Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE
Technologiepartner

Fortinet-Integrator in der Schweiz

Wir planen, führen ein und betreiben vollständige Fortinet-Architekturen — von der Perimeter-Firewall bis zur Steuerungsebene. Acht NSE-Zertifizierungen im Team, aus den Bereichen Netzwerk und Security Operations.

Warum dieses Ökosystem

Gute Produkte übereinanderzuschichten ergibt noch keine Verteidigung. Jede Konsole hat ihre eigene Logik, ihren eigenen Objektbestand, ihr eigenes Log-Format. Der Integrator verbringt die Zeit damit, zwischen Werkzeugen zu übersetzen, und der Betrieb hört irgendwann auf zu korrelieren: Der Alarm der Firewall und der des Arbeitsplatzes beschreiben denselben Vorfall, ohne sich je zu begegnen.

Der Ansatz von Fortinet passt in einen Satz: eine einzige Steuerungsebene. FortiManager verteilt die Konfiguration und führt die Änderungshistorie, FortiAnalyzer sammelt und korreliert, und die Geräte teilen sich denselben Objektbestand. Der Wert liegt nicht in einem einzelnen Produkt — er liegt darin, dass sie von Haus aus miteinander sprechen.

Unsere Unabhängigkeit von Herstellern bleibt ein Grundsatz: Wir sind kein Ein-Marken-Reseller und empfehlen Fortinet nicht standardmässig. Wenn Konsolidierung aber die richtige Wahl ist — ein heterogener Bestand, der wieder in den Griff zu bekommen ist, ein kleines Team, eine Nachweispflicht —, dann ist dies das Ökosystem, das wir am besten beherrschen.

Unsere Arbeit deckt den ganzen Zyklus ab: Analyse des Bestands, Zielarchitektur, Testaufbau, Migration in Wellen, danach Betrieb oder Übergabe an Ihre Teams.

Fortinet
Was wir einbringen
  • Acht NSE-Zertifizierungen, von NSE 1 bis NSE 7
  • Bereiche Secure Networking und Security Operations
  • Architektur, Einführung, Migration und Betrieb
  • Übernahme bestehender Bestände und Konfigurationsschuld
  • Fortinet, wenn es passt — nie standardmässig
Website des Herstellers
Schema

Das Ökosystem, aus Sicht der Architektur

Architektur der Fortinet Security Fabric: zentrale Steuerungsebene und sechs Bereiche Perimeter undFernzugriffFortiGateFortiProxyFortiSASEFortiPAMLAN undWLANFortiSwitchFortiAPFortiNACFortiAuthenticatorEndpointund DatenFortiClientFortiEndpointFortiEDRFortiDLPAnwendungenund CloudFortiWebFortiADCFortiCNAPPE-Mail undZusammenarbeitFortiMailFortiMail WorkspaceErweiterteErkennungFortiSandboxFortiNDRFortiDeceptorSteuerungsebeneKonfiguration und KorrelationFortiManagerFortiAnalyzer
Die Steuerungsebene im Zentrum: FortiManager und FortiAnalyzer sind nicht zwei Produkte unter vielen, sie halten das Ganze zusammen.

Die Produkte, die wir integrieren

Zweiundzwanzig Produkte, nach ihrer Rolle in der Architektur gruppiert. Nicht alle sind im selben Vorhaben gerechtfertigt — das Aussortieren gehört zur Arbeit.

Perimeter und Fernzugriff

Die Firewall bleibt der zwingende Durchgangspunkt, arbeitet aber nicht mehr allein. FortiGate übernimmt Filterung, TLS-Inspektion, Segmentierung und SD-WAN zwischen Standorten. FortiProxy übernimmt die ausgehende Web-Filterung, wenn Volumen oder Granularität es rechtfertigen. FortiSASE wendet dieselben Regeln auf Arbeitsplätze ausserhalb der Mauern an, ohne den gesamten Verkehr an den Hauptsitz zurückzuführen. FortiPAM rahmt die administrativen Zugriffe ein: Passwort-Tresor, Sitzungsaufzeichnung, temporäre Rechteerhöhung.

FortiGateFortiProxyFortiSASEFortiPAM

LAN und WLAN

FortiSwitch und FortiAP werden von der FortiGate aus gesteuert: ein VLAN-Bestand, eine Richtlinie, und die Segmentierung ist kein Dokument mehr, sondern eine Konfiguration. FortiNAC erkennt, was sich verbindet — auch was keinen Agenten trägt, Kameras, Steuerungen, Drucker — und weist jedes Gerät dem richtigen Segment zu. FortiAuthenticator trägt 802.1X, die Mehrfaktor-Authentisierung und die Identität der Sitzungen.

FortiSwitchFortiAPFortiNACFortiAuthenticator

Endpoint und Daten

FortiClient trägt den Tunnel und die Prüfung des Gerätezustands vor dem Zugriff. FortiEndpoint und FortiEDR decken die verhaltensbasierte Erkennung und die Bereinigung auf dem Endpoint ab, mit einer Eindämmung, die nicht auf eine menschliche Analyse wartet. FortiDLP behandelt den Datenabfluss: was über E-Mail, Web oder Wechselmedien hinausgeht.

FortiClientFortiEndpointFortiEDRFortiDLP

Anwendungen und Cloud

FortiWeb schützt exponierte Anwendungen — Web Application Firewall, API-Schutz, Bot-Abwehr — dort, wo die Netzwerk-Firewall nur legitimes HTTPS sieht. FortiADC verteilt die Last, terminiert TLS und hält veröffentlichte Dienste verfügbar. FortiCNAPP deckt die Posture der Cloud-Umgebungen ab: abdriftende Konfigurationen, zu weit gefasste Rechte, verwundbare Images.

FortiWebFortiADCFortiCNAPP

E-Mail und Zusammenarbeit

FortiMail filtert ein- und ausgehend, authentisiert die Domain (SPF, DKIM, DMARC) und behandelt die Absenderfälschung, die für Angreifer der lohnendste Weg bleibt. FortiMail Workspace Security erweitert den Schutz auf Kollaborationsplattformen: Freigaben, Arbeitsbereiche, gehostete Anhänge.

FortiMailFortiMail Workspace Security

Erweiterte Erkennung

FortiSandbox zündet in einer kontrollierten Umgebung, was keine Signatur erkennt. FortiNDR analysiert den internen Verkehr und erkennt Lateral Movement, das keine Perimeter-Firewall passiert. FortiDeceptor legt Köder aus: Objekte, die niemand berühren müsste, und deren geringste Berührung ein Signal ohne Fehlalarm ist.

FortiSandboxFortiNDRFortiDeceptor
Die Steuerungsebene

FortiManager zentralisiert die Konfiguration des gesamten Bestands: Richtlinienvorlagen, Verteilung in Losen, Änderungshistorie und Rücknahme. FortiAnalyzer sammelt die Logs aller Geräte, korreliert Ereignisse und erstellt die Compliance-Berichte. Erst dieses Paar macht aus einer Sammlung von Appliances eine betreibbare Architektur — und damit beginnen wir bei jeder Übernahme eines Bestands.

FortiManagerFortiAnalyzer

Unsere Fortinet-Zertifizierungen

Acht Nachweise im Team, von den Grundlagen bis zu den Expertenbereichen. Das sind überprüfbare Fakten, keine kommerzielle Partnerstufe.

NSE 1 — Network Security Expert 1
NSE 1Network Security Expert 1
NSE 2 — Network Security Expert 2
NSE 2Network Security Expert 2
NSE 3 — Network Security Expert 3
NSE 3Network Security Expert 3
NSE 4 — Network Security Expert 4
NSE 4Network Security Expert 4
NSE 5 — Secure Networking
NSE 5Secure Networking
NSE 5 — SASE & SD-WAN
NSE 5SASE & SD-WAN
NSE 7 — Secure Networking
NSE 7Secure Networking
NSE 7 — Security Operations
NSE 7Security Operations
Unser Vorgehen

Wie wir vorgehen

Die Übernahme eines bestehenden Bestands wird nicht wie eine Neueinführung behandelt. In beiden Fällen läuft die Migration in umkehrbaren Wellen — nie als einzelner Umschaltvorgang.

Vorgehen bei der Fortinet-Integration, von der Analyse bis zum Betrieb ScopingUmsetzungDauer01Analyse desBestands02Ziel-architektur03Testaufbauund Freigabe04Migrationin Wellen05Härtungund AbnahmeBetrieb oderÜbergabe
Jede Welle ist umkehrbar: Kein Standort wird umgestellt, solange der vorherige nicht stabil läuft.
Häufige Fragen

Häufige Fragen

Beides. Wir liefern Hardware und Lizenzen, aber unser Handwerk ist Architektur, Einführung und Betrieb. Eine Offerte für Geräte ohne vorherige Planung ergibt wenig Sinn: Über das Ergebnis entscheiden die Dimensionierung und die Richtlinie, nicht die Typenbezeichnung des Geräts.

Nein. Der Wert der Konsolidierung kommt aus der gemeinsamen Steuerungsebene, nicht aus der Ausschliesslichkeit. Viele unserer Kunden verbinden eine Fortinet-Basis mit anderen Bausteinen — E-Mail, Verwaltung privilegierter Zugriffe, Überwachung. Wir planen die Schnittstelle zwischen beiden Welten, statt einen vollständigen Wechsel vorzuschreiben.

Das ist der häufigste Fall. Wir beginnen mit einer Konfigurationsanalyse: Regeln, die nutzlos geworden sind, verwaiste Objekte, Richtlinien, die sich widersprechen, nicht abgeglichene Versionen. Die Konfigurationsschuld wächst unbemerkt und macht am Ende jede Änderung riskant — sie abzubauen ist oft der erste Gewinn.

Acht NSE-Nachweise. Die Grundlagen NSE 1 bis 4, dann NSE 5 in den Bereichen Secure Networking und SASE / SD-WAN, sowie NSE 7 in Secure Networking und Security Operations. Die Einzelheiten stehen auf unserer Seite Zertifizierungen, zusammen mit allen Zertifizierungen des Teams.

Ja, auf zwei Arten. Entweder über unser Support- und Managed-Service-Angebot: Wir übernehmen den laufenden Betrieb, die Upgrades, die Richtlinienänderungen und die Bearbeitung von Vorfällen. Oder über eine Übergabe: Wir schulen Ihre Teams, dokumentieren die Architektur und bleiben für strukturelle Änderungen verfügbar.

Einen Fortinet-Bestand planen oder übernehmen?

Beschreiben Sie uns Ihre Ausgangslage — wir sehen uns immer zuerst das Bestehende an, bevor wir etwas vorschlagen.