Série Fortigate 40F: Pare Feu de Nouvelle Génération Convergent Et SD Wan
Série Fortigate 40F: Pare Feu de Nouvelle Génération Convergent Et SD Wan
Fiche de données
Performances inégalées La gamme 40F fonctionne sous FortiOS, une plateforme convergente de réseau et de sécurité dotée de contrôles IA sécurisés
rendu possible grâce à la puce et d'une protection contre les attaques quantiques. Cette approche à système d'exploitation unique permet aux entreprises
ASIC brevetée de Fortinet et au système de bénéficier d'une efficacité opérationnelle accrue et d'une protection unifiée grâce à l'intégration transparente des
d'exploitation FortiOS enrichi en intelligence solutions Fortinet au sein d'une architecture de parefeu mesh hybride.
artificielle
En tant que pierre angulaire de la plateforme Fortinet Security Fabric, le parefeu NGFW FortiGate fonctionne de
Protection de niveau entreprise manière transparente avec les services de sécurité basés sur l'IA de FortiGuard pour fournir une protection coordonnée,
avec FortiGuard IA
automatisée et de bout en bout contre les menaces en temps réel.
Services de sécurité
La gamme 40F repose sur un ASIC SDWAN breveté, offrant des performances inégalées par rapport aux processeurs
Opérations simplifiées grâce à une
traditionnels, à moindre coût et avec une consommation d'énergie réduite. Cette conception dédiée et le processeur
gestion centralisée du réseau et
multicœur intégré accélèrent la convergence des fonctions réseau et de sécurité au sein de la gamme 40F, optimisant
de la sécurité, des flux de travail
ainsi les connexions sécurisées et garantissant une expérience utilisateur optimale sur les sites distants.
automatisés, des analyses
approfondies et une capacité d'autoréparation.
SDWAN inclusif et
IPS NGFW Protection contre les menaces Interfaces
contrôleur de réseau dans chaque
Appareil FortiGate sans frais 1 Gbit/s 800 Mbps 600 Mbps Plusieurs ports GE RJ45 | Variantes WiFi
coût supplémentaire
Cas d'utilisation
Protection périmétrique
• Protégez les réseaux contre le trafic malveillant, prévenez les menaces basées sur les fichiers, bloquez les attaques Web et sécurisez les
applications et les données grâce à l'intégration native de FortiGuard et de son intelligence artificielle.
Services de sécurité
• Inspecter et contrôler le trafic entrant et sortant en fonction des politiques de sécurité définies
• Effectuer une inspection SSL en temps réel (y compris TLS 1.3) avec une visibilité complète sur les utilisateurs, les appareils et
• Améliorez les performances, la protection et l'efficacité énergétique grâce à l'unité de traitement de puissance (SPU) brevetée de Fortinet.
SDWAN sécurisé
• FortiGate permet une connectivité WAN de pointe grâce à l'intégration du SDWAN et de l'optimisation WAN.
• FortiGate, basé sur un ASIC SDWAN breveté, assure une identification plus rapide des applications afin d'éviter les délais
d'accès et d'optimiser les performances de la superposition, quel que soit l'emplacement.
• Améliore le travail hybride grâce à une solution SASE complète intégrant des services cloud
• Permet d'atteindre des gains d'efficacité opérationnelle à toutes les échelles grâce à l'automatisation, à l'analyse approfondie et à l'autonomie
guérison
Succursale sécurisée
• La plateforme Fortinet Security Fabric permet aux parefeu de nouvelle génération FortiGate de découvrir et de se connecter automatiquement.
Sécuriser les appareils IoT pour une intégration plus rapide des succursales
• Entièrement intégré aux commutateurs Ethernet sécurisés FortiSwitch et aux points d'accès FortiAP,
FortiGate étend facilement la sécurité aux réseaux WAN, LAN et WLAN des succursales pour une protection unifiée et une
connectivité fiable.
• Les produits FortiGate et Fortinet fonctionnent de manière transparente avec FortiManager pour centraliser la visibilité et
• La prise en charge de la haute disponibilité (HA) de FortiGate assure une protection continue du réseau et minimise les temps d'arrêt.
2
Machine Translated by Google
Série FortiGate 40F Fiche de données
FortiOS partout
FortiOS, le système d'exploitation de sécurité réseau quantique en temps réel de Fortinet
FortiOS est le système d'exploitation de Fortinet, nativement basé sur l'IA et résistant à l'informatique quantique, qui
alimente la plateforme Fortinet Security Fabric. Il permet l'application de politiques de sécurité et une visibilité complète sur
Disponible en
l'ensemble de la surface d'attaque. Il fournit un cadre unifié pour la sécurisation des réseaux dans les environnements sur site,
cloud, hybrides et à l'interface de convergence des technologies de l'information (IT), des technologies opérationnelles (OT) et
de l'Internet des objets (IoT).
En intégrant les fonctions réseau et sécurité dans un système d'exploitation unique, les organisations peuvent
Appareil gérer plus efficacement leur réseau et leur sécurité afin de détecter, d'analyser et de résoudre les incidents plus rapidement.
Cette architecture unifiée simplifie les opérations, élimine les silos de sécurité et permet aux organisations d'évoluer en toute
sécurité sans avoir recours à de multiples outils ni à une gestion complexe.
FortiOS intègre également des fonctionnalités basées sur l'IA qui améliorent la détection des menaces, automatisent
Virtuel l'analyse de l'activité réseau et fournissent des recommandations de remédiation plus précises. Ensemble, les
parefeu FortiGate et FortiOS offrent une protection intelligente et adaptative qui réduit la complexité, améliore
l'efficacité opérationnelle et renforce la sécurité dans les environnements hybrides modernes.
Hébergé
Nuage
3
Machine Translated by Google
Série FortiGate 40F Fiche de données
Les services de sécurité réseau et de fichiers protègent contre les menaces réseau et de fichiers. Ils comprennent un système
de prévention des intrusions (IPS) qui utilise des modèles d'IA/ML pour une inspection approfondie des paquets/SSL, la
détection et le blocage des contenus malveillants, la mise au jour des activités de commande et de contrôle cachées et
l'application de correctifs virtuels pour les vulnérabilités nouvellement découvertes. Le contrôle des applications améliore la
conformité de sécurité et offre une visibilité en temps réel sur les applications et leur utilisation, y compris les applications
d'IA générative (GenAI).
Sécurité Web/DNS
Les services de sécurité Web/DNS protègent contre les attaques DNS, les URL malveillantes (y compris celles présentes
dans les courriels) et les communications des botnets. Le filtrage DNS bloque l'ensemble des attaques DNS, tandis que
le filtrage d'URL utilise une base de données de millions d'URL pour identifier et bloquer les liens malveillants.
Parallèlement, les services de réputation IP et antibotnets protègent contre l'activité des botnets et les attaques DDoS.
Les services SaaS et de sécurité des données couvrent les principaux besoins de sécurité liés à l'utilisation des
applications et à la protection des données. Ce service inclut la prévention des pertes et fuites de données dans les
fichiers, les applications d'intelligence artificielle et les images grâce à la reconnaissance optique de caractères (OCR). Il garantit
la visibilité, la gestion et la protection (blocage de l'exfiltration) des données en transit sur les réseaux, les clouds et entre les
utilisateurs. Le service CASB intégré sécurise les applications SaaS en cours d'utilisation, offrant une visibilité étendue et un
contrôle précis sur l'accès, l'utilisation et les données SaaS.
La prévention des menaces zeroday est assurée par une protection intégrée contre les logiciels malveillants, basée
sur l'IA, qui analyse le contenu des fichiers pour identifier et bloquer en temps réel les logiciels malveillants inconnus et
zeroday, garantissant une protection quasi instantanée sur tous les parefeu de nouvelle génération (NGFW). Intégré aux
NGFW FortiGate, ce service offre une défense complète en bloquant les menaces inconnues, en optimisant la réponse aux
incidents et en réduisant les coûts de sécurité.
Le service de sécurité FortiGuard Attack Surface assure une surveillance continue et conforme aux exigences
réglementaires de votre infrastructure Fortinet Security Fabric. Il calcule votre niveau de sécurité global en évaluant les
contrôles par rapport aux vulnérabilités, aux erreurs de configuration et aux paramètres non optimaux, tout en fournissant des
recommandations de correction spécifiques pour les périphériques présentant une configuration incorrecte.
Elle assure une conformité continue aux normes PCI DSS, aux contrôles CIS et aux meilleures pratiques de sécurité de
Fortinet.
sécurité OT
Avec plus de 2400 correctifs virtuels, plus de 1600 applications OT et plus de 3500 règles de protocole, les capacités
de sécurité OT intégrées détectent les menaces ciblant l'infrastructure OT, effectuent une corrélation des
vulnérabilités, appliquent des correctifs virtuels et utilisent des décodeurs de protocole spécifiques à l'industrie pour
une défense robuste des environnements et des appareils OT. 4
Machine Translated by Google
Série FortiGate 40F Fiche de données
FortiManager : Gestion centralisée à grande échelle, basée sur l’IA et l’automatisation, pour les entreprises.
FortiManager, optimisé par FortiAIAssist, offre une gestion centralisée et unifiée de la Fortinet Security Fabric,
unifiant la configuration, les politiques et les réponses pour des milliers de périphériques. Il converge la gestion du
réseau et de la sécurité, permettant une application cohérente des politiques sur les environnements SDWAN,
ZTNA, SASE et de succursales, tout en assurant une visibilité en temps réel et des opérations réseau automatisées.
FortiAIAssist facilite le provisionnement initial (jour 01) et la maintenance et le dépannage ultérieurs. Des agents d'IA,
collaborant via un cadre MCP (Model Context Protocol) unifié, automatisent les tâches orientées vers un objectif
précis, favorisant ainsi l'autoréparation.
FortiManager s'intègre à FortiSOC pour une analyse contextuelle et une réponse globale du réseau. Il prend
également en charge les intégrations d'écosystème et les API ouvertes pour une automatisation étendue.
L'administration basée sur ADOM et les clusters FortiManager permettent un contrôle robuste sur les réseaux distribués.
FortiGate Cloud est un service SaaS qui simplifie la gestion, l'analyse de la sécurité et la génération de rapports
pour les parefeu de nouvelle génération Fortinet FortiGate. Il vous permet de gérer plus efficacement vos
équipements et de réduire les cyberrisques. Grâce à un provisionnement automatique, il simplifie le déploiement
initial, la configuration et la gestion continue des FortiGates et des périphériques connectés en aval, tels que les FortiAP,
FortiSwitch et FortiExtender. Il offre une visibilité en temps réel et un historique des analyses de trafic et des menaces
de sécurité afin de réduire les risques et d'améliorer votre niveau de sécurité. Consultez diverses menaces, le trafic
web et les événements système stockés dans le cloud pendant un an, grâce à des rapports prédéfinis conformes aux
réglementations et fournissant des informations exploitables.
des scripts de configuration et de stratégie, résolvez les problèmes intuitive avec une visibilité de bout en bout, pour la journalisation
et exécutezles actions recommandées. le reporting des PME. et
Service FortiConverter
Migration simplifiée vers FortiGate NGFW
Le service FortiConverter assure une migration simplifiée pour permettre aux entreprises de passer rapidement et
facilement d'une large gamme de parefeu existants aux parefeu de nouvelle génération FortiGate. Ce service
élimine les erreurs et les redondances grâce à l'application des meilleures pratiques, de méthodologies avancées et
de processus automatisés. Les entreprises peuvent ainsi renforcer la protection de leur réseau grâce à la
technologie FortiOS de dernière génération. 5
Machine Translated by Google
Série FortiGate 40F Fiche de données
Circuits intégrés spécifiques (ASIC) Fortinet : sécurité inégalée, performances sans précédent
Les parefeu traditionnels ne peuvent pas protéger contre les menaces actuelles liées au contenu et à la connexion, car ils
reposent sur des processeurs (CPU) standard, créant ainsi une faille de sécurité dangereuse. Les SPU personnalisées de Fortinet
offrent la puissance nécessaire pour accroître considérablement la vitesse, l'évolutivité et l'efficacité, tout en améliorant
significativement l'expérience utilisateur et en réduisant l'encombrement et la consommation d'énergie. Les SPU de Fortinet offrent
un débit protégé jusqu'à 520 Gbit/s pour détecter les menaces émergentes et bloquer les contenus malveillants, tout en
garantissant que votre solution de sécurité réseau ne devienne pas un goulot d'étranglement en termes de performances.
Les circuits intégrés spécifiques (ASIC) de Fortinet sont conçus pour une efficacité énergétique optimale, ce qui réduit la
consommation d'énergie et améliore le coût total de possession (TCO). Ils offrent un débit exceptionnel, gèrent un trafic plus
important, effectuent des contrôles de sécurité plus rapidement, réduisent la latence pour un traitement des paquets plus rapide et
minimisent les délais réseau.
Les SPU de Fortinet sont conçues avec des fonctions de sécurité intégrées telles que le Zero Trust, SSL, IPS et VXLAN, pour
n'en citer que quelquesunes, améliorant considérablement les performances de ces fonctions que les concurrents implémentent
traditionnellement dans des logiciels.
• Combine un processeur RISC avec les processeurs SPU et réseau propriétaires de Fortinet pour des performances
inégalées
• Offre l'identification et l'orientation des applications les plus rapides du secteur pour une efficacité commerciale optimale.
opérations
• Améliore les performances du VPN IPsec pour une expérience utilisateur optimale lors de l'accès direct à Internet
• Permet une sécurité NGFW de pointe et une inspection SSL approfondie avec des performances élevées
• Étend la sécurité à la couche d'accès pour permettre la transformation SDBranch avec une accélération
et connectivité intégrée pour commutateurs et points d'accès
6
Machine Translated by Google
Série FortiGate 40F Fiche de données
Matériel
Série FortiGate 40F
40°F UN
Interfaces
1. 1 port USB
2. 1 x Port console
FortiGate 40F3G4G
3G/4G
Porte 40F3G4G GPS SVC UN
3G/4G
3G/4
Interfaces
1. 1 port USB
2. 1 x Port console
Caractéristiques matérielles
Le protocole FortiLink permet de faire converger la sécurité et l'accès réseau en intégrant le FortiSwitch au FortiGate
comme extension logique du parefeu. Ces ports compatibles FortiLink peuvent être reconfigurés en ports classiques
selon les besoins.
Conçu pour les petits espaces, le FortiGate peut être installé sur un bureau ou fixé au mur. Compact et
léger, il est aussi extrêmement fiable et offre un intervalle entre les pannes (IMP) exceptionnel, minimisant
ainsi les risques d'interruption de réseau.
7
Machine Translated by Google
Série FortiGate 40F Fiche de données
Caractéristiques
FORTIGATE 40F FORTIGATE 40F3G4G
Interfaces et modules
Ports USB 1 1
Rangement embarqué 0 0
Émetteursrécepteurs inclus 0 0
— —
Bluetooth Low Energy (BLE)
— —
Commutateur matériel de micrologiciel signé
1
Débit VPN IPsec (512 octets) 4,4 Gbit/s
Remarque : Toutes les valeurs de performance sont des valeurs maximales et varient en fonction de la configuration du système.
1. Le test de performance du VPN IPsec utilise AES256SHA256. 4 Les performances du NGFW sont mesurées avec le parefeu, l'IPS et le contrôle des applications activés.
2 IPS (Enterprise Mix), le contrôle des applications, le NGFW et la protection contre les menaces sont mesurés 5. Les performances de la protection contre les menaces sont mesurées à l'aide du parefeu, du système IPS, du contrôle des applications et
3 Les valeurs de performance de l'inspection SSL utilisent une moyenne des sessions HTTPS de différentes 6. Le VPN SSL n'est pas pris en charge sur FortiOS 7.6.0 et versions ultérieures.
suites de chiffrement.
8
Machine Translated by Google
Série FortiGate 40F Fiche de données
Caractéristiques
FORTIGATE 40F FORTIGATE 40F3G4G
Dimensions et puissance
Hauteur x Largeur x Longueur (pouces) 1,5 x 8,5 x 6,3 1,6 x 8,5 x 6,3
Hauteur x Largeur x Longueur (mm) 38,5 x 216 x 160 40,5 x 216 x 160
Puissance requise Alimenté par un adaptateur secteur externe CC, Alimenté par un adaptateur secteur externe
100–240 V CA, 50/60 Hz 100240 V CA, 50/60 Hz
Courant (maximum) 100 V CA / 0,2 A, 240 V CA / 0,1 A 100 V CA / 0,3 A, 240 V CA / 0,2 A
Certifications USGv6/IPv6
Spécifications radio
Modem 3G/4G
Bandes LTE N/A B1, B2, B3, B4, B5, B7, B8, B9, B12, B13, B18, B19, B20, B26, B28, B29,
B30, B32, B41, B42, B43, B46, B48, B66
UMTS/HSPA+ N/A B1, B2, B4, B5, B6, B8, B9, B19
WCDMA N/A
—
GSM/GPRS/EDGE N/A
—
Certifications de module N/A FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB
9
Machine Translated by Google
Série FortiGate 40F Fiche de données
Abonnements
Packs
Filtrage des URL, du DNS et des vidéos — Filtrage des URL, du DNS et de la vidéo1, • • •
Certificat malveillant
Antispam • •
FortiTelemetry Cloud •
FortiManager Cloud •
FortiAnalyzer Cloud •
FortiCare Elite •
Base Détection de l'appareil/du système d'exploitation, géolocalisation IP, certificats d'autorité de certification de confiance, Internet
Services Services et adresses IP de botnets, DDNS (v4/v6), protection locale, PSIRT inclus avec l'abonnement FortiCare
Vérification, antihameçonnage
1. Non disponible pour les séries FortiGate/FortiWiFi 40F, 60E, 60F, 80E et 90E à partir de la version 7.4.4. Non disponible pour les séries FortiGate/FortiWiFi 30G et 50G, quelle que soit la version du système d'exploitation.
3. Uniquement pris en charge sur les modèles FortiGate à partir du 100F (série F et toutes les séries ultérieures).
Consultez le guide de commande FortiSASE pour les modèles pris en charge et les attributions de licences utilisateur correspondantes.
Services FortiCare
Fortinet place la réussite de ses clients au cœur de ses priorités grâce aux services FortiCare, optimisant ainsi la solution Fortinet Security Fabric. Nos services
complets couvrent l'ensemble du cycle de vie, de la conception au déploiement, en passant par l'exploitation, l'optimisation et l'évolution. FortiCare Elite, l'une
de nos offres de services, garantit des SLA renforcés et une résolution rapide des problèmes grâce à une équipe d'assistance dédiée. Cette option d'assistance
avancée inclut un support technique étendu de 18 mois, offrant flexibilité et accès au portail intuitif FortiCare Elite. Ce portail permet une vision unifiée de l'état des
équipements et de la sécurité, rationalisant ainsi l'efficacité opérationnelle et maximisant les performances des déploiements Fortinet.
10
Machine Translated by Google
Série FortiGate 40F Fiche de données
Informations de commande
Produit UGS Description
FortiGate 40F FG40F 5 ports GE RJ45 (dont 4 ports internes et 1 port WAN).
FortiGate 40F FG40FHA 5 ports GE RJ45 (dont 1 port WAN et 4 ports internes). Les références FGXXHA doivent être achetées par paires et permettent à une paire HA de bénéficier
d'un contrat de service unique.
FortiGate 40F3G4G FG40F3G4G 5 ports GE RJ45 (dont 1 port WAN et 4 ports Switch) avec module WAN sans fil 3G/4G/LTE intégré et connecteur WWAN SMA externe.
Antennes incluses.
FortiGate 40F3G4G FG40F3G4GHA 5 ports GE RJ45 (dont 1 port WAN et 4 ports internes) avec module WAN sans fil 3G/4G/LTE intégré et 3 antennes WWAN SMA externes incluses. Les
références FGXXHA doivent être achetées par paires ; une paire HA permet de bénéficier d’un contrat de service unique.
Accessoires en option
Plateau de montage en rack SPRACKTRAY02 Le plateau de montage en rack pour tous les modèles de bureau FortiGate des séries E et F est rétrocompatible avec le SPRackTray01. Pour obtenir
la liste des produits FortiGate compatibles, consultez notre documentation sur [Link].
Adaptateur secteur SPFG40FPA10(XX) Lot de 10 adaptateurs secteur pour FG40F, avec prises interchangeables. (XX = code pays variable).
Kits de fixation murale SPFG60FMOUNT20 Pack de 20 kits de montage mural pour les séries FG40F, FG/FWF60F, FG80F, FG81F et FG80FBypass.
11
Machine Translated by Google
Fortinet s'engage à promouvoir le progrès et la durabilité pour tous grâce à la cybersécurité, dans le respect des droits humains et des
pratiques commerciales éthiques, afin de créer un monde numérique digne de confiance. Vous déclarez et garantissez à Fortinet que vous
n'utiliserez pas ses produits et services pour vous livrer à des violations ou atteintes aux droits humains, ni pour les soutenir de quelque
manière que ce soit, notamment la censure illégale, la surveillance, la détention ou le recours excessif à la force. Les utilisateurs des
produits Fortinet sont tenus de respecter le CLUF de Fortinet. et signaler toute violation présumée du CLUF via les procédures décrites dans
la politique de signalement de Fortinet .
[Link]
Copyright © 2026 Fortinet, Inc. Tous droits réservés. Fortinet®, FortiGate®, FortiCare® et FortiGuard®, ainsi que certaines autres marques, sont des marques déposées de Fortinet, Inc. Les autres noms de produits ou de sociétés mentionnés dans le présent document peuvent également être des marques déposées ou non déposées de Fortinet.
Tous les autres noms de produits ou de sociétés peuvent être des marques de leurs propriétaires respectifs. Les performances et autres indicateurs présentés ici ont été obtenus lors de tests internes en laboratoire dans des conditions optimales ; les performances réelles et autres résultats peuvent varier. Les variables du réseau, les différents
environnements réseau et d’autres conditions peuvent affecter les résultats de performance. Rien dans le présent document ne constitue un engagement contractuel de la part de Fortinet, et Fortinet exclut toute garantie, expresse ou tacite, sauf dans la mesure où Fortinet conclut un contrat écrit contraignant, signé par le viceprésident principal des
affaires juridiques de Fortinet ou un représentant de plus haut rang, avec un acheteur, garantissant expressément que le produit identifié fonctionnera conformément à certains indicateurs de performance expressément définis. Dans ce cas, seuls les indicateurs de performance spécifiques expressément définis dans ledit contrat écrit contraignant
engageront Fortinet. Il est précisé que toute garantie de ce type sera limitée aux performances dans les mêmes conditions idéales que celles des tests internes effectués par Fortinet dans son laboratoire. Fortinet décline intégralement toute obligation, déclaration et garantie, expresse ou tacite, en vertu des présentes. Fortinet se réserve le droit de
modifier, de transférer ou de réviser de toute autre manière la présente publication sans préavis, et la version la plus récente de la publication fera foi.
21 avril 2026
FG40FDATR4820260421