FortSASE s’appuie sur le solide portefeuille d’outils de sécurité et de réseau de Fortinet pour proposer une solution performante répondant aux besoins de Secure Access Service Edge (SASE). Les clients qui utilisent déjà des passerelles Fortinet et d’autres produits de sécurité pourront tirer parti de leurs investissements existants dans les appliances, les configurations et la formation .
Pour plus de détails, consultez les sections suivantes de ce test :
- Qui est Fortinet
- FortiSASE
- Tarifs et déploiement
- Fonctionnalités
- Avantages
- Inconvénients
- Les alternatives à FortiSASE
- Comment nous avons évalué FortiSASE
- En résumé : idéal pour les mises à niveau Fortinet
Pour comparer FortiSASE à ses concurrents, consultez notre liste complète des meilleures solutions Secure Access Service Edge (SASE).
Qui est Fortinet ?
Fondée en 2000, Fortinet a commencé par produire des appliances pare-feu physiques avant de se développer rapidement dans d’autres catégories de la sécurité. Plus de deux décennies plus tard, l’entreprise est un leader du marché de la cybersécurité avec un chiffre d’affaires annuel de plus de 5 milliards de dollars.
FortiSASE
La solution FortiSASE de Fortinet, reconnue comme Challenger dans le Magic Quadrant 2023 de Gartner consacré au SASE mono-éditeur, fournit les principales fonctionnalités SASE suivantes :
- Contrôle centralisé via une console FortiManager intégrée qui fournit une interface unique pour gérer les politiques de sécurité et les déploiements de réseau étendu défini par logiciel (SD-WAN)
- État du réseau surveillé à partir des fonctionnalités SD-WAN intégrées et des fonctionnalités FortiAnalyzer intégrées, qui fournissent des rapports, des analyses ainsi qu’un contrôle des performances et de la sécurité des opérations réseau
- Activité des utilisateurs surveillée et analyse de la prévention contre la perte de données (DLP) grâce aux contrôles d’accès intégrés et aux fonctionnalités de passerelle web sécurisée (SWG) utilisant les technologies FortiGate
- Trafic inspecté et déchiffré afin de bloquer les logiciels malveillants et les URL malveillantes grâce à une sécurité et un filtrage améliorés par l’intelligence artificielle (IA), au SWG intégré, au système de prévention des intrusions (IPS) et aux fonctionnalités de pare-feu en tant que service (FWaaS)
- Accès contrôlé aux données et aux ressources en fonction de l’utilisateur, de l’appareil et des autorisations grâce aux fonctionnalités intégrées de contrôle d’accès réseau Zero Trust (ZTNA), de SD-WAN, de courtier de sécurité d’accès au cloud (CASB) et de sécurité du service de noms de domaine (DNS)
- Ressources cloud sécurisées telles que les applications, les sites web et les ressources Software-as-a-Service (SaaS), grâce aux fonctionnalités SWG et FWaaS ou aux appliances d’accès privé sécurisé FortiSASE.
Fortinet fournit un guide de commande du produit FortiSASE afin d’aider les clients à comprendre les types de licences nécessaires pour les options de base et les extensions. En résumé, le client devra prendre en compte les éléments suivants :
- Abonnements utilisateur FortiSASE
- Appliances et abonnements FortiSASE Thin Branch (également appelé Thin Agent)
- Appliances et abonnements FortiSASE Secure Private Access
Chaque compte utilisateur et chaque abonnement d’appliance fournissent une bande passante maximale associée à l’abonnement. Toutefois, la bande passante est mutualisée pour l’ensemble de l’organisation.
Abonnements utilisateur FortiSASE
L’abonnement utilisateur de base du produit FortiSASE fournit un accès Internet sécurisé grâce à l’inspection SSL, à un antivirus en ligne, à un bac à sable en ligne, à des systèmes de prévention des intrusions (IPS), à une protection contre les communications de commande et de contrôle des botnets, à un CASB en ligne, à une prévention contre la perte de données (DLP) en ligne, au filtrage des sites web et au filtrage des adresses DNS.
Les utilisateurs peuvent connecter jusqu’à 3 appareils et bénéficier d’une bande passante allant jusqu’à 1,5 Mbps. Une option de 25 Mbps ainsi qu’une adresse IP publique dédiée peuvent également être achetées.
L’installation de l’agent local sur l’appareil ajoute l’accès à un bac à sable cloud, à la gestion des vulnérabilités et à la protection des terminaux. L’agent prend actuellement en charge Windows, macOS, Linux, iOS et Android.
Accès Internet sécurisé FortiSASE Thin Branch
Lorsqu’aucune solution avec agent ou sans agent n’est adaptée, les clients peuvent installer une appliance Thin Branch. Fortinet propose trois solutions : FortiExtender (extension WAN), FortiAP (point d’accès sans fil) ou FortiGate (connecteur sécurisé en périphérie du LAN).
Les trois solutions fournissent les mêmes fonctionnalités que l’agent utilisateur de terminal pour l’accès Internet sécurisé (SIA) : inspection SSL, antivirus en ligne, bac à sable en ligne, systèmes de prévention des intrusions (IPS), protection contre les communications de commande et de contrôle des botnets, CASB en ligne, DLP en ligne, filtrage des sites web et filtrage des adresses DNS. Les solutions Thin Branch incluent une bande passante de 2 Mbps, des agents ZTNA pour les applications privées et des agents d’accès privé sécurisé. Tous les appareils sont gérés et journalisés par le SASE Cloud et bénéficient d’une assistance 24 h/24 et 7 j/7.
FortiSASE Secure Private Access
Fortinet utilise des appliances FortiGate physiques ou virtuelles pour créer Secure Private Access (SPA) et fournir également les fonctionnalités SD-WAN de FortiSASE. SPA fournit un accès privé ZTNA et SD-WAN aux applications sur site et cloud depuis tous les connecteurs FortiSASE pris en charge (avec agent, sans agent ou Thin Branch).
Tarifs et déploiement
Fortinet publie les types de licences utilisateur nécessaires à la mise en œuvre de FortiSASE et propose des options de licence flexibles, facturées annuellement dans le cadre d’abonnements d’un, trois ou cinq ans. Les clients peuvent contacter Fortinet ou ses partenaires pour obtenir des devis précis ; les tarifs publiés des partenaires Fortinet permettent également d’estimer les coûts approximatifs :
- Abonnement utilisateur FortiSASE
- Facturation par utilisateur pour les connexions avec ou sans agent sur plusieurs appareils, par paliers
- 50 à 499 utilisateurs, moins de 100 $ par utilisateur
- 500 à 1 999 utilisateurs, moins de 90 $ par utilisateur
- 2 000 à 9 999 utilisateurs, moins de 65 $ par utilisateur
- 10 000 utilisateurs et plus, moins de 45 $ par utilisateur
- 1 000 $ pour l’extension optionnelle de bande passante à 25 Mbps
- 5 000 $ pour l’extension optionnelle permettant jusqu’à 4 adresses IP dédiées
- Thin Branch (également appelé Thin Edge)
- Facturation par appliance connectant les agences
- Prix des appliances à partir de 400 $
- Abonnement annuel requis de 150 $ au connecteur FortiSASE
- FortiSASE Secure Private Access (SPA)
- Facturation par appliance SPA physique ou virtuelle
- 700 à 2 500 $ pour l’achat de l’appliance
- Abonnement annuel requis de 450 $ au connecteur FortiSASE
L’assistance produit standard est incluse dans les abonnements et fournit l’assistance FortiCare 24 h/24 et 7 j/7. Des abonnements d’assistance premium facultatifs sont également disponibles pour toutes les appliances afin de fournir un remplacement rapide, une assistance sur site, une gestion à distance sécurisée et l’accès à des ingénieurs d’assistance spécialisés. Par ailleurs, les abonnés existants à FortiClient (ZTNA/VPN, EPP/APT) peuvent passer à FortiSASE moyennant des frais supplémentaires.
Fonctionnalités
- Fonctionnalités SASE complètes : contrôle centralisé, surveillance de l’activité des utilisateurs, inspection et déchiffrement du trafic, contrôle des accès, sécurisation des ressources cloud et surveillance de l’état et du contrôle des opérations réseau
- Agent de terminal disponible pour les appareils Windows, macOS, Linux, iOS et Android
- Connexions sans agent disponibles via les navigateurs web
- Analyse et réponse de sécurité améliorées par l’IA
- Options Secure Edge pour l’inspection du trafic par une appliance FortiGate locale ou pour les fonctionnalités FortiGate hébergées dans le cloud et intégrées à FortiSASE
- Options robustes de sécurité et de réseau reposant sur les technologies éprouvées de Fortinet en matière de pare-feu, de passerelle, de ZTNA, de CASB et de SD-WAN
Avantages
- Challenger du SASE reconnu par Gartner dans le Magic Quadrant 2023 du SASE mono-éditeur
- Technologie établie, éprouvée et fiable pour les pare-feu et les passerelles intégrés au produit FortiSASE
- Options clairement définies pour les connexions FortiSASE et la facturation associée
- Certifié selon les contrôles de sécurité des services (SOC 2) pour les services FortiSASE hébergés dans le cloud
- Sandboxing disponible pour analyser les fichiers suspects
- Matériel accéléré grâce à des conceptions à base de circuits intégrés spécifiques à l’application (ASIC) pour le matériel SD-WAN, afin d’augmenter les débits
Inconvénients
- Pas de backbone privé pour les connexions SD-WAN haut débit ; les clients utilisent les ressources du backbone public ou passent un contrat avec des fournisseurs de backbone
- Pas de prise en charge d’UDP pour les connexions sans agent, car la technologie de proxy d’accès utilisée ne prend en charge que le trafic HTTP, HTTPS ou autre trafic TCP
- Sélection manuelle des PoP susceptible d’entraîner des connexions non optimisées
- Gestion manuelle des mises à jour et des correctifs apparemment requise pour chaque appliance installée localement
- Intégration récente de différents composants Fortinet susceptible d’entraîner des problèmes avec le contrôleur FortiSASE unifié
- Moins de PoP que les concurrents, sans accès en Amérique du Sud ni en Afrique
- Pas encore validé par la FIPS, bien que plusieurs composants intégrés (FortiOS, FortiManager, etc.) possèdent tous la certification FIPS-140-2
- Options plus complexes issues de la technologie de composants éprouvée de Fortinet pouvant entraîner une configuration plus longue et plus complexe, ainsi que d’éventuelles lacunes ou conflits involontaires dans les règles de sécurité
Les alternatives à FortiSASE
Les acheteurs attirés par FortiSASE rechercheront probablement des marques fiables, aux références établies et offrant les fonctionnalités riches nécessaires pour accompagner la transition de configurations réseau et de sécurité existantes complexes. Les acheteurs à la recherche de fonctionnalités similaires pourraient également s’intéresser aux solutions suivantes :
- Cisco+ Secure Connect: offre des fonctionnalités similaires et utilise l’infrastructure SD-WAN et les outils de sécurité Cisco existants pour fournir une solution SASE
- Palo Alto Prisma SASE: offre des performances de sécurité de premier ordre, des options de multitenancy et des possibilités de personnalisation similaires
- Versa Universal SASE offre une solution SASE entièrement sur site, dans laquelle le client peut installer le contrôleur SASE dans son propre environnement, ainsi qu’un backbone privé pour accélérer le trafic SD-WAN destiné aux organisations qui préfèrent acheter une solution hébergée
Comment nous avons évalué FortiSASE
FortiSASE est évalué et classé par rapport à sept autres solutions SASE concurrentes dans notre article sur les principaux fournisseurs SASE. Cet article explique le classement général ; nous présentons ici les détails propres à FortiSASE :
- Note globale : 3,42 / 5 (n° 6)
- Informations sur les licences : 2,55 sur 5 critères possibles
- Surveillance et gestion : 5,6 sur 7 critères possibles
- Contrôle des actifs : 4 sur 4 critères possibles (égalité pour la 1re place)
- Mise en œuvre et administration : 2,65 sur 5 critères possibles
- Assistance client : 2,32 sur 4 critères possibles
FortiSASE est le seul fournisseur à proposer du matériel accéléré par ASIC pour accélérer sa solution SASE. La solution Fortinet semble également offrir une gamme complète d’options de réseau et de sécurité. Les grandes organisations ne seront pas intimidées par les licences, l’installation et la configuration plus complexes de FortiSASE, car leurs importantes équipes d’experts chercheront à reproduire leurs configurations spécialisées actuelles.
En résumé : idéal pour les mises à niveau Fortinet
Le retour sur investissement (ROI) sera toujours fortement influencé par la part consacrée à l’investissement. Tout investissement existant dans des appliances, des configurations et des formations Fortinet influencera fortement la valeur perçue de FortiSASE.
Les appliances de passerelle et SD-WAN de Fortinet offrent de nombreuses options de personnalisation dont la mise en œuvre correcte nécessite du temps et de l’expérience. Même si ces appliances matérielles doivent être mises à niveau ou remplacées, les employés formés seront capables d’effectuer les ajustements plus rapidement que s’ils devaient également apprendre de nouvelles technologies.





