Blog'a Dön
Hardware & Software

Fortinet Nedir ve Ne İşe Yarar? Kurumsal Rehber (2026)

Fortinet Nedir ve Ne İşe Yarar? Kurumsal Rehber (2026)
Fortinet nedir, FortiGate ve Security Fabric ne işe yarar? NGFW, VPN, IPS ve kurumsal ağ güvenliği kullanım senaryolarını net bir rehberde özetliyoruz.
Yayın Tarihi
22 Temmuz 2026
Güncellenme
22 Temmuz 2026
Okuma Süresi
12 dk okuma
Yazar
LeonX Expert Team

Fortinet, kurumsal ağları tehditlere karşı koruyan güvenlik donanımı ve yazılımı üreten bir siber güvenlik şirketidir. Pratikte “Fortinet nedir?” sorusunun cevabı çoğu ekip için şudur: FortiGate NGFW (yeni nesil güvenlik duvarı) merkezli bir platform; firewall, VPN, IPS, web filtreleme, SSL inspection ve merkezi yönetim bileşenlerini tek mimaride birleştirir. Ne işe yarar? İnternet çıkışını, site-to-site bağlantıları, uzak erişimi ve segmentasyonu kontrollü hale getirir; saldırıları engeller, trafiği loglar ve KVKK / ISO 27001 / 5651 gibi uyum süreçlerinde kanıt üretir.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • Ağ ve güvenlik ekipleri (firewall seçimi ve tasarım)
  • FortiGate kurulum / işletim yapan sistem yöneticileri
  • ISO 27001 ve KVKK kapsamında teknik kontrol arayan BT yöneticileri
  • KOBİ’den kurumsal ölçeğe ağ güvenliği yatırımı planlayan karar vericiler

Hızlı Özet

  • Fortinet, 2000 yılında kurulan ve FortiGate NGFW ailesiyle tanınan bir siber güvenlik üreticisidir.
  • Temel işi: ağ trafiğini politikaya göre izin verme/engelleme, tehditleri tarama, VPN ile güvenli erişim ve merkezi görünürlük sağlamaktır.
  • FortiOS işletim sistemi üzerinde çalışan FortiGate cihazları, stateful firewall + UTM/NGFW profillerini aynı kutuda çalıştırır.
  • Security Fabric, FortiGate’i FortiAnalyzer, FortiSwitch, FortiAP gibi ürünlerle tek güvenlik kumaşı altında birleştirir.
  • Doğru model seçimi; throughput (Mbps/Gbps), concurrent session, VPN kapasitesi ve lisans paketine (ör. FortiGuard) göre yapılır.
  • Türkiye’de sık kullanım alanları: internet kenarı (edge) firewall, SSL VPN, IPsec site-to-site, VLAN segmentasyonu ve 5651 uyumlu log mimarisi.

İçindekiler

Fortinet nedir ve ne işe yarar - kurumsal ağ güvenliği

Görsel: Wikimedia Commons - Fortinet exhibition stall.

Fortinet Nedir?

Fortinet Inc., Sunnyvale (Kaliforniya) merkezli bir ağ güvenliği şirketidir. Ürün ailesinin çekirdeği FortiGate güvenlik duvarlarıdır; bunlar FortiOS adlı işletim sistemi üzerinde çalışır. Fortinet’i “sadece bir firewall markası” olarak görmek eksik kalır: şirket; kablosuz erişim (FortiAP), switch (FortiSwitch), log/analiz (FortiAnalyzer), endpoint (FortiClient) ve sıfır güven (Zero Trust) bileşenlerini aynı ekosistemde sunar.

Kısa tanım:

Fortinet, kurumsal ağ kenarında ve içinde tehdit önleme, erişim kontrolü, şifreli tünel (VPN) ve merkezi güvenlik yönetimi sağlayan bir siber güvenlik platformudur.

Teknik olarak FortiGate, klasik paket filtrelemenin ötesine geçer. Stateful session takibi yapar; ilk pakette rota ve politika kararı verir; uygun trafiği donanım hızlandırma (NP/ASIC) ile işler. Bu davranışın paket akışı detayı için Fortinet Firewall Nasıl Çalışır? rehberine bakın.

Fortinet Ne İşe Yarar?

Fortinet’in pratik faydası dört başlıkta toplanır:

  1. Ağ kenarı koruması: İnternet ↔ LAN arasında hangi trafiğin geçeceğini policy ile belirler; zararlı içerik ve saldırıları engeller.
  2. Güvenli uzak erişim: SSL VPN ve IPsec ile uzaktan çalışanlar veya şubeler güvenli tünelden bağlanır.
  3. Segmentasyon: VLAN ve zone mimarisiyle sunucu, kullanıcı, misafir ve OT/IoT ağlarını birbirinden ayırır.
  4. Görünürlük ve uyum: Trafik, kullanıcı ve tehdit loglarını üretir; SIEM / FortiAnalyzer ile merkezi izleme ve denetim kanıtı sağlar.

Aşağıdaki tablo “ne işe yarar?” sorusunu iş sonucu diline çevirir:

İhtiyaçFortinet’in karşılığıTipik çıktı
İnternet çıkışını kontrol etmekFortiGate firewall policy + UTMİzin/deny, URL filtre, IPS
Şube bağlantısıIPsec site-to-site VPNŞifreli WAN bağlantısı
Uzaktan çalışmaSSL VPN / FortiClientKimlik doğrulamalı erişim
KesintisizlikFortiGate HA (Active-Passive)Failover ile süreklilik
Denetim / 5651Log + FortiAnalyzer / SIEMZaman damgalı kayıt altyapısı
Merkezi görünürlükSecurity FabricTek konsoldan envanter ve olay

FortiGate, FortiOS ve Temel Bileşenler

FortiGate, Fortinet’in NGFW cihazıdır. Küçük ofis modellerinden (ör. 40F/60F sınıfı) veri merkezi sınıfı modellere kadar ölçeklenir. FortiOS, tüm bu cihazlarda ortak yönetim ve özellik setini sağlar: policy, NAT, VPN, routing, SD-WAN, güvenlik profilleri.

Sık görülen güvenlik profilleri:

  • IPS / Antivirus: Bilinen exploit ve malware imzalarını tarar.
  • Web Filter / Application Control: URL ve uygulama bazlı kontrol uygular.
  • SSL/SSH Inspection: Şifreli trafikte görünürlük sağlar (sertifika ve gizlilik dengesi gerekir).
  • Data Loss Prevention (DLP): Hassas veri sızıntısı riskini azaltır.

Lisans tarafında FortiGuard servis paketleri (threat intelligence, web filtering vb.) cihazın “kutunun içindeki” koruma derinliğini belirler. Lisanssız bir FortiGate temel routing/firewall yapabilir; ancak kurumsal tehdit koruması için güncel imza ve bulut servisleri kritiktir.

Security Fabric Neden Önemli?

Fortinet Security Fabric, FortiGate’i yalnız bir kutu olmaktan çıkarıp switch, AP, analyzer ve endpoint ile aynı güvenlik kumaşına bağlar. Amaç; tehdidi tek noktada değil, ağın tamamında görmek ve otomatik tepki vermektir.

Pratik sonuçlar:

  • Cihazlar arası görünürlük ve ortak politika dili
  • Merkezi log ve olay korelasyonu (FortiAnalyzer)
  • Zero Trust ve kimlik odaklı erişim tasarımlarına geçiş zemini

Security Fabric mimarisinin detayları için Fortinet Security Fabric Nedir? yazısını inceleyin. Zero Trust ile birlikte kurgulamak istiyorsanız Fortinet ile Zero Trust Network Architecture rehberi yol haritası sunar.

Kimler İçin Uygundur?

Fortinet özellikle şu ortamlarda güçlü bir tercihtir:

  • KOBİ ve orta ölçek: Tek FortiGate ile firewall + VPN + UTM ihtiyacını karşılamak
  • Çok şubeli yapılar: Merkez–şube IPsec ve SD-WAN senaryoları
  • Uyum odaklı kurumlar: ISO 27001 ağ güvenliği kontrolleri, KVKK teknik tedbirler, 5651 loglama
  • Yönetilen güvenlik hizmeti alanlar: Merkezi politika ve raporlama ihtiyacı yüksek ekipler

Alternatif üreticilerle (Palo Alto, Cisco) karşılaştırmalı bakış için Fortinet Firewall vs Palo Alto vs Cisco içeriğine bakabilirsiniz.

Yaygın Kullanım Senaryoları

1. Edge Firewall ve İnternet Çıkışı

FortiGate, WAN arayüzünde NAT ve outbound policy ile internet çıkışını yönetir. Yanlış NAT veya policy sırası “internet çıkmıyor” vakalarının baş nedenidir; bu senaryo için FortiGate İnternet Çıkmıyor Sorunu teşhis akışını kullanın.

2. SSL VPN ve Uzak Erişim

Çalışanlar FortiClient veya web portal üzerinden SSL VPN ile bağlanır. MFA, split-tunnel kararı ve kaynak erişim listeleri güvenlik seviyesini belirler. Kurulum adımları için FortiGate SSL VPN Kurulumu rehberine bakın.

3. Site-to-Site IPsec

Şubeler veya bulut VPC’ler arasında IPsec tünelleri kurulur. Phase 1/2 parametreleri, selector’lar ve routing tutarlılığı kritiktir. Bkz. FortiGate Site-to-Site VPN Kurulumu.

4. HA ile Süreklilik

İki FortiGate Active-Passive cluster ile donanım arızasında trafik kesintisini milisaniyeler mertebesine indirir. Bkz. FortiGate HA Kurulumu.

5. Uyum ve Ağ Güvenliği Kontrolleri

ISO 27001’de firewall, VPN ve erişim kontrolü Annex A ağ güvenliği beklentileriyle örtüşür. Detay için ISO 27001 Ağ Güvenliği Firewall VPN ve FortiGate Access Control ISO 27001 Uyumu yazılarına bakın.

Seçim ve Tasarımda Dikkat Edilecekler

Model seçerken yalnızca “fiyat”a bakmak yetersizdir. En az şu metrikleri doğrulayın:

  • Firewall / Threat Protection throughput: IPS + AV açıkken gerçekçi kapasite
  • Concurrent sessions ve new sessions/sec: Yoğun ofis ve sunucu trafiği için
  • VPN kapasitesi: Eşzamanlı SSL VPN kullanıcı sayısı ve IPsec throughput
  • Arayüz ihtiyacı: SFP, 10G, HA portları, bypass gereksinimi
  • Lisans süresi ve FortiGuard paketleri: 1–3–5 yıllık TCO
  • Yönetim modeli: Tek cihaz GUI mi, FortiManager / Fabric mi?

Tasarımda zone modeli (WAN / LAN / DMZ / Guest), default deny yaklaşımı ve yönetici erişiminin (HTTPS/SSH) yönetim ağına kısıtlanması standart kabul edilmelidir.

En Sık Yapılan Hatalar

  • “Any–any allow” policy ile başlamak: Denetimi imkânsız hale getirir.
  • SSL inspection’ı plansız açmak: Uygulama kırılması ve gizlilik ihlali riski.
  • HA’sız tek cihaz: Donanım arızasında tüm internet ve VPN düşer.
  • Log’u cihazda bırakmak: Disk dolunca kayıt kaybolur; 5651 için merkezi arşiv gerekir.
  • Firmware’i güncellemeden production’a almak: Bilinen zafiyetler açık kalır.
  • Lisans bitişini izlememek: IPS/web filter sessizce zayıflar.

İlgili İçerikler

Kontrol Listesi

  • İş ihtiyacı netleştirildi: edge firewall, VPN, segmentasyon, uyum log’u.
  • Beklenen kullanıcı / şube / throughput sayıları ölçüldü.
  • FortiGate modeli threat protection throughput’a göre seçildi.
  • FortiGuard lisans paketi ve süre planlandı.
  • Zone ve default-deny policy iskeleti tasarlandı.
  • HA veya yedek cihaz ihtiyacı değerlendirildi.
  • Merkezi log (FortiAnalyzer / SIEM) ve saklama süresi belirlendi.
  • Yönetici erişimi ayrı yönetim ağına alındı; MFA planlandı.

LeonX ile Sonraki Adım

Fortinet’i doğru anlamak, doğru modeli seçmek ve politikayı sürdürülebilir işletmek demektir. Yanlış boyutlandırma veya “açık policy” hem performansı hem denetimi bozar. LeonX, Donanım & Yazılım Çözümleri kapsamında FortiGate tasarım ve kurulumunu uçtan uca yönetir. Özellikle Router, Switch ve Firewall Kurulum Hizmeti ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında policy, HA, VPN ve uyum log mimarisini standartlaştırırız. Keşif veya teklif için İletişime Geç sayfasını kullanabilirsiniz.

Sık Sorulan Sorular

Fortinet nedir, kısaca nasıl tanımlanır?

Fortinet, FortiGate NGFW cihazları ve Security Fabric ekosistemiyle kurumsal ağ güvenliği sağlayan bir siber güvenlik üreticisidir. Temel işlevi trafiği politikaya göre kontrol etmek, tehditleri engellemek ve güvenli erişim (VPN) sunmaktır.

Fortinet ne işe yarar?

İnternet kenarı koruması, şube ve uzak kullanıcı VPN’leri, VLAN segmentasyonu, uygulama/URL kontrolü, IPS ve merkezi loglama için kullanılır. Amaç; ağı hem saldırılara hem yetkisiz erişime karşı kontrollü hale getirmektir.

Fortinet ile FortiGate aynı şey midir?

Hayır. Fortinet şirket ve ürün ailesinin adıdır; FortiGate ise bu ailenin güvenlik duvarı ürün hattıdır. Günlük konuşmada “Fortinet kurduk” denince çoğu zaman FortiGate kastedilir.

Küçük bir ofis için Fortinet fazla mı gelir?

Hayır. Küçük/orta modeller tek cihazda firewall + VPN + UTM ihtiyacını karşılayabilir. Kritik olan doğru boyutlandırma, lisans ve sade ama sıkı bir policy tasarımıdır.

Fortinet ISO 27001 veya 5651 için yeterli midir?

Tek başına sertifika veya yasal uyum sağlamaz; ancak ağ erişim kontrolü, VPN, segmentasyon ve log üretimi için güçlü bir teknik temeldir. Uyum için süreç, saklama süresi, zaman damgası ve izleme mimarisi de gerekir.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

Dell Server Disk Rebuild Çok Yavaş Sorunu ve Çözümü (2026)
Hardware & Software
2026-07-21
13 dk okuma

Dell Server Disk Rebuild Çok Yavaş Sorunu ve Çözümü (2026)

Dell PowerEdge sunucularda PERC RAID disk rebuild'in aşırı yavaş ilerlemesi sorununu; rebuild rate, I/O yükü, disk tipi ve firmware adımlarıyla hızlandıran teknik rehber.

Devamını Oku
Dell Server BIOS Boot Loop Sorunu ve Çözümü (2026)
Hardware & Software
2026-07-20
13 dk okuma

Dell Server BIOS Boot Loop Sorunu ve Çözümü (2026)

Dell PowerEdge sunucularda BIOS boot loop (sürekli yeniden başlama) sorununu; CMOS/NVRAM sıfırlama, bozuk boot entry, firmware uyumsuzluğu ve PCIe izolasyonu adımlarıyla çözen teknik rehber.

Devamını Oku
Dell RAID Controller Not Detecting Disks Sorunu ve Çözümü (2026)
Hardware & Software
2026-07-19
13 dk okuma

Dell RAID Controller Not Detecting Disks Sorunu ve Çözümü (2026)

Dell PowerEdge sunucularda PERC RAID controller'ın diskleri görmemesi sorununu; backplane/kablo kontrolü, HBA vs RAID mode, foreign config import ve firmware adımlarıyla çözen teknik rehber.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.