FortiGate para PME: Qual Modelo Escolher em 2026?

Atualizado em

FortiGate para PME: Qual Modelo Escolher em 2026?

O FortiGate é o firewall NGFW mais vendido no Brasil para pequenas e médias empresas — mas escolher o modelo certo faz toda a diferença entre um equipamento superdimensionado (desperdício de orçamento) e um subdimensionado (gargalo de rede e segurança insuficiente).

Em 2026, a Fortinet lançou a Série G com o chip FortiASIC NP8 — performance até 3× maior que a Série F com custo similar. Neste guia, mostramos como escolher entre os modelos 40G, 60G, 70G, 80G, 90G e 100G para PMEs com 10 a 300 usuários, com foco em throughput NGFW real, VPN, HA e custo anual de licenciamento.

Descubra o FortiGate ideal para sua empresa em 2 minutos

Informe usuários, throughput e VPN — receba o modelo recomendado com série G e alternativa série F.

Usar o Dimensionador FortiGate →

Série G vs Série F: o que mudou em 2026

A Série G (lançada em 2024–2025) representa um salto geracional. O chip FortiASIC NP8 dobrou o throughput de inspeção SSL e triplicou a capacidade de sessões simultâneas em comparação com o NP6 da Série F. Para PMEs, o impacto prático é:

  • Throughput NGFW real 40–60% maior no mesmo preço de hardware
  • SSL Inspection sem degradação perceptível de desempenho (crítico para apps SaaS)
  • Consumo de energia 25% menor — relevante para PMEs sem datacenter refrigerado
  • Forma compacta — modelos de mesa (desktop) para escritórios sem rack

A Série F ainda é válida para implantações já existentes e situações onde o orçamento é extremamente limitado, mas para novas compras em 2026, a recomendação da Adentro é sempre a Série G.

Modelos para PME: comparativo por usuários

Modelo Usuários NGFW real VPN IPsec Portas GbE Perfil ideal
FortiGate 40G até 25 800 Mbps 4,4 Gbps 5 Filial pequena, varejo
FortiGate 60G até 50 1,0 Gbps 10 Gbps 10 PME padrão, escritório único
FortiGate 70G até 75 1,4 Gbps 15 Gbps 10 + Wi-Fi PME com Wi-Fi integrado, SD-WAN
FortiGate 80G até 100 1,6 Gbps 18 Gbps 14 PME média, múltiplos segmentos
FortiGate 90G até 150 2,3 Gbps 20 Gbps 16 + 2 SFP PME crescendo, HA ativo-passivo
FortiGate 100G até 200 3,5 Gbps 35 Gbps 22 + 4 SFP Média empresa, multi-site

Licenças UTP e ENT: o que incluir

O FortiGate sem licença ativa é apenas um roteador avançado. Os serviços FortiGuard são o que transforma o hardware em um NGFW verdadeiro. Para PMEs, os bundles mais relevantes são:

  • UTP (Unified Threat Protection): Antivírus, IPS, Controle de Aplicações, Filtragem Web, Anti-Spam e Threat Intelligence. Adequado para PMEs com perfil de segurança padrão.
  • ENT (Enterprise): Tudo do UTP + FortiSandbox Cloud (análise de ameaças desconhecidas), Security Rating, IOT Detection e Industrial Security. Ideal para PMEs em setores regulados (financeiro, saúde, indústria).

O custo anual de licença UTP para um FortiGate 60G gira em torno de R$ 3.500–R$ 5.000/ano. O ENT fica entre R$ 6.000–R$ 9.000/ano. Para calcular o TCO completo (hardware + licença + suporte), use a Calculadora de TCO Cloud e compare com soluções de firewall como serviço (FWaaS).

Alta disponibilidade (HA) para PME

HA (High Availability) significa ter dois FortiGates operando em par ativo-passivo ou ativo-ativo. Se o primário falhar, o secundário assume em segundos. Para PMEs, o HA é recomendado quando:

  • A empresa depende de internet para operação (ERP SaaS, VoIP, videoconferência)
  • O RTO (Recovery Time Objective) é inferior a 5 minutos
  • Há mais de 50 usuários dependentes da conectividade

O HA ativo-passivo com dois FortiGate 80G (par) custa em torno de R$ 28.000–R$ 40.000 com hardware + licença UTP 1 ano. A Alisul implementou FortiGate em HA com a Adentro e reduziu o tempo de resposta a incidentes de rede em 80%.

Como dimensionar corretamente

Os erros mais comuns de dimensionamento de FortiGate em PMEs são:

  1. Usar o throughput de folheto (sem inspeção) para dimensionar — o throughput NGFW real é 8–12× menor.
  2. Não contabilizar crescimento — o modelo deve suportar 30% a mais de usuários e tráfego que a realidade atual.
  3. Ignorar o tráfego SSL/TLS — em 2026, mais de 95% do tráfego corporativo é criptografado. A inspeção SSL consome mais CPU que qualquer outra funcionalidade.
  4. Esquecer as sessões VPN — cada usuário remoto abre múltiplas sessões simultâneas.

Para evitar esses erros, use o Dimensionador FortiGate gratuito — ele aplica os fatores de correção corretos e recomenda a série G como primária e a série F como alternativa econômica. Também recomendamos ler sobre a comparação Fortinet vs Sophos para entender quando um NGFW diferente pode ser mais adequado.

Use o Dimensionador FortiGate — é gratuito

Informe usuários, links de internet, VPN e se precisa de HA. Receba o modelo ideal em segundos.

Dimensionar agora →

Perguntas Frequentes

Qual FortiGate serve para uma empresa com 30 funcionários e link de 200 Mbps?

O FortiGate 60G é a escolha padrão para esse perfil. Com throughput NGFW real de 1,0 Gbps e suporte a até 50 usuários, ele tem folga para crescimento sem superdimensionamento.

FortiGate série G funciona com o FortiManager existente?

Sim. O FortiManager 7.4+ suporta todos os modelos da Série G. Não é necessário atualizar o FortiManager para gerenciar equipamentos G junto com equipamentos F.

Qual é o prazo médio de entrega de FortiGate no Brasil?

Para equipamentos da Série G em modelos de entrada (40G–90G), o prazo típico é de 15 a 30 dias úteis. Modelos enterprise e equipamentos com módulos adicionais podem levar 45 dias. A Adentro mantém estoque de modelos de alta rotatividade para reduzir o prazo de entrega.

O FortiGate substitui o antivírus no endpoint?

Não completamente. O FortiGate inspeciona tráfego de rede e bloqueia ameaças que passam pelo firewall, mas não tem visibilidade de ameaças que chegam por USB, e-mail criptografado de ponta a ponta ou scripts executados localmente. A proteção completa requer FortiGate + FortiClient (ou equivalente) nos endpoints.

Posso instalar o FortiGate eu mesmo ou preciso de parceiro certificado?

Tecnicamente sim — o FortiGate tem um assistente de configuração básica. Porém, para configurações de produção com SD-WAN, IPS, inspeção SSL e VPN, a implantação por parceiro certificado reduz riscos e garante as políticas de segurança corretas desde o primeiro dia. A Adentro realiza implantações com garantia de 90 dias.

O que você acha?

Artigos relacionados

Solicitar contato

Converse com time de vendas!

Ajudamos sua empresa a modernizar continuamente sua infraestrutura de TI, garantir a resiliência dos seus dados e conduzir uma migração segura e estratégica para a nuvem.

Your benefits:
O que acontece a seguir?
1

Reunião para entender seu desafio

2

Realizaremos um diagnóstico do seu ambiente de TI

3

Apresentação da proposta e criação de ambiente de teste

Falar com especialista em soluções de TI
v3 Solicitar contato v3 (#18) (#20)
+55