- Home...Security operations
Fortinet Bezpieczeństwo punktów końcowych
Fortinet Fabric Agent zapewniający widoczność, kontrolę, ZTNA i SASE.
FortiEDR - przegląd
Złożone ataki mogą zainfekować punkty końcowe w ciągu kilku minut, jeśli nie sekund. Narzędzia pierwszej generacji do wykrywania i reagowania na punkty końcowe (EDR) są wobec nich bezradne. Z kilku powodów: Wymagają one ręcznej selekcji i reagowania na alerty - co jest zbyt powolne w przypadku szybko zmieniających się ataków - oraz generują tak wiele wskaźników, że i tak już przeciążone zespoły bezpieczeństwa są przytłoczone powodzią alertów bezpieczeństwa. Ponadto, przestarzałe narzędzia EDR zwiększają koszty operacji bezpieczeństwa, a procesy mogą stać się tak powolne, że ucierpi na tym biznes.
FortiEDR zapewnia inteligentną ochronę przed zagrożeniami w czasie rzeczywistym, która chroni punkty końcowe przed i po infekcji. Rozwiązanie proaktywnie redukuje powierzchnię ataku i zapobiega infekcjom złośliwym oprogramowaniem. Potencjalne zagrożenia są wykrywane i łagodzone w czasie rzeczywistym. Ponadto, reagowanie na incydenty i usuwanie ich skutków może być zautomatyzowane dzięki konfigurowalnym podręcznikom odtwarzania. FortiEDR pomaga w automatycznym i skutecznym powstrzymywaniu naruszeń bezpieczeństwa w czasie rzeczywistym, bez przeciążania zespołu ds. bezpieczeństwa zalewem fałszywych alarmów lub zakłócaniem działalności biznesowej.
FortiEDR - Szczegóły produktu:
FortiEDR to jedyne rozwiązanie zabezpieczające punkty końcowe z uczeniem maszynowym, które zapewnia zarówno kompleksową ochronę przed złośliwym oprogramowaniem, jak i ochronę poinfekcyjną w czasie rzeczywistym. Od pierwszego dnia FortiEDR automatycznie wykrywa i łagodzi potencjalne zagrożenia w czasie rzeczywistym - nawet na hostach, które są już zainfekowane. Po rozwiązaniu problemu, warstwa ochronna kontroluje komunikację wychodzącą i modyfikacje systemu plików. Zapobiega to podsłuchiwaniu danych, rozprzestrzenianiu się złośliwego oprogramowania w sieci, komunikacji z serwerami dowodzenia (komunikacja C2), dalszym manipulacjom i oprogramowaniu ransomware.
Dzięki zautomatyzowanym funkcjom EDR, umożliwiającym wyszukiwanie zagrożeń i reagowanie na incydenty, ochrona zaczyna działać natychmiast: dzięki FortiEDR nie ma opóźnień między reakcją a czasem przebywania w sieci - nie ma też opóźnień lub braku reakcji na alerty bezpieczeństwa. Ponadto systemy FortiEDR chronią szeroki zakres systemów operacyjnych na stacjach roboczych, serwerach i maszynach wirtualnych, w tym starsze systemy operacyjne i systemy wbudowane, dzięki parytetowi zabezpieczeń.

FortiClient ujednolica funkcje punktów końcowych
FortiClient to Fabric Agent, który zapewnia ochronę, zgodność i bezpieczny dostęp w jednym, modułowym, lekkim kliencie. Fabric Agent to oprogramowanie działające na punkcie końcowym, takie jak laptop lub urządzenie mobilne, które komunikuje się z Fortinet Security Fabric w celu zapewnienia informacji, widoczności i kontroli tego urządzenia. Umożliwia również bezpieczną, zdalną łączność z Security Fabric.
FortiClient Fabric Agent może:
- Raportować do Security Fabric o stanie urządzenia, w tym o uruchomionych aplikacjach i wersji firmware.
- Wysłać wszelkie podejrzane pliki do Fabric Sandbox.
- Wymuszać kontrolę aplikacji, kontrolę USB, filtrowanie adresów URL i polityki aktualizacji oprogramowania sprzętowego.
- Zapewnić ochronę przed złośliwym oprogramowaniem i usługi zapory aplikacji.
- Umożliwienie bezpiecznego połączenia urządzenia z Security Fabric poprzez szyfrowane tunele VPN (SSL lub IPsec) lub ZTNA. Połączenie z Security Fabric może być albo FortiGate Next-generation Firewall lub usługą SASE.
Szczegóły produktu FortiClient
FortiClient może być zakupiony z trzema poziomami możliwości: Zero Trust Security, Endpoint Security i Cloud-based Endpoint Security.
- Zero Trust Security: Edycja ZTNA FortiClient zapewnia wymagania dla zdalnego pracownika, aby mógł połączyć się z siecią z minimalnym poziomem kontroli. Ta edycja umożliwia zarówno tunele szyfrowane ZTNA i VPN, jak również filtrowanie URL i kontrolę urządzeń USB. Dołączone jest centralne zarządzanie poprzez FortiClient EMS.
- Endpoint Protection: Edycja EPP/APT FortiClient rozszerza możliwości edycji ZTNA dodając oparty na sztucznej inteligencji antywirus nowej generacji (NGAV), kwarantannę punktów końcowych i firewall aplikacji, a także wsparcie dla piaskownicy w chmurze.
- Bezpieczeństwo punktów końcowych w chmurze: SASE SIA Edition rozszerza EPP/APT Edition, dodając możliwości firewall-as-a-service (FWaaS) z usług FortiSASE, w tym inspekcję SSL, zapobieganie włamaniom (IPS), filtrowanie stron internetowych, bezpieczeństwo systemu nazw domen (DNS) i zapobieganie utracie danych (DLP).
Skontaktuj się z nami już dziśPotrzebujesz konsultacji eksperta?
Szukasz szczegółów dotyczących cen, informacji technicznych, pomocy technicznej lub niestandardowej wyceny? Nasz zespół ekspertów jest gotowy do pomocy.
