Fortinet lleva SASE al centro de datos con el nuevo FortiGate 1200G

Fortinet ha ampliado su familia de firewalls de nueva generación con FortiGate 1200G, un equipo orientado a grandes empresas, centros de datos e infraestructuras de inteligencia artificial que podrá funcionar también como un punto de presencia local de FortiSASE. La propuesta permite aplicar en instalaciones propias servicios de seguridad que normalmente se prestan desde la nube, una opción pensada para organizaciones con requisitos estrictos de latencia, soberanía del dato o cumplimiento normativo.

Las claves del FortiGate 1200G en 20 segundos

  • El nuevo firewall ofrece hasta 397 Gbps de rendimiento y conexiones de 10, 25 y 100 Gbps.
  • FortiSASE Outpost permite desplegar un punto de presencia SASE dentro de instalaciones controladas por el cliente.
  • El tráfico sensible puede inspeccionarse localmente sin enviarlo a un centro de datos externo.
  • Fortinet prevé comercializar el FortiGate 1200G durante el tercer trimestre de 2026.
  • Las cifras de rendimiento proceden del fabricante y pueden variar según la configuración.

El lanzamiento refleja una evolución del modelo de seguridad de red. Durante los últimos años, las empresas han trasladado parte de sus controles hacia plataformas SASE, siglas de Secure Access Service Edge, que combinan conectividad y seguridad mediante servicios distribuidos desde la nube. Sin embargo, no todas las cargas pueden abandonar las instalaciones de la organización para ser inspeccionadas en un punto de presencia externo.

Aplicaciones industriales, plataformas financieras, infraestructuras públicas o sistemas de inteligencia artificial pueden necesitar tiempos de respuesta muy bajos. También existen organizaciones que deben mantener determinados datos dentro de una jurisdicción, una región o un entorno físico bajo su control.

FortiSASE Outpost intenta cubrir ese espacio intermedio. El cliente mantiene la gestión y las políticas compartidas con el servicio cloud de Fortinet, pero puede procesar localmente el tráfico que resulte sensible o dependa de una latencia reducida.

Un firewall para redes de alta capacidad e infraestructuras de IA

FortiGate 1200G utiliza la nueva arquitectura de circuitos integrados específicos de Fortinet, conocidos como FortiASIC. Estos procesadores están diseñados para acelerar funciones de red y seguridad sin derivar todo el trabajo hacia procesadores de propósito general.

Según las especificaciones publicadas por la compañía, el modelo alcanza hasta 397 Gbps de rendimiento de firewall, 102 Gbps en redes privadas virtuales IPsec y 40 Gbps con protección frente a amenazas.

Esta última medición incluye firewall, sistema de prevención de intrusiones, control de aplicaciones, protección contra malware y registro de actividad. Por tanto, representa un escenario más próximo al uso real que la cifra máxima de firewall, aunque sigue tratándose de datos proporcionados por el propio fabricante.

El dispositivo admite hasta 40 millones de sesiones simultáneas y puede gestionar un millón de conexiones nuevas por segundo. Sus interfaces de 10, 25 y 100 Gbps permiten conectarlo tanto a redes corporativas de gran tamaño como a entornos de centro de datos.

Fortinet compara estas cifras con varios modelos de Palo Alto Networks, Cisco, Check Point y Juniper. La empresa sostiene que su equipo ofrece 4,5 veces el rendimiento medio de firewall de esos competidores y 2,8 veces el rendimiento medio de VPN IPsec.

Estas comparaciones deben tomarse con cautela. Fortinet reconoce que las metodologías, las funciones activadas y las condiciones de prueba pueden variar entre fabricantes. Tampoco todos los equipos comparados ocupan necesariamente la misma posición dentro de sus respectivos catálogos.

El argumento de Fortinet es que el crecimiento de la inteligencia artificial y del tráfico cifrado obliga a inspeccionar volúmenes mayores sin convertir el firewall en un cuello de botella. Los clústeres de cálculo, las conexiones entre centros de datos y las plataformas de entrenamiento o inferencia pueden generar cargas que superen con rapidez la capacidad de equipos anteriores.

Qué aporta FortiSASE Outpost

La novedad más diferenciadora no se encuentra únicamente en el hardware. FortiGate 1200G puede configurarse como FortiSASE Outpost, lo que lo convierte en un punto de presencia SASE local acelerado mediante ASIC.

En una arquitectura SASE convencional, el tráfico de empleados, sucursales o dispositivos remotos se dirige hacia un punto de presencia cloud. Allí se aplican funciones como filtrado web, acceso de confianza cero, control de aplicaciones y prevención de amenazas antes de permitir el acceso a Internet o a los recursos corporativos.

Este modelo simplifica la protección de una plantilla distribuida, pero añade una ruta adicional. Si el punto de presencia está lejos del usuario o de la aplicación, puede aumentar la latencia. También puede obligar a que información sensible salga del entorno controlado por la empresa.

Con FortiSASE Outpost, parte de esas funciones se ejecuta en el propio FortiGate instalado dentro del centro de datos, la sede o una ubicación próxima a los usuarios.

La organización puede decidir qué tráfico se inspecciona localmente y cuál se envía a los puntos de presencia cloud de Fortinet. Las aplicaciones sensibles a la latencia, los datos sujetos a restricciones regulatorias o las cargas con gran consumo de ancho de banda pueden mantenerse en las instalaciones.

Esta distribución también resulta útil en regiones donde Fortinet no dispone de un punto de presencia cercano. En lugar de enviar el tráfico a otro país o continente, el cliente puede desplegar el servicio junto a sus usuarios.

El fabricante señala además que el procesamiento local puede reducir el coste de ancho de banda. Esta ventaja dependerá del diseño de red, el volumen de tráfico y el modelo de licencias aplicado en cada proyecto.

Políticas comunes entre el firewall local y la nube

FortiGate y FortiSASE comparten FortiOS, el sistema operativo de seguridad de Fortinet. Esta base común permite reutilizar políticas, información sobre amenazas, contexto de seguridad y decisiones de acceso de confianza cero entre los entornos locales y los servicios cloud.

La intención es evitar que el departamento de seguridad tenga que gestionar dos conjuntos independientes de reglas. Una política aplicada a usuarios o aplicaciones puede mantenerse aunque la inspección se realice en la nube o dentro de las instalaciones del cliente.

Fortinet integra también sus servicios FortiGuard, que proporcionan información sobre amenazas y protección actualizada, y FortiAI, su conjunto de capacidades de inteligencia artificial para investigación y respuesta ante incidentes.

La convergencia plantea un modelo híbrido de seguridad. El firewall deja de ser exclusivamente un dispositivo situado en el perímetro, mientras que SASE deja de depender siempre de una infraestructura cloud externa.

Para las empresas que ya utilizan FortiGate, este enfoque puede reducir el trabajo necesario para extender las mismas políticas hacia usuarios remotos y sucursales. Las organizaciones que emplean productos de otros proveedores deberán valorar el coste y la dependencia que implica adoptar una plataforma más integrada.

Soberanía del dato y seguridad bajo control del cliente

Fortinet presenta FortiSASE Outpost como una respuesta a la creciente demanda de soberanía digital.

La localización física de la inspección puede resultar relevante cuando el tráfico contiene datos sanitarios, financieros, industriales o pertenecientes a una administración pública. Mantener el procesamiento dentro de una infraestructura controlada facilita cumplir determinadas políticas internas y requisitos contractuales.

No obstante, desplegar un punto de presencia en las instalaciones no garantiza automáticamente el cumplimiento de una normativa. La organización sigue teniendo que revisar la configuración, las transferencias de telemetría, los registros, el almacenamiento de información y los servicios externos utilizados por la plataforma.

También asume una parte de la responsabilidad operativa sobre la disponibilidad física, la alimentación, la conectividad y la protección del equipo. El servicio cloud reduce algunas de estas tareas, mientras que el modelo local ofrece mayor control a cambio de conservar infraestructura propia.

FortiGate 1200G incorpora protecciones ligadas al hardware, almacenamiento seguro de credenciales y componentes redundantes. Fortinet no ha detallado en el anuncio todas las características técnicas de esa raíz de confianza, por lo que será necesario consultar la documentación definitiva del producto para conocer su implementación.

Fortinet busca unir dos mercados hasta ahora separados

Los firewalls de nueva generación y las plataformas SASE han evolucionado en ocasiones como mercados paralelos.

Los primeros protegen centros de datos, sedes y redes internas mediante dispositivos físicos o virtuales. Las segundas se han desarrollado como servicios cloud destinados a usuarios distribuidos, teletrabajo, aplicaciones SaaS y acceso seguro desde cualquier ubicación.

La expansión de las infraestructuras híbridas está desdibujando esa frontera. Los empleados acceden a aplicaciones situadas en nubes públicas, centros de datos propios y servicios externos, mientras que las políticas de seguridad deben mantenerse con independencia de dónde se encuentre cada recurso.

Fortinet denomina a esta evolución mercado de SASE Firewall. Es una expresión comercial de la compañía, no una categoría técnica universalmente aceptada, pero describe la convergencia que persigue: un mismo equipo capaz de trabajar como firewall de altas prestaciones y como extensión local de una plataforma SASE.

La propuesta compite con estrategias de otros grandes proveedores de seguridad que también combinan firewalls, acceso de confianza cero y servicios cloud. La diferencia estará en la integración real, la cobertura geográfica de los puntos de presencia, el rendimiento con las funciones activadas, el precio y la facilidad para administrar entornos mixtos.

Rendimiento y consumo energético

Fortinet también pone el foco en la eficiencia energética.

La compañía atribuye al FortiGate 1200G un consumo de 1,9 vatios por cada Gbps de rendimiento de firewall y de 7,3 vatios por Gbps en VPN IPsec. Según sus cálculos, estas cifras mejoran respectivamente en 5,6 y 4,4 veces la media de los modelos utilizados en su comparativa.

El fabricante ha tomado los consumos máximos publicados en fichas técnicas y guías de hardware externas. Esta forma de cálculo permite una referencia inicial, pero no equivale a una prueba independiente bajo una carga idéntica.

El consumo real dependerá del número de interfaces activas, las funciones de inspección, el volumen de sesiones, la temperatura, la redundancia y la carga sostenida.

La eficiencia gana peso en centros de datos donde decenas o cientos de dispositivos de red funcionan permanentemente. Un firewall con mayor rendimiento por vatio puede reducir el consumo directo y la refrigeración necesaria, aunque la decisión de compra debe considerar también licencias, soporte y capacidad efectiva con todas las protecciones habilitadas.

Fortinet espera que el FortiGate 1200G esté disponible durante el tercer trimestre de 2026. La empresa todavía no ha comunicado públicamente su precio, las modalidades de licencia de FortiSASE Outpost ni las configuraciones comerciales que ofrecerá en cada mercado.

Preguntas frecuentes

¿Qué rendimiento ofrece el FortiGate 1200G?

Fortinet anuncia hasta 397 Gbps como firewall, 102 Gbps en VPN IPsec y 40 Gbps con las funciones de protección frente a amenazas activadas. Son cifras del fabricante y pueden variar según la configuración.

¿Qué es FortiSASE Outpost?

Es una modalidad que permite utilizar un FortiGate como punto de presencia SASE dentro de una infraestructura controlada por el cliente. De este modo, determinadas inspecciones pueden realizarse localmente.

¿Por qué una empresa querría ejecutar SASE en sus instalaciones?

Puede necesitar menor latencia, mantener datos sensibles dentro de una ubicación concreta, cumplir políticas de soberanía o evitar enviar grandes volúmenes de tráfico a un punto de presencia externo.

¿Cuándo estará disponible el FortiGate 1200G?

Fortinet prevé iniciar su comercialización durante el tercer trimestre de 2026. La compañía no ha publicado todavía el precio definitivo.

vía: fortinet

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO