De manier van werken verandert, en dat vraagt om meer controle over wat er gebeurt aan de kant van de gebruiker en het eindpunt waarmee die werkt. Verbinding maken met de bedrijfsinfrastructuur of SaaS-applicaties vanaf elke locatie is een uitdaging geworden op het gebied van security en consistent beleid.
Het idee "geauthenticeerd is vertrouwd" werkt niet meer. Het is niet genoeg om te weten wie er verbinding maakt. Bepalend is vanaf welk apparaat en in welke staat dat apparaat zich bevindt.
Dit is waar het SASE-principe om de hoek komt: stop met het beveiligen van fysieke locaties. Beveilig in plaats daarvan gebruikers, apparaten en data, waar ze zich ook bevinden, volgens het principe "never trust, always verify".
FortiSASE: één cloud, één console, enterprise-security
Fortinet Secure Access Service Edge (FortiSASE) combineert FortiOS met de cloud van Fortinet en de threat intelligence van FortiGuard Labs. Dat combinatie levert:
- Zichtbaarheid en controle over security
- Schaalbaarheid
- Proactieve bescherming
- Eén beheerpunt
- Altijd de actuele softwareversie
De oplossing werkt met de FortiClient-agent op werkstations. Die agent geeft continu inzicht in de staat van het apparaat en zorgt dat het securitybeleid wordt gevolgd.
Met FortiSASE begint de bescherming al bij de gebruiker en het werkstation, waar die zich ook bevinden. Doorlopende controle van de apparaatstatus maakt het mogelijk sneller te reageren op afwijkingen en, waar nodig, de toegang tot gevoelige resources te blokkeren. De inspectie van verkeer gebeurt niet meer in het eigen datacenter, maar dichter bij de gebruiker.
Fortinet levert dit als geïntegreerde clouddienst, via een wereldwijd netwerk van Points of Presence (PoP's) die 24/7 beschikbaar zijn. Dat vereenvoudigt het beheer en verbetert zowel de bescherming als de performance, op enterprise-niveau.
Waaruit bestaat de FortiSASE-architectuur?
Binnen één geïntegreerde clouddienst krijg je een volledig ecosysteem aan securityoplossingen:
- Beschermt tegen dreigingen via internet, inclusief versleuteld verkeer. SWG maakt defense-in-depth mogelijk: webfiltering, antivirus- en antimalwarebescherming, filebeveiliging en andere mechanismen, voor zowel beheerde als niet-beheerde apparaten.
- Granulaire bescherming en doorlopende verificatie van toegang tot specifieke bedrijfsapplicaties, niet tot het volledige netwerk, ongeacht waar die applicaties zich bevinden. De verschuiving is van impliciete naar expliciete toegangscontrole. De controlemechanismen combineren authenticatie, doorlopende identiteitsverificatie, contextcontrole en monitoring. Niet-beheerde apparaten zonder agent worden volledig ondersteund.
- Zorgt voor uniform beheer van gebruikers op niet-beheerde apparaten, met of zonder agent, en geeft inzicht in browseractiviteit. Beschermt tegen phishing, malware en internetdreigingen, en voorkomt dataverlies. Secure Browser beperkt daarnaast gebruikershandelingen zoals kopiëren en plakken, printen of scherm delen, en breidt de bescherming zo uit naar het eindpunt.
- Volledige zichtbaarheid en bescherming tegen dreigingen binnen SaaS-applicaties. Deze CASB-oplossing identificeert belangrijke SaaS-applicaties, spoort shadow IT op en zorgt voor veilige toegang tot goedgekeurde SaaS-applicaties. Toegang wordt beperkt tot vertrouwde eindpunten, met een posture check volgens het ZTNA-model.
- Verplaatst de bescherming van de netwerklaag naar de cloud. FWaaS maakt SSL-inspectie, sandbox-analyse en geavanceerde detectietechnieken in de cloud mogelijk, en zorgt voor veilige verbindingen en verkeersanalyse in beide richtingen, zonder impact op de gebruikerservaring.
- Monitoring en analyse van de verbindingskwaliteit van gebruikers met SaaS-applicaties, netwerkpaden en het LAN. Dit verkort de tijd om problemen op te lossen en houdt de werkkwaliteit voor gebruikers op peil.
- Slimme, efficiënte routering van applicatieverkeer. SD-WAN in een cloudmodel stuurt applicatieverkeer en dynamische routing, zodat het kortste pad naar bedrijfsapplicaties wordt gekozen en aangepast bij een verslechterde verbindingskwaliteit.
Secure Web Gateway
Universal Zero Trust Network Access
Secure Browser
Cloud Access Security Broker
Firewall-as-a-Service
Digital Experience Monitoring
SD-WAN
Waarom FortiSASE via Nomios?
- Veilig werken vanaf elke locatie (hybride bescherming): Medewerkers op afstand krijgen volledig beveiligde toegang tot applicaties, data en diensten (on-premise en cloud), ongeacht hun fysieke locatie.
- Doorlopende monitoring van apparaatstatus (compliance van werkstations): Via de FortiClient-agent analyseert het systeem continu de securitystatus van het eindpunt en handhaaft automatisch het securitybeleid.
- Hogere productiviteit: De combinatie van cloud-security en netwerkfuncties zorgt voor stabiele, snelle en consistent beveiligde connectiviteit, wat resulteert in minder downtime.
- Centraal beheer en volledig overzicht voor IT: IT-teams krijgen één overzicht van de volledige hybride omgeving, met eenvoudiger netwerkmonitoring, automatisering van configuratie en consistent beheer van securitybeleid vanuit één plek.
Ontmoet Fortinet op Nomios Next
Op 17 september ben je in één dag bijgepraat over netwerk security, digitale soevereiniteit, AI in Security, geopolitiek, Identity Security, internationale cybercrime, secure networking en meer.
Nomios Next kort samengevat:
- Keynotes van generaal Dick Berlijn en neurobioloog Brankele Frank.
- Ontmoet experts van Fortinet, Thales, Palo Alto Networks, Okta, HPE, Nokia, Tenable en vele andere toonaangevende cybersecuritybedrijven.
- Congres voor 300+ professionals in cybersecurity en networking.
- 18 break-outsessies over actuele thema's en ontwikkelingen.
- Toplocatie: Corpus Congrescentrum Leiden.
- Inclusief lunch en gezellige borrel om te netwerken.
Meld je nu aan en gebruik de kortingscode NOMBL26 tijdens je registratie.

SASE implementeren is een proces. Doe dat samen met de engineers van Nomios
Bij Nomios weten we dat technologie maar de helft van het succes bepaalt. De echte waarde zit in de kennis om die technologie af te stemmen op de specifieke architectuur van jouw organisatie. We leveren niet alleen licenties, we analyseren, gaan het gesprek aan en stellen een concreet actieplan op, in lijn met de best practices.
We bieden gespecialiseerde engineeringkennis, ondersteuning bij migratie vanuit traditionele FortiGate/FortiClient-omgevingen en volledige nazorg na implementatie.
Vul het formulier in. Onze engineer neemt contact met je op.


















