Un firewall Fortinet FortiGate pour une PME réunit dans un seul équipement plusieurs fonctionnalités de sécurité. La gamme propose aussi des modèles adaptés aux petites structures, dont les réglages et les fonctions de sécurité peuvent être pilotés depuis une même interface et pour lesquels il est facile de trouver de la documentation ou un expert. Choisissez un modèle capable de supporter le nombre d’utilisateurs et votre débit Internet, configurez-le correctement, faites les mises à jour ainsi que le suivi des alertes et le renouvellement des licences.
Trois raisons de choisir un FortiGate dans une PME
Le choix d’un pare-feu pour une PME ne se résume pas à comparer des fiches techniques. Trois critères comptent vraiment au quotidien : le niveau de protection, le coût global de la solution et la facilité avec laquelle vous pourrez l’administrer sans disposer d’un expert réseau en interne.
Une protection complète dans un seul boîtier
Un FortiGate regroupe plusieurs fonctions de sécurité qui, autrement, seraient souvent réparties entre différents outils. Il filtre le trafic qui entre et sort du réseau, tandis que les services FortiGuard bloquent les ransomwares et les sites malveillants. Il crée aussi un VPN pour les salariés qui travaillent à distance, filtre l’accès à certains sites web et segmente le réseau, par exemple en séparant le Wi-Fi des visiteurs du réseau interne de l’entreprise. Ces fonctions constituent un premier point à vérifier pour pouvoir choisir le firewall fortinet le plus approprié. Une PME évite ainsi de souscrire à cinq abonnements différents.
Un budget compatible avec une petite structure
Les modèles d’entrée de gamme sont accessibles à une PME de 10 à 50 postes, mais elle doit tout de même regarder le coût dans son ensemble. Le budget comprend l’achat du boîtier FortiGate et les licences de sécurité qui sont à renouveler chaque année. Ce sont ces licences qui donnent accès aux mises à jour des protections, indispensables pour que vous puissiez vous prémunir contre de nouvelles menaces. Le bon réflexe consiste donc à raisonner en coût annuel plutôt qu’en prix d’achat seul. Il faut aussi comparer le montant de cette dépense au coût éventuel pour réparer les conséquences d’un incident : interruption de l’activité, perte de données, remise en état des postes ou intervention en urgence d’un prestataire. Une petite structure ne peut pas toujours se permettre quelques heures ou quelques jours d’arrêt. Le coût de cette suspension de l’activité peut être supérieur au coût annuel du firewall FortiGate.
Une administration qui ne demande pas un expert réseau
Vous pilotez votre FortiGate depuis une interface web unique. Vous y retrouvez les principales fonctions de sécurité, les règles de filtrage, les accès VPN et les paramètres du réseau. FortiOS propose aussi des configurations types et des assistants qui sont très pratiques pour une PME. La configuration initiale demande en revanche une vraie compétence réseau : c’est elle qui détermine le niveau de protection réel du boîtier. Autre point important : les équipements Fortinet sont largement déployés en France. Vous pouvez donc facilement trouver un intégrateur capable de réaliser l’installation du dispositif, puis de reprendre la main sur la gestion courante. Une abondante documentation et des ressources de support sont également à votre disposition. C’est du pain bénit pour une entreprise qui ne dispose pas de service informatique interne et qui compte pourtant investir dans un firewall Fortinet FortiGate sur la durée. Elle ne dépend pas d’une compétence rare pour ajuster une règle, ouvrir un accès ou suivre les alertes au quotidien, et elle trouvera sans difficulté un prestataire le jour où elle devra faire évoluer sa configuration ou changer de matériel.

FortiGate, Fortinet, FortiOS : qui fait quoi ?
Fortinet est l’entreprise qui conçoit les solutions de cybersécurité. FortiGate désigne sa gamme de pare-feu. FortiOS est le système d’exploitation installé sur ces équipements : c’est lui qui permet de définir les règles de sécurité, de gérer les connexions et de configurer les différentes fonctions du firewall. FortiGuard, de son côté, regroupe les services de renseignement sur les menaces. Il va notamment repérer les logiciels malveillants et les sites dangereux, ou identifier des attaques connues.
Un FortiGate appartient à la catégorie des pare-feu nouvelle génération, ou NGFW. Contrairement à un pare-feu classique qui se limite surtout à autoriser ou bloquer certaines communications, un NGFW analyse aussi le contenu du trafic afin d’identifier précisément ce qui circule sur le réseau. L’antivirus protège principalement le poste de travail, tandis que le pare-feu contrôle les échanges entre le réseau de l’entreprise et l’extérieur. Vous pouvez aussi protéger votre cloud en passant. Comme cela, vous avez une protection intégrale.

Bien dimensionner et bien configurer : les vrais points de vigilance
Un FortiGate doit d’abord être dimensionné en fonction du nombre d’utilisateurs et du débit de votre connexion Internet. Les modèles 40F, 50G ou 70G n’ont pas la même capacité de traitement. Vous faites votre choix en fonction de la taille de votre entreprise. Une PME de 10 postes n’a pas les mêmes besoins qu’une entreprise de 50 salariés qui utilise intensivement Internet, le VPN ou des applications en ligne. Si le modèle que vous choisissez ne peut pas traiter rapidement tout le trafic, il risque de ralentir la connexion, même lorsque l’entreprise dispose d’une fibre à haut débit. Le paramétrage initial revêt également une importance capitale. Une configuration conservée telle quelle après l’installation peut laisser des règles trop permissives. Déterminez les accès autorisés, les restrictions applicables et la manière dont les différentes parties du réseau communiquent entre elles. C’est cette configuration de départ qui constitue l’essentiel du travail technique. Enfin, vous devez savoir dès le départ qui se chargera des mises à jour du firewall FortiGate, de la surveillance des alertes et du renouvellement des licences.

