FortiGate Cloud-Native Firewall (CNF) es un firewall de nueva generación entregado como servicio nativo de nube pública, que protege cargas de trabajo desplegadas en AWS, Azure o GCP sin necesidad de administrar instancias de FortiGate virtuales por separado.
A diferencia de un FortiGate-VM tradicional, que el cliente debe dimensionar, parchear y escalar manualmente, CNF es un servicio gestionado por el proveedor de nube en conjunto con Fortinet, que escala automáticamente según la demanda de tráfico.
Ofrece las mismas capacidades de inspección de nueva generación —IPS, control de aplicaciones, filtrado de URL— que un FortiGate físico o virtual, pero con el modelo operativo simplificado de un servicio nativo de nube.
Es especialmente relevante para arquitecturas cloud-native donde las cargas de trabajo escalan y se destruyen dinámicamente, un escenario donde mantener instancias de firewall virtual fijas resulta operativamente costoso.
Netmask lo recomienda para clientes con arquitecturas ya nativas de nube pública que prefieren un modelo de seguridad perimetral sin la carga operativa de administrar instancias de FortiGate virtual.