Fortinet, kurumsal ağları tehditlere karşı koruyan güvenlik donanımı ve yazılımı üreten bir siber güvenlik şirketidir. Pratikte “Fortinet nedir?” sorusunun cevabı çoğu ekip için şudur: FortiGate NGFW (yeni nesil güvenlik duvarı) merkezli bir platform; firewall, VPN, IPS, web filtreleme, SSL inspection ve merkezi yönetim bileşenlerini tek mimaride birleştirir. Ne işe yarar? İnternet çıkışını, site-to-site bağlantıları, uzak erişimi ve segmentasyonu kontrollü hale getirir; saldırıları engeller, trafiği loglar ve KVKK / ISO 27001 / 5651 gibi uyum süreçlerinde kanıt üretir.
Bu rehber özellikle şu ekipler için yazılmıştır:
- Ağ ve güvenlik ekipleri (firewall seçimi ve tasarım)
- FortiGate kurulum / işletim yapan sistem yöneticileri
- ISO 27001 ve KVKK kapsamında teknik kontrol arayan BT yöneticileri
- KOBİ’den kurumsal ölçeğe ağ güvenliği yatırımı planlayan karar vericiler
Hızlı Özet
- Fortinet, 2000 yılında kurulan ve FortiGate NGFW ailesiyle tanınan bir siber güvenlik üreticisidir.
- Temel işi: ağ trafiğini politikaya göre izin verme/engelleme, tehditleri tarama, VPN ile güvenli erişim ve merkezi görünürlük sağlamaktır.
- FortiOS işletim sistemi üzerinde çalışan FortiGate cihazları, stateful firewall + UTM/NGFW profillerini aynı kutuda çalıştırır.
- Security Fabric, FortiGate’i FortiAnalyzer, FortiSwitch, FortiAP gibi ürünlerle tek güvenlik kumaşı altında birleştirir.
- Doğru model seçimi; throughput (Mbps/Gbps), concurrent session, VPN kapasitesi ve lisans paketine (ör. FortiGuard) göre yapılır.
- Türkiye’de sık kullanım alanları: internet kenarı (edge) firewall, SSL VPN, IPsec site-to-site, VLAN segmentasyonu ve 5651 uyumlu log mimarisi.
İçindekiler
- Fortinet Nedir?
- Fortinet Ne İşe Yarar?
- FortiGate, FortiOS ve Temel Bileşenler
- Security Fabric Neden Önemli?
- Kimler İçin Uygundur?
- Yaygın Kullanım Senaryoları
- Seçim ve Tasarımda Dikkat Edilecekler
- En Sık Yapılan Hatalar
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - Fortinet exhibition stall.
Fortinet Nedir?
Fortinet Inc., Sunnyvale (Kaliforniya) merkezli bir ağ güvenliği şirketidir. Ürün ailesinin çekirdeği FortiGate güvenlik duvarlarıdır; bunlar FortiOS adlı işletim sistemi üzerinde çalışır. Fortinet’i “sadece bir firewall markası” olarak görmek eksik kalır: şirket; kablosuz erişim (FortiAP), switch (FortiSwitch), log/analiz (FortiAnalyzer), endpoint (FortiClient) ve sıfır güven (Zero Trust) bileşenlerini aynı ekosistemde sunar.
Kısa tanım:
Fortinet, kurumsal ağ kenarında ve içinde tehdit önleme, erişim kontrolü, şifreli tünel (VPN) ve merkezi güvenlik yönetimi sağlayan bir siber güvenlik platformudur.
Teknik olarak FortiGate, klasik paket filtrelemenin ötesine geçer. Stateful session takibi yapar; ilk pakette rota ve politika kararı verir; uygun trafiği donanım hızlandırma (NP/ASIC) ile işler. Bu davranışın paket akışı detayı için Fortinet Firewall Nasıl Çalışır? rehberine bakın.
Fortinet Ne İşe Yarar?
Fortinet’in pratik faydası dört başlıkta toplanır:
- Ağ kenarı koruması: İnternet ↔ LAN arasında hangi trafiğin geçeceğini policy ile belirler; zararlı içerik ve saldırıları engeller.
- Güvenli uzak erişim: SSL VPN ve IPsec ile uzaktan çalışanlar veya şubeler güvenli tünelden bağlanır.
- Segmentasyon: VLAN ve zone mimarisiyle sunucu, kullanıcı, misafir ve OT/IoT ağlarını birbirinden ayırır.
- Görünürlük ve uyum: Trafik, kullanıcı ve tehdit loglarını üretir; SIEM / FortiAnalyzer ile merkezi izleme ve denetim kanıtı sağlar.
Aşağıdaki tablo “ne işe yarar?” sorusunu iş sonucu diline çevirir:
| İhtiyaç | Fortinet’in karşılığı | Tipik çıktı |
|---|---|---|
| İnternet çıkışını kontrol etmek | FortiGate firewall policy + UTM | İzin/deny, URL filtre, IPS |
| Şube bağlantısı | IPsec site-to-site VPN | Şifreli WAN bağlantısı |
| Uzaktan çalışma | SSL VPN / FortiClient | Kimlik doğrulamalı erişim |
| Kesintisizlik | FortiGate HA (Active-Passive) | Failover ile süreklilik |
| Denetim / 5651 | Log + FortiAnalyzer / SIEM | Zaman damgalı kayıt altyapısı |
| Merkezi görünürlük | Security Fabric | Tek konsoldan envanter ve olay |
FortiGate, FortiOS ve Temel Bileşenler
FortiGate, Fortinet’in NGFW cihazıdır. Küçük ofis modellerinden (ör. 40F/60F sınıfı) veri merkezi sınıfı modellere kadar ölçeklenir. FortiOS, tüm bu cihazlarda ortak yönetim ve özellik setini sağlar: policy, NAT, VPN, routing, SD-WAN, güvenlik profilleri.
Sık görülen güvenlik profilleri:
- IPS / Antivirus: Bilinen exploit ve malware imzalarını tarar.
- Web Filter / Application Control: URL ve uygulama bazlı kontrol uygular.
- SSL/SSH Inspection: Şifreli trafikte görünürlük sağlar (sertifika ve gizlilik dengesi gerekir).
- Data Loss Prevention (DLP): Hassas veri sızıntısı riskini azaltır.
Lisans tarafında FortiGuard servis paketleri (threat intelligence, web filtering vb.) cihazın “kutunun içindeki” koruma derinliğini belirler. Lisanssız bir FortiGate temel routing/firewall yapabilir; ancak kurumsal tehdit koruması için güncel imza ve bulut servisleri kritiktir.
Security Fabric Neden Önemli?
Fortinet Security Fabric, FortiGate’i yalnız bir kutu olmaktan çıkarıp switch, AP, analyzer ve endpoint ile aynı güvenlik kumaşına bağlar. Amaç; tehdidi tek noktada değil, ağın tamamında görmek ve otomatik tepki vermektir.
Pratik sonuçlar:
- Cihazlar arası görünürlük ve ortak politika dili
- Merkezi log ve olay korelasyonu (FortiAnalyzer)
- Zero Trust ve kimlik odaklı erişim tasarımlarına geçiş zemini
Security Fabric mimarisinin detayları için Fortinet Security Fabric Nedir? yazısını inceleyin. Zero Trust ile birlikte kurgulamak istiyorsanız Fortinet ile Zero Trust Network Architecture rehberi yol haritası sunar.
Kimler İçin Uygundur?
Fortinet özellikle şu ortamlarda güçlü bir tercihtir:
- KOBİ ve orta ölçek: Tek FortiGate ile firewall + VPN + UTM ihtiyacını karşılamak
- Çok şubeli yapılar: Merkez–şube IPsec ve SD-WAN senaryoları
- Uyum odaklı kurumlar: ISO 27001 ağ güvenliği kontrolleri, KVKK teknik tedbirler, 5651 loglama
- Yönetilen güvenlik hizmeti alanlar: Merkezi politika ve raporlama ihtiyacı yüksek ekipler
Alternatif üreticilerle (Palo Alto, Cisco) karşılaştırmalı bakış için Fortinet Firewall vs Palo Alto vs Cisco içeriğine bakabilirsiniz.
Yaygın Kullanım Senaryoları
1. Edge Firewall ve İnternet Çıkışı
FortiGate, WAN arayüzünde NAT ve outbound policy ile internet çıkışını yönetir. Yanlış NAT veya policy sırası “internet çıkmıyor” vakalarının baş nedenidir; bu senaryo için FortiGate İnternet Çıkmıyor Sorunu teşhis akışını kullanın.
2. SSL VPN ve Uzak Erişim
Çalışanlar FortiClient veya web portal üzerinden SSL VPN ile bağlanır. MFA, split-tunnel kararı ve kaynak erişim listeleri güvenlik seviyesini belirler. Kurulum adımları için FortiGate SSL VPN Kurulumu rehberine bakın.
3. Site-to-Site IPsec
Şubeler veya bulut VPC’ler arasında IPsec tünelleri kurulur. Phase 1/2 parametreleri, selector’lar ve routing tutarlılığı kritiktir. Bkz. FortiGate Site-to-Site VPN Kurulumu.
4. HA ile Süreklilik
İki FortiGate Active-Passive cluster ile donanım arızasında trafik kesintisini milisaniyeler mertebesine indirir. Bkz. FortiGate HA Kurulumu.
5. Uyum ve Ağ Güvenliği Kontrolleri
ISO 27001’de firewall, VPN ve erişim kontrolü Annex A ağ güvenliği beklentileriyle örtüşür. Detay için ISO 27001 Ağ Güvenliği Firewall VPN ve FortiGate Access Control ISO 27001 Uyumu yazılarına bakın.
Seçim ve Tasarımda Dikkat Edilecekler
Model seçerken yalnızca “fiyat”a bakmak yetersizdir. En az şu metrikleri doğrulayın:
- Firewall / Threat Protection throughput: IPS + AV açıkken gerçekçi kapasite
- Concurrent sessions ve new sessions/sec: Yoğun ofis ve sunucu trafiği için
- VPN kapasitesi: Eşzamanlı SSL VPN kullanıcı sayısı ve IPsec throughput
- Arayüz ihtiyacı: SFP, 10G, HA portları, bypass gereksinimi
- Lisans süresi ve FortiGuard paketleri: 1–3–5 yıllık TCO
- Yönetim modeli: Tek cihaz GUI mi, FortiManager / Fabric mi?
Tasarımda zone modeli (WAN / LAN / DMZ / Guest), default deny yaklaşımı ve yönetici erişiminin (HTTPS/SSH) yönetim ağına kısıtlanması standart kabul edilmelidir.
En Sık Yapılan Hatalar
- “Any–any allow” policy ile başlamak: Denetimi imkânsız hale getirir.
- SSL inspection’ı plansız açmak: Uygulama kırılması ve gizlilik ihlali riski.
- HA’sız tek cihaz: Donanım arızasında tüm internet ve VPN düşer.
- Log’u cihazda bırakmak: Disk dolunca kayıt kaybolur; 5651 için merkezi arşiv gerekir.
- Firmware’i güncellemeden production’a almak: Bilinen zafiyetler açık kalır.
- Lisans bitişini izlememek: IPS/web filter sessizce zayıflar.
İlgili İçerikler
- Fortinet Firewall Nasıl Çalışır? FortiGate Packet Flow Rehberi
- Fortinet Security Fabric Nedir?
- Fortinet ile Zero Trust Network Architecture
- FortiGate HA (High Availability) Kurulum Rehberi
- Fortinet Firewall vs Palo Alto vs Cisco Karşılaştırma
- ISO 27001 Ağ Güvenliği: Firewall ve VPN
Kontrol Listesi
- İş ihtiyacı netleştirildi: edge firewall, VPN, segmentasyon, uyum log’u.
- Beklenen kullanıcı / şube / throughput sayıları ölçüldü.
- FortiGate modeli threat protection throughput’a göre seçildi.
- FortiGuard lisans paketi ve süre planlandı.
- Zone ve default-deny policy iskeleti tasarlandı.
- HA veya yedek cihaz ihtiyacı değerlendirildi.
- Merkezi log (FortiAnalyzer / SIEM) ve saklama süresi belirlendi.
- Yönetici erişimi ayrı yönetim ağına alındı; MFA planlandı.
LeonX ile Sonraki Adım
Fortinet’i doğru anlamak, doğru modeli seçmek ve politikayı sürdürülebilir işletmek demektir. Yanlış boyutlandırma veya “açık policy” hem performansı hem denetimi bozar. LeonX, Donanım & Yazılım Çözümleri kapsamında FortiGate tasarım ve kurulumunu uçtan uca yönetir. Özellikle Router, Switch ve Firewall Kurulum Hizmeti ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında policy, HA, VPN ve uyum log mimarisini standartlaştırırız. Keşif veya teklif için İletişime Geç sayfasını kullanabilirsiniz.
Sık Sorulan Sorular
Fortinet nedir, kısaca nasıl tanımlanır?
Fortinet, FortiGate NGFW cihazları ve Security Fabric ekosistemiyle kurumsal ağ güvenliği sağlayan bir siber güvenlik üreticisidir. Temel işlevi trafiği politikaya göre kontrol etmek, tehditleri engellemek ve güvenli erişim (VPN) sunmaktır.
Fortinet ne işe yarar?
İnternet kenarı koruması, şube ve uzak kullanıcı VPN’leri, VLAN segmentasyonu, uygulama/URL kontrolü, IPS ve merkezi loglama için kullanılır. Amaç; ağı hem saldırılara hem yetkisiz erişime karşı kontrollü hale getirmektir.
Fortinet ile FortiGate aynı şey midir?
Hayır. Fortinet şirket ve ürün ailesinin adıdır; FortiGate ise bu ailenin güvenlik duvarı ürün hattıdır. Günlük konuşmada “Fortinet kurduk” denince çoğu zaman FortiGate kastedilir.
Küçük bir ofis için Fortinet fazla mı gelir?
Hayır. Küçük/orta modeller tek cihazda firewall + VPN + UTM ihtiyacını karşılayabilir. Kritik olan doğru boyutlandırma, lisans ve sade ama sıkı bir policy tasarımıdır.
Fortinet ISO 27001 veya 5651 için yeterli midir?
Tek başına sertifika veya yasal uyum sağlamaz; ancak ağ erişim kontrolü, VPN, segmentasyon ve log üretimi için güçlü bir teknik temeldir. Uyum için süreç, saklama süresi, zaman damgası ve izleme mimarisi de gerekir.



