Was gefällt dir am besten FortiOS?
Das herausragende Merkmal von FortiOS ist, wie einheitlich es ist. Es vereint Netzwerk, Sicherheit und Management in einem Betriebssystem, was die Geräte von Fortinet kohärenter erscheinen lässt als viele der Konkurrenz.
Hier sind einige Highlights, die die meisten Menschen schätzen:
Integriertes Sicherheits-Framework: Es verbindet Firewalls, Switches, Zugangspunkte und Endpunkte unter einem einzigen Management- und Richtlinienrahmen, was komplexe Netzwerke vereinfacht.
Leistung und Effizienz: FortiOS basiert auf der kundenspezifischen ASIC-Hardware von Fortinet (wie NP- und CP-Prozessoren), sodass es tiefe Inspektionen und Bedrohungsprävention mit hoher Geschwindigkeit bewältigen kann.
Umfangreiche Funktionspalette: Es kombiniert Next-Gen-Firewall, SD-WAN, IPS, VPN und Webfilter-Funktionen, ohne dass viele Add-ons benötigt werden.
Zentralisierte Sichtbarkeit: Die GUI und die Integrationen von FortiAnalyzer/FortiManager bieten eine solide Sichtbarkeit in den Datenverkehr, die Benutzer und Bedrohungen.
Automatisierung und KI: Neuere Versionen beinhalten automatisierte Playbooks und FortiAI-gesteuerte Bedrohungserkennung – nützlich zur Reduzierung der manuellen Reaktionszeit.
In welchem Kontext denken Sie – Unternehmenseinsatz, Labortests oder einfach nur allgemeine Neugier? Ich kann die Details anpassen (z. B. beste Funktionen für SD-WAN vs. Sicherheitsoperationen). Bewertung gesammelt von und auf G2.com gehostet.
Was gefällt Ihnen nicht? FortiOS?
Häufige Dinge, die Menschen an FortiOS nicht mögen
1. Inkonsistenz der GUI zwischen Versionen
Fortinet ändert häufig das Layout, die Benennung oder die Positionen von Optionen in der GUI. Dies lässt ein Upgrade wie das Erlernen einer neuen Benutzeroberfläche erscheinen.
Beispiele:
Platzierung der WAN-Konfiguration änderte sich zwischen Versionen
Ansichten der Richtlinien & SD-WAN-Menüs verschieben sich ständig
Protokollierungsoptionen werden umbenannt oder verlegt
2. Einige Funktionen sind nur vollständig über CLI nutzbar
Obwohl die GUI gut ist, erfordern bestimmte erweiterte Einstellungen CLI-Befehle. Administratoren beklagen sich oft darüber, dass sie die CLI benötigen für:
Komplexe SD-WAN-Regeln
Detaillierte Sitzungssteuerung
Tiefgehendes Debugging
Erweiterte Routing-Anpassungen
3. SD-WAN kann für neue Benutzer verwirrend sein
FortiOS SD-WAN ist leistungsstark, fühlt sich aber komplex an, besonders wenn man kombiniert:
SD-WAN-Regeln
Leistungs-SLAs
Gesundheitschecks
Routenrichtlinien
Firewall-Richtlinien, die sich auf SD-WAN-Zonen beziehen
Viele Benutzer sagen, SD-WAN in FortiOS sei „zu viele Schritte für eine einfache Sache“.
4. Häufige Upgrades erforderlich, um Bugs zu vermeiden
FortiOS führt gelegentlich Bugs in neuen Builds ein (wie SSL-VPN-Probleme, Webfilter-Abstürze, HA-Failover-Fehler). Administratoren warten oft auf „reife“ Versionen.
5. SSL-VPN-Leistungsprobleme bei niedrigeren Modellen
Bei mittleren oder Einstiegs-FortiGate-Einheiten kann SSL-VPN:
Die CPU auslasten
Den Durchsatz erheblich senken
Mit vielen Benutzern instabil werden
IPSec ist im Allgemeinen besser, erfordert aber mehr Einrichtung.
6. Lizenzierungskomplexität
Fortinet-Lizenzierung ist nicht schlecht, aber:
Viele Funktionen sind gebündelt (nicht modular)
Mehrere Lizenztypen (UTM, Enterprise, 360 Protection, Zero Trust)
Fabric-Agent-Integrationen sind für neue Benutzer verwirrend
7. Protokolle können überwältigend werden
FortiOS generiert eine massive Menge an Protokollen. Das Finden des genauen Protokolls, das man möchte, fühlt sich manchmal an wie die Suche durch Lärm. Während FortiAnalyzer hilft, erhöht es die Kosten.
8. FortiCloud & Remote-Management-Verzögerung
FortiCloud ist praktisch, aber manchmal:
Fühlt sich langsam an
Hat Sitzungsabbrüche
Synchronisiert spät
GUI-Elemente laden nicht schnell
Dies frustriert Remote-Administratoren.
9. HA-Failover-Verhalten kann knifflig sein
Hochverfügbarkeits-Cluster funktionieren gut, aber:
Konfigurationssynchronisation kann stillschweigend fehlschlagen
Schnittstellenüberwachung muss abgestimmt werden
SD-WAN-Failover fügt Komplexität hinzu
HA-Upgrades erfordern sorgfältige Planung
10. Nicht alle Funktionen sind intuitiv
Beispiele:
Proxy-basiert vs. Flow-basiert Verwirrung
Webfilter-Profile vs. DNS-Filter vs. Anwendungssteuerung
Implizite Richtlinien (versteckte Standards)
Verhalten der Routing-Tabelle mit SD-WAN-Zonen
Dies kann für Junior-Administratoren überwältigend sein. Bewertung gesammelt von und auf G2.com gehostet.