Adentro · Ferramenta Gratuita

Dimensionador FortiGate

Descubra qual modelo FortiGate é adequado para o seu ambiente — baseado em throughput real, sessões, VPN e crescimento. Resultado em menos de 3 minutos.

Etapa 1 de 5Ambiente
1

Vamos entender o tamanho da sua operação

Essas informações ajudam a estimar o volume de conexões e o perfil de segurança necessário.

💡A quantidade de usuários é um dos sinais de dimensionamento — não o único critério. Tráfego e inspeção de segurança são geralmente mais determinantes.

Quantos dispositivos utilizam a rede?

Até 25
26 a 50
51 a 100
101 a 250
251 a 500
501 a 1.000
Mais de 1.000
Informar quantidade
Não sei

Qual é o tipo de ambiente?

🏢
Escritório
🏪
Loja ou Filial

Alto número de dispositivos

🎓
Escola ou Instituição

Muitos usuários, diversidade de dispositivos

🏥
Clínica ou Hospital

Alta criticidade, dados sensíveis

🏭
Indústria

Possível ambiente OT/IoT

🏨
Hotel

Muitos dispositivos de hóspedes

🖥️
Datacenter

Tráfego interno muito elevado

📡
Provedor de Serviços (ISP/MSP)
☁️
Ambiente de Cloud
📋
Outro

Quantos locais serão protegidos?

Um local

Sede única

2 a 5 unidades

Pequena rede de filiais

6 a 20 unidades

Média rede regional

Mais de 20 unidades

Grande rede nacional ou múltiplos sites

Nenhuma informação será enviada antes de você solicitar. Resultado imediato e gratuito.

Como dimensionar um FortiGate corretamente?

O erro mais comum ao escolher um firewall FortiGate é dimensionar pelo número de usuários. O modelo correto é determinado por quatro métricas principais: Threat Protection Throughput, SSL Inspection Throughput, sessões simultâneas e capacidade de VPN. A quantidade de usuários é apenas um dos sinais para estimar essas métricas — não um critério direto.

Throughput de Threat Protection vs. Firewall

Os datasheets FortiGate apresentam múltiplos valores de throughput. O valor de Firewall Throughput é o mais alto — corresponde ao processamento de tráfego sem inspeção profunda. O Threat Protection Throughput ativa IPS, antivírus e controle de aplicações simultaneamente, e pode ser 5 a 10 vezes menor. Ambientes corporativos devem dimensionar pelo Threat Protection, não pelo Firewall.

Inspeção SSL: o fator mais restritivo

Mais de 85% do tráfego web atual é criptografado (HTTPS). Sem inspeção SSL, ameaças podem passar despercebidas. Com a inspeção habilitada, o FortiGate precisa descriptografar, analisar e recriptografar cada pacote — o que consome processamento significativo. O SSL Inspection Throughput é geralmente a métrica mais restritiva e deve guiar a escolha do modelo quando a inspeção SSL está nos requisitos.

Sessões concorrentes e novas sessões por segundo

Cada conexão de rede (TCP, UDP, ICMP) ocupa uma entrada na tabela de sessões do FortiGate. Ambientes com muitos dispositivos IoT, câmeras, sistemas ERP e múltiplos serviços em nuvem geram um volume alto de sessões simultâneas. O número de novas sessões por segundo é crítico em ambientes de datacenter e servidores web com muitas conexões de curta duração.

VPN: usuários simultâneos ou throughput?

Para VPN de acesso remoto (FortiClient), o critério mais comum é o número de usuários simultâneos, não o total de licenças. O throughput IPsec determina a capacidade de tráfego criptografado — importante em VPNs site-to-site com filiais ou parceiros. O número de túneis IPsec suportados é um limite físico dos modelos menores (200 túneis no 40F vs. 16.000 no 1000F).

Headroom e crescimento: por que planejar para 36 meses?

Firewalls têm ciclo de vida de 5 a 7 anos. Um equipamento adquirido no limite de capacidade hoje estará sobrecarregado em 18 meses. O dimensionador aplica automaticamente 30% de headroom mínimo sobre os requisitos calculados, acrescido do crescimento informado para 36 meses — garantindo que a recomendação tenha folga técnica adequada.