Skip to content Skip to navigation Skip to footer

Overview

Gli MSP (Managed Service Provider) e gli MSSP (Managed Security Service Provider) operano in un contesto estremamente competitivo. Per attirare nuovi clienti e fidelizzare quelli esistenti, devono riuscire a differenziare le loro offerte da quelle della concorrenza. In un settore affollato, raggiungere questo obiettivo può essere una vera e propria sfida.

Quando cercano di distinguersi dalla concorrenza, gli MSP e gli MSSP devono assicurarsi di poter mantenere gli impegni presi. La distribuzione di una serie di soluzioni monofunzionali per aggiungere ulteriori funzionalità all’offerta del provider diventa rapidamente non scalabile se ogni soluzione deve essere distribuita, configurata, monitorata e gestita singolarmente.

Gli MSP e gli MSSP possono adottare un approccio alternativo realizzando le proprie soluzioni su una base solida e integrata. La Secure SD-WAN (Software-Defined Wide-Area Networking) integra le funzionalità di rete e sicurezza in un’unica appliance, riducendo la frammentazione degli strumenti di sicurezza. Pone inoltre le basi per consentire agli MSP e agli MSSP di offrire ulteriori servizi a valore aggiunto con costi aggiuntivi minimi.

Che cos’è la SD-WAN gestita?

Con l’aumento della domanda di SD-WAN di livello enterprise, le aziende passano sempre più spesso dall’acquisto e dalla gestione delle proprie apparecchiature SD-WAN all’utilizzo di servizi SD-WAN gestiti.  I fornitori di SD-WAN gestite si assumono l’onere CapEx delle apparecchiature SD-WAN, distribuendo la SD-WAN presso il cliente o fornendo funzionalità SD-WAN gestite su cloud.  I fornitori di SD-WAN gestite aggiungono valore grazie alle competenze che le aziende faticano a mantenere al proprio interno, agli investimenti continui nelle più recenti tecnologie SD-WAN a vantaggio dei propri clienti e alla conoscenza dettagliata di come le soluzioni SD-WAN si integrano con altri fornitori, in particolare con quelli di infrastrutture cloud.  

                                         

Agilità aziendale

L’onboarding di nuovi clienti e l’avvio di nuove sedi dei clienti è una spesa significativa per un MSP (Managed Service Provider) e un MSSP (Managed Security Service Provider). Quando gli MSP e gli MSSP acquisiscono nuovi clienti e supportano aziende in crescita, hanno bisogno di soluzioni che possano essere facilmente distribuite negli ambienti dei nuovi clienti e integrate con l’infrastruttura esistente del cliente.

Fortinet Secure SD-WAN fornisce una base per un MSP o un MSSP che sta distribuendo servizi a una nuova sede del cliente. Un Next-Generation Firewall (NGFW) e un sistema IPS (Intrusion Prevention System) integrati garantiscono la prevenzione delle minacce e l’ispezione del traffico, anche dei flussi crittografati SSL (Secure Sockets Layer) o TLS (Transport Layer Security). L’integrazione con Fortinet Secure SD-Branch offre visibilità centralizzata e gestione della rete fino al livello di switching.

Fortinet è membro del più grande ecosistema di sicurezza informatica del settore, con oltre 250 partner dell’ecosistema Security Fabric. Fortinet Secure SD-WAN e altre soluzioni Fortinet offrono un’integrazione immediata con tutti questi prodotti di fornitori con un solo clic tramite il Fortinet Security Fabric. L’ecosistema di sicurezza aperto di Fortinet comprende:

  • 12 connettori di fabric che forniscono una solida integrazione con i prodotti di fornitori terzi
  • Oltre 135 interfacce API fabric che consentono l’integrazione end-to-end di prodotti di terzi con le soluzioni Fortinet
  • Una community DevOps attiva per contribuire allo sviluppo di soluzioni personalizzate
  • Oltre 130 relazioni dell’ampio ecosistema Security Fabric con organizzazioni di condivisione delle minacce e integrazioni con prodotti di altri fornitori
I connettori di orchestrazione del Security Fabric consentono l’integrazione della sicurezza e la gestione semplificata del Fortinet Security Fabric, riducendo le spese operative (OpEx) per MSP e MSSP. Il Fortinet Security Fabric offre una connettività immediata con tutti i principali cloud pubblici, consentendo l’integrazione della sicurezza in ambienti multi-cloud. In questo modo, gli MSP e gli MSSP possono offrire supporto alle iniziative di innovazione digitale dei clienti con costi aggiuntivi minimi. Le soluzioni Fortinet offrono un’API REST per la distribuzione zero-touch alle sedi dei clienti. In questo modo, si riducono al minimo i tempi e i costi di distribuzione presso nuovi clienti o sedi. Fortinet Developer Network è una community di amministratori e sviluppatori Fortinet che offre condivisione di codice, documentazione e forum per rispondere a domande sulla configurazione e sull’uso delle soluzioni Fortinet. I FortiGate NGFW utilizzano processori di sicurezza realizzati appositamente per aiutare gli MSP e gli MSSP a fornire una protezione di alto livello e un’ispezione ad alte prestazioni del traffico in chiaro e crittografato. Sono disponibili in diversi fattori di forma. Il sistema IPS (Intrusion Prevention System) integrato comprende più motori di ispezione, feed di threat intelligence e opzioni di protezione avanzate. In questo modo, gli MSP e gli MSSP possono ridurre al minimo le spese operative (OpEx) associate al rilevamento e alla risposta alle minacce negli ambienti dei clienti. L’integrazione di prodotti monofunzionali consente ai service provider di sfruttare i vantaggi dell’orchestrazione, dell’automazione e della risposta alla sicurezza (SOAR). In questo modo, possono rispettare gli accordi sul livello di servizio (SLA) con spese generali e operative (OpEx) minime. FortiAnalyzer offre una gestione della sicurezza informatica e dei registri basata su analisi per consentire ai service provider di rilevare e risolvere più rapidamente i problemi negli ambienti dei clienti. L’integrazione di prodotti monofunzionali consente ai service provider di sfruttare i vantaggi dell’orchestrazione, dell’automazione e della risposta alla sicurezza (SOAR). In questo modo, possono rispettare gli accordi sul livello di servizio (SLA) con spese generali e operative (OpEx) minime. L’Application Control integrato applica al traffico di rete criteri specifici per le applicazioni, basati sul rilevamento automatico delle stesse. In questo modo, gli MSP e gli MSSP possono rispettare più facilmente gli accordi sui livelli di servizio (SLA), fornendo un instradamento ottimizzato per il traffico ad alta priorità.
Agilità aziendale Connettori di orchestrazione Connettori di cloud pubblico API REST Developer Network NGFW IPS Orchestrazione Analisi Automazione Riconoscimento delle applicazioni
Fai clic su una sezione specifica del diagramma per ottenere maggiori dettagli

WAN ibrida sicura

Le soluzioni di sicurezza WAN tradizionali operano stratificando la sicurezza sopra la rete, sotto forma di una serie di dispositivi standalone. Questo approccio alla sicurezza WAN può compromettere la visibilità e creare compartimenti stagni, in quanto i prodotti monofunzionali della distribuzione della sicurezza di un’organizzazione potrebbero non comunicare tra loro, riducendo la capacità degli MSP (Managed Service Provider) e degli MSSP (Managed Security Service Provider) di gestire in modo efficiente le reti dei clienti e aumentando i costi operativi e le spese generali. Infine, l’uso di prodotti standalone blocca un’organizzazione sui mezzi di trasporto che può supportare.

Fortinet Secure SD-WAN integra le funzionalità di rete e sicurezza in un’unica appliance, eliminando la necessità di distribuire una serie di prodotti di sicurezza monofunzionali. In questo modo, gli MSP e gli MSSP possono offrire una sicurezza coerente e di classe enterprise sulle WAN dei loro clienti con un costo totale di proprietà (TCO) nettamente inferiore.

Secure SD-WAN consente inoltre a MSP e MSSP di offrire ai propri clienti l’indipendenza dal trasporto con una WAN ibrida sicura. Le WAN ibride consentono di instradare il traffico su più modalità di trasporto, riducendo così la dipendenza dalla costosa larghezza di banda MPLS (MultiProtocol Label Switching).

Secure SD-WAN offre anche una connettività sicura direct-to-internet per le applicazioni cloud, poiché l’ispezione del traffico avviene sul perimetro della rete. Con la crescente transizione dei clienti verso il cloud, la capacità di offrire un instradamento diretto per il traffico destinato al cloud da qualsiasi punto dell’ambiente del cliente rappresenta un vantaggio competitivo significativo.

Come parte del Fortinet Security Fabric, Fortinet Secure SD-WAN offre un’integrazione immediata con un’ampia gamma di soluzioni Fortinet e di fornitori terzi. Gli MSP e gli MSSP possono proporre servizi Secure SD-WAN gestiti come base per una serie di altri servizi di rete e di sicurezza per i loro clienti, tra cui:

  • SD-Branch gestita
  • SLA dell’applicazione gestito
  • Rampa di accesso al cloud gestita
  • Sicurezza dell’IoT gestita

Con Fortinet Secure SD-WAN, MSP e MSSP possono offrire funzionalità quali:

  • Alternative alla rete MPLS
  • Integrazione immediata con Fortinet Security Fabric e oltre 250 soluzioni di terzi
  • Un’unica interfaccia che offre visibilità a sugli ambienti dei clienti
  • FortiPortal, che consente a MSP e MSSP di offrire ai clienti un controllo di gestione limitato. In questo modo, è possibile controllare direttamente le personalizzazioni degli utenti finali e accedere alle funzionalità di reporting integrate in FortiManager e FortiAnalyzer.
  • Identificazione automatica di oltre 5.000 tipi di traffico delle applicazioni
  • Instradamento direct-to-internet, ottimizzato del traffico destinato al cloud
  • Funzionalità di sicurezza e di rete integrate in un’unica appliance
FortiExtender fornisce connettività LTE alle reti wireless e cellulari per connessioni WAN primarie e secondarie/di backup da utilizzare in sedi quali filiali, negozi pop-up al dettaglio, sistemi POS e altro ancora. I FortiGate NGFW utilizzano processori di sicurezza realizzati appositamente per aiutare gli MSP e gli MSSP a fornire una protezione di alto livello e un’ispezione ad alte prestazioni del traffico in chiaro e crittografato. Sono disponibili in diversi fattori di forma. Fortinet Secure SD-WAN consente a MSP e MSSP di offrire la sicurezza dei Next-Generation Firewall (NGFW), instradamento avanzato e funzionalità di ottimizzazione WAN per assicurare elevate prestazioni e sicurezza negli ambienti dei clienti. FortiPortal consente a MSP e MSSP di offrire ai clienti un controllo di gestione limitato. In questo modo, è possibile controllare direttamente le personalizzazioni degli utenti finali e accedere alle funzionalità di reporting integrate in FortiManager e FortiAnalyzer. L’URL Filtering integrato consente a un service provider di identificare e bloccare i tentativi di connessione dalle reti dei clienti a domini dannosi o sospetti. Il sistema IPS (Intrusion Prevention System) integrato comprende più motori di ispezione, feed di threat intelligence e opzioni di protezione avanzate. In questo modo, gli MSP e gli MSSP possono ridurre al minimo le spese operative (OpEx) associate al rilevamento e alla risposta alle minacce negli ambienti dei clienti. Le soluzioni antivirus integrate identificano e bloccano i tentativi di intrusione di malware sulla base della threat intelligence fornita da FortiGuard Labs. In questo modo, gli MSP e gli MSSP possono soddisfare in modo più semplice ed efficiente gli accordi sui livelli di servizio (SLA) per la protezione delle reti dei clienti. L’Application Control integrato applica al traffico di rete criteri specifici per le applicazioni, basati sul rilevamento automatico delle stesse. In questo modo, gli MSP e gli MSSP possono rispettare più facilmente gli accordi sui livelli di servizio (SLA), fornendo un instradamento ottimizzato per il traffico ad alta priorità.
WAN ibrida sicura Extender cellulare NGFW SD-WAN FortiPortal URL Filtering Intrusion Prevention Antivirus App control
Fai clic su una sezione specifica del diagramma per ottenere maggiori dettagli

Filiale di livello cloud

Le WAN aziendali delle organizzazioni si stanno espandendo sempre più per includere risorse Software-as-a-Service (SaaS) e Infrastructure-as-a-Service (IaaS) basate sul cloud. La necessità di instradare il traffico dalle filiali attraverso la rete della sede centrale per la scansione di sicurezza e l’applicazione delle policy deteriora le prestazioni della rete, aumenta la latenza e crea congestione sulla WAN aziendale. Gli MSP (Managed Service Provider) e gli MSSP (Managed Security Service Provider) che possono pubblicizzare una migliore connettività cloud hanno un chiaro vantaggio competitivo.

Fortinet Secure SD-WAN consente una connettività sicura e direct-to-internet per il traffico destinato al cloud, essenziale per i clienti che passando con sempre maggiore frequenza all’uso di soluzioni IaaS e SaaS. Il Next-Generation Firewall (NGFW) FortiGate integrato offre protezione dal livello 3 al livello 7 e prestazioni elevate garantite dal primo chip ASIC (Application-Specific Integrated Circuit) SD-WAN appositamente realizzato del settore. Come parte del Fortinet Security Fabric, i FortiGate NGFW offrono visibilità e gestione da un’unica interfaccia per MSP e MSSP, aumentando l’efficienza operativa e semplificando la gestione delle WAN dei clienti.

I service provider possono inoltre offrire protezioni di sicurezza native per il cloud integrate con il Fortinet Security Fabric. FortiCASB e FortiCWP consentono di automatizzare la gestione della sicurezza e della conformità negli ambienti cloud. FortiWeb, disponibile come macchina virtuale (VM), appliance fisica o soluzione SaaS, fornisce protezione per le pagine Web, i portali di pagamento e le interfacce delle API basati sul cloud dei clienti. I FortiGate NGFW, disponibili in un fattore di forma IaaS nativo per il cloud (tra gli altri), offrono protezione nativa per il cloud in qualsiasi ambiente di distribuzione.

Con il passaggio dei clienti al cloud, gli MSP e gli MSSP devono essere in grado di fornire una sicurezza incentrata sul cloud, come quella offerta dalle soluzioni Fortinet:

  • Identificazione automatica di oltre 5.000 tipi di traffico delle applicazioni
  • Ottimizzazione del traffico di medio e ultimo miglio
  • Integrazione nativa con tutti i principali CSP
  • Visibilità e gestione con un’unica interfaccia tra le sedi delle filiali e le distribuzioni cloud
  • Gestione della conformità semplificata grazie alla raccolta automatica dei dati e ai modelli di report pronti all’uso
Fortinet Secure SD-WAN consente ai service provider di offrire una connettività sicura e direct-to-internet per le applicazioni Software-as-a-Service (SaaS) negli ambienti dei clienti. FortiCASB aiuta gli MSP e gli MSSP a fornire ai clienti visibilità, conformità, sicurezza dei dati e protezione dalle minacce per i loro servizi basati sul cloud.
Filiale di livello cloud SD-WAN FortiCASB
Fai clic su una sezione specifica del diagramma per ottenere maggiori dettagli

Resources

Guarda per:

Key Requirements for Managed SD-WAN

high performance

Operational Efficiency

MSPs and MSSPs require solutions that allow them to operate more efficiently. SD WAN Solutions should provide a rapid time to revenue by requiring minimal configuration and deployment time on provider or customer networks. They should also offer high margins and scale easily to larger customer bases.

value added

Value-added Services

MSPs and MSSPs seek solutions that allow them to offer value-added services to their customers. Deploying managed SD-WAN services to customer networks allows them to offer additional products such as managed SD-Branch and IoT security services. Secure SD-WAN can also favorably compete with pure SD-WAN solutions since they also offer integrated security and analytics functionality.

time

Time to Capability

MSPs and MSSPs seek offerings that they can quickly deploy to their customers after purchase. This includes both current customers, where new functionality can be added or enabled in an existing deployment, and new customers that require onboarding and solution deployment before services can be provided.

 

 

flexible

Flexible Business Model

MSPs and MSSPs have customers with widely differing needs. They require the capability to offer pay-as-you-grow models for their products and services, allowing them to scale their offerings and prices to a customer’s unique situation.

For undistributed federal networks, FortiGate NGFWs provide scalable, comprehensive protection with the industry’s best performance.

Learn More
The Fortinet Security Fabric enables intelligent segmentation of classified and top-secret data and layers of control to keep it in the right hands.

Learn More
Real-time, robust threat intelligence and unknown threat detection are critical for federal networks under assault by nation-states. Fortinet provides both comprehensive intelligence and AI-powered threat detection.

Learn More
To provide full visibility into some of the world’s largest networks, Fortinet management and analytics tools provide centralized control, visibility, and reporting.
Managed SD-WAN for Service Provider Business Agility Secure Hybrid WAN Cloud-scale Branch SD-WAN/SD-Branch
Click on a specific section of the diagram to get more details

Fortinet Differentiators for Managed SD-WAN

visibility

Visibility

The Fortinet Security Fabric, with out-of-the-box integration with over 250 third-party vendor products, enables single-pane-of-glass visibility and configuration management and real-time threat-intelligence sharing across a service provider’s entire network environment. With Secure SD-WAN Solutions, this enables MSPs and MSSPs to manage their customers’ entire network infrastructure from a single pane of glass. This also allows MSPs and MSSPs to improve efficiency, decrease total cost of ownership (TCO), and reduce their clients’ cybersecurity risk. FortiGate next-generation firewalls (NGFWs) also support numerous administrative domains (ADOMs) and virtual domains (VDOMs), providing management flexibility and supporting role-based access control (RBAC).

automation

Automation

Secure SD-WAN enables MSPs and MSSPs to centralize visibility and management of their customers’ entire WAN. The Fortinet Security Fabric takes this a step further by enabling out-of-the-box integration with over 250 third-party vendor products through 12 Fabric Connectors, over 135 third-party application programming interfaces (APIs), 9 Fabric DevOps scripts, over 130 Extended Security Fabric Ecosystem partnerships, and an open-API architecture.

This integration enables MSPs and MSSPs to automate threat prevention, detection, and response, minimizing the overhead associated with securing customer environments. Centralized security management also enables MSPs and MSSPs to efficiently establish and enforce policies that comply with security standards. This, in turn, facilitates the automatic generation of reports for customers that demonstrate compliance for regulators and provide important security insights for the C-suite and the board.

threat intelligent

Proactive, AI-driven Threat Intelligence

Fortinet Secure SD-WAN links a customer’s entire security architecture via the Fortinet Security Fabric. The Security Fabric orchestrates threat intelligence across and between each of the organization’s security elements in real time. FortiGuard Labs leverages artificial intelligence (AI) and machine learning (ML) capabilities to pinpoint known and unknown threats and communicate actionable intelligence across the Security Fabric. Threat intelligence is enhanced through partnerships with over 30 threat-sharing organizations and integration with over 100 other vendor products. With the Fortinet Security Fabric, this threat intelligence is communicated to all SD-WAN appliances in a customer’s WAN, ensuring enterprise-wide threat detection and prevention.

high performance

High Performance

FortiGate NGFWs, with corroborated performance testing by NSS Labs, offer the industry’s lowest latency, which is an important feature for MSPs’ and MSSPs’ customers. The highly efficient custom FortiGate application-specific integrated circuit (ASIC), as well as the world’s first SD-WAN ASIC, enables Fortinet to provide high-performance security at the WAN edge and throughout the network. Moreover, turning on advanced features such as secure sockets layer/transport layer security (SSL/TLS) encryption inspection does not impact network performance in speed or throughput, unlike competitive solutions.

This is crucial for MSPs and MSSPs, whose customers expect security to not impact network performance and who require solutions that minimize capital expenditures (CapEx) and operational expenditures (OpEx). Fortinet is named a Leader in the Gartner Magic Quadrant for Network Firewalls and a Leader in the Gartner Magic Quadrant for WAN Edge Infrastructure.  Fortinet has won 2019 MEF 3.0 Proof of Concept Awards for Security Assurance in SD-WAN and Cloud Service Implementation, and is the only vendor to have NSS Labs Recommended status for nine different security products.

simplified operation

Simplified Operations

With FortiManager, Fortinet solutions can be easily deployed and centrally managed, allowing MSPs and MSSPs to easily roll out security infrastructure to new customers. FortiManager and FortiAnalyzer also allow MSPs and MSSPs to integrate and automate their client’s security deployment via the Fortinet Security Fabric, enabling analytics and compliance reporting through FortiAnalyzer. This integration also allows MSPs and MSSPs to break down silos that isolate security operations center (SOC) and network operations center (NOC) operations, enabling improved global visibility and more efficient operations. By deploying Fortinet Secure SD-Branch, centralized visibility and management is expanded to cover everything from the internet to the switching infrastructure in customer locations, simplifying security monitoring and management for MSPs and MSSPs.

zero touch deployment

Zero-touch Deployment

Fortinet devices are capable of touchless onboarding and provisioning with the ability to preconfigure deployment settings before sending devices to customer locations. Fortinet devices also allow a single key for supported devices on bulk orders and expose a JavaScript object notation/extensible markup language (JSON/XML) API for device customization. This enables automated or programmatic deployment of Fortinet devices, enabling MSPs and MSSPs to eliminate truck rolls and achieve faster onboarding of new customers.

flexible

Flexible Consumption Models

Multiple pricing and product consumption options offer MSPs and MSSPs and their customers the flexibility needed to optimally secure their data, infrastructure, and applications. This enables MSPs and MSSPs to scope their customers’ SD-WAN deployment, and the value-added services that it supports, to meet their customers’ specific needs.

multitenancy

Multitenant by Design

Fortinet solutions are designed to be multitenant from the ground up, enabling MSPs and MSSPs to isolate but still manage multiple customer networks from a single console. This enables MSPs and MSSPs to take advantage of cost savings by offering customers networking over shared, but isolated, SD-WAN infrastructure—increasing average revenue per user (ARPU) while improving operational efficiencies.

professional development

Professional Development

Fortinet offers a range of training opportunities to help MSPs and MSSPs better attract and serve customers and to differentiate their services and grow their business. Opportunities include seller training, technical training, and advanced training. This helps MSPs and MSSPs to learn how to optimize their SD-WAN deployment and efficiently deploy value-added services to their customers.

join marketing

Joint Solution Marketing Model

The Fortinet Joint Solution Marketing Model provides MSPs and MSSPs with numerous opportunities to improve and grow their business. These include a partner-focused marketing team, support for developing messaging, blogs, case studies, and selective support for partner campaigns. This helps MSPs and MSSPS to maximize the impact of their marketing regarding SD-WAN offerings and the additional value-added services that it enables.

Video
Solution Brief

Managed Secure SD-WAN News