Fortinet Security Fabric forklart: Fra brannmur til SOC-overvåking
Cybertrusler har blitt for komplekse til at enkeltprodukter kan håndtere dem alene. Virksomheter som fortsatt forsvarer seg med isolerte verktøy, kjemper mot en koordinert motstander med en ukoordinert verktøykasse. Fortinet har bygget porteføljen sin rundt ett operativsystem.
Punktprodukter er ikke lenger nok
De fleste norske virksomheter har investert i cybersikkerhet. Brannmur her, endepunktbeskyttelse der, og et sikkerhetsovervåkingssystem ingen helt vet hvem som følger opp. Resultatet er en sikkerhetsarkitektur som teknisk sett dekker mange flater, men som mangler noe kritisk: sammenheng.
Angripere utnytter nettopp dette. Et moderne cyberangrep starter gjerne med phishing, beveger seg sidelengs i nettverket over uker, og slår til når forsvaret er minst oppmerksomt. Hvis brannmuren ikke snakker med endepunktbeskyttelsen, og endepunktbeskyttelsen ikke snakker med overvåkingssystemet, oppstår det hull i forsvarskjeden – og angriperne vet hvor de er.
Basert på erfaring fra norske virksomheter ser vi i NetNordic tre gjennomgående utfordringer:
- Manglende integrasjon mellom sikkerhetsverktøy fører til blindsoner ingen eier
- For mange alarmer med for lite kontekst gjør at alvorlige hendelser drukner i støy
- Begrenset intern kapasitet til kontinuerlig overvåking gjør at deteksjon skjer for sent
En integrert plattform løser de to første. Den tredje løser ingen teknologi alene – den krever mennesker som følger opp døgnet rundt. Det er grunnen til at plattform og sikkerhetsovervåking hører sammen, og vi kommer tilbake til hvordan lenger ned.
Hva er Fortinet Security Fabric?
Fortinet Security Fabric er ikke et enkeltprodukt. Det er en integrert sikkerhetsarkitektur der komponentene – brannmur, trådløst nett, endepunktbeskyttelse, skysikkerhet, tilgangskontroll og sikkerhetsoperasjoner – utveksler informasjon og deler trusselintelligens automatisk.
I praksis betyr det at når FortiGate oppdager mistenkelig nettverkstrafikk, kan endepunktbeskyttelsen varsles umiddelbart. Når overvåkingssystemet korrelerer logger og finner et mønster, kan forhåndsdefinerte playbooks iverksette respons uten at et menneske må godkjenne hvert enkelt steg.
Alle de store sikkerhetsleverandørene har i dag en plattformhistorie, så det er ikke der Fortinet skiller seg. Særpreget ligger i at nettverk og sikkerhet kjører på samme operativsystem, FortiOS, med egenutviklet maskinvareakselerasjon under – framfor en portefølje satt sammen av oppkjøpte produkter som integreres i etterkant.
De viktigste komponentene
FortiGate — neste generasjons brannmur og nettverkssikkerhet
FortiGate er kjernen i arkitekturen og kombinerer dyp pakkeinspeksjon, SSL-inspeksjon og applikasjonskontroll. Fortinet utvikler egne ASIC-brikker (FortiASIC) som avlaster kryptering og inspeksjon fra hovedprosessoren, og det gir lavere ytelsestap når sikkerhetsfunksjonene står på enn i løsninger som kjører alt på standard prosessorer. Merk at akselerasjonen ligger i hardware modellene – FortiGate som virtuell maskin har ikke samme fordel. Fortinet er utpekt som Leader i Gartners Magic Quadrant for Hybrid Mesh Firewall både i 2025 og 2026.
FortiSIEM og FortiAnalyzer — synlighet og analyse
Uten synlighet er cybersikkerhet gjetning. FortiSIEM samler inn, korrelerer og analyserer hendelser fra hele infrastrukturen og gir sikkerhetsteamet én konsolidert oversikt. FortiAnalyzer leverer logganalyse og rapportering som kan brukes som dokumentasjon i compliancearbeid, blant annet opp mot digitalsikkerhetsloven. Verktøyene har ingen ferdig lovmal. De gir loggene og rapportene, mens vurderingen av hva som faktisk oppfyller kravene må gjøres av virksomheten.
FortiSOAR — automatisert hendelseshåndtering
Når et angrep oppdages, er tid avgjørende. FortiSOAR automatiserer responsprosesser slik at standardiserte trusler håndteres umiddelbart, og frigjør analytikerne til det som faktisk krever menneskelig vurdering. Hvor langt automatiseringen skal gå, er en vurdering per miljø: i OT- og produksjonsmiljøer kjører vi bevisst mer konservative playbooks, fordi en falsk positiv som blokkerer trafikk kan stanse produksjon. Automatisering skal fjerne rutinearbeid, ikke flytte risiko.
SD-WAN og SASE — sikker tilkobling overalt
Fortinets SD-WAN kombinerer nettverksoptimalisering med innebygd sikkerhet i samme løsning. For virksomheter med distribuerte lokasjoner, filialer eller ansatte som jobber eksternt er dette en sentral del av en moderne sikkerhetsarkitektur. SASE-tilnærmingen utvider det samme prinsippet til skybaserte miljøer og mobile brukere.
OT-sikkerhet — industrielle miljøer og kritisk infrastruktur
Fortinet har bygget spesialiserte løsninger for operasjonell teknologi: produksjonssystemer, industrielle styringssystemer og kritisk infrastruktur. Dette er et felt der langt færre leverandører og partnere har reell dybde, og der konsekvensene av et angrep rekker langt utover IT-avdelingen.
Plattformen er ikke nok uten livssyklusdisiplin
En integrert arkitektur reduserer ikke behovet for vedlikehold. FortiOS har, som alle store nettverksoperativsystemer, hatt alvorlige sårbarheter som er blitt aktivt utnyttet. Forskjellen mellom et sikkert og et eksponert Fortinet-miljø er derfor sjelden arkitektur – den er disiplin.
Konkret betyr det at versjoner holdes oppdatert, at sårbarhetsvarsler følges opp innen timer og ikke uker, at administrasjonsgrensesnitt ikke er eksponert mot internett, og at konfigurasjonen revideres jevnlig framfor å ligge urørt i fem år.
Dette er arbeid som krever kontinuitet, og for mange virksomheter er det nettopp her det glipper – ikke i valget av teknologi, men i oppfølgingen over tid. Det er en av de viktigste grunnene til at virksomheter setter drift og overvåking av Fortinet-miljøet ut til en partner.
Fortinet og SOC: plattformen som gjør overvåking mulig
En av de mest undervurderte fordelene med en integrert sikkerhetsarkitektur er hva den gjør for sikkerhetsoperasjoner.
Et sikkerhetsoperasjonssenter er avhengig av datakvalitet og kontekst. Jo bedre integrasjonen mellom sikkerhetsverktøyene er, desto mer meningsfulle er dataene som analyseres. Med Security Fabric som underlag får SOC-analytikerne korrelerte hendelser, rik kontekst og automatiserte arbeidsflyter, og det reduserer tiden fra deteksjon til respons betydelig.
NetNordic SOC er leverandøruavhengig, men henter særlig mye ut av et Fortinet-miljø, fordi Security Fabric leverer korrelerte hendelser og kontekst analytikerne ellers må bygge selv. Virksomheter som allerede har investert i FortiGate eller andre Fortinet-produkter kan derfor sette opp profesjonell 24/7-overvåking uten å bytte ut infrastrukturen.
Hvem passer Fortinet Security Fabric for?
Arkitekturen er bygget for å skalere, fra mellomstore norske virksomheter til store og komplekse infrastrukturer. Løsningene er særlig relevante for:
Kommuner og offentlig forvaltning
Håndterer sensitive innbyggerdata og er underlagt stadig strengere krav til informasjonssikkerhet.
Energi og kraftbransjen
OT-sikkerhet og beskyttelse av kritisk infrastruktur er avgjørende, og konsekvensene av et vellykket angrep kan ramme samfunnet bredt.
Offshore, industri og produksjon
Komplekse miljøer der IT og OT smelter sammen og krever spesialiserte sikkerhetsløsninger.
Helse og velferdstjenester
Behandler særlig sensitive personopplysninger og er attraktive mål for løsepengevirus og datalekkasjer.
Bank og finans
Høye krav til tilgjengelighet, compliancedokumentasjon og trusseldeteksjon i sanntid.
Varehandel og e-handel
Betalingsdata, kundeinformasjon og kontinuerlig tilgjengelighet stiller strenge krav til nettverkssikkerhet og endepunktbeskyttelse.
Datasentre og tjenesteleverandører
Drifter kritisk infrastruktur for andre og har behov for høytytende nettverkssikkerhet i stor skala.
NetNordic som Fortinet-partner
NetNordic har levert Fortinet-løsninger i Norden i en årrekke, har Fortinets høyeste partnernivå og er Engage Preferred Services Partner, med formell spesialisering innen SD-WAN og OT-sikkerhet. Sertifiserte konsulenter, ingeniører og SOC-analytikere jobber med plattformen daglig, i leveranser i Norge, Sverige, Danmark og Finland.
Les mer om NetNordic som Fortinet-partner →
Vanlige spørsmål
Hva er forskjellen mellom FortiGate og FortiSIEM?
FortiGate er en neste generasjons brannmur som kontrollerer og sikrer nettverkstrafikk. FortiSIEM er et system for sikkerhetsovervåking og hendelseshåndtering som samler inn, korrelerer og analyserer loggdata fra hele infrastrukturen. De to arbeider tett sammen i Security Fabric-arkitekturen.
Hva skiller Fortinet fra Palo Alto Networks?
Begge er anerkjente leverandører med sterke plattformer, og valget avhenger mer av utgangspunktet deres enn av hvem som er «best». Den viktigste arkitektoniske forskjellen er at Fortinet kjører nettverk og sikkerhet på ett operativsystem med egenutviklet maskinvareakselerasjon, noe som gir fordeler der du trenger høy gjennomstrømning med inspeksjon påslått, eller vil ha SD-WAN og brannmur i samme enhet. Palo Alto har på sin side en sterk posisjon innen sikkerhetsoperasjoner og skysikkerhet. Vi gjør gjerne en nøktern sammenligning mot deres konkrete miljø og krav.
Passer Fortinet for mellomstore virksomheter, eller bare for store enterprise-kunder?
Fortinet har løsninger for alle størrelser. FortiGate-serien dekker alt fra små kontorer til store datasentre, og lisensieringen er fleksibel. For mellomstore norske virksomheter er Fortinet ofte kostnadseffektivt sammenlignet med å sette sammen løsninger fra flere leverandører – særlig når driftskostnaden av å håndtere flere plattformer regnes inn.
Kan vi beholde eksisterende Fortinet-investeringer og legge til tjenester?
Ja. Security Fabric-arkitekturen er bygget for å vokse. Vi kan normalt utvide det dere allerede har – med sikkerhetsovervåking, SD-WAN eller OT-sikkerhet – uten å rive ut eksisterende infrastruktur.
Hjelper Fortinet oss med kravene i digitalsikkerhetsloven?
Digitalsikkerhetsloven trådte i kraft 1. oktober 2025 og gjennomfører i hovedsak EUs første NIS-direktiv i norsk rett. NIS2 er ennå ikke innført i Norge og ventes i en egen lov. Kravene retter seg mot virksomheten, ikke mot et produkt – ingen brannmur gjør dere etterlevende i seg selv. Det Security Fabric bidrar med er logging, segmentering, tilgangskontroll, hendelseshåndtering og kontinuerlig overvåking, altså mange av de tekniske tiltakene loven forutsetter. NetNordic kan bistå med gap-analyse og dokumentasjon.
Er dagens Fortinet-miljø SOC-klart?
Ikke nødvendigvis. Mange virksomheter har FortiGate installert uten at logging, segmentering og integrasjon er konfigurert for effektiv overvåking. NetNordic kan gjennomgå eksisterende miljø og vurdere hva som skal til for å komme i gang med profesjonell sikkerhetsovervåking.
Neste steg
Skal du lykkes med sikkerhet, er en sterk sikkerhetsarkitektur avgjørende. Og en sikkerhetsarkitektur er bare så sterk som integrasjonen mellom delene.
Forfatter
Henrik Lund
Tech Lead Fortinet, NetNordicTa kontakt
Fyll ut skjemaet så kommer vi tilbake til deg så snart som mulig! Takk!
Innholdsfortegnelse:
- Punktprodukter er ikke lenger nok
- Hva er Fortinet Security Fabric?
- De viktigste komponentene
- FortiGate — neste generasjons brannmur og nettverkssikkerhet
- FortiSIEM og FortiAnalyzer — synlighet og analyse
- FortiSOAR — automatisert hendelseshåndtering
- SD-WAN og SASE — sikker tilkobling overalt
- OT-sikkerhet — industrielle miljøer og kritisk infrastruktur
- Plattformen er ikke nok uten livssyklusdisiplin
- Fortinet og SOC: plattformen som gjør overvåking mulig
- Hvem passer Fortinet Security Fabric for?
- NetNordic som Fortinet-partner
- Vanlige spørsmål
- Hva er forskjellen mellom FortiGate og FortiSIEM?
- Hva skiller Fortinet fra Palo Alto Networks?
- Passer Fortinet for mellomstore virksomheter, eller bare for store enterprise-kunder?
- Kan vi beholde eksisterende Fortinet-investeringer og legge til tjenester?
- Hjelper Fortinet oss med kravene i digitalsikkerhetsloven?
- Er dagens Fortinet-miljø SOC-klart?
- Neste steg