iT邦幫忙

1

Fortigate的廠商說某些功能的授權因為區域限制無法購買是正常的嗎?

  • 分享至 

  • xImage

Fortigate有幾個功能即將過期,如Attack Surface Security Rating、DLP跟FortiConverter Service。想請廠商報價,但廠商說因為區域限制沒辦法續買授權。

想請問:
1.台灣有特別被限制不能買上述功能的授權嗎?因為聽起來滿不合理的。
2.懷疑廠商可能不是拿代理商的貨,而是從國外買進來。可能因為授權區域跟使用區域不同所以無法購買。請問要如何查詢授權的區域呢?

感謝

看更多先前的討論...收起先前的討論...
pizza0223 iT邦新手 5 級 ‧ 2026-03-25 12:27:15 檢舉
我猜你這可能只能請其他有跟 Fortinet 合作的 SI 幫你查...
跟你對接的廠商窗口應該不可能回答你這問題
望空 iT邦研究生 3 級 ‧ 2026-03-25 12:57:14 檢舉
這都是bundle的,例如UTM或是Enterprise的一部分,沒有單獨購買,請洽經銷
遇到不靠譜的SI,建議躲開

另外找不就得了,又不是跟誰買就要誰來負責後續維護,那家給不了,找別家,一堆SI有能力搞定
還是找有經驗的或認識的
marcushsu iT邦新手 5 級 ‧ 2026-03-27 14:49:14 檢舉
Attack Surface Security Rating 跟 DLP 是包在 Enterprise Protection 授權裡的。
FortiConverter 是服務,幫管理員從第三方防火牆轉換到 FortiGate 的。
官網有經銷商名單,詢問原廠認證的經銷商才不容易出錯。
https://partnerportal.fortinet.com/directory/search?lob=Reseller&l=Taiwan+(Republic+of+China)
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
3
mytiny
iT邦超人 1 級 ‧ 2026-03-25 18:33:28
最佳解答

建議最重要的是慎選熟悉Forigate功能與技術的廠商
這樣才能將花錢購買的功能真正發揮
樓主的案例,疑似SI並不熟悉相關事務

1.台灣有特別被限制不能買上述功能的授權嗎?因為聽起來滿不合理的。

沒有聽說這樣的限制要求
台灣地區購買某些型號被要求首購必須綁定Enterprise Bundle一年
按樓主情況要求續購的功能看來應該就是
第二年起就可以依照需求購買授權服務
請參閱原廠Fortiguard型錄以便知悉各種授權情況

2.懷疑廠商可能不是拿代理商的貨,而是從國外買進來。可能因為授權區域跟使用區域不同所以無法購買。請問要如何查詢授權的區域呢?

客戶無法確認是否拿的是水貨,但授權資料是可以查得到誰(代理商)下單購買的
原則上,誰賣給客戶的就要誰負責,這也是一定要慎選SI的原因之一
應該沒有什麼區域不能賣什麼項目這種分別
萬一拿到的是水貨,很可能台灣的原廠將不理會出貨的SI
這時候SI要是耍賴裝傻(跟SI大間小間知不知名無關)
就會講出一些很奇怪的理由

回到最初的提問
樓主知道Attack Surface Security Rating、DLP、FortiConverter Service
分別是拿來具體做什麼的嗎?
之前有授權功能時,最現實的是:"有發揮作用嗎?"
如果答案是否定,又何須繼續購買

在下最常跟客戶提醒最少基本 防毒防駭 要正常發揮
可去EICAR反惡意軟體測試文件四項測試能否全數通過
這適用於任何一牌防火牆
測試完請找SI來詢問結果,並研究下一步該怎麼做
不然不要天天怪防火牆沒用,擋不下勒索病毒
然後花錢去買EDR/XDR以及永無止盡的備份儲存

看更多先前的回應...收起先前的回應...
lsesroom iT邦新手 2 級 ‧ 2026-03-26 09:13:49 檢舉

基本上這三個功能比較有需求的應該是Attack Surface Security Rating,對於防火牆設定不那麼熟的我來說有一定的協助作用。其他兩項,一來沒有這麼嚴格的監控需求;二來也不需要做防火牆設定轉移。所以一開始就是想看報價取捨的。
然後我也沒有選擇SI的決定權,所以想至少了解實際上的狀況,然後做我能力所及的事就好。

mytiny iT邦超人 1 級 ‧ 2026-03-26 23:04:20 檢舉

Attack Surface Security Rating 在 Enterprise Bundle 中
是可以購買的到的

marcushsu iT邦新手 5 級 ‧ 2026-03-27 14:55:16 檢舉

防惡意檔案雖然必要,但是並不是防火牆最主要的功能,拿EICAR檔案測試防火牆當作最基本要件,這有點奇怪吧?

mytiny iT邦超人 1 級 ‧ 2026-03-27 23:47:04 檢舉

marcushsu大大提的是個很好的討論標的
如果能引起大家廣泛的重視,不失為一件好事

首先請問marcushsu大大使用的NGFW防火牆
有通過了四項EICAR檔案測試嗎?
如果有,那就一定知道為什麼能通過
但如果只過一二項,其他項卻不能過
那麼作為一個NGFW,當然不只查檔案病毒這個功能
只是連防毒都沒法發揮作用豈不是說不過去

可以看另一篇在下的回答
Fortigate防火牆的選擇?
當天在下用的是一個過期的FortiOS 6.2.17都能阻擋得下來
各位用的各品牌NGFW,沒理由做不到吧
回答中還敘述數項重要功能也供各位先進參考
(若懷疑新版的FortiOS做得到也可以再截圖給大家)

話回到marcushsu大大所提
在下並沒有要把EICAR測試當作唯一要件,正如另篇回答
只是希望各位使用者知道買進來的是資安設備而非路由器
不是表列的"有名"經銷商就一定願意做到
那麼I.T.Chang大大也就不會有以下的發言了

1
Clark
iT邦研究生 4 級 ‧ 2026-03-26 12:16:25

小弟分享主觀經驗,forti或相關防火牆的維護,我不會再找中華電信(或資安艦隊)。
之前我們有一個防火牆案,中華的售前pre-sales將防火牆產品說的天花亂墜、功能多棒,售後工程師卻以各種資安為由,拒絕服務。
好比售前向你介紹這剪刀多鋒利多好用,售後卻跟你說刀片太危險了不要用!

當初評估時我們說好大樓防火牆需要開SSL-VPN,使我們甲方方便遠端管理,即使當初合約主要針對金額與維護期間,沒有紀錄太詳細尤其技術細節。
遠端管理如SSL-VPN、port-forwarding或跳板機等等,雖然我們不否認中華的售後提出這些資安疑慮,也確實經常發布CVE、哪些軟硬體漏洞、未經核可繞過身分驗證等等。
但是我們花錢卻被中華擋這個擋那個,何不最安全措施甲方直接去3C門市買無網管系統幾百塊的設備就好了?
中華電信自以為安全,我認為資安不是這樣搞,我不否認資安重要性,但是應對症下藥,避免因噎廢食。

針對那個案子,中華電信sales當然只管銷售(這很正常),較不會插手技術;
售後的工程師要求甲方去諮詢售前pre-sales其他更安全的遠端管理方法;
售前卻回覆這已是售後維護的責任歸屬,無關售前,因此售前售後互踢皮球,
客戶觀感就很像...合法的詐團...或許說的重,但SI真的不是中華電信強項,甚至幫倒忙。
(售後工程師技術能力比甲方差,但應該是個案,我並不追究)

以上為小弟片面之詞,是這一兩年內的事,希望可幫大家避雷。

mytiny iT邦超人 1 級 ‧ 2026-03-26 23:34:12 檢舉

看得出 I.T.Chang 大大心中的不滿甚至憤怒
不幸的是,以在下經手過的案例
還真的遇過為數不少

當NGFW防火牆變成了一個會通就好的路由器

那麼大家只看到價格而不是價值就不奇怪了

 
建議大家一個辦法吧
無論當初的SI來的是PM還是sale
萬變不離其宗回到客戶的需求
把需求寫成驗收標準,必須說到做到
不要再只是買個盒子殺到見骨的價錢
而是買一個能發揮作用的資安設備

做個壞人
盡量要求建置防火牆至少通過EICAR反惡意軟體測試文件四項測試
如果有不可抗拒的困難
請技術人員提出說明及變通解決方法
不要再天天怪防火牆沒用,SI沒技術了

P.S. FortiGate的 SSL-VPN 沒那麼不堪,開放Port也並非不能做資安管理,打嘴砲的人不少,最好避開這些人

lsesroom iT邦新手 2 級 ‧ 2026-03-27 09:50:29 檢舉

感謝經驗分享!

Clark iT邦研究生 4 級 ‧ 2026-03-27 09:56:02 檢舉

謝謝大大建議,不能同意您更多了

yeunb44
iT邦新手 5 級 ‧ 2026-03-31 15:53:49
【**此則訊息已被站方移除**】
0
hank_itman
iT邦研究生 4 級 ‧ 2026-03-31 22:26:26

你如果是經過代理商買的,基本上都能買。

中華電信的不行。

網路二手的,除非網路二手貨是一開始是買台灣代理商的,然後二手賣出的這樣才可以

我要發表回答

立即登入回答