Serviço Sandbox em linha FortiGuard
Soluções superiores sandbox para proteção contra ameaças cibernéticas sofisticadas e de dia zero.
Baixar ficha de dadosSoluções superiores sandbox para proteção contra ameaças cibernéticas sofisticadas e de dia zero.
Baixar ficha de dadosAs soluções de sandboxing da Fortinet detectam e analisam malware de dia zero e outras ameaças avançadas baseadas em arquivos. A combinação de serviço e produto oferece uma abordagem abrangente, coordenada, integrada e escalável para a detecção e proteção avançadas contra ameaças de dia zero baseadas em arquivo. O sandboxing em linha oferece o primeiro bloqueio em linha do setor em um NGFW. As opções de implantação flexíveis incluem Platform-as-a-Service, Software-as-a-Service, máquina virtual e dispositivos de hardware para se adequar a qualquer caso de uso e tipo de organização.
O FortiGuard Inline Sandbox Service combina filtragem de ameaças avançadas em várias camadas. Ele usa AV, CPRL, IA/ML, análise dinâmica com redes neurais profundas e inteligência de ameaças FortiGuard para processar vereditos em tempo real, sem impacto na produtividade ou na sobrecarga de segurança. O serviço está disponível globalmente.
O FortiSandbox é a combinação definitiva de detecção e filtragem de ameaças com tecnologia de IA/ML. Ele detecta e corrige ameaças que as abordagens tradicionais deixam passar. Implante como serviço local, na nuvem ou hospedado para suas necessidades corporativas, de OT ou SOC.
O FortiGuard Inline Sandbox Service não permite que nenhum arquivo suspeito passe para a organização. Uma combinação de AV, filtragem avançada de ameaças e IA/ML restringe as ameaças baseadas em arquivos. Isso elimina falsos positivos para se concentrar em ameaças desconhecidas que podem representar um risco real.
O bloqueio em linha no NGFW bloqueia arquivos desconhecidos e os envia para a sandbox em linha.
A análise estática e dinâmica de arquivos suspeitos resulta em detecção e vereditos de malware em menos de um segundo. Se o arquivo estiver limpo, o NGFW liberará o arquivo para o usuário. Caso contrário, o arquivo será bloqueado e colocado em quarentena para ação adicional.
A filtragem avançada de ameaças otimiza a análise de arquivos e reduz falsos positivos. Combinando AV e técnicas como IA/ML, CPRL, inspeção profunda, a filtragem avançada de ameaças filtra o ruído. Ela envia apenas arquivos de dia zero selecionados e de maior risco para uma análise mais profunda pela sandbox.
A filtragem avançada de ameaças reduz o tempo de processamento de arquivos e permite um tempo mais rápido para determinar o veredito, mantendo uma postura de alta segurança.
A filtragem avançada de ameaças oferece segurança sem adivinhação.
Serviço/Produto | Tipo | Descrição | Bloqueio em linha |
---|---|---|---|
Serviço de Sandbox Inline baseado em IA FortiGuard | Assinatura SaaS | O Serviço de Sandbox Inline baseado em IA FortiGuard é um novo serviço a-la-carte para FortiGate NGFWs. Ele inclui bloqueio em linha para detecção de sandbox e AI/NDR, além de enriquecimento de log para equipes de SOC | Sim |
Serviço de Sandbox em Nuvem | Assinatura SaaS | Disponível como parte do Fortigate Cloud, é um serviço de sandbox por assinatura que protege contra malware de dia zero. | Não |
FortiSandbox hospedada | Assinatura PaaS | O sandbox hospedado no Fortinet é um serviço por assinatura. Ele inclui o FortiSandbox VM com recursos dedicados para alto desempenho e centralização de relatórios. | Sim |
FortiSandbox Virtual Appliance | Assinatura VM | As FortiSandbox VMs são oferecidas como uma alternativa ao hardware para maior flexibilidade de implantação com os mesmos recursos. | Sim |
FortiSandbox Hardware | Conjunto de HW + licenças | Os dispositivos de hardware FortiSandbox se integram nativamente com o Security Fabric, parceiros de malha, adaptadores, APIs, compartilhamento de rede e detector para interceptar e enviar conteúdo suspeito para o FortiSandbox. A integração também fornece recursos de remediação e relatórios oportunos para esses dispositivos. | Sim |
A vantagem da abordagem orientada por plataforma da Fortinet é permitir fluxos de trabalho coordenados incluindo resposta, enquanto os clientes se beneficiam de um efeito de rede globalizada em toda a base de instalação mundial da Fortinet. O FortiGuard Sandbox Service e o portfólio de sandbox relacionado são integrados às seguintes soluções de malha:
Com uma superfície de ataque crescente, as organizações precisam de proteção contra ataques de dia zero sofisticados, multivetores e multiestágios orientados por IA/ML. As soluções de sandboxing da Fortinet detectam e bloqueiam ataques de dia zero e outros ataques avançados antes que se tornem ameaças. Os principais casos de uso incluem o seguinte:
Impedir que ameaças de dia zero entrem em sua rede com filtragem avançada de ameaças, juntamente com inteligência artificial, ML e inteligência global contra ameaças. Garanta a segurança enquanto acompanha o tráfego corporativo e reduz a sobrecarga de segurança.
Quando integrados ao Fortinet FortiMail, arquivos suspeitos em e-mails, incluindo ransomware baseado em e-mail, podem ser detonados e analisados antes que cheguem aos destinatários pretendidos.
A convergência de TI/OT, juntamente com a necessidade de acesso remoto, abriu redes de OT anteriormente isoladas para o acesso por agentes de ameaças. Proteja sua produção, fábrica, segurança, instalação ou outros ambientes de OT contra ataques de malware direcionados que podem interromper as operações.