Quais serviços FortiGuard estão disponíveis por modelo de FortiGate?
Nem todos os serviços FortiGuard estão disponíveis em todos os modelos. Entenda as limitações por hardware antes de fechar o licenciamento.
Por que o modelo importa no licenciamento?
O portfólio FortiGate é dividido em três segmentos — SMB/Branch, Enterprise e Data Center — e cada um tem características de processamento distintas. Isso afeta diretamente quais serviços FortiGuard podem ser ativados com performance adequada e quais restrições existem por modelo.
Ativar todos os serviços em um modelo SMB pode reduzir drasticamente o throughput real. Já os modelos Enterprise e Data Center contam com hardware dedicado (SPU — Security Processing Units) que processa múltiplos serviços simultaneamente sem degradação perceptível.
Segmento SMB / Branch
Modelos: 30G, 40F, 50G, 60F, 70G, 80F, 90G
Voltados para pequenas empresas e filiais remotas. Os bundles ATP, UTP e ENT estão disponíveis, com algumas restrições importantes:
- ✔ ATP e UTP completos
- ⚠️ ENT disponível, mas IoT Detection não está disponível nos modelos 40F e 60F com FortiOS 7.4.4 em diante
- ⚠️ FortiSandbox Cloud com volume de submissões limitado nos modelos menores
Atenção ao throughput: ativar IPS + antimalware + filtragem web simultaneamente no FG-40F reduz o throughput para cerca de 200–300 Mbps (contra 5 Gbps de firewall puro). Sempre dimensione pelo throughput NGFW listado no datasheet, não pelo throughput de firewall.
Segmento Enterprise
Modelos: 100F, 120G, 200F, 200G, 400F, 600F, 700G, 900G
O segmento mais amplo, voltado para médias e grandes empresas. Nessa faixa, todos os serviços dos bundles ATP, UTP e ENT estão disponíveis sem restrições:
- ✔ ATP, UTP e ENT completos — todas as features disponíveis
- ✔ FortiSandbox Cloud sem limitação de volume
- ✔ IoT Detection com correlação de vulnerabilidades
- ✔ DLP avançado e monitoramento de superfície de ataque (ENT)
Os modelos Enterprise contam com SPUs (NP7, CP9) que processam inspeção SSL e IPS em hardware dedicado, mantendo throughput alto mesmo com todos os serviços ativos.
Segmento Data Center
Modelos: 1000F, 1001F, 1800F, 2600F, 3000F, 3200F, 3500F, 3700F, 3800G, 4200F, 4400F, 4800F, 6001F, 6300F, 6500F, 7081F, 7121F
Projetados para data centers, operadoras e ambientes de altíssimo throughput. Todos os serviços FortiGuard estão disponíveis sem qualquer restrição:
- ✔ Todos os bundles ATP, UTP e ENT sem limitação
- ✔ Throughput NGFW de dezenas a centenas de Gbps dependendo do modelo
- ✔ Suporte a clustering, chassis e alta disponibilidade em escala
- ✔ Integração nativa com FortiManager e FortiAnalyzer para gestão centralizada de múltiplos dispositivos
Cuidado com o throughput real: Os datasheets Fortinet mostram o throughput máximo de firewall (sem inspeção). O throughput com todos os serviços ativados (NGFW) pode ser 5 a 10 vezes menor. Sempre dimensione pelo throughput NGFW, não pelo throughput de firewall.
Como verificar a compatibilidade do seu modelo
A Fortinet disponibiliza a ferramenta FortiGate Selector no site oficial (fortinet.com), onde é possível filtrar modelos por throughput, número de usuários e serviços desejados.
Outra opção é consultar o datasheet específico de cada modelo — disponível no portal de suporte — que lista todos os serviços compatíveis e os throughputs com cada combinação de inspeção ativada.
Ou simplesmente fale com a Fortilab: nossa equipe faz o dimensionamento gratuito considerando sua infraestrutura atual, crescimento previsto e os serviços necessários.