Licenciamento⏱ 6 min· Mar 2025

Quais serviços FortiGuard estão disponíveis por modelo de FortiGate?

Nem todos os serviços FortiGuard estão disponíveis em todos os modelos. Entenda as limitações por hardware antes de fechar o licenciamento.

👤
Equipe Fortilab
Especialistas Fortinet

Por que o modelo importa no licenciamento?

O portfólio FortiGate é dividido em três segmentos — SMB/Branch, Enterprise e Data Center — e cada um tem características de processamento distintas. Isso afeta diretamente quais serviços FortiGuard podem ser ativados com performance adequada e quais restrições existem por modelo.

Ativar todos os serviços em um modelo SMB pode reduzir drasticamente o throughput real. Já os modelos Enterprise e Data Center contam com hardware dedicado (SPU — Security Processing Units) que processa múltiplos serviços simultaneamente sem degradação perceptível.

Segmento SMB / Branch

Modelos: 30G, 40F, 50G, 60F, 70G, 80F, 90G

Voltados para pequenas empresas e filiais remotas. Os bundles ATP, UTP e ENT estão disponíveis, com algumas restrições importantes:

  • ✔ ATP e UTP completos
  • ⚠️ ENT disponível, mas IoT Detection não está disponível nos modelos 40F e 60F com FortiOS 7.4.4 em diante
  • ⚠️ FortiSandbox Cloud com volume de submissões limitado nos modelos menores

Atenção ao throughput: ativar IPS + antimalware + filtragem web simultaneamente no FG-40F reduz o throughput para cerca de 200–300 Mbps (contra 5 Gbps de firewall puro). Sempre dimensione pelo throughput NGFW listado no datasheet, não pelo throughput de firewall.

Segmento Enterprise

Modelos: 100F, 120G, 200F, 200G, 400F, 600F, 700G, 900G

O segmento mais amplo, voltado para médias e grandes empresas. Nessa faixa, todos os serviços dos bundles ATP, UTP e ENT estão disponíveis sem restrições:

  • ✔ ATP, UTP e ENT completos — todas as features disponíveis
  • ✔ FortiSandbox Cloud sem limitação de volume
  • ✔ IoT Detection com correlação de vulnerabilidades
  • ✔ DLP avançado e monitoramento de superfície de ataque (ENT)

Os modelos Enterprise contam com SPUs (NP7, CP9) que processam inspeção SSL e IPS em hardware dedicado, mantendo throughput alto mesmo com todos os serviços ativos.

Segmento Data Center

Modelos: 1000F, 1001F, 1800F, 2600F, 3000F, 3200F, 3500F, 3700F, 3800G, 4200F, 4400F, 4800F, 6001F, 6300F, 6500F, 7081F, 7121F

Projetados para data centers, operadoras e ambientes de altíssimo throughput. Todos os serviços FortiGuard estão disponíveis sem qualquer restrição:

  • ✔ Todos os bundles ATP, UTP e ENT sem limitação
  • ✔ Throughput NGFW de dezenas a centenas de Gbps dependendo do modelo
  • ✔ Suporte a clustering, chassis e alta disponibilidade em escala
  • ✔ Integração nativa com FortiManager e FortiAnalyzer para gestão centralizada de múltiplos dispositivos
⚠️

Cuidado com o throughput real: Os datasheets Fortinet mostram o throughput máximo de firewall (sem inspeção). O throughput com todos os serviços ativados (NGFW) pode ser 5 a 10 vezes menor. Sempre dimensione pelo throughput NGFW, não pelo throughput de firewall.

Como verificar a compatibilidade do seu modelo

A Fortinet disponibiliza a ferramenta FortiGate Selector no site oficial (fortinet.com), onde é possível filtrar modelos por throughput, número de usuários e serviços desejados.

Outra opção é consultar o datasheet específico de cada modelo — disponível no portal de suporte — que lista todos os serviços compatíveis e os throughputs com cada combinação de inspeção ativada.

Ou simplesmente fale com a Fortilab: nossa equipe faz o dimensionamento gratuito considerando sua infraestrutura atual, crescimento previsto e os serviços necessários.