Pourquoi choisir Fortinet FortiGate pour une PME ?

En plus d’aider votre PME à inspecter votre trafic Internet sans ralentir le débit, Fortinet FortiGate vous permet de regrouper la gestion de vos équipements réseau en un seul endroit. Comme de nombreux prestataires maîtrisent FortiGate, vous trouverez facilement un professionnel pour administrer et mettre à jour votre pare-feu. Les services de sécurité FortiGuard sont facturés par abonnement, d’où la possibilité d’intégrer leur coût à votre budget annuel. Choisissez un boîtier FortiGate adapté à votre trafic, vérifiez sa compatibilité avec vos autres équipements et prévoyez un budget pour la maintenance.

Raison n°1 : de l’inspection de flux sans effondrement du débit

C’est sans doute la raison qui saute en premier aux yeux. Beaucoup de dirigeants d’entreprises ont vécu ce scénario d’échec, celui où l’installation d’un pare-feu entraîne le ralentissement de la connexion de toute l’entreprise. Résultat : ils finissent par désactiver le pare-feu à peine 6 mois après l’avoir installé. Grave erreur ! C’est de l’argent jeté par la fenêtre et ça met à mal la défense du parc informatique de l’entreprise. Avec Fortinet FortiGate, rien de tout cela ne se produit.

Ce que ça change au quotidien

Un dirigeant pense à améliorer la sécurité de son entreprise avec Fortigate à Genève, mais il hésite, car il a peur que son débit internet ne se dégrade. La bonne nouvelle : ce ne sera pas le cas. FortiGate préserve la vitesse de la connexion internet. C’est même son premier atout. Pourtant, il ne coûte pas plus cher qu’un boîtier fonctionnant avec un processeur généraliste, alors qu’il traite davantage de trafic inspecté que ce dernier. C’est exactement le même prix. L’inspection SSL et l’antivirus de flux fonctionnent à merveille sans dégrader votre connexion. La protection que vous payez est donc réellement en service.

Pourquoi : des puces conçues pour ça

Comment un tel miracle se produit-il ? Tout simplement parce que Fortinet fabrique ses propres ASIC, appelés « Security Processing Units ». Peu de fabricants se sont lancés dans une telle démarche. Ces puces s’occupent à la fois du chiffrement et de l’inspection au niveau du matériel. L’entrée de gamme peut facilement prendre en charge de 10 à 50 postes en entreprise.

Raison n°2 : un parc entier administrable par une personne

Quand le dirigeant ou un salarié gère le parc informatique à temps partiel, la prise en charge de chaque interface supplémentaire lui prend du temps.

Une console unique pour tout le réseau

L’administrateur ne passe plus son temps à reporter les mêmes réglages dans plusieurs outils. Le FortiGate lui permet d’administrer les commutateurs FortiSwitch, qui relient les équipements par câble, et les bornes Wi-Fi FortiAP. Le Security Fabric fait circuler les informations de sécurité entre les équipements et les logiciels qui y sont intégrés. Pour configurer et mettre à jour le logiciel de sécurité FortiClient installé sur les ordinateurs des salariés, l’administrateur utilise un outil supplémentaire : FortiClient EMS.

La contrepartie : rester dans la gamme

La gestion depuis l’interface du FortiGate concerne les équipements Fortinet. Un commutateur d’une autre marque peut fonctionner sur le réseau, mais ses réglages s’effectuent dans l’outil d’administration de son fabricant. Si votre entreprise utilise du matériel de différentes marques, demandez au prestataire quels équipements pourront être gérés depuis FortiGate et lesquels devront être administrés séparément.

Raison n°3 : des compétences disponibles partout

Votre PME a autant besoin d’un pare-feu efficace que de professionnels capables de le mettre à jour et de le dépanner. Comme de nombreux prestataires connaissent FortiGate, un autre professionnel peut prendre le relais si le vôtre ne vous convient plus ou s’il cesse son activité.

Vous ne dépendez pas d’un seul prestataire

Fortinet dispose d’un réseau de partenaires certifiés NSE en Suisse romande. De plus, ses guides techniques sont conçus pour aider un nouveau prestataire à prendre en charge la gestion de votre pare-feu. Si vous souhaitez changer de prestataire, vous en trouverez donc facilement un qui connaît FortiGate. Pour lui permettre d’intervenir, remettez-lui les accès administrateur du pare-feu, une sauvegarde de ses réglages (ses configurations) et les documents décrivant les équipements de votre réseau et leurs connexions. Vous devez, en conséquence, conserver ces informations en permanence, quel que soit le prestataire.

Une continuité en cas de croissance

Si votre entreprise passe de 20 à 80 ordinateurs, elle peut avoir besoin d’un pare-feu plus puissant. Même si vous remplacez votre FortiGate par un autre modèle de la gamme, vous retrouvez FortiOS, le logiciel que vous utilisez déjà pour effectuer les réglages. Vous n’avez donc pas à apprendre à utiliser un outil entièrement différent. Le prestataire peut également reprendre certaines règles de sécurité de l’ancien appareil, comme les sites bloqués ou les accès autorisés. Il doit les adapter aux besoins de l’entreprise et vérifier leur fonctionnement sur le nouveau boîtier.

Raison n°4 : un coût lissé et prévisible

Votre dépense ne se résume pas au prix du boîtier. Vous devez budgétiser les abonnements et le suivi technique.

Un investissement d’entrée contenu

Les FortiGate d’entrée de gamme permettent de limiter votre dépense lorsque vous achetez le boîtier. Vous devez toutefois y ajouter le coût des abonnements FortiGuard, nécessaires pour que vous puissiez bénéficier de certaines protections avancées. Si vous choisissez un abonnement annuel, son renouvellement constitue une dépense à prévoir chaque année. Pour estimer le coût total de votre pare-feu, demandez un devis sur cinq ans comprenant le prix du matériel, de l’installation, des abonnements, de l’assistance et des mises à jour. Faites également préciser dans quelles conditions les tarifs pourraient augmenter.

La contrepartie : rien n’est optionnel

Même si vous ne renouvelez pas vos abonnements FortiGuard, votre pare-feu continue d’autoriser ou de bloquer les connexions selon les règles déjà enregistrées. Cependant, certaines protections cessent de fonctionner. L’antivirus demeure actif, mais sa liste des menaces n’est plus à jour. Et puisqu’on est jamais trop prudent, il vaut mieux prendre des précautions supplémentaires comme utiliser Git et Github si vous êtes dans le domaine du développement. D’autre part, vous devez installer les mises à jour de FortiOS, le logiciel du pare-feu, pour corriger ses failles de sécurité. Des pirates ont déjà exploité certaines de ces failles pour mener des attaques. Demandez à un salarié compétent ou à votre prestataire de consulter les alertes publiées par Fortinet et d’installer les mises à jour en conséquence.

Trois profils pour qui ce n’est pas le bon choix

FortiGate n’est pas fait pour toutes les entreprises. C’est le cas si :

  • Votre entreprise compte moins de dix personnes, utilise uniquement des logiciels en ligne (SaaS) et n’a aucun serveur ni autre établissement à relier : une box opérateur et la protection des ordinateurs vous suffisent.
  • Un salarié maîtrise Linux et votre budget est serré : OPNsense ou pfSense peuvent couvrir les mêmes besoins courants de protection du réseau.
  • Tous vos équipements réseau sont d’une même marque concurrente : si FortiGate n’apporte qu’une faible amélioration, mieux vaut conserver les équipements et les outils de gestion que vous utilisez déjà.