Como Dimensionar o FortiGate Certo para Sua Empresa

Escolher o modelo de firewall FortiGate adequado é uma das decisões mais críticas na arquitetura de segurança corporativa. Um equipamento subdimensionado gera gargalos de rede, latência e queda de performance — especialmente com inspeção SSL ativa. Um superdimensionado representa investimento desnecessário que não se justifica tecnicamente.

O dimensionamento FortiGate correto leva em conta múltiplas variáveis ao mesmo tempo — não apenas o número de usuários, mas o tipo de tráfego, os serviços de segurança ativados e a expectativa de crescimento do ambiente.

⚡ O erro mais comum: dimensionar pelo número de usuários.

O modelo correto é definido por Threat Protection Throughput, SSL Inspection Throughput, sessões simultâneas e capacidade de VPN — a quantidade de usuários é apenas um sinal inicial para estimar essas métricas.

O que define o sizing de um firewall Fortinet?

Seis variáveis devem ser avaliadas simultaneamente — a mais restritiva determina o modelo:

Métrica 01
Throughput de Firewall
Processamento máximo de pacotes sem inspeção de conteúdo — é o teto físico do modelo e o valor mais destacado nos datasheets.
Métrica 02
Throughput NGFW
Performance real com IPS, App Control e filtragem de conteúdo simultâneos. Pode ser 4 a 20× menor que o throughput de firewall puro — use este valor no dimensionamento.
Métrica 03 — Mais Crítica
Throughput de Inspeção SSL
Com HTTPS dominando mais de 85% do tráfego, é a métrica mais restritiva. Pode ser 10 a 20× menor que o throughput base no mesmo modelo — o fator que mais surpreende clientes.
Métrica 04
Sessões Simultâneas
Cada conexão TCP/UDP ativa ocupa entrada na tabela de sessões. Ambientes com IoT, BYOD ou muitos sistemas paralelos precisam de tabelas maiores.
Métrica 05
Novas Sessões por Segundo (CPS)
Crítico em ambientes com alta rotatividade de conexões: ERP transacional, e-commerce, call center e serviços web.
Métrica 06
Serviços UTM Ativados
Antivírus, Web Filter, IPS e App Control simultaneamente reduzem o throughput efetivo. Cada serviço adicional tem custo de performance — considere todos no projeto.

Modelos FortiGate: onde cada linha se encaixa

FG-40F / 60F
Filial pequena
Até ~30 usuários
FG-100F / 200F
PME / Médio porte
50 a ~300 usuários
FG-300F / 400F
Corporativo
300 a ~800 usuários
FG-600F / 1000F+
Enterprise / DC
Grande volume de tráfego

Cada geração da linha (F-Series, G-Series) traz melhorias de throughput SSL e capacidade de sessões, tornando essencial revisar o dimensionamento ao planejar uma renovação de licenças FortiGuard.

Como usar esta calculadora

A ferramenta abaixo consolida as principais variáveis de sizing em um único formulário. Informe o número de usuários, os serviços que serão ativados e o volume de tráfego esperado — a calculadora retorna os modelos FortiGate recomendados com o throughput projetado para cada cenário.

Após o dimensionamento automático, a equipe Adentro valida o projeto, ajusta o licenciamento FortiGuard e elabora uma proposta comercial com disponibilidade e preços atualizados. Fale com um especialista Fortinet →