Wachsende AWS-Umgebungen, hybride Infrastrukturen und generative KI machen IT-Sicherheit komplexer. Fortinet will als Antwort auf diese Herausforderungen Netzwerk-, Anwendungs- und KI-Sicherheit stärker zusammenführen.
Die Ausweitung von AWS-Umgebungen verändert die Anforderungen an die Unternehmenssicherheit. Neben zahlreichen Cloud-Accounts und Regionen müssen Unternehmen On-Premises-Systeme anbinden und zunehmend KI-Anwendungen, Large Language Models und agentische Workloads absichern. Fortinet sieht darin einen Grund für stärker zentralisierte Sicherheitskonzepte mit einheitlichen Richtlinien und gemeinsamer Transparenz.
Cloud-Sicherheit wird komplexer
Cloud-Sicherheit wird anspruchsvoller, weil Unternehmensinfrastrukturen längst nicht mehr an klar definierten Netzwerkgrenzen enden. Laut Fortinets Cloud Security Report 2026 nutzen 81 Prozent der befragten Unternehmen zwei oder mehr Cloud-Anbieter für kritische Workloads. 66 Prozent äußerten mangelndes Vertrauen in ihre Fähigkeit, Bedrohungen in der Cloud in Echtzeit zu erkennen und darauf zu reagieren. Zudem berichten 74 Prozent von einem aktiven Mangel an Cybersecurity-Fachkräften.
Fortinet führt diese Entwicklung auf die wachsende Zahl von Identitäten, Anwendungen, Workloads und Zugriffswegen zurück. Das Unternehmen verweist zudem auf identitäts- und zugriffsbezogene Sicherheitsvorfälle und sieht menschliche Fehler, insbesondere Fehlkonfigurationen, als wichtigen Faktor. Fragmentierte Sichtbarkeit und eine hohe Zahl von Warnmeldungen erhöhen den Aufwand für die Sicherheitsteams zusätzlich.
Als Antwort verfolgt Fortinet einen Ansatz, der Netzwerk-, Anwendungs- und KI-Sicherheit miteinander verbindet. Für AWS- und hybride Umgebungen sollen dadurch zentrale Transparenz und konsistente Sicherheitsrichtlinien möglich werden. Die Security Fabric integriert unter anderem AWS Security Hub, Amazon GuardDuty, AWS Transit Gateway, AWS Gateway Load Balancer und Amazon CloudFront.
Von der Landing Zone bis zum Netzwerk-Rand
Ein Schwerpunkt liegt auf der Netzwerksicherheit. Fortinet bietet mit der FortiGate VM Cloud Firewall Firewall-Funktionen für AWS sowie sichere Konnektivität, SD-WAN, Zero Trust Network Access und Netzwerksegmentierung. Hinzu kommen Integrationen mit AWS Firewall Manager, AWS Cloud WAN, AWS Direct Connect und AWS Transit Gateway.
Für Unternehmen mit einer AWS Landing Zone geht es dabei darum, Sicherheitskontrollen über mehrere Accounts hinweg einheitlich anzuwenden und Richtlinien auch bei der Verbindung von AWS-Regionen mit lokalen Rechenzentren konsistent zu halten. Für die zentrale Verwaltung nennt Fortinet FortiManager, während FortiAnalyzer Protokollmanagement, Analysen und Funktionen für die Reaktion auf Sicherheitsvorfälle übernimmt.
Als Praxisbeispiel nennt Fortinet Best Buy. Das US-Handelsunternehmen setzte demnach FortiGate VM Cloud Firewall zusammen mit SD-WAN und AWS Transit Gateway Connect ein, um die Verbindung zwischen Filialen und AWS zu vereinfachen. Nach Angaben von Fortinet sank die Latenz zwischen Filialen und AWS um 20 Prozent; zugleich verbesserten sich Verfügbarkeit und betriebliche Effizienz. Die Zahlen beziehen sich auf die konkrete Kundenumgebung.
Sicherheit wird Teil des Entwicklungsprozesses
Der zweite Schwerpunkt betrifft Anwendungen und Workloads. Fortinets FortiCNAPP verbindet Cloud Security Posture Management, Kubernetes Security Posture Management, Cloud Infrastructure Entitlement Management und Workload Protection. Damit sollen Sicherheits- und Konfigurationsrisiken über den gesamten Lebenszyklus einer Anwendung erkannt werden – von Infrastructure-as-Code und CI/CD bis zum laufenden Betrieb.
Der Ansatz verlagert einen Teil der Sicherheitskontrolle in frühere Entwicklungsphasen. Infrastructure-as-Code-Scanning soll Probleme bereits vor der Bereitstellung erkennen. Das Cloud Security Posture Management überwacht Konfigurationen hinsichtlich Sicherheits- und Compliance-Anforderungen. Für Amazon S3 beschreibt Fortinet außerdem Funktionen zur Erkennung potenziell offengelegter sensibler Daten und von Malware-Dateien.
Als Beispiel führt Fortinet LendingTree an. Das US-Finanzdienstleistungsunternehmen habe in seiner Multi-Cloud-Umgebung bis zu 200 Warnungen täglich erhalten und rund zehn Stunden pro Tag für die SOC-Triage benötigt. Nach der Einführung von FortiCNAPP meldet Fortinet eine Reduzierung des Warnungsvolumens um 90 Prozent. Die Untersuchung einzelner Warnungen habe sich demnach auf fünf Minuten verkürzt. Zusätzlich nennt Fortinet jährliche Einsparungen von 200.000 US-Dollar.
FortiCNAPP soll bestehende AWS-Sicherheitsdienste ergänzen. Nach Angaben des Herstellers bestehen Integrationen mit AWS Security Hub, Amazon GuardDuty und Amazon Inspector. Auch FortiGate VM kann eingebunden werden, um die Sicherheitslage von Cloud-Workloads aus einer netzwerkbezogenen Perspektive zu betrachten.
KI bringt eine zusätzliche Sicherheitsebene
Mit der zunehmenden Nutzung generativer KI kommt eine weitere Sicherheitsebene hinzu. Fortinet nennt unter anderem Prompt Injection, Jailbreaking, Model Poisoning und Datenabfluss als Risiken für Large Language Models und KI-Anwendungen.
FortiAIGate ist zwischen Anwendungen und LLMs positioniert. Nach Angaben von Fortinet kann die Technologie Interaktionen mit Modellen prüfen, Sicherheitsregeln anwenden und Datenströme zu und von KI-Diensten überwachen. Prompt-Injection- und Jailbreaking-Versuche sollen erkannt und blockiert werden. Ein kontextbezogener Data-Loss-Prevention-Ansatz soll zudem verhindern, dass sensible Informationen über KI-Datenströme nach außen gelangen.
Daneben adressiert die Plattform operative Fragen des KI-Einsatzes. Fortinet beschreibt zentrale Funktionen für Kostenüberwachung, Auditing und Zugriffskontrolle. Unternehmen sollen damit nachvollziehen können, welche Modelle von wem und mit welchen Daten genutzt werden. Routing, Caching und Workload-Optimierung sollen unnötige Modellaufrufe reduzieren und den Verbrauch kontrollierbarer machen.
Damit verschiebt sich der Sicherheitsperimeter. Klassische Netzwerkmechanismen bleiben relevant, müssen aber mit Schutzmaßnahmen für Entwicklungsprozesse, APIs, Cloud-Workloads und Interaktionen mit KI-Modellen zusammenspielen. Fortinet verfolgt hierfür eine gemeinsame Architektur anstelle voneinander isolierter Sicherheitskontrollen.
Beratung und Reaktion auf Vorfälle
Zum AWS-Angebot gehören auch Beratungsleistungen. Fortinets Cloud Consulting Services umfassen Sicherheitsanalysen, AWS-Migrationen, Architekturberatung und Automatisierung mit AWS CloudFormation oder HashiCorp Terraform. Ergänzend beschreibt das Unternehmen einen AWS Incident Response Service für Eindämmung, Untersuchung und Wiederherstellung nach Sicherheitsvorfällen.
Ein weiteres Kundenbeispiel ist Public Consulting Group. Das US-Unternehmen arbeitete laut Fortinet mit AWS und Fortinet an einer neuen Architektur. Dabei wurde ein Transit-VPC-Modell mit rund 50 über VPN verbundenen VPCs durch einen Ansatz mit AWS Transit Gateway und FortiGate VMs ersetzt. Nach Angaben von Fortinet sank die Failover-Zeit von Minuten auf Sekunden, während Ausfallzeiten reduziert wurden.
Fortinet beschreibt AWS-Sicherheit damit als Zusammenspiel von Infrastruktur-, Anwendungs- und KI-Schutz. Die Lösungen werden über den AWS Marketplace angeboten. Die grundsätzliche Herausforderung liegt jedoch über einzelnen Produkten: Je verteilter Cloud-Umgebungen werden und je stärker KI in Unternehmensanwendungen integriert wird, desto mehr Komponenten müssen Sicherheitsrichtlinien, Transparenz und Reaktionsprozesse abdecken.

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM.
Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de