On ile otuz kişilik bir ofise firewall alırken karşınıza çıkan ilk çatal bu ikisi. Aynı rafta duruyorlar, ikisi de masaüstü, ikisi de fansız. Bakınca fark göremezsiniz; fark kâğıt üzerinde, cihazın kaç yıl daha destek alacağında.
FortiGate 40F, F serisinin giriş modeli. 50G ise aynı büyüklüğün G serisindeki karşılığı. G serisi Fortinet'in daha yeni nesli; işlemci tarafı güncellendi, destek takvimi daha ileri bir tarihe kadar uzanıyor.
Günlük kullanımda ikisi de aynı işi yapar. Otuz kişilik bir ofiste web trafiği, e-posta, dosya paylaşımı ve birkaç uzak kullanıcı için VPN — ikisi de bunu rahat taşır. Aradaki performans farkını ancak ağır SSL denetimi açtığınızda hissedersiniz.
Yeni bir cihaz beş yıl kullanılacak diye alınır. Beş yıl sonra elinizde hangi cihazın desteği devam ediyor olacak sorusu, ilk gündeki fiyat farkından daha önemli.
Bu yüzden sıfırdan kurulum yapan müşterilerimize G tarafını öneriyoruz. Yatırımın önündeki yol daha uzun oluyor, lisans yenileme dönemlerinde de sorun çıkmıyor.
Üç durumda F serisinde kalmak mantıklı. Birincisi elinizde zaten F serisi cihazlar varsa: aynı nesli tek yönetim altında tutmak, farklı arayüzlerle uğraşmaktan kolaydır.
İkincisi bütçenin sıkışık olduğu durumlar. F modelleri genellikle daha uygun geliyor ve küçük bir ofis için aradaki fark gerçek bir kalem oluyor.
Üçüncüsü belirli bir port yapısına ihtiyacınız varsa. Bazı port ve arayüz seçenekleri yalnızca bir tarafta bulunuyor; ihtiyacınızı söylerseniz hangisinde olduğunu bakarız.
Otuz kişilik bir yerde cihaz seçimi çoğu zaman ikinci mesele. Asıl fark lisans paketinde ve kurulumun düzgün yapılmasında çıkıyor.
Lisanssız alınan bir cihazda güvenlik duvarı ve VPN çalışır, ama antivirüs ve web filtresi çalışmaz. İçerik denetimi olmadan alınan bir firewall, beklenen korumanın yarısını verir.
Kurulum tarafında da en sık gördüğümüz hata, cihazın varsayılan ayarlarla bırakılması. Kutudan çıktığı gibi takılan bir FortiGate, pahalı bir yönlendiriciden fazlası değildir.
Küçük ofis kurulumlarında en sık gördüğümüz hata, cihazın kutudan çıktığı ayarlarla bırakılması. Varsayılan yönetim parolası değişmemiş, yönetim arayüzü internete açık kalmış, kural listesinde her şeye izin veren bir satır duruyor.
İlk gün sırayla şunları yapıyoruz: yönetim erişimini yalnız iç ağla sınırlıyoruz, parolayı değiştirip iki adımlı doğrulama açıyoruz, gereksiz servisleri kapatıyoruz ve kural sırasını baştan yazıyoruz.
Kural sırası tahmin edildiğinden daha önemli. Cihaz kuralları yukarıdan aşağı okur; yanlış sıradaki bir izin kuralı, altındaki bütün engelleri işlevsiz bırakır. Bu yüzden kuralları eklemiyoruz, düzenli bir liste hâlinde yeniden yazıyoruz.
Otuz kişilik bir ofiste UTP paketi çoğu zaman yeterli oluyor. Antivirüs, web filtresi ve saldırı önleme sistemi açılıyor; bir işletmenin günlük ihtiyacı bunlar.
ATP paketini bu ölçekte genellikle önermiyoruz. Sandbox analizi ve gelişmiş tehdit koruması değerli özellikler, ama hedefli saldırı riski yüksek olmayan küçük bir ofiste ödediğiniz farkın karşılığını almazsınız.
Lisans süresinde ise şu hesabı yapın: cihazı beş yıl kullanacaksanız uzun süreli lisans yıllık maliyeti düşürür. Nakit akışı önemliyse yıllık yenileme daha rahat olur. İkisini de teklifte yan yana gösteriyoruz.
Otuz kişilik bir yerde tek internet hattı olması çok yaygın. Hat koptuğunda ise iş duruyor: e-posta gitmiyor, bulut muhasebe açılmıyor, kart cihazı çalışmıyor.
Bu iki model de ikinci bir hat bağlamaya elverişli. İkinci hat için mutlaka ikinci bir fiber abonelik gerekmiyor; mobil bir hat bile yedek olarak iş görür ve aylık maliyeti düşüktür.
Yapılandırmayı doğru kurmak önemli. Hat koptuğunda geçişin otomatik olması, geri geldiğinde de kendiliğinden dönmesi gerekir. Elle müdahale gerektiren bir yedek hat, kimsenin ofiste olmadığı bir saatte işe yaramaz.
Küçük ofislerde bir de şunu öneriyoruz: kesintisiz güç kaynağını yalnız sunucuya değil, modem ve firewall'a da bağlayın. Elektrik gidince sunucu ayakta kalıp internet gitmişse pratikte fark etmez.
Teklif aşamasında en çok gelen sorular. Aradığınızı bulamazsanız arayın, telefonda anlatalım.
Tipik ofis kullanımında 10–30 kullanıcı için konumlanmış bir cihaz. Bu aralık web, e-posta, dosya paylaşımı ve VPN içindir. Tüm HTTPS trafiğini denetletecekseniz aralığın üst sınırına dayanmadan bir üst modele bakmak gerekir.
Katalog rakamları yerine şunu söyleyelim: otuz kişilik bir ofiste ikisi arasındaki hız farkını kullanıcılar fark etmez. Fark, ağır içerik denetimi altında ve cihazın ömrünün sonuna doğru ortaya çıkar. Kesin karşılaştırma için trafiğinizi ölçüp iki cihazın resmi değerlerini teklifle birlikte gönderiyoruz.
Çalışan bir cihazı sırf yeni nesil çıktı diye değiştirmeyi önermiyoruz. Değişim için üç sebep olur: cihazın destek süresi bitiyorsa, kullanıcı sayınız aralığı aştıysa ya da açmak istediğiniz güvenlik özellikleri cihazı zorluyorsa. Bunların hiçbiri yoksa lisansı yenileyip devam etmek daha ekonomik.
Tek hatlı düz bir yapıda kurulum ve temel yapılandırma yarım gün sürer. Mevcut bir cihazdan geçiş yapılacaksa kuralların aktarılması için bir gün ayırıyoruz. Geçişi mesai dışında yapıyoruz ki çalışanlar etkilenmesin. Ankara'da yerinde, Türkiye genelinde uzaktan çalışıyoruz.
Teknik bilginiz varsa temel kurulumu yapabilirsiniz, cihaz bir sihirbazla geliyor. Ama sahada gördüğümüz kendi kendine yapılmış kurulumların çoğunda üç sorun oluyor: yönetim arayüzü dışarıya açık kalıyor, kural sırası yanlış yazılıyor ve lisanslı özellikler hiç açılmıyor. Cihazı alıp kurulumu bize bırakırsanız ayrıca ücret almıyoruz, teklife dahil.
Cihazın donanım garantisi ve yazılım desteği lisans paketiyle birlikte geliyor. Arıza durumunda değişim süreci üreticiyle yürütülüyor; biz süreci sizin adınıza takip ediyoruz. Bu yüzden cihazı yetkili kanaldan almak önemli: bölge dışı ya da ikinci el bir cihazda garanti ve destek tarafında sorun çıkıyor.
Hangisini seçeceğinize karar vermeden önce iki modelin de fiyatını isteyin. Teklifte cihaz, lisans ve kurulum ayrı kalemlerde yazılı gelir.