Gartner®发布2022年度终端防护(EPP)魔力象限™
Fortinet 获评 Gartner® 2022 年 EPP 魔力象限™远见卓识者的殊荣
凭借实时可见性、分析、防护和修复,FortiEDR 可实现创新型端点安全。FortiEDR 被 Gartner 评为远见卓识者,这也在 MITRE ATT&CK 的评估结果中得到验证。FortiEDR 可主动缩小攻击表面,防止恶意软件感染,实时检测和消除潜在威胁,并通过可定制的程序自动响应和修复。
FortiEDR 可实时自动有效地识别和阻止漏洞。 通过与您的安全架构集成,并通过精细的可定制程序自动执行操作,推动安全运营实现根本性变化。
发现和控制
实时检测和消除
自动事件响应
即时阻止攻击
实现高效安全运营
最大程度降低对业务的影响
借助上下文事件响应程序,安全团队可以根据分类和目标主机定制和自动化事件调查和响应,从而优化安全运营。安全团队可以部署 Fortinet FortiEDR 解决方案的部分或全部主要用例——FortiEDR。
管理、架构和平台支持
单个集成式管理控制台,集预防、检测和事件响应功能于一体。扩展 REST API 可用于支持任何控制台操作及其他操作。
离线保护
保护并检测端点动态,从而有效保护离线端点。
原生云基础设施
FortiEDR 具有云端多租户管理功能。EDR 解决方案可以进行本地、云或混合部署。它还支持物理隔离环境。
轻量级端点代理
FortiEDR 的 CPU 占用率不到 1%,最多使用 120 MB RAM 和 20 MB 磁盘空间,并生成最少的网络流量。
支持的操作系统
FortiEDR 支持 Windows、MacOS 和 Linux 操作系统,并提供离线保护。
版本 |
XP SP2/SP3, 7, 8, 8.1, 10, and 11 (32-bit and 64-bit versions) |
版本 |
2003 SP2, R2 SP2, 2008 SP2, 2008 R2 SP1, 2012, 2012 R2, 2016, 2019, and 2022 |
版本 |
Compute Engine Deployments and Procurement |
版本 |
El Capitan (10.11), Sierra (10.12), High Sierra (10.13), Mojave (10.14), Catalina (10.15), Big Sur (11.x), and Monterey (12.x) |
版本 |
RedHat Enterprise Linux and CentOS 6.x, 7.x, and 8.x, Ubuntu LTS 16.04.x, 18.04.x, 20.04.x server, 64 bit only Oracle Linux 6.x+, 7.7+, and 8.2+, Amazon Linux AMI 2 SuSE SLES 15.1 |
版本 |
VMware Horizons 6 and 7 and Citrix XenDesktop 7 |
FortiEDR 利用 Fortinet Security Fabric 安全架构,并与 FortiGate、FortiSandbox 和 FortiSIEM 等诸多 Security Fabric 安全架构组件集成。
FortiGate
FortiEDR 连接器支持与 FortiGate 共享端点威胁情报和应用信息。FortiEDR 管理可以指示 FortiGate 增强响应操作,例如在发生渗透攻击后禁用或拦截 IP 地址。
FortiNAC
FortiEDR 与 FortiNAC 共享终端威胁情报和发现的资产。通过 syslog 共享,FortiEDR 管理可以指示 FortiNAC 增强响应操作,例如隔离设备。
FortiSandbox
得益于 FortiEDR 与 FortiSandbox 的原生集成,可自动将文件提交到云端沙箱中,支持实时事件分析和分类。此外,它还与 FortiSandbox 共享威胁情报。
FortiSIEM
使用 FortiEDR 对零信任网络访问 (ZTNA) 进行端点安全状况检查
FortiGuard Labs
得益于 FortiEDR 与 FortiGuard Labs 的原生集成,可获得最新情报,支持实时事件分类,从而准确地激活事件响应程序。
FortiEMS
使用 FortiEDR 对零信任网络访问 (ZTNA) 进行端点安全状况检查
许多企业客户都已认识到 FortiEDR(以前称为 enSilo)的高效性,并在 Gartner Peer Insights 中给予了积极反馈。下面是最终用户对 FortiEDR 的评价。
★★★★★
"在我 15 年的职业生涯中,EnSilo 是第一款让我认为我们有机会胜出的产品。"
金融行业首席信息安全官
“EnSilo 在各个方面都很高效。这款代理产品几乎不会产生任何成本,而且管理界面提供的信息非常详细,无需再进行搜索,最重要的是,它能够在拦截威胁时将对用户的影响降至最低。”
★★★★★
"在与恶意攻击者的博弈中重获优势"
制造业高级安全分析师
"从销售到部署再到支持,enSilo 全球团队始终为我们提供支持,使我们在与攻击者的博弈中重获优势。"
"enSilo 能够有效防范零日攻击。将可疑活动表从“选择退出”更改为“选择加入”,即在完成活动分析之前,拦截可疑活动。."
★★★★★
"易于使用,不仅能够减少恶意攻击,而且不会对生产产生负面影响。"
其他行业 IT 主管
"这款工具业经精心设计,易于使用,有助于缓解网络风险。该产品可提供出色的高级防护,并将误报率降至最低,从而提升了业务技术的安全性和有效性。"
★★★★★
"POC 期间,比其他 EDR 更快速高效"
制造业安全风险管理人员
"enSilo 只需大约 3 分钟便可完成事件分类,而我们的上一款厂商产品则需要长达 30 分钟。并且,它通过将异常情况内置到主用户界面中,并将所有功能集成到单个管理平台中,简化了初始调优。"
"从产品角度来看,EDR 工具在事件分类和得出结论方面具有显著的时间优势。这款工具的准确率极高,专业服务更是锦上添花。他们的专业服务人员始终与您并肩解决问题,能够为您提供完善的解决方案。"
★★★★★
"部署简单,服务出色!"
制造业企业开发/运营主管
"部署 enSilo 之后,我们释放出了大量内部资源来处理大型项目,同时为我们的企业提供了出色的恶意软件防护。"
"监控服务超棒! 他们提供主动监控服务,并且在消除所有误报后,才会向内部团队上报警报。"
★★★★★
"迄今我最青睐的企业端点安全应用"
服务业安全分析师
"enSilo 端点安全应用易于使用,并且十分高效。"
★★★★★
“占地面积小,但恶意软件防护和取证功能强大"
制造业安全架构师
"外形小巧的轻量级产品。enSilo 具有复杂的检测和预防机制,能够提供对整个恶意软件攻击链的洞察。快速提供支持和响应客户请求、支持快速开发 "
"即使设备已经遭到感染,该产品仍然可以防止设备遭到破坏。不妨通过 PoC 了解一下。"
有关 FortiEDR 的更多 Peer Insight 评论,请点击此处。 .
使用 FortiEDR 托管 EDR (MDR)、事件响应、JumpStart 和最佳实践服务来管理、响应、设置或调整贵组织的 EDR 解决方案。
通过 Fortinet JumpStart 服务,可评估客户当前的安全运营状况,并与客户共同创建定制的安全实施计划,以确保成功和主动的运行:
作为高级 SOC 分析师,我们通过提供以下服务补充您的 SOC 团队:
我们协助客户分析、响应、隔离和修复安全事件,以缩短解决时间,从而降低对企业的总体影响。FortiResponder 取证和事件响应服务还可以帮助未部署 FortiEDR 的组织调查特定事件或漏洞。
详细了解客户在组织范围内部署产品时,Fortinet 专家将提供建议和指导。建议/指导将涵盖:
View by:
Page doesn't exist
FortiEDR 可为轻量级代理工具提供端点预防、检测和响应,在感染前和感染后为端点提供高级、实时威胁防护。还可主动减少攻击面,防止恶意软件感染,实时检测和化解潜在威胁,并能通过定制playbook脚本自动响应和修复程序。FortiEDR 可帮助企业自动、有效地实时阻止威胁入侵,避免安全团队因一连串错误警报而不知所措,或扰乱业务运营。
为了跟上当今网络威胁的数量、复杂性和速度,您需要实现以机器速度运行的 AI 驱动的安全运营。Fortinet 安全运营可轻松在整个 Fortinet Security Fabric 安全架构中添加高级威胁检测、响应功能、集中式安全监控和优化功能。
查找解决方案指南、电子书、数据表、分析师报告等。 转到资源中心 >
了解有关 Fortinet FortiEDR 的更多信息 联系我们 >