نسخه FortiOS 8.0 را میتوان یکی از مهمترین بهروزرسانیهای Fortinet برای تجهیزات FortiGate دانست؛ نسخهای که فراتر از یک Firmware Update ساده عمل میکند و تمرکز ویژهای روی امنیت هوشمند، مدیریت ترافیک مبتنی بر AI، بهبود SD-WAN، ارتقاء VPN و آمادهسازی زیرساختها برای تهدیدات آینده دارد.
در این نسخه، Fortinet تلاش کرده FortiGate را به یک هسته مرکزی برای مدیریت امنیت، دسترسی کاربران، شبکههای Hybrid، سرویسهای ابری و حتی کنترل استفاده از ابزارهای هوش مصنوعی تبدیل کند. به همین دلیل FortiOS 8.0 تنها یک نسخه ارتقاء عملکرد نیست، بلکه گامی مهم در مسیر Secure Networking و AI-driven Security محسوب میشود.
چرا FortiOS 8.0 اهمیت دارد؟
امروزه فایروالها فقط وظیفه کنترل ترافیک را ندارند. سازمانها از FortiGate برای مدیریت VPN، کنترل دسترسی، SD-WAN، امنیت Cloud، مانیتورینگ برنامهها و حتی مدیریت استفاده از سرویسهای هوش مصنوعی استفاده میکنند.
FortiOS 8.0 دقیقاً با همین رویکرد طراحی شده و سه محور اصلی آن عبارتاند از:
- امنیت مبتنی بر هوش مصنوعی (AI-driven Security)
- نسل جدید SASE و شبکههای توزیعشده
- محافظت در برابر تهدیدات آینده با Post-Quantum Cryptography
این نسخه به سازمانها کمک میکند تا در برابر چالشهایی مانند Shadow AI، ترافیک رمزنگاریشده پیشرفته و ساختارهای Hybrid آمادهتر باشند.
قابلیتهای جدید FortiOS 8.0 در حوزه AI و GenAI
یکی از مهمترین تغییرات FortiOS 8.0، توسعه قابلیتهای مرتبط با Generative AI است. در نسخههای قبلی، کنترل ابزارهایی مانند ChatGPT، Gemini یا Copilot معمولاً به سطح Application Control محدود بود؛ اما اکنون Fortinet دید بسیار عمیقتری نسبت به استفاده از AI ارائه میدهد.
در این نسخه:
- پایگاه داده جدید AIAP برای کنترل GenAI اضافه شده
- اطلاعات دقیقتری در Logها ثبت میشود
- فیلدهایی مانند aiuser، model، usecase و prompt قابل مشاهده هستند
- داشبوردهای جدید AI Applications و AI Use Cases به FortiView اضافه شدهاند
این قابلیتها به مدیران شبکه کمک میکند تا دید واضحتری نسبت به نحوه استفاده کاربران از ابزارهای AI داشته باشند و تهدیدات مرتبط با Shadow AI را بهتر مدیریت کنند.

پشتیبانی از MCP و A2A؛ ورود FortiGate به دنیای Agentic AI
FortiOS 8.0 از پروتکلهای جدید Agentic AI مانند MCP و A2A نیز پشتیبانی میکند. این موضوع از نظر امنیتی اهمیت زیادی دارد، زیرا نسل جدید سرویسهای AI فقط یک وبسایت ساده نیستند و از Agentها، APIها و ارتباطات بینسیستمی استفاده میکنند.
با استفاده از Application Control و قابلیت Deep Inspection، FortiGate میتواند اطلاعاتی مانند:
- AI Method
- AI Function
- AI Arguments
- AI URI
را شناسایی و ثبت کند.
این ویژگی برای سازمانهایی که نیاز به کنترل دقیق تعاملات AI دارند، بسیار ارزشمند است.
FortiAI Assistant و CLI Code Lab
یکی دیگر از قابلیتهای جذاب FortiOS 8.0، اضافه شدن FortiAI-Assist است. این قابلیت شامل:
- FortiAI Assistant
- CLI Code Lab
میشود و هدف آن سادهتر کردن مدیریت و Troubleshooting شبکه است.
مدیر شبکه میتواند با زبان طبیعی تنظیمات مورد نیاز را توضیح دهد و FortiAI دستورات CLI پیشنهادی تولید کند. این موضوع برای پیادهسازی Policyها، VPNها یا تغییرات پیچیده شبکه بسیار کاربردی است.
البته همچنان توصیه میشود خروجی AI قبل از اجرا در محیط عملیاتی بهصورت کامل بررسی شود.
امنیت آینده با Post-Quantum Cryptography
FortiOS 8.0 پشتیبانی از Hybrid Post-Quantum Cryptography را به SSL Deep Inspection اضافه کرده است. این ویژگی باعث میشود FortiGate بتواند با الگوریتمهای رمزنگاری نسل آینده سازگار باشد.
این قابلیت برای سازمانهایی که به دنبال امنیت بلندمدت و آمادگی در برابر تهدیدات آینده هستند، اهمیت زیادی دارد؛ مخصوصاً در محیطهایی که حجم بالایی از ترافیک رمزنگاریشده وجود دارد.
بهبودهای مهم در SD-WAN
در بخش SD-WAN نیز تغییرات کاربردی متعددی ارائه شده است. برخی از مهمترین آنها عبارتاند از:
- مانیتورینگ دقیقتر عملکرد برنامهها
- تحلیل Packet Loss و Response Time
- مدیریت مصرف لینکهای WAN بر اساس حجم ماهانه
- بهبود قابلیتهای ADVPN
- افزایش کیفیت Failover و Load Balancing
این قابلیتها مخصوصاً برای سازمانهای چندشعبهای و شبکههای توزیعشده اهمیت بالایی دارند.
قابلیتهای جدید VPN
FortiOS 8.0 در بخش VPN نیز پیشرفتهای قابل توجهی داشته است:
- پشتیبانی از TLS 1.3 در VPN over TCP
- راهاندازی سادهتر VPN بین AWS و FortiGate
- پشتیبانی از IPsec روی Port 443
- Wizardهای جدید برای Remote Access VPN
این تغییرات باعث بهبود امنیت، Compatibility و سهولت مدیریت VPN میشوند.
بهبود HA و مدیریت کلاستر
مدیریت HA در FortiOS 8.0 سادهتر و حرفهایتر شده است. اکنون بسیاری از عملیاتهایی که قبلاً فقط از طریق CLI انجام میشدند، از طریق GUI نیز قابل مدیریت هستند.
قابلیتهای جدید شامل:
- مشاهده Config Diff
- اجرای Failover از GUI
- بررسی وضعیت سلامت HA
- مدیریت بهتر FGSP و همگامسازی
میشوند.
تغییرات Network و Routing
در لایه Routing نیز امکانات جدیدی اضافه شده است:
- نامگذاری BGP Neighborها
- پشتیبانی از Graceful BGP Shutdown
- اضافه شدن الگوریتم BBR برای TCP Congestion Control
- تشخیص تهدیدات DNS با کمک AI و Machine Learning
این قابلیتها مدیریت شبکههای بزرگ را سادهتر و پایدارتر میکنند.
بهبودهای Security Profiles و Application Control
FortiOS 8.0 در بخش Security Profileها نیز امکانات متعددی ارائه کرده است، از جمله:
- دستهبندی برنامهها به Sanctioned و Unsanctioned
- توسعه CASB Application Database
- بهبود DLP و MPIP Integration
- اسکن Inline توسط FortiSandbox
- URL Filtering پیشرفته
این ویژگیها به سازمانها کمک میکنند سیاستهای امنیتی دقیقتری روی SaaS و Applicationها پیادهسازی کنند.
بهبودهای Logging و مانیتورینگ
در بخش Log & Report نیز تغییرات مهمی اعمال شده است:
- Summary Panel جدید برای تحلیل سریعتر رخدادها
- Custom Log Format برای Syslog
- پشتیبانی از SFTP برای انتقال Log
- استفاده از LZ4 Compression
این قابلیتها مدیریت SIEM و مانیتورینگ امنیتی را حرفهایتر میکنند.
نکات مهم قبل از ارتقاء به FortiOS 8.0
با توجه به اینکه FortiOS 8.0 یک Major Release محسوب میشود، ارتقاء به آن باید با برنامهریزی دقیق انجام شود.
قبل از Upgrade بهتر است موارد زیر بررسی شوند:
- Release Notes رسمی
- Compatibility با FortiManager و FortiAnalyzer
- مسیر صحیح Upgrade
- تغییرات Default Behavior
- وضعیت VPN و IPS
- سازگاری تجهیزات جانبی
همچنین توصیه میشود ابتدا نسخه جدید در محیط آزمایشگاهی یا روی تجهیزات غیرحیاتی تست شود.
جمعبندی
FortiOS 8.0 را میتوان یکی از مهمترین نسخههای Fortinet در سالهای اخیر دانست؛ نسخهای که FortiGate را به یک پلتفرم امنیتی هوشمند، AI-aware و آماده برای آینده تبدیل میکند.
قابلیتهایی مانند:
- مدیریت پیشرفته GenAI
- پشتیبانی از MCP و A2A
- FortiAI Assistant
- Post-Quantum Cryptography
- بهبود SD-WAN و VPN
- ارتقاء HA و Logging
باعث شدهاند FortiOS 8.0 گزینهای بسیار جذاب برای سازمانهای مدرن باشد.
با این حال، موفقیت در مهاجرت به این نسخه نیازمند برنامهریزی، تست دقیق و شناخت کامل قابلیتهای جدید آن است.