Fortinet
| Nombre en inglés | Fortinet, Inc. |
|---|---|
| Fortinet | |
| Cotización | Nasdaq: FTNT |
| Fundación | Octubre de 2000 |
| Sector | Ciberseguridad |
| Fundador(es) | Ken Xie, Michael Xie |
| Consejero delegado | Ken Xie |
| Capitalización bursátil | Aproximadamente 58 000 millones de dólares (junio de 2026) |
| Ingresos | 6.800 millones de dólares (año fiscal 2025) |
| Beneficio neto | 1.853 millones de dólares (año fiscal 2025) |
| Activos totales | 7 600 millones de dólares (31 de diciembre de 2025) |
| Fondos propios | 2 800 millones de dólares (31 de diciembre de 2025) |
| Sede | Sunnyvale, California, Estados Unidos |
| Empleados | Más de 13 000 (2026) |
| Enlaces | fortinet.com |
1. Resumen[editar]
Fortinet es una empresa multinacional estadounidense de ciberseguridad fundada en el año 2000 por los hermanos Ken Xie y Michael Xie. Su producto emblemático, FortiGate, es una familia de cortafuegos de próxima generación (NGFW, por sus siglas en inglés) que marcó un hito en la industria al integrar múltiples funciones de seguridad en un único dispositivo acelerado por hardware. La compañía se distingue por diseñar y fabricar sus propios procesadores de seguridad (SPU, Security Processing Units), lo que le permite ofrecer alto rendimiento en la inspección de tráfico cifrado y en la detección de amenazas.[1]
Desde sus inicios, Fortinet apostó por la convergencia de redes y seguridad, un enfoque que cristalizó en el Fortinet Security Fabric, una plataforma de seguridad unificada que interconecta decenas de productos y servicios bajo un sistema operativo común: FortiOS. La empresa cotiza en el índice Nasdaq bajo el ticker FTNT y forma parte del S&P 500 desde 2018. En 2025, Fortinet superó los 5 000 millones de dólares de facturación anual, consolidándose como uno de los mayores fabricantes de soluciones de ciberseguridad del mundo por ingresos.
A nivel global, la compañía compite en el segmento de infraestructura de seguridad con rivales como Palo Alto Networks, Check Point Software Technologies y Cisco. Sin embargo, su modelo de integración vertical —que abarca desde el silicio hasta los servicios de inteligencia de amenazas en la nube— le otorga una posición diferenciada. Fortinet cuenta con oficinas en más de 90 países y una base instalada de más de medio millón de clientes, entre ellos gobiernos, grandes corporaciones, pymes y proveedores de servicios gestionados de seguridad (MSSP).
2. Historia[editar]
2.1. Orígenes y primeros lanzamientos (2000–2005)[editar]
Fortinet fue fundada en octubre de 2000 por Ken Xie, un ingeniero eléctrico formado en la Universidad de Tsinghua y en la Universidad de Stanford, que previamente había cofundado NetScreen Technologies (adquirida por Juniper Networks en 2004). Junto a su hermano Michael Xie, Ken concibió una nueva generación de dispositivos de seguridad que combinaran cortafuegos, prevención de intrusiones (IPS), antivirus y VPN en una sola plataforma, un concepto que años después la industria denominaría gestión unificada de amenazas (UTM, por sus siglas en inglés).
En 2002, la empresa lanzó su primer producto: el FortiGate 2000, un appliance que integraba múltiples motores de seguridad y que ya incorporaba el primer FortiASIC, un chip diseñado internamente para acelerar las funciones de red y seguridad sin depender exclusivamente de CPUs genéricas. Este enfoque de aceleración por hardware se convertiría en uno de los pilares técnicos que distinguirían a Fortinet de sus competidores durante las dos décadas siguientes.
La compañía cerró su primera ronda de financiación de capital de riesgo en 2002, liderada por Redpoint Ventures, y en los tres años siguientes amplió su cartera con modelos de gama media y baja, apuntando tanto a grandes empresas como al creciente mercado de las pymes. Para 2005, Fortinet ya contaba con más de 1 000 empleados y presencia comercial en América del Norte, Europa y Asia-Pacífico.
2.2. Salida a bolsa y consolidación (2006–2015)[editar]
En 2006, la empresa experimentó un cambio en su cúpula directiva: Ken Xie asumió el cargo de director ejecutivo (CEO), posición que mantenía al cierre de 2025, mientras que Michael Xie se consolidó como director de tecnología (CTO). Ese mismo año, Fortinet trasladó su sede corporativa a Sunnyvale, California.
El 18 de noviembre de 2009, Fortinet debutó en el mercado de valores con una oferta pública inicial (OPI) en el Nasdaq. La compañía colocó 5,8 millones de acciones a un precio que subió de 9 a 12,50 dólares, recaudando aproximadamente 156 millones de dólares. La OPI valoró a la empresa en torno a los 1 200 millones de dólares.
Durante esta etapa, Fortinet refinó su estrategia de adquisiciones para expandir el alcance de su plataforma. Algunas de las adquisiciones más relevantes del período incluyen:
- 2012: Adquisición de XDN, Inc.[sin verificar], reforzando su oferta de virtualización de funciones de red.
- 2013: Compra de Coyote Point Systems, fabricante de balanceadores de carga de aplicación (ADC), que se integraría en la línea FortiADC.
- mayo de 2015: Incorporación de Wi-Fi empresarial mediante la adquisición de Meru Networks, que sentó las bases para la familia FortiAP.
2.3. Expansión hacia la plataforma de seguridad (2016–2020)[editar]
El concepto de Fortinet Security Fabric fue presentado formalmente en 2016 como una arquitectura que permitía a los distintos productos de la compañía compartir inteligencia de amenazas en tiempo real y coordinarse automáticamente ante incidentes. Esta visión integradora se apoyaba en tres pilares: un sistema operativo común (FortiOS) para todos los dispositivos, una red de inteligencia global (FortiGuard Labs) y APIs abiertas para la interoperabilidad con terceros.
En 2018, Fortinet fue incluida en el índice S&P 500, un reflejo de su creciente peso en los mercados financieros y de la madurez de su negocio.
La pandemia de COVID-19, que obligó a millones de trabajadores a operar desde sus hogares a partir de 2020, aceleró la demanda de soluciones de acceso remoto seguro y de SD‑WAN, un segmento donde Fortinet se había posicionado con fuerza gracias a la integración nativa de estas capacidades en sus FortiGate.
2.4. Crecimiento reciente y diversificación (2021–presente)[editar]
A partir de 2021, Fortinet profundizó su presencia en los mercados de operaciones de seguridad (SecOps) y seguridad en la nube, dos áreas que complementaban su tradicional fortaleza en el perímetro de red. Las adquisiciones de enSilo (protección de endpoints con capacidades de EDR) y Panopta (monitoreo de infraestructura) ampliaron el ecosistema del Security Fabric hacia la detección y respuesta extendidas (XDR).
En el ámbito de la nube pública, Fortinet consolidó alianzas con los principales hiperescaladores (Amazon Web Services, Microsoft Azure y Google Cloud), ofreciendo versiones virtualizadas de sus appliances y servicios de seguridad como servicio (SaaS, por sus siglas en inglés). La compañía también reforzó su división OT (tecnología operativa) para dar respuesta a la creciente interconexión de redes industriales con entornos IT.
3. Productos y servicios[editar]
A continuación se detallan las líneas principales, ordenadas por su función dentro de la arquitectura de seguridad.
3.1. FortiGate: cortafuegos de próxima generación[editar]
FortiGate es la familia de appliances físicos y virtuales que constituye el núcleo del portafolio de Fortinet y su producto más reconocido. Estos equipos operan como cortafuegos de próxima generación (NGFW) y ofrecen, en una sola plataforma, funciones de:
- Filtrado de paquetes con estado (stateful firewall)
- Prevención de intrusiones (IPS)
- Control de aplicaciones
- Antivirus y antimalware de red
- Filtrado web y de contenidos
- Prevención de fuga de datos (DLP)
- Pasarela VPN (IPsec y SSL)
- SD‑WAN (red de área amplia definida por software)
- Inspección de tráfico SSL/TLS
La característica distintiva de FortiGate es la aceleración por hardware mediante los chips FortiASIC, que permite mantener un alto rendimiento incluso cuando se activan múltiples funciones de inspección profunda sobre tráfico cifrado, un escenario que habitualmente degrada otros dispositivos basados exclusivamente en procesadores de propósito general.
Fortinet ofrece modelos que van desde equipos de escritorio para sucursales pequeñas (Serie 40F, 60F) hasta chasis modulares para centros de datos y grandes campus (Serie 7000). Las versiones virtuales (FortiGate‑VM) se despliegan en hipervisores y en los marketplaces de AWS, Azure, Google Cloud y Oracle Cloud. Existe asimismo una versión en contenedores para entornos nativos de nube.
3.2. FortiGuard: inteligencia de amenazas[editar]
FortiGuard no es un producto aislado, sino un conjunto de servicios de inteligencia de seguridad que alimentan a todos los dispositivos del ecosistema Fortinet. Estos servicios se actualizan continuamente mediante la información recolectada por una red mundial de sensores y honeypots operada por FortiGuard Labs, el equipo interno de investigación de amenazas de la compañía.
Los principales servicios FortiGuard incluyen:
- FortiGuard Antivirus: firmas y heurísticas para la detección de malware conocido y desconocido.
- FortiGuard IPS: reglas de prevención de intrusiones actualizadas ante nuevas vulnerabilidades.
- FortiGuard Web Filtering: clasificación dinámica de miles de millones de URL en categorías de contenido y riesgo.
- FortiGuard DNS Filtering: bloqueo de dominios maliciosos a nivel de resolución de nombres.
- FortiGuard Anti‑Spam: filtrado de correo electrónico no deseado en FortiMail.
- FortiGuard Sandbox: análisis de archivos sospechosos en entornos aislados (sandbox) antes de permitir su ingreso a la red.
Cada actualización de FortiGuard se distribuye en tiempo real a los dispositivos registrados, lo que permite que una nueva firma de ataque que se detecta en un cliente en Japón, por ejemplo, proteja automáticamente al resto de la base instalada en cuestión de minutos.
3.3. Gestión centralizada: FortiManager y FortiAnalyzer[editar]
FortiManager es la consola de administración centralizada que permite gobernar —desde una única interfaz— cientos o miles de dispositivos Fortinet desplegados en distintas ubicaciones geográficas. Sus funciones abarcan aprovisionamiento masivo, aplicación de políticas de seguridad unificadas, gestión de cambios, auditoría de configuración y orquestación de la red SD‑WAN.
FortiAnalyzer, por su parte, actúa como repositorio central de registros y motor de análisis. Recibe los logs generados por los FortiGate y otros productos de la compañía y los correlaciona para generar informes personalizables, paneles de indicadores y alertas automáticas ante comportamientos anómalos. Las versiones más recientes incorporan capacidades de detección de amenazas mediante aprendizaje automático y proporcionan soporte a las regulaciones de cumplimiento normativo como PCI DSS, HIPAA y RGPD.
3.4. Seguridad de endpoints y correo electrónico[editar]
La cartera de seguridad para el usuario final comprende:
- FortiClient: un agente de endpoint que integra antimalware, sandboxing integrado, control de dispositivos USB, filtrado web, VPN y telemetría de postura de seguridad. FortiClient se conecta al Security Fabric para que el estado de salud de cada dispositivo (parches aplicados, firmas actualizadas, etc.) condicione dinámicamente su acceso a la red corporativa, en un modelo conocido como ZTNA (Zero Trust Network Access).
- FortiMail: una solución de seguridad de correo electrónico que combina filtrado antispam y antiphishing, antimalware, cifrado de mensajes, prevención de fuga de datos (DLP) y archivado. Se ofrece como appliance físico, máquina virtual o servicio en la nube.
- FortiSandbox: entorno de análisis dinámico que ejecuta archivos sospechosos en un ambiente controlado para detectar comportamiento malicioso antes de liberarlos en la red. Opera en conjunto con FortiGate, FortiMail y FortiClient.
3.5. Seguridad para la nube y operaciones de seguridad (SecOps)[editar]
La creciente migración de cargas de trabajo a plataformas de nube llevó a Fortinet a expandir su portafolio en tres direcciones complementarias:
- Seguridad en la nube pública: FortiGate‑VM dentro de los marketplaces de los hiperescaladores, complementado con FortiWeb (WAF, cortafuegos de aplicaciones web) y FortiCNP (Cloud Native Protection), que escanea configuraciones y riesgos en entornos nativos de nube.
- Protección de aplicaciones web: FortiWeb actúa como un WAF que utiliza inteligencia de amenazas y aprendizaje automático para proteger aplicaciones expuestas a internet contra inyecciones SQL, cross‑site scripting (XSS) y otros ataques descritos en el OWASP Top 10.
- Plataforma de operaciones de seguridad: FortiSIEM (gestión de eventos e información de seguridad), FortiSOAR (orquestación, automatización y respuesta) y FortiAnalyzer convergen en una solución unificada de operaciones de seguridad, que permite a los centros de operaciones de seguridad (SOC) automatizar flujos de trabajo de detección, investigación y respuesta.
3.6. Redes y control de acceso[editar]
La integración nativa de capacidades de red en el Security Fabric se materializa en varios productos:
- FortiSwitch: familia de conmutadores de acceso de red que pueden ser administrados directamente desde el FortiGate, eliminando la necesidad de una consola separada y permitiendo políticas de segmentación consistentes hasta el puerto del usuario.
- FortiNAC: solución de control de acceso a redes que ofrece visibilidad completa de los dispositivos conectados —incluidos aquellos que no ejecutan un agente de seguridad— y automatiza su segmentación según su identidad, perfil de riesgo y cumplimiento de políticas.
- FortiAuthenticator: appliance que centraliza la autenticación de usuarios mediante múltiples factores y proporciona servicios de directorio y single sign‑on (SSO).
- FortiToken: tokens físicos y virtuales que generan códigos de un solo uso (OTP) para la autenticación multifactor.
3.7. FortiDeceptor y tecnologías de engaño[editar]
FortiDeceptor es una solución de tecnología de engaño (deception technology) que despliega una red de señuelos (decoy) en la infraestructura del cliente. Estos señuelos imitan activos reales —servidores, bases de datos, carpetas compartidas— y están diseñados para atraer a los atacantes que hayan logrado evadir las defensas perimetrales. Tan pronto como un atacante interactúa con un señuelo, FortiDeceptor genera una alerta de alta fidelidad, porque cualquier interacción con los señuelos es, por definición, no autorizada.
4. FortiGuard Labs[editar]
FortiGuard Labs es el nombre de la división de investigación y análisis de amenazas de Fortinet. Su función principal es recopilar, procesar y distribuir inteligencia de ciberseguridad a todos los productos de la compañía y, a través de publicaciones periódicas, al ecosistema de seguridad en general.
La infraestructura de recolección incluye:
- Sensores FortiGate desplegados en todo el mundo: millones de dispositivos que remiten telemetría anonimizada sobre ataques bloqueados, intentos de explotación y actividad maliciosa.
- Honeypots: sistemas trampa distribuidos globalmente que simulan ser servidores y servicios vulnerables para observar las técnicas de los atacantes.
- Colaboración con CERTs y fuerzas de seguridad: FortiGuard Labs mantiene relaciones de intercambio de información con equipos de respuesta a incidentes de múltiples países.
- OSINT y fuentes abiertas: monitorización continua de la internet profunda (dark web), foros de ciberdelincuentes y canales de distribución de malware.
Los hallazgos más relevantes se publican en el blog corporativo y en informes semestrales de panorama de amenazas (FortiGuard Labs Threat Landscape Report). Estos informes suelen detallar las familias de ransomware más activas, las vulnerabilidades explotadas con mayor frecuencia, las tendencias de phishing y el tiempo promedio que transcurre entre la divulgación de una vulnerabilidad y su explotación masiva.
5. Fortinet en América Latina y el mundo hispanohablante[editar]
Fortinet mantiene una presencia significativa en la región de América Latina, con operaciones directas y una red de socios de canal que cubren los principales mercados.
El modelo de comercialización en la región se apoya fuertemente en el ecosistema de revendedores de valor agregado (VAR) y proveedores de servicios gestionados de seguridad (MSSP). Estos socios ofrecen servicios de instalación, configuración, monitoreo 24/7 y respuesta a incidentes basados en la plataforma Fortinet.
Fortinet Training Institute en español: uno de los componentes más relevantes para el mercado hispanohablante es la disponibilidad de contenidos de formación en español. El Fortinet Training Institute ofrece el programa de certificaciones Network Security Expert (NSE), desde el nivel básico (NSE 1) hasta el nivel arquitecto (NSE 8), con materiales de estudio, guías de laboratorio y exámenes en español para los primeros niveles. Esto ha democratizado el acceso a la capacitación para profesionales de países donde el inglés representa una barrera.
Asimismo, el programa Fortinet Academic Partner colabora con universidades de la región —entre ellas el Tecnológico de Monterrey (
México), la Universidad de San Andrés (
Argentina) y la Universidad de los Andes (
Colombia)— para incorporar contenidos de ciberseguridad basados en el currículo de Fortinet en sus carreras de ingeniería.
5.1. Eventos regionales[editar]
Los eventos regionales de la compañía reúnen a clientes, socios y expertos en ciberseguridad para sesiones técnicas, paneles de discusión y laboratorios prácticos. Además, la compañía auspicia encuentros locales de capítulos de asociaciones profesionales como ISACA e ISSA en distintas capitales latinoamericanas.
6. Certificaciones NSE (Network Security Expert)[editar]
El programa de certificación Network Security Expert (NSE) es uno de los pilares de la estrategia de habilitación de talento de Fortinet. Estructurado en ocho niveles, cubre desde los fundamentos de la ciberseguridad hasta el diseño de arquitecturas complejas con el Security Fabric.
Los primeros tres niveles (NSE 1, NSE 2 y NSE 3) son gratuitos y están disponibles en español, entre otros idiomas. Los niveles siguientes abordan aspectos técnicos crecientes:
- NSE 4: configuración y administración de FortiGate.
- NSE 5: analítica con FortiAnalyzer y gestión con FortiManager.
- NSE 6: productos especializados como FortiMail, FortiWeb y FortiAuthenticator.
- NSE 7: diseño de redes seguras y resolución de problemas avanzados.
- NSE 8: examen de diseño integral en dos partes (escrita y práctica), que acredita la capacidad de diseñar soluciones completas de seguridad.
7. Cultura corporativa y responsabilidad social[editar]
Fortinet declara como misión corporativa «hacer posible un mundo digital en el que se pueda confiar». La compañía ha articulado sus esfuerzos de responsabilidad social en torno a dos ejes:
- Cierre de la brecha de talento en ciberseguridad: mediante el Fortinet Training Institute, becas, alianzas académicas y la certificación NSE ofrecida sin costo en sus niveles introductorios.
- Innovación responsable: el compromiso de informar responsablemente las vulnerabilidades que los investigadores de FortiGuard Labs descubren y colaborar con los fabricantes afectados antes de cualquier divulgación pública, siguiendo las mejores prácticas de divulgación coordinada de vulnerabilidades (CVD).
8. Reconocimientos y posición en la industria[editar]
Fortinet ha recibido reconocimientos de analistas y laboratorios de pruebas independientes a lo largo de su trayectoria. Algunos de los más destacados incluyen:
- NSS Labs (hasta su cierre en 2020): los FortiGate obtuvieron calificaciones de «Recommended» en múltiples pruebas de NGFW, incluyendo mediciones de rendimiento con tráfico realista y evasiones sofisticadas.
- Frost & Sullivan y Forrester: ambas consultoras han otorgado premios a las soluciones de Fortinet en las categorías de firewalls empresariales y SD‑WAN segura en diversos años.
9. Competidores principales[editar]
En el mercado global de infraestructura de ciberseguridad, Fortinet compite principalmente con:
- Palo Alto Networks: el mayor competidor en NGFW de gama alta y en plataformas de seguridad en la nube con su oferta Prisma.
- Check Point Software Technologies: rival histórico, especialmente fuerte en grandes corporaciones y organizaciones gubernamentales.
- Cisco: a través de su línea Cisco Secure Firewall, que se apoya en su enorme base instalada de redes para ofrecer seguridad integrada.
- Juniper Networks: en el segmento de cortafuegos empresariales con sus series SRX.
- Sophos y SonicWall: en el segmento de pymes y medianas empresas, con enfoques simplificados y precios competitivos.
Frente a ellos, Fortinet ha enfatizado su modelo de integración vertical (chips propios, sistema operativo común y servicios de inteligencia integrados) como ventaja competitiva, argumentando que un enfoque de múltiples proveedores puntuales introduce complejidad y brechas de visibilidad.
10. Palmarés financiero reciente[editar]
Las cifras financieras de la compañía que recoge este artículo proceden de los reportes anuales (Form 10‑K) presentados ante la SEC.[2]
11. Actualidad y perspectivas[editar]
A mediados de 2026, Fortinet continúa su evolución desde un fabricante de cortafuegos hacia una plataforma integral de ciberseguridad. La consolidación de los servicios de seguridad para la nube, la adopción de los principios de confianza cero (zero trust) y la automatización de la respuesta ante incidentes mediante inteligencia artificial son los vectores estratégicos que la compañía comunica en sus presentaciones a inversores y en conferencias del sector.
La creciente demanda de soluciones de seguridad para entornos híbridos (que combinan infraestructura local con múltiples nubes) y la necesidad de proteger la expansión del internet de las cosas (IoT) y las redes OT en sectores industriales, energéticos y de salud, configuran un mercado que, según la propia empresa, le permitirá mantener tasas de crecimiento de dos dígitos en los próximos años. La base instalada de más de medio millón de clientes y la extensa red de socios de canal de la compañía, particularmente en regiones de alto crecimiento como América Latina, representan una plataforma sólida para la adopción de nuevos servicios.
La expansión del Security Fabric hacia dominios como la protección de datos en entornos de inteligencia artificial generativa y la integración con plataformas de automatización de procesos (SOAR) sitúan a Fortinet en el grupo de compañías que aspiran a brindar una solución unificada de ciberseguridad, en un ecosistema donde la fragmentación de soluciones sigue siendo una de las principales causas de brechas de seguridad en las organizaciones.
Los chips SPU, conocidos internamente como FortiASIC, son procesadores diseñados específicamente para tareas de seguridad de red, como la inspección profunda de paquetes y la aceleración de cifrado. El primer FortiASIC fue lanzado en 2002. ↩︎
Las cifras se redondean a efectos de presentación. Los estados financieros auditados completos están disponibles en la sección de relaciones con inversionistas de fortinet.com. ↩︎