Fortinet heeft zijn familie van next-gen firewalls uitgebreid met FortiGate 1200G, een toestel gericht op grote ondernemingen, datacenters en AI-infrastructuren. Het kan tevens functioneren als een lokale aanwezigheidspunt voor FortiSASE. Deze oplossing stelt organisaties in staat om beveiligingsdiensten te gebruiken die normaal vanuit de cloud worden aangeboden, ideaal voor situaties met strenge eisen qua latency, dataveiligheid of regelgeving.
De kernpunten van de FortiGate 1200G in 20 seconden
- Het nieuwe firewall biedt een doorvoer tot 397 Gbps en ondersteunt verbindingen van 10, 25 en 100 Gbps.
- FortiSASE Outpost maakt het mogelijk om een SASE-presencepunt binnen de gecontroleerde infrastructuur van de klant te implementeren.
- Verkeer dat gevoelig is voor privacy kan lokaal worden geïnspecteerd zonder naar een extern datacenter te worden gestuurd.
- Fortinet verwacht de FortiGate 1200G in het derde kwartaal van 2026 op de markt te brengen.
- De prestatiecijfers zijn afkomstig van de fabrikant en kunnen variëren afhankelijk van de configuratie.
De introductie weerspiegelt een evolutie in netwerkbeveiligingsarchitectuur. De afgelopen jaren zijn organisaties meer controles gaan uitvoeren via SASE-platformen, dit zijn oplossingen die connectiviteit en beveiliging integreren door middel van gedistribueerde cloud services. Toch kunnen niet alle workloads buiten de fysieke infrastructuur van de organisatie worden onderworpen aan externe inspectie.
Industrieapplicaties, financiële platformen, openbare infrastructuren en AI-systemen vereisen soms zeer lage responstijden. Daarnaast zijn er organisaties die bepaalde data binnen een jurisdictie, regio of fysiek gecontroleerd gebied willen houden.
Met FortiSASE Outpost probeert Fortinet dat ‘tussengebied’ te vullen. Klanten behouden de besturing en gedeelde beleidsregels met de cloudservice van Fortinet, terwijl ze tegelijk verkeer dat gevoelig is of lage latency vereist, lokaal kunnen verwerken.
Een high-capacity firewall voor AI-infrastructuren
De FortiGate 1200G maakt gebruik van de nieuwe architectuur van gespecialiseerde Fortinet-chips, bekend als FortiASIC. Deze processoren versnellen netwerk- en beveiligingsfuncties zonder de verwerking volledig naar general-purpose CPU’s te verschuiven.
Volgens de specificaties van Fortinet levert dit model tot wel 397 Gbps firewall-prestaties, 102 Gbps IPsec VPN en 40 Gbps threat protection.
De laatstgenoemde meting omvat firewall, intrusion prevention, applicatiecontrole, malwarebescherming en activity logging. Het geeft een realistisch beeld van operationele prestaties, maar blijft gebaseerd op de fabrieksgegevens.
De device ondersteunt tot 40 miljoen gelijktijdige sessies en kan een miljoen nieuwe verbindingen per seconde verwerken. De interfaces van 10, 25 en 100 Gbps maken het mogelijk om het te verbinden met grote bedrijfsnetwerken en datacenters.
Fortinet vergelijkt deze cijfers met die van Palo Alto Networks, Cisco, Check Point en Juniper. Het bedrijf stelt dat haar systeem 4,5 keer het gemiddelde firewall-vermogen van deze concurrenten heeft, en 2,8 keer dat van IPsec VPN-prestaties.
Deze vergelijkingen moeten met voorzichtigheid worden geïnterpreteerd. Fortinet erkent dat testmethodologieën, geactiveerde functies en testcondities kunnen verschillen. Niet alle modellen bevinden zich bovendien in dezelfde prijsklassen of segmenten binnen het assortiment.
Volgens Fortinet is de groei van AI en versleuteld verkeer de reden om hogere inspectiekapaciteit te vereisen zonder dat de firewall een bottleneck wordt. Clusters van compute, datacenters en AI-trainings- of inferentieplatformen kunnen snel workloads genereren die oudere hardware niet aan kan.
Wat voegt FortiSASE Outpost toe?
De meest onderscheidende eigenschap zit niet alleen in hardware. FortiGate 1200G kan worden geconfigureerd als FortiSASE Outpost, waardoor het een versneld SASE lokaal aanwezigheidspunt wordt met ASIC-acceleratie.
In een traditionele SASE-architectuur worden verkeer van medewerkers, filialen en remote apparaten gestuurd naar een cloud-gebaseerd presencepunt. Daar worden functies zoals web filtering, zero-trust toegang, app-controle en threat prevention toegepast voordat internet en bedrijfsbronnen worden benaderd.
Deze aanpak vereenvoudigt het beheer van een gedistribueerd personeel, maar introduceert extra latency en kan ertoe leiden dat gevoelige data het beveiligde netwerk verlaten.
Met FortiSASE Outpost wordt een deel van deze functionaliteit lokaal uitgevoerd op de FortiGate binnen datacenter, hoofdkantoor of dicht bij gebruikers.
Organisaties kunnen bepalen welke trafiek lokaal wordt geïnspecteerd en welke naar cloud-presencepunten van Fortinet wordt gestuurd. Zo kunnen latency-gevoelige applicaties, data met strikte regelgeving en grote datastromen binnen de organisatie blijven.
Het deployment kan ook handig zijn in regio’s zonder nabijgelegen Fortinet-presencepoints. In plaats van verkeer naar een ander continent te sturen, kan de klant het toestel lokaal plaatsen bij de gebruikers.
Bovendien kan lokaal verwerken de bandbreedtekosten verminderen. Dit hangt af van de netwerkarchitectuur, de volumestroom en licentiemodel.\p>
Gedeelde policies tussen lokaal en cloud
FortiGate en FortiSASE gebruiken hetzelfde FortiOS, het beveiligingsbesturingssysteem van Fortinet. Dit zorgt voor een gedeelde basis, zodat beleidsregels, threat-informatie, security context en zero-trust access beslissingen uitgewisseld kunnen worden tussen on-premises en cloudomgevingen.
Het vermindert de beheertijd doordat regels voor gebruikers en apps in beide domeinen consistent kunnen worden toegepast. Beveiligingsbeleid blijft actueel, ongeacht of inspectie lokaal of in de cloud plaatsvindt.
Fortinet integreert daarnaast haar FortiGuard threat intelligence en de FortiAI kunstmatige intelligentie voor threat research en incident response.
Dit convergente model biedt een hybride benadering: de firewall is niet meer alleen een randapparaat, en SASE is niet uitsluitend clouddependent.
Voor bestaande FortiGate-gebruikers vermindert dit de arbeidslast bij het uitbreiden van beleid naar remote en filialen. Andere organisaties moeten de kosten en afhankelijkheden van een vollédig geïntegreerde platform afwegen.
Dataveiligheid en controle bij de klant
Fortinet positioneert FortiSASE Outpost als antwoord op de toenemende vraag naar dataveiligheid en nationale soevereiniteit.
Fysieke locatie van inspectie is relevant voor gevoelige data zoals medische, financiële, industriële of overheidsinformatie. Het lokaal verwerken binnen een gecontroleerd datacenter vergemakkelijkt naleving van interne beleidsregels en contractuele verplichtingen.
Echter, het implementeren van een point of presence in de eigen infrastructuur garandeert niet automatisch naleving. Organisaties blijven zelf verantwoordelijk voor configuraties, telemetrie, logging, dataopslag en externe services.
Ze dragen ook operationeel risico: betrouwbaarheid, stroomvoorziening, connectiviteit en fysieke beveiliging. Cloud-gebaseerde services verminderen sommige taken, terwijl een lokaal systeem meer controle biedt maar ook meer beheer vraagt.
FortiGate 1200G heeft hardwarematige beveiligingen, veilige opslag van credentials en redundante componenten. Het bedrijf heeft nog niet alle technische details vrijgegeven; de definitieve documentatie is nodig voor volledige inzicht in de beveiligingsarchitectuur.
Een markt waarin Fortinet twee werelden probeert te verbinden
Voorheen waren next-gen firewalls en SASE-platformen vaak gescheiden markten.
Firewalls beschermen datacenters, hoofdgebouwen en interne netwerken met fysieke of virtuele apparaten. SASE-diensten richten zich op gedistribueerde gebruikers en toepassingen als SaaS via cloud services en veilige toegang overal.
De opkomst van hybride infrastructuren vervaagt die grenzen. Medewerkers werken zowel in cloud-omgevingen als in eigen datacenters en externe diensten, terwijl securitybeleid consistent moet blijven.
Fortinet noemt dit marktsegment SASE Firewall. Het is een commerciële term die de integratie van functies aanduidt: krachtige firewalls gekoppeld met lokale SASE-architectuur.
Deze strategie concurreert met andere grote security-aanbieders die ook firewalls en clouddiensten combineren. Het verschil zit in de mate van integratie, wereldwijde aanwezigheid, prestaties, prijs en beheer van hybride omgevingen.
Prestaties en energieverbruik
Fortinet legt ook de nadruk op energie-efficiëntie.
Volgens de fabrikant verbruikt de FortiGate 1200G circa 1,9 watt per Gbps firewall-prestaties en 7,3 watt per Gbps VPN IPsec. Dit zou 5,6 en 4,4 keer beter zijn dan het gemiddelde van vergelijkbare modellen.
Deze cijfers zijn gebaseerd op maximale drain in technische datasheets en externe hardwaregidsen, niet op onafhankelijke tests onder gelijkwaardige belasting.
Het echte energieverbruik hangt af van het aantal actieve interfaces, inspectiefuncties, sessievolumes, omgevingstemperatuur, redundantie en continue belasting.
Verbeterde energie-efficiëntie kan belangrijk zijn in datacenters met vele actieve apparaten. Een firewall met hogere prestaties per watt kan opslaan en koelen verminderen, maar de uiteindelijke aankoop moet ook rekening houden met licenties, ondersteuning en volledige beveiligingsfuncties.
Fortinet voorziet dat de FortiGate 1200G in het derde kwartaal van 2026 beschikbaar zal zijn. Prijzen en licentieopties voor FortiSASE Outpost worden nog niet bekendgemaakt, evenals de configuratieopties per markt.
Veelgestelde vragen
Wat is het prestatievermogen van de FortiGate 1200G?
Fortinet meldt maximaal 397 Gbps firewall, 102 Gbps VPN IPsec en 40 Gbps threat protection, afhankelijk van de configuratie. Deze cijfers kunnen variëren op basis van de instellingen.
Wat is FortiSASE Outpost?
Het is een functionaliteit waarmee een FortiGate als lokaal SASE-presencepunt kan worden ingezet, waardoor bepaalde beveiligingscontroles ter plaatse worden uitgevoerd.
Waarom zou een bedrijf SASE in huis willen uitvoeren?
Voor lagere latency, dataveiligheid binnen bepaalde regio’s, naleving van soevereiniteitsregels of om grote hoeveelheden verkeer niet naar externe punten te sturen.
Wanneer komt de FortiGate 1200G op de markt?
Fortinet verwacht de verkoop te starten in het derde kwartaal van 2026. Prijzen en exacte configuraties worden later bekendgemaakt.
via: fortinet
