FortiSASE-SASE-Lösung im Test

Entdecken Sie die Funktionen, Vor- und Nachteile sowie die Preise von FortiSASE, einer Secure-Access-Service-Edge-(SASE)-Lösung zur detaillierten Absicherung verteilter Ressourcen.

Verfasst von
Chad Kime
Chad Kime
Sep 26, 2023
6 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

FortSASE baut auf dem umfassenden Portfolio leistungsstarker Sicherheits- und Netzwerklösungen von Fortinet auf und bietet eine überzeugende Option für Secure-Access-Service-Edge-(SASE)-Anforderungen. Kunden, die bereits Fortinet-Gateways und andere Sicherheitsprodukte einsetzen, profitieren von ihren bisherigen Investitionen in Appliances, Konfigurationen und Schulungen.

Weitere Einzelheiten finden Sie in den folgenden Abschnitten dieses Tests:

Für einen Vergleich von FortiSASE mit der Konkurrenz finden Sie hier unsere vollständige Liste der führenden Secure-Access-Service-Edge-(SASE)-Lösungen.

Wer ist Fortinet?

Fortinet wurde im Jahr 2000 gegründet und begann mit der Herstellung physischer Firewall-Appliances, bevor das Unternehmen sein Angebot bald auf weitere Sicherheitskategorien ausweitete. Mehr als zwei Jahrzehnte später ist das Unternehmen ein führender Anbieter im Cybersicherheitsmarkt mit einem Jahresumsatz von mehr als 5 Milliarden US-Dollar.

FortiSASE

Die FortiSASE-Lösung von Fortinet, die im Gartner Magic Quadrant 2023 für Single-Vendor-SASE als Challenger eingestuft wurde, bietet die zentralen SASE-Funktionen:

  1. Zentralisierte Steuerung über eine integrierte FortiManager-Konsole, die eine zentrale Oberfläche zur Verwaltung von Sicherheitsrichtlinien und softwaredefinierten Wide Area Networks-(SD-WAN)-Bereitstellungen bietet
  2. Überwachter Netzwerkstatus auf Basis der integrierten SD-WAN-Funktionen und der integrierten FortiAnalyzer-Funktionen, die Berichte, Analysen und Kontrolle über Leistung und Sicherheit des Netzwerkbetriebs bereitstellen
  3. Überwachte Benutzeraktivität und Analyse zur Verhinderung von Datenverlust (DLP) durch die integrierten Zugriffskontrollen und Secure Web Gateway-(SWG)-Funktionen auf Basis der FortiGate-Technologien
  4. Überprüfter und entschlüsselter Datenverkehr, der Malware und schädliche URLs durch KI-gestützte Sicherheits- und Filterfunktionen in SWG, Intrusion-Prevention-System (IPS) und Firewall-as-a-Service (FWaaS) blockiert
  5. Kontrollierter Zugriff auf Daten und Ressourcen auf Grundlage von Benutzer, Gerät und Berechtigungen durch integrierten Zero-Trust-Netzwerkzugriff (ZTNA), SD-WAN, Cloud-Access-Security-Broker (CASB) und DNS-Sicherheit-Funktionen
  6. Abgesicherte cloudbasierte Ressourcen wie Anwendungen, Websites und Software-as-a-Service-(SaaS)-Ressourcen durch SWG- und FWaaS-Funktionen oder sichere Private-Access-Appliances von FortiSASE.
Advertisement

Fortinet stellt einen Bestellleitfaden für das FortiSASE-Produkt bereit, der Kunden helfen soll, die für Basis- und Zusatzoptionen erforderlichen Lizenztypen zu verstehen. Zusammengefasst müssen Kunden Folgendes berücksichtigen:

  • FortiSASE-Benutzerabonnements
  • FortiSASE-Thin-Branch-Appliances (auch: Thin Agents) und Abonnements
  • FortiSASE-Secure-Private-Access-Appliances und Abonnements

Jedes Benutzerkonto und jedes Appliance-Abonnement bietet eine mit dem Abonnement verbundene maximale Bandbreite. Die Bandbreite wird jedoch für die gesamte Organisation gemeinsam genutzt.

FortiSASE-Benutzerabonnements

Das grundlegende Benutzerabonnement für das FortiSASE-Produkt bietet sicheren Internetzugang durch SSL-Inspektion, integrierten Virenschutz, integrierte Sandbox, Intrusion-Prevention-Systeme (IPS), Schutz vor Botnet-Kommandos und -Steuerung, integriertes CASB, integrierte DLP, Website-Filterung und DNS-Adressfilterung.

Benutzer können bis zu 3 Geräte verwenden und bis zu 1,5 Mbit/s Bandbreite beanspruchen. Optional können zusätzlich 25 Mbit/s und eine dedizierte öffentliche IP-Adresse erworben werden.

Durch die Installation des lokalen Geräteagenten erhalten Benutzer zusätzlich Zugriff auf eine Cloud-Sandbox, Schwachstellenmanagement und Endpunktschutz. Der Agent unterstützt derzeit Windows, macOS, Linux, iOS und Android.

FortiSASE Thin Branch Secure Internet Access

Wenn weder agentenbasierte noch agentenlose Lösungen geeignet sind, können Kunden eine Thin-Branch-Appliance installieren. Fortinet bietet drei Lösungen: FortiExtender (WAN-Extender), FortiAP (drahtloser Access Point) oder FortiGate (sicherer LAN-Edge-Konnektor).

Alle drei Lösungen bieten für Secure Internet Access (SIA) dieselben Funktionen wie der Endpunktbenutzeragent: SSL-Inspektion, integrierter Virenschutz, integrierte Sandbox, Intrusion-Prevention-Systeme (IPS), Schutz vor Botnet-Kommandos und -Steuerung, integriertes CASB, integrierte DLP, Website-Filterung und DNS-Adressfilterung. Thin-Branch-Lösungen umfassen 2 Mbit/s Bandbreite, ZTNA-Agenten für private Anwendungen und Secure-Private-Access-Agenten. Alle Geräte werden von der SASE Cloud verwaltet und protokolliert und umfassen Support rund um die Uhr.

Advertisement

FortiSASE Secure Private Access

Fortinet verwendet physische oder virtuelle FortiGate-Appliances, um Secure Private Access (SPA) zu schaffen und zugleich die SD-WAN-Funktionen für FortiSASE bereitzustellen. SPA ermöglicht über alle unterstützten FortiSASE-Konnektoren (agentenbasiert, agentenlos, Thin Branch) den privaten ZTNA- und SD-WAN-Zugriff auf lokale und cloudbasierte Anwendungen.

Preise und Bereitstellung

Fortinet veröffentlicht die zur Implementierung von FortiSASE erforderlichen Benutzerlizenzen und bietet flexible Lizenzierungsoptionen mit jährlicher Abrechnung für Abonnements mit einer Laufzeit von 1, 3 oder 5 Jahren. Kunden können sich für konkrete Angebote an Fortinet oder seine Partner wenden. Die veröffentlichten Preise der Fortinet-Partner ermöglichen zudem eine ungefähre Kostenschätzung:

  • FortiSASE-Benutzerabonnement
    • Abrechnung pro Benutzer für agentenbasierte oder agentenlose Verbindungen mehrerer Geräte in Preisstufen
    • 50–499 Benutzer, unter 100 US-Dollar pro Benutzer
    • 500–1.999 Benutzer, unter 90 US-Dollar pro Benutzer
    • 2.000–9.999 Benutzer, unter 65 US-Dollar pro Benutzer
    • 10.000+ Benutzer, unter 45 US-Dollar pro Benutzer
    • 1.000 US-Dollar für ein optionales Zusatzpaket mit 25 Mbit/s Bandbreite
    • 5.000 US-Dollar für ein optionales Zusatzpaket mit bis zu 4 dedizierten IP-Adressen
  • Thin Branch (auch: Thin Edge)
    • Abrechnung pro Appliance für die Anbindung von Zweigstellen
    • Appliances ab 400 US-Dollar
    • Erfordern ein jährliches FortiSASE-Konnektor-Abonnement für 150 US-Dollar
  • FortiSASE Secure Private Access (SPA)
    • Abrechnung pro physischer oder virtueller SPA-Appliance
    • 700–2.500 US-Dollar für den Kauf der Appliance
    • Erforderliches jährliches FortiSASE-Konnektor-Abonnement für 450 US-Dollar

Der Standardproduktsupport ist in den Abonnements enthalten und bietet rund um die Uhr FortiCare-Support. Für alle Appliances sind auch optionale Premium-Supportabonnements verfügbar. Sie bieten einen schnellen Appliance-Austausch, Support vor Ort, sichere Fernverwaltung und den Zugriff auf erfahrene Supportingenieure. Darüber hinaus können bestehende FortiClient-Abonnenten (ZTNA/VPN, EPP/APT) gegen zusätzliche Gebühren auf FortiSASE upgraden.

Funktionen

  • Vollständiger SASE-Funktionsumfang: zentralisierte Steuerung, überwachte Benutzeraktivität, überprüfter und entschlüsselter Datenverkehr, kontrollierter Zugriff, abgesicherte cloudbasierte Ressourcen sowie überwachter Netzwerkstatus und Kontrolle des Netzwerkbetriebs
  • Endpunktagent für Windows-, macOS-, Linux-, iOS- und Android-Geräte verfügbar
  • Agentenlose Verbindungen verfügbarüber Webbrowser
  • KI-gestützteSicherheitsanalyse und Reaktion
  • Secure-Edge-Optionenfür die lokale Datenverkehrsprüfung durch eine FortiGate-Appliance oder in FortiSASE integrierte, cloudgehostete FortiGate-Funktionen
  • Umfassende Sicherheits- und Netzwerkoptionenauf Basis der etablierten Firewall-, Gateway-, ZTNA-, CASB- und SD-WAN-Technologien von Fortinet
Advertisement

Vorteile

  • SASE-Challenger wurde von Gartner im Magic Quadrant 2023 für Single-Vendor-SASE anerkannt
  • Etablierte, bewährte und vertrauenswürdige Technologie für die in das FortiSASE-Produkt integrierten Firewalls und Gateways
  • Gut definierte Optionen für FortiSASE-Verbindungen und die zugehörige Abrechnung
  • Nach Service Organization Control (SOC 2) zertifiziert für cloudgehostete FortiSASE-Dienste
  • Sandboxing verfügbar zur Untersuchung verdächtiger Dateien
  • Beschleunigte Hardware mit anwendungsspezifischen integrierten Schaltungen (ASICs) für SD-WAN-Hardware zur Steigerung des Datendurchsatzes

Nachteile

  • Kein privates Backbone für Hochgeschwindigkeits-SD-WAN-Verbindungen; Kunden nutzen öffentliche Backbone-Ressourcen oder schließen Verträge mit Backbone-Anbietern ab
  • Keine UDP-Unterstützung für agentenlose Verbindungen, da die verwendete Zugriff-Proxy-Technologie nur HTTP-, HTTPS- oder anderen TCP-Datenverkehr unterstützt
  • Manuelle PoP-Auswahl kann zu nicht optimierten Verbindungen führen
  • Manuelle Update- und Patchverwaltung scheint für jede lokal installierte Appliance erforderlich zu sein
  • Die erst kürzlich erfolgte Integration verschiedener Fortinet-Komponenten kann zu potenziellen Problemen mit dem einheitlichen FortiSASE-Controller führen
  • Begrenztere PoP-Abdeckung als bei Wettbewerbern, ohne Zugriff in Südamerika oder Afrika
  • Noch nicht FIPS-validiert, obwohl mehrere integrierte Komponenten (FortiOS, FortiManager usw.) über eine FIPS-140-2-Zertifizierung verfügen
  • Komplexere Optionen aus der etablierten Komponententechnologie von Fortinet können zu einer längeren und komplexeren Einrichtung sowie zu möglichen unbeabsichtigten Lücken oder Konflikten in Sicherheitsrichtlinien führen

Alternativen zu FortiSASE

Käufer, die sich für FortiSASE interessieren, werden wahrscheinlich zuverlässige Marken mit einer etablierten Erfolgsbilanz und umfassenden Funktionen suchen, um die Umstellung komplexer bestehender Netzwerk- und Sicherheitskonfigurationen zu unterstützen. Käufer, die ähnliche Funktionen suchen, dürften sich auch für Folgendes interessieren:

  • Cisco+ Secure Connect: bietet ähnliche Funktionen und nutzt die vorhandene Cisco-SD-WAN-Infrastruktur und Sicherheitstools zur Bereitstellung von SASE
  • Palo Alto Prisma SASE: bietet eine erstklassige Sicherheitsleistung, Optionen für mandantenfähige Umgebungen und ähnliche Möglichkeiten zur Anpassung
  • Versa Universal SASE bietet eine vollständig lokal installierte SASE-Lösung, bei der Kunden den SASE-Controller in ihrer eigenen Umgebung installieren können, sowie ein privates Backbone zur Beschleunigung des SD-WAN-Datenverkehrs für Unternehmen, die eine gehostete Lösung bevorzugen
Advertisement

So haben wir FortiSASE bewertet

FortiSASE wird in unserem Artikel zu den führenden SASE-Anbietern im Vergleich zu sieben anderen SASE-Anbietern bewertet und eingestuft. Der Artikel erläutert die Gesamtrangliste; hier stellen wir die für FortiSASE spezifischen Details vor:

  • Gesamtbewertung: 3,42 / 5 (Nr. 6)
  • Lizenzierung: 2,55 von 5 möglichen Kriterien
  • Überwachung und Verwaltung: 5,6 von 7 möglichen Kriterien
  • Assetkontrolle: 4 von 4 möglichen Kriterien (Gleichstand um Platz 1)
  • Implementierung und Administration: 2,65 von 5 möglichen Kriterien
  • Kundensupport: 2,32 von 4 möglichen Kriterien

FortiSASE ist der einzige Anbieter mit ASIC-beschleunigter Hardware zur Beschleunigung seiner SASE-Lösung. Die Fortinet-Lösung scheint außerdem ein vollständiges Spektrum an Netzwerk- und Sicherheitsoptionen bereitzustellen. Größere Unternehmen werden sich von der komplexeren Lizenzierung, Installation und Konfiguration von FortiSASE nicht abschrecken lassen, da ihre großen Expertenteams versuchen werden, die aktuellen spezialisierten Konfigurationen nachzubilden.

Fazit: Am besten für Upgrades von Fortinet

Der Return on Investment (ROI) wird immer stark vom Investitionsanteil beeinflusst. Jede bestehende Investition in Fortinet-Appliances, Konfiguration und Schulungen wird den wahrgenommenen Wert von FortiSASE maßgeblich beeinflussen.

Fortinet-Gateways und SD-WAN-Appliances bieten zahlreiche Anpassungsmöglichkeiten, deren korrekte Implementierung Zeit und Erfahrung erfordert. Selbst wenn diese Hardware-Appliances ein Upgrade oder einen Austausch erfordern, können geschulte Mitarbeiter Anpassungen schneller vornehmen, als wenn sie zusätzlich neue Technologien erlernen müssten.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.