La cosa più evidente di FortiOS è quanto sia unificato. Unisce networking, sicurezza e gestione in un unico sistema operativo, il che rende i dispositivi di Fortinet più coesi rispetto a molti concorrenti.
Ecco alcuni punti salienti che la maggior parte delle persone apprezza:
Integrated Security Fabric: Connette firewall, switch, punti di accesso ed endpoint sotto un unico framework di gestione e policy, semplificando le reti complesse.
Prestazioni ed efficienza: FortiOS è costruito sull'hardware ASIC personalizzato di Fortinet (come i processori NP e CP), quindi può gestire ispezioni approfondite e prevenzione delle minacce ad alta velocità.
Ricca gamma di funzionalità: Combina firewall di nuova generazione, SD-WAN, IPS, VPN e capacità di filtraggio web senza bisogno di molti componenti aggiuntivi.
Visibilità centralizzata: L'integrazione con GUI e FortiAnalyzer/FortiManager offre una solida visibilità sul traffico, sugli utenti e sulle minacce.
Automazione e AI: Le versioni più recenti includono playbook automatizzati e rilevamento delle minacce guidato da FortiAI, utili per ridurre il tempo di risposta manuale.
In quale contesto stai pensando—implementazione aziendale, test di laboratorio o semplice curiosità generale? Posso adattare i dettagli (ad esempio, le migliori funzionalità per SD-WAN vs. operazioni di sicurezza). Recensione raccolta e ospitata su G2.com.
Cose Comuni che le Persone Non Amano di FortiOS
1. Incoerenza della GUI tra le Versioni
Fortinet cambia frequentemente il layout, i nomi o le posizioni delle opzioni nella GUI.
Questo rende l'aggiornamento simile all'apprendimento di una nuova interfaccia ogni volta.
Esempi:
La posizione della configurazione WAN è cambiata tra le versioni
Le viste delle policy e i menu SD-WAN continuano a spostarsi
Le opzioni di logging vengono rinominate o ricollocate
2. Alcune Funzionalità Sono Completamente Utilizzabili Solo tramite CLI
Anche se la GUI è buona, alcune impostazioni avanzate richiedono comandi CLI.
Gli amministratori spesso si lamentano della necessità di usare la CLI per:
Regole SD-WAN complesse
Controllo dettagliato delle sessioni
Debug approfondito
Modifiche avanzate al routing
3. SD-WAN Può Essere Confuso per i Nuovi Utenti
FortiOS SD-WAN è potente ma sembra complesso, specialmente quando si combinano:
Regole SD-WAN
SLA di prestazione
Controlli di integrità
Route di policy
Policy firewall che fanno riferimento a zone SD-WAN
Molti utenti dicono che SD-WAN in FortiOS è "troppi passaggi per una cosa semplice."
4. Aggiornamenti Frequenti Necessari per Evitare Bug
FortiOS occasionalmente introduce bug in nuove build (come problemi SSL-VPN, crash del Web Filter, glitch di failover HA).
Gli amministratori spesso aspettano versioni "mature".
5. Problemi di Prestazioni SSL-VPN su Modelli Inferiori
Su unità FortiGate di livello medio o base, SSL-VPN può:
Saturare la CPU
Ridurre significativamente la larghezza di banda
Diventare instabile con molti utenti
IPSec è generalmente migliore ma richiede più configurazione.
6. Complessità delle Licenze
Le licenze Fortinet non sono terribili, ma:
Molte funzionalità sono raggruppate (non modulari)
Molti tipi di licenze (UTM, Enterprise, 360 Protection, Zero Trust)
Le integrazioni degli agenti Fabric sono confuse per i nuovi utenti
7. I Log Possono Diventare Opprimenti
FortiOS genera una quantità enorme di log.
Trovare il log esatto che si desidera a volte sembra una caccia nel rumore.
Mentre FortiAnalyzer aiuta, aggiunge costo.
8. FortiCloud e Lag nella Gestione Remota
FortiCloud è conveniente ma a volte:
Sembra lento
Ha cadute di sessione
Sincronizza in ritardo
Gli elementi della GUI non si caricano rapidamente
Questo frustra gli amministratori remoti.
9. Il Comportamento di Failover HA Può Essere Complicato
I cluster ad alta disponibilità funzionano bene, ma:
La sincronizzazione della configurazione può fallire silenziosamente
Il monitoraggio delle interfacce deve essere regolato
Il failover SD-WAN aggiunge complessità
Gli aggiornamenti HA richiedono una pianificazione attenta
10. Non Tutte le Funzionalità Sono Intuitive
Esempi:
Confusione tra proxy-based e flow-based
Profili Web Filter vs DNS Filter vs Application Control
Policy implicite (default nascosti)
Comportamento della tabella di routing con zone SD-WAN
Questo può essere opprimente per gli amministratori junior. Recensione raccolta e ospitata su G2.com.


