Atualizado em
Redes corporativas hoje conectam usuários remotos, filiais, cloud pública e datacenter próprio ao mesmo tempo. Manter segurança consistente nesse cenário exige uma arquitetura diferente da tradicional. É aqui que entra o Fortinet SASE.
SASE significa Secure Access Service Edge. Na prática, é um modelo que converge rede e segurança em uma única plataforma, entregue via nuvem. A proposta da Fortinet vai além: unificar tudo isso em um único sistema operacional e um único console de gestão.
Neste artigo, você entende o que é Fortinet SASE, como a arquitetura funciona na prática, e em que momento essa solução passa a fazer sentido para a operação de TI da sua empresa.
O que é Fortinet SASE
Fortinet SASE, comercializado como FortiSASE, é a solução de Secure Access Service Edge da Fortinet. Ela entrega segurança de rede como serviço, direto da nuvem, para qualquer usuário, em qualquer lugar.
Diferente de soluções que juntam produtos de fornecedores distintos, o FortiSASE roda em um único sistema operacional, o FortiOS. Isso simplifica a gestão de políticas de segurança entre matriz, filiais e usuários remotos.
Antes de entrar nos detalhes técnicos, vale entender por que essa convergência entre rede e segurança se tornou necessária.
Como o SASE converge rede e segurança
Modelos tradicionais tratam rede e segurança como camadas separadas, cada uma com seu próprio conjunto de ferramentas. Isso gera complexidade operacional e brechas entre sistemas.
O SASE resolve esse problema unindo SD-WAN e segurança de acesso em uma única plataforma. O resultado é visibilidade centralizada e políticas de segurança consistentes, independente de onde o usuário está.
Como funciona a arquitetura Fortinet SASE
A arquitetura do FortiSASE combina múltiplos serviços de segurança, entregues via nuvem, com a rede definida por software da Fortinet. Tudo isso é gerenciado a partir de um único painel.
Isso reduz a necessidade de administrar múltiplos consoles e múltiplos fornecedores, um problema comum em ambientes que crescem sem planejamento de arquitetura.
Componentes principais do FortiSASE
O FortiSASE reúne, em uma única licença, os seguintes componentes:
- SD-WAN seguro, para conectividade inteligente entre sites;
- ZTNA (Zero Trust Network Access), que verifica usuário e dispositivo antes de liberar acesso a cada aplicação;
- SWG (Secure Web Gateway), para filtragem e proteção de navegação;
- CASB, para controle de uso de aplicações em nuvem;
- FWaaS (Firewall as a Service), levando a proteção de um firewall Fortinet para a borda da rede, sem hardware local.
Essa combinação substitui o modelo de VPN tradicional, considerado hoje menos seguro para acesso remoto.
Nuvem, appliance local ou modelo híbrido
O FortiSASE pode ser entregue totalmente pela nuvem, por meio de pontos de presença (POPs) globais da Fortinet. Para empresas com exigências de latência ou soberania de dados, também existe a opção de rodar a inspeção de tráfego localmente, em um FortiGate próprio.
Esse modelo híbrido é relevante para operações no Brasil, onde performance e localização de dados pesam na decisão de arquitetura.
Quando sua empresa precisa de SASE
Nem toda empresa precisa migrar para SASE imediatamente. A decisão depende de como a operação está distribuída hoje e dos riscos que ela enfrenta.
Sinais de que a arquitetura atual não é suficiente
Alguns sinais indicam que vale avaliar uma migração para Fortinet SASE:
- Equipe híbrida ou remota crescendo, com acesso via VPN tradicional;
- Múltiplas filiais com políticas de segurança diferentes entre si;
- Dificuldade de visibilidade sobre o uso de aplicações em nuvem;
- Ambiente de firewalls hoje defasado frente a ameaças atuais, vale revisar o que é um NGFW e comparar com o que sua empresa usa.
Se algum desses pontos é uma realidade na sua operação, a conversa sobre SASE já deveria estar na pauta de TI.
Fortinet SASE e a LGPD: dados e conformidade
Toda arquitetura de acesso remoto lida, direta ou indiretamente, com dados pessoais. Isso coloca a LGPD no centro da decisão sobre onde e como o tráfego é inspecionado.
Modelos de SASE com opção de inspeção local, e não apenas em nuvem pública global, dão mais controle sobre onde os dados circulam. Para aprofundar esse ponto, veja nosso conteúdo sobre LGPD e cloud.
Empresas que já avaliam outras opções de firewall no mercado também podem conferir nosso comparativo entre Fortinet e Sophos antes de decidir pela arquitetura SASE.
Fale com a Adentro sobre Fortinet SASE na sua empresa
Migrar para uma arquitetura SASE sem diagnóstico prévio pode gerar retrabalho e custo desnecessário. O primeiro passo é entender como sua rede está estruturada hoje e onde estão os principais riscos.
A Adentro é parceira Fortinet e ajuda empresas a estruturar essa migração com segurança, da avaliação inicial até a operação. Agende uma conversa com a equipe da Adentro e avalie se o momento da sua empresa é agora.
Você também pode se interessar:

