر کوچک و شعبه سبک
FortiGate 60F یکی از مدلهای محبوب Fortinet برای دفاتر کوچک، شعب سبک، فروشگاهها، شرکتهای کمکاربر و مجموعههایی است که به یک فایروال حرفهای اما اقتصادی نیاز دارند.
این مدل برای سناریوهایی مناسب است که سازمان از مودم، روتر معمولی یا فایروال ساده عبور کرده و حالا به کنترل جدیتر اینترنت، VPN، Web Filtering، Application Control و سیاست امنیتی نیاز دارد.
اگر یک دفتر کوچک دارید و میخواهید اینترنت کاربران را مدیریت کنید، دسترسیهای غیرمجاز را محدود کنید، کاربران ریموت را با VPN متصل کنید و امنیت پایه را از سطح تجهیزات مصرفی بالاتر ببرید، خرید FortiGate 60F میتواند نقطه شروع منطقی برای بررسی باشد.
اما باید محدوده این مدل را درست بشناسید.
60F برای شبکه ساده تا متوسط سبک مناسب است، نه برای سازمانی که ترافیک بالا، چند شعبه، SSL Inspection سنگین یا رشد جدی دارد.
FortiGate 60F برای چه شرکتهایی مناسب است؟
این مدل برای چند سناریوی مشخص قابل دفاع است:
دفتر کوچک،
فروشگاه زنجیرهای کوچک،
شعبه سبک سازمانی،
شرکت خدماتی کمکاربر،
دفتر حسابداری یا اداری،
آموزشگاه یا مرکز کوچک،
و شبکهای که چند کاربر ریموت یا یک تونل VPN محدود دارد.
اگر شبکه شما ساده است، تعداد کاربران محدود است، سرعت اینترنت خیلی بالا نیست و سیاستهای امنیتی پیچیده ندارید، FortiGate 60F میتواند انتخاب خوبی باشد.
اما اگر از همان ابتدا میدانید قرار است کاربران زیاد شوند، شعبه اضافه شود، SSL Inspection جدی فعال شود یا چند VLAN و چندین Policy پیچیده داشته باشید، خرید 60F ممکن است کوتاهمدت باشد.
کجا FortiGate 60F انتخاب اشتباه است؟
این بخش را نباید نادیده بگیری.
اگر فقط بهخاطر قیمت پایینتر سراغ 60F بروی، در شبکهای که واقعاً به مدل بالاتر نیاز دارد، بعداً هزینهاش را با کندی، محدودیت Policy، فشار روی دستگاه و ارتقای زودهنگام میدهی.
60F انتخاب خوبی نیست اگر:
تعداد کاربران زیاد است،
چند شعبه دارید،
VPN Site-to-Site سنگین دارید،
SSL Inspection روی بخش زیادی از ترافیک فعال میشود،
چند لینک اینترنت و SD-WAN جدی دارید،
ترافیک داخلی و اینترنتی بالا است،
یا شبکه قرار است در آینده نزدیک رشد کند.
در این سناریوها باید مستقیم مدلهای بالاتر مثل سری 100F، 120G یا 200F بررسی شوند.
FortiGate 120G / 121G؛ نقطه قوی برای شرکتهای متوسط و در حال رشد
وقتی شبکه از حالت ساده خارج میشود، باید سراغ مدلی رفت که فقط برای چند کاربر سبک طراحی نشده باشد.
سری FortiGate 120G دقیقاً برای چنین سناریوهایی جدیتر میشود. در فرابرد تک، مدل FG-121G از این خانواده موجود است؛ مدلی که با پورتهای متنوع، ظرفیت بالاتر، پشتیبانی از 10G و SSD داخلی برای لاگگیری، برای شرکتهای متوسط و شبکههای در حال رشد گزینهای جدیتر از مدلهای کوچکتر محسوب میشود.
اگر شرکت شما چند VLAN، چند لینک اینترنت، VPN بین شعب، کاربران بیشتر، نیاز به SD-WAN، کنترل دقیق ترافیک و گزارشگیری داخلی دارد، خرید FortiGate FG-121G از سری 120G نسبت به مدلهای کوچکتر انتخاب آیندهدارتر و حرفهایتری است.
این مدل برای جایی است که 60F دیگر لب مرز است، اما هنوز شاید 200F برای سازمان بیشازحد یا گرانتر از نیاز باشد.
فرق 120G و 121G چیست؟
در بازار معمولاً درباره سری 120G صحبت میشود، اما مدلهای این خانواده تفاوتهایی دارند.
تفاوت مهم FG-120G و FG-121G در وجود SSD داخلی است. مدل FG-121G دارای SSD داخلی برای نگهداری لاگ و گزارشگیری روی خود دستگاه است؛ در حالی که مدل FG-120G این حافظه داخلی را ندارد.
اگر سازمان FortiAnalyzer ندارد و میخواهد بخشی از لاگها، رخدادها و گزارشها روی خود فایروال نگهداری شود، FG-121G انتخاب منطقیتری است.
اما اگر لاگها از ابتدا قرار است به FortiAnalyzer یا سیستم مانیتورینگ مرکزی ارسال شوند و Storage داخلی اولویت ندارد، FG-120G هم میتواند بررسی شود.
در هر صورت، وقتی درباره «120G» صحبت میکنیم، باید دقیق مشخص شود منظور FG-120G است یا FG-121G.
این جزئیات در خرید سازمانی مهماند.
FortiGate 121G برای چه سناریویی مناسب است؟
FG-121G برای شرکتهایی مناسب است که از یک دفتر ساده عبور کردهاند و حالا شبکه آنها جدیتر شده است.
مثلاً:
شرکت متوسط با چندین VLAN،
دفتر مرکزی با چند گروه کاربری،
مجموعهای با چند لینک اینترنت،
سازمانی با شعب مختلف،
شرکتی که VPN Site-to-Site دارد،
شبکهای که به 10G Uplink نیاز دارد،
مجموعهای که لاگ و گزارشگیری داخلی میخواهد،
و سازمانی که رشد آینده را جدی میگیرد.
در این سطح، فایروال فقط برای بستن چند سایت یا کنترل اینترنت نیست. تبدیل میشود به مرکز امنیت شبکه، مدیریت مسیرها، کنترل ارتباطات، تفکیک کاربران، VPN، SD-WAN و گزارشگیری.
چه زمانی FG-121G کافی نیست؟
FG-121G مدل قدرتمندی است، اما برای همه پروژهها سقف انتخاب نیست.
اگر سازمان شما ترافیک سنگینتر دارد، چندین شعبه پرمصرف دارد، تعداد Session بالا است، کاربران زیاد هستند، SSL Inspection سنگین اجرا میشود، دیتاسنتر کوچک دارید یا فایروال قرار است در نقطه مرکزی شبکه با بار زیاد قرار بگیرد، باید FortiGate 200F را هم بررسی کنید.
اشتباه این است که فکر کنیم چون 121G جدید و قدرتمند است، برای هر پروژهای کافی خواهد بود.
ظرفیت واقعی باید با سناریوی واقعی سنجیده شود.
FortiGate 200F؛ انتخاب جدیتر برای سازمان، شعب مرکزی و ترافیک بالاتر
FortiGate 200F برای سازمانهایی مطرح میشود که نیاز آنها از مدلهای کوچک و متوسط عبور کرده است.
این مدل برای دفتر مرکزی، سازمان چندشعبهای، شبکه پرترافیک، Campus Network، دیتاسنتر کوچک، VPNهای متعدد، کاربران زیادتر و سناریوهایی با نیاز امنیتی بالاتر قابل بررسی است.
اگر شبکه شما فقط چند کاربر ساده ندارد و فایروال باید همزمان نقش NGFW، VPN Gateway، SD-WAN، کنترل اپلیکیشن، IPS و بخشی از معماری امنیت سازمان را اجرا کند، خرید FortiGate 200F انتخاب جدیتری نسبت به 60F و حتی 120G خواهد بود.
اما این هم به معنی خرید کورکورانه 200F نیست.
مدل 200F زمانی ارزش دارد که واقعاً بار شبکه، معماری شعب، تعداد کاربران، SSL Inspection، VPN و رشد آینده آن را توجیه کنند.
FortiGate 200F برای چه شرکتهایی مناسب است؟
این مدل برای چند نوع سازمان قابل بررسی است:
شرکتهای متوسط رو به بزرگ،
دفتر مرکزی سازمان،
شبکههای چندشعبهای،
Enterprise Branch،
Campus Network،
شرکتهایی با VPNهای متعدد،
مجموعههایی با چند لینک اینترنت،
سازمانهایی با کاربران زیاد و سرویسهای داخلی،
و محیطهایی که SSL Inspection، IPS و Web Filtering جدیتر اجرا میشود.
200F برای جایی است که فایروال نباید فقط جواب امروز را بدهد؛ باید چند سال آینده هم بتواند زیر بار شبکه بماند.
200F چه زمانی بیش از نیاز است؟
همیشه مدل بالاتر بهتر نیست.
اگر یک شرکت کوچک دارید، چند کاربر ساده دارید، فقط کنترل اینترنت و چند Rule سبک میخواهید و شبکه رشد جدی ندارد، FortiGate 200F احتمالاً بیش از نیاز شماست.
در چنین حالتی، هزینه اولیه و هزینه لایسنس ممکن است بیدلیل بالا برود.
برای دفتر کوچک، 60F یا مدلهای نزدیک به آن منطقیتر هستند.
برای شرکت متوسط، 121G میتواند نقطه تعادل بهتری باشد.
برای سازمان پرترافیک و چندشعبهای، 200F معنا پیدا میکند.
این همان چیزی است که در خرید فایروال باید جدی گرفت: نه کمخریدن، نه بیشازحد خریدن.
مقایسه کاربردی 60F، 121G و 200F
اگر بخواهیم این سه مدل را ساده دستهبندی کنیم، نتیجه اینطور است:
FortiGate 60F
مناسب برای:
دفتر کوچک،
شعبه سبک،
فروشگاه،
شرکت کمکاربر،
VPN محدود،
کنترل اینترنت،
و امنیت پایه تا متوسط.
این مدل اقتصادی و کاربردی است، اما برای شبکه در حال رشد یا ترافیک سنگین نباید لب مرز انتخاب شود.
FortiGate FG-121G
مناسب برای:
شرکت متوسط،
دفتر مرکزی کوچک تا متوسط،
چند VLAN،
چند لینک اینترنت،
SD-WAN،
VPN بین شعب،
نیاز به 10G،
لاگ داخلی،
و شبکههایی که رشد آینده دارند.
این مدل نقطه تعادل قدرتمندتری میان قیمت، امکانات و ظرفیت است.
FortiGate 200F
مناسب برای:
سازمان متوسط تا بزرگ،
دفتر مرکزی پرترافیک،
چند شعبه،
کاربران زیاد،
SSL Inspection جدیتر،
VPN متعدد،
Campus Network،
و سناریوهایی که ظرفیت بالاتر امنیتی و شبکهای لازم دارند.
این مدل برای پروژههایی است که امنیت شبکه در سطح بالاتر و بار کاری سنگینتر مطرح است.
انتخاب بر اساس تعداد کاربر؛ فقط یک تخمین اولیه
اگر بخواهیم خیلی کلی نگاه کنیم:
برای دفاتر کوچک، FortiGate 60F میتواند بررسی شود.
برای شرکتهای متوسط و در حال رشد، FG-121G جدیتر است.
برای سازمانهای بزرگتر یا شبکههای پرترافیک، FortiGate 200F گزینه قویتری است.
اما این دستهبندی قطعی نیست.
ممکن است یک شرکت ۴۰ نفره به 121G نیاز داشته باشد، چون چند شعبه، VPN و SSL Inspection دارد.
ممکن است یک شرکت ۱۰۰ نفره سبک هنوز با مدلی پایینتر از 200F مدیریت شود.
پس تعداد کاربر فقط شروع بررسی است، نه نتیجه نهایی.
SSL Inspection چطور انتخاب مدل را تغییر میدهد؟
یکی از مهمترین عواملی که در خرید FortiGate نادیده گرفته میشود، SSL Inspection است.
امروزه بخش زیادی از ترافیک اینترنت رمزگذاریشده است. اگر سازمان بخواهد بخشی از این ترافیک را بررسی کند، فایروال باید پردازش بیشتری انجام دهد.
این یعنی ظرفیت اسمی ساده کافی نیست.
وقتی SSL Inspection، IPS، Web Filtering، Application Control و Antivirus همزمان فعال شوند، بار واقعی دستگاه افزایش پیدا میکند.
به همین دلیل، مدلی که روی کاغذ برای تعداد مشخصی کاربر مناسب به نظر میرسد، ممکن است در شبکه واقعی کم بیاورد.
اگر SSL Inspection برای شما جدی است، نباید مدل را لب مرز انتخاب کنید.
VPN و SD-WAN؛ دلیل مهم ارتقا از مدلهای کوچکتر
برای شرکتی که فقط یک اینترنت دارد و کاربران داخل دفتر هستند، انتخاب فایروال سادهتر است.
اما اگر چند شعبه وجود دارد، کاربران ریموت وصل میشوند، چند لینک اینترنت دارید یا ارتباط بین سایتها مهم است، FortiGate نقش جدیتری پیدا میکند.
در این حالت باید پرسید:
چند تونل VPN داریم؟
ترافیک بین شعب چقدر است؟
آیا VoIP از روی VPN عبور میکند؟
ERP مرکزی است یا در شعبه اجرا میشود؟
چند لینک اینترنت داریم؟
آیا مسیر ترافیک باید بر اساس کیفیت لینک انتخاب شود؟
اینجاست که مدلهای قدرتمندتر مثل FG-121G یا FG-200F نسبت به 60F برتری پیدا میکنند.
پورتها و شبکه داخلی را دستکم نگیرید
گاهی فایروال از نظر پردازش مناسب است، اما از نظر پورت محدودیت ایجاد میکند.
برای مثال، اگر نیاز به اتصال به Core Switch، چند VLAN فیزیکی، چند لینک WAN، FortiLink، SFP یا 10G دارید، باید قبل از خرید پورتهای دستگاه بررسی شوند.
در مدلهای کوچکتر، تعداد و نوع پورت محدودتر است.
در مدلهای بالاتر، دست شما برای طراحی شبکه بازتر میشود.
اگر امروز فقط یک لینک اینترنت دارید اما فردا قرار است چند لینک، چند VLAN و ارتباط 10G داشته باشید، انتخاب مدل پایینتر فقط بهخاطر قیمت میتواند اشتباه باشد.
FortiGuard؛ نصف ماجرا سختافزار نیست
خرید FortiGate بدون توجه به FortiGuard Bundle ناقص است.
ارزش واقعی Fortinet زمانی دیده میشود که سرویسهای امنیتی مناسب فعال باشند.
مواردی مثل:
IPS،
Antivirus،
Web Filtering،
Application Control،
DNS Filtering،
Anti-Botnet،
و Threat Intelligence
به نوع لایسنس و Bundle بستگی دارند.
پس هنگام مقایسه قیمتها، فقط قیمت سختافزار را نبینید.
ممکن است دو پیشنهاد برای یک مدل مشابه باشند، اما یکی فقط Appliance باشد و دیگری Bundle امنیتی داشته باشد.
در خرید سازمانی، این تفاوت بسیار مهم است.
انتخاب مدل بر اساس سناریو
سناریوی اول؛ دفتر کوچک با کنترل اینترنت
اگر فقط چند کاربر دارید، یک یا دو اینترنت دارید، VPN محدود میخواهید و هدف اصلی کنترل اینترنت، سیاست دسترسی و امنیت پایه است، FortiGate 60F میتواند منطقی باشد.
اما باید مطمئن شوید رشد نزدیک ندارید و قرار نیست دستگاه خیلی زود زیر بار قابلیتهای جدید برود.
سناریوی دوم؛ شرکت متوسط با چند VLAN و VPN
اگر چند گروه کاربری، چند VLAN، VPN بین شعب، چند لینک اینترنت، SD-WAN و نیاز به گزارشگیری دارید، FG-121G انتخاب حرفهایتری است.
در این سناریو، خرید مدل کوچکتر ممکن است در ابتدا ارزانتر باشد، اما در ادامه محدودیت ایجاد کند.
سناریوی سوم؛ سازمان چندشعبهای یا دفتر مرکزی پرترافیک
اگر چند شعبه، کاربران زیاد، SSL Inspection، VPN متعدد، ترافیک سنگین و نیاز امنیتی جدی دارید، FortiGate 200F باید بررسی شود.
در اینجا فایروال تبدیل به بخش حیاتی زیرساخت میشود و نباید آن را لب مرز انتخاب کرد.
اشتباهات رایج در خرید FortiGate
۱. انتخاب فقط بر اساس تعداد کاربر
تعداد کاربر مهم است، اما کافی نیست.
۲. مقایسه فقط بر اساس قیمت دستگاه
نوع Bundle، لایسنس و نیاز امنیتی باید بررسی شود.
۳. نادیده گرفتن SSL Inspection
این قابلیت میتواند بار دستگاه را جدی افزایش دهد.
۴. خرید مدل کوچکتر به امید صرفهجویی
اگر دستگاه کم بیاورد، هزینه ارتقا و دردسر فنی بیشتر میشود.
۵. خرید مدل بزرگتر بدون نیاز واقعی
بودجه سازمان بیدلیل مصرف میشود.
۶. بیتوجهی به پورتها
نوع و تعداد پورتها در طراحی شبکه مهم است.
۷. نداشتن برنامه برای VPN و SD-WAN
اگر شعب دارید، این بخش باید از ابتدا طراحی شود.
۸. نداشتن Backup از کانفیگ
فایروال بدون Backup Configuration ریسک عملیاتی دارد.
قبل از خرید FortiGate چه اطلاعاتی آماده کنیم؟
برای انتخاب درست بین 60F، 121G و 200F، این اطلاعات را آماده کنید:
تعداد کاربران فعلی،
تعداد کاربران همزمان،
سرعت اینترنت،
تعداد لینکهای WAN،
تعداد شعب،
تعداد VPN Site-to-Site،
تعداد کاربران Remote VPN،
تعداد VLANها،
نیاز به SSL Inspection،
نیاز به Web Filtering،
نیاز به IPS،
تعداد سرویسهای داخلی Published،
نیاز به لاگ داخلی یا FortiAnalyzer،
بودجه سختافزار و لایسنس،
و رشد شبکه در دو تا سه سال آینده.
بدون این اطلاعات، انتخاب مدل بیشتر حدس است تا طراحی.
کدام FortiGate را بخریم؟
اگر دفتر کوچک یا شعبه سبک دارید، FortiGate 60F میتواند شروع خوبی باشد.
اگر شرکت متوسط دارید، چند لینک اینترنت، چند VLAN، VPN، SD-WAN و رشد آینده برایتان مهم است، FortiGate FG-121G از سری 120G انتخاب قویتری است.
اگر سازمان شما بزرگتر است، دفتر مرکزی پرترافیک دارید، VPNهای متعدد، SSL Inspection جدی، کاربران بیشتر و نیاز امنیتی بالاتر دارید، FortiGate 200F انتخاب حرفهایتری است.
مدل درست، مدلی نیست که فقط امروز روشن شود و کار کند.
مدل درست باید با معماری واقعی شبکه، سطح ریسک، رشد آینده و بودجه لایسنس هماهنگ باشد.
جمعبندی
FortiGate 60F، FG-121G و FG-200F هر سه میتوانند انتخابهای خوبی باشند؛ اما برای سناریوهای متفاوت.
60F برای شروع اقتصادی، دفتر کوچک و شعبه سبک مناسب است.
121G برای شرکت متوسط، شبکه در حال رشد، چند VLAN، چند لینک اینترنت، VPN و نیاز به 10G انتخاب جدیتری است.
200F برای سازمان، دفتر مرکزی، شبکه پرترافیک، چند شعبه و نیاز امنیتی سنگینتر مناسبتر است.
اشتباه اصلی این است که همه مدلها را فقط با قیمت یا تعداد کاربر مقایسه کنیم.
قبل از خرید بپرسید:
این فایروال قرار است چه ترافیکی را بررسی کند، چند کاربر و شعبه را پوشش دهد، چه سرویسهای امنیتی روی آن فعال شود و تا چند سال باید جوابگوی رشد شبکه باشد؟
پاسخ همین سؤال مشخص میکند که FortiGate 60F کافی است، FortiGate 121G انتخاب بهتری است یا باید مستقیم سراغ FortiGate 200F رفت.