Skip to content Skip to navigation Skip to footer

端点检测响应

Fortinet 获评 Gartner® 2022 年 EPP 魔力象限™远见卓识者的殊荣

下载报告
端点检测响应 banner background banner dots

概述

凭借实时可见性、分析、防护和修复,FortiEDR 可实现创新型端点安全。FortiEDR 被 Gartner 评为远见卓识者,这也在 MITRE ATT&CK 的评估结果中得到验证。FortiEDR 可主动缩小攻击表面,防止恶意软件感染,实时检测和消除潜在威胁,并通过可定制的程序自动响应和修复。

FortiEDR 可实时自动有效地识别和阻止漏洞。 通过与您的安全架构集成,并通过精细的可定制程序自动执行操作,推动安全运营实现根本性变化。

Fortinet入列Gartner®2022年终端防护(EPP)魔力象限™ 远见者

Fortinet 获评 Gartner® 2022 年终端防护平台魔力象限™远见卓识者的殊荣。我们认为这是持续开发和客户满意的结果。FortiXDR 已发展为成熟而又独特的平台,通过对 Fortinet Security Fabric 安全架构的进一步开发,提高了集成性和差异化。

下载报告

功能与优点

发现和控制

根据风险缓解策略,发现和控制恶意设备和应用。

实时检测和消除

自动实时检测和消除潜在威胁,即使设备被入侵也不例外。

自动事件响应

使用可定制的上下文事件响应程序,自动完成事件响应。

即时阻止攻击

即时阻止漏洞,防止发生数据丢失和勒索软件造成损坏,使恶意软件没有停留时间。

实现高效安全运营

通过可定制的事件响应流程消除警报疲劳,优化运营。

最大程度降低对业务的影响

完成响应和修复,同时保持系统在线,保持业务连续性。

FortiEDR 用例

借助上下文事件响应程序,安全团队可以根据分类和目标主机定制和自动化事件调查和响应,从而优化安全运营。安全团队可以部署 Fortinet FortiEDR 解决方案的部分或全部主要用例——FortiEDR。

管理、架构和平台支持
单个集成式管理控制台,集预防、检测和事件响应功能于一体。扩展 REST API 可用于支持任何控制台操作及其他操作。

离线保护
保护并检测端点动态,从而有效保护离线端点。

原生云基础设施
FortiEDR 具有云端多租户管理功能。EDR 解决方案可以进行本地、云或混合部署。它还支持物理隔离环境。

轻量级端点代理
FortiEDR 的 CPU 占用率不到 1%,最多使用 120 MB RAM 和 20 MB 磁盘空间,并生成最少的网络流量。

支持的操作系统
FortiEDR 支持 Windows、MacOS 和 Linux 操作系统,并提供离线保护。

 

Windows
版本
XP SP2/SP3, 7, 8, 8.1, 10, and 11 (32-bit and 64-bit versions)
Windows Server
版本
2003 SP2, R2 SP2, 2008 SP2, 2008 R2 SP1, 2012, 2012 R2, 2016, 2019, and 2022
Google Cloud
版本
Compute Engine Deployments and Procurement
MacOS
版本
El Capitan (10.11), Sierra (10.12), High Sierra (10.13), Mojave (10.14), Catalina (10.15), Big Sur (11.x), and Monterey (12.x)
Linux
版本
RedHat Enterprise Linux and CentOS 6.x, 7.x, and 8.x, Ubuntu LTS 16.04.x, 18.04.x, 20.04.x server, 64 bit only Oracle Linux 6.x+, 7.7+, and 8.2+, Amazon Linux AMI 2 SuSE SLES 15.1
VDI Environments
版本
VMware Horizons 6 and 7 and Citrix XenDesktop 7

FortiEDR 利用 Fortinet Security Fabric 安全架构,并与 FortiGate、FortiSandbox 和 FortiSIEM 等诸多 Security Fabric 安全架构组件集成。 

FortiGate
FortiEDR 连接器支持与 FortiGate 共享端点威胁情报和应用信息。FortiEDR 管理可以指示 FortiGate 增强响应操作,例如在发生渗透攻击后禁用或拦截 IP 地址。

FortiNAC
FortiEDR 与 FortiNAC 共享终端威胁情报和发现的资产。通过 syslog 共享,FortiEDR 管理可以指示 FortiNAC 增强响应操作,例如隔离设备。

FortiSandbox 
得益于 FortiEDR 与 FortiSandbox 的原生集成,可自动将文件提交到云端沙箱中,支持实时事件分析和分类。此外,它还与 FortiSandbox 共享威胁情报。 

FortiSIEM  
使用 FortiEDR 对零信任网络访问 (ZTNA) 进行端点安全状况检查

FortiGuard Labs
得益于 FortiEDR 与 FortiGuard Labs 的原生集成,可获得最新情报,支持实时事件分类,从而准确地激活事件响应程序。 

FortiEMS
使用 FortiEDR 对零信任网络访问 (ZTNA) 进行端点安全状况检查

我们的客户在 Gartner Peer Insights 评论中高度肯定了 FortiEDR(以前称为 enSilo)的价值

许多企业客户都已认识到 FortiEDR(以前称为 enSilo)的高效性,并在 Gartner Peer Insights 中给予了积极反馈。下面是最终用户对 FortiEDR 的评价。

★★★★★
"在我 15 年的职业生涯中,EnSilo 是第一款让我认为我们有机会胜出的产品。"

金融行业首席信息安全官

“EnSilo 在各个方面都很高效。这款代理产品几乎不会产生任何成本,而且管理界面提供的信息非常详细,无需再进行搜索,最重要的是,它能够在拦截威胁时将对用户的影响降至最低。”


★★★★★
"在与恶意攻击者的博弈中重获优势"

制造业高级安全分析师

"从销售到部署再到支持,enSilo 全球团队始终为我们提供支持,使我们在与攻击者的博弈中重获优势。"

"enSilo 能够有效防范零日攻击。将可疑活动表从“选择退出”更改为“选择加入”,即在完成活动分析之前,拦截可疑活动。."


★★★★★
"易于使用,不仅能够减少恶意攻击,而且不会对生产产生负面影响。"

其他行业 IT 主管

"这款工具业经精心设计,易于使用,有助于缓解网络风险。该产品可提供出色的高级防护,并将误报率降至最低,从而提升了业务技术的安全性和有效性。"


★★★★★
"POC 期间,比其他 EDR 更快速高效"

制造业安全风险管理人员

"enSilo 只需大约 3 分钟便可完成事件分类,而我们的上一款厂商产品则需要长达 30 分钟。并且,它通过将异常情况内置到主用户界面中,并将所有功能集成到单个管理平台中,简化了初始调优。"

"从产品角度来看,EDR 工具在事件分类和得出结论方面具有显著的时间优势。这款工具的准确率极高,专业服务更是锦上添花。他们的专业服务人员始终与您并肩解决问题,能够为您提供完善的解决方案。"


★★★★★
"部署简单,服务出色!"

制造业企业开发/运营主管

"部署 enSilo 之后,我们释放出了大量内部资源来处理大型项目,同时为我们的企业提供了出色的恶意软件防护。"

"监控服务超棒! 他们提供主动监控服务,并且在消除所有误报后,才会向内部团队上报警报。"
 

★★★★★
"迄今我最青睐的企业端点安全应用"

服务业安全分析师

"enSilo 端点安全应用易于使用,并且十分高效。"


★★★★★

占地面积小,但恶意软件防护和取证功能强大"

制造业安全架构师

"外形小巧的轻量级产品。enSilo 具有复杂的检测和预防机制,能够提供对整个恶意软件攻击链的洞察。快速提供支持和响应客户请求、支持快速开发 "

"即使设备已经遭到感染,该产品仍然可以防止设备遭到破坏。不妨通过 PoC 了解一下。"

 

有关 FortiEDR 的更多 Peer Insight 评论,请点击此处。

 

 
Gartner Peer Insights 评论代表了最终用户根据自身经验表达的个人意见,不代表 Gartner 或其附属公司的观点。

使用 FortiEDR 托管 EDR (MDR)、事件响应、JumpStart 和最佳实践服务来管理、响应、设置或调整贵组织的 EDR 解决方案。

JumpStart 服务

JumpStart 服务

通过 Fortinet JumpStart 服务,可评估客户当前的安全运营状况,并与客户共同创建定制的安全实施计划,以确保成功和主动的运行:

  • 架构和规划
  • 部署和安装
  • 环境调优
  • 预防模式迁移
  • 项目管理
  • 培训

FortiMDR

FortiResponder 托管检测和响应服务 (MDR)

作为高级 SOC 分析师,我们通过提供以下服务补充您的 SOC 团队:

  • 24x7 全天候威胁监控和响应
  • 警报分类和响应
  • 提供修复指导,包括远程修复和回滚
  • 基于风险状况,为每个分类事件提供行动方案
  • 环境管理和 MDR
  • 季度安全环境审查
详细了解
FortiResponser

FortiResponder 取证和事件响应服务

我们协助客户分析、响应、隔离和修复安全事件,以缩短解决时间,从而降低对企业的总体影响。FortiResponder 取证和事件响应服务还可以帮助未部署 FortiEDR 的组织调查特定事件或漏洞。

详细了解
FortiEDR

FortiEDR 最佳实践服务

客户在组织范围内部署产品时,Fortinet 专家将提供建议和指导。建议/指导将涵盖:

  • 先决条件和准备情况
  • 架构和规划
  • 部署和优化
  • 收尾和基本培训

View by:

Page doesn't exist

FortiEDR 可为轻量级代理工具提供端点预防、检测和响应,在感染前和感染后为端点提供高级、实时威胁防护。还可主动减少攻击面,防止恶意软件感染,实时检测和化解潜在威胁,并能通过定制playbook脚本自动响应和修复程序。FortiEDR 可帮助企业自动、有效地实时阻止威胁入侵,避免安全团队因一连串错误警报而不知所措,或扰乱业务运营。

安全运营

安全运营

为了跟上当今网络威胁的数量、复杂性和速度,您需要实现以机器速度运行的 AI 驱动的安全运营。Fortinet 安全运营可轻松在整个 Fortinet Security Fabric 安全架构中添加高级威胁检测、响应功能、集中式安全监控和优化功能。

FortiEDR 新闻

Gartner Magic Quadrant for Endpoint Protection Platforms, Peter Firstbrook and Chris Silva, 31 December 2022.

Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s Research & Advisory organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally, Magic Quadrant is a registered trademarks of Gartner, Inc. and/or its affiliates and are used herein with permission. All rights reserved.

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Fortinet.