Magic Quadrant™ Gartner® 2022 per Piattaforme di Endpoint Protection (EPP)
Fortinet Nominata Visionary nel Magic Quadrant™ Gartner® 2022 per EPP
Fortinet Nominata Visionary nel Magic Quadrant™ Gartner® 2022 per EPP
Scarica il reportFortiEDR offre un’innovativa endpoint security con visibilità, analisi, protezione e correzione in tempo reale. Contrassegnato come Visionary da Gartner e consolidato nelle valutazioni con la matrice MITRE ATT&CK, FortiEDR riduce in modo proattivo la superficie di attacco, previene l’infezione da malware, rileva e disinnesca potenziali minacce in tempo reale e automatizza le procedure di risposta e correzione con playbook personalizzabili.
FortiEDR identifica e blocca le violazioni in tempo reale in modo automatico ed efficace. Guida il cambiamento fondamentale nelle Security Operations integrandosi con l’architettura di sicurezza e automatizzando le operazioni tramite playbook granulari personalizzabili.
Fortinet è stata nominata Visionary nel Magic Quadrant™ Gartner® 2022 per le piattaforme di protezione degli endpoint (EPP) Riteniamo che questa nomina sia merito del continuo sviluppo e della costante soddisfazione dei clienti. FortiXDR si è evoluto verso una piattaforma unica, aumentando l’integrazione e la differenziazione grazie a un ulteriore sviluppo con Fortinet Security Fabric.
Rilevamento e controllo
Rilevamento e disinnesco in tempo reale
Risposta agli incidenti automatizzata
Blocco istantaneo degli attacchi
Efficacia delle Security Operations
Riduzione al minimo dell’impatto sul business
Con i playbook di risposta agli incidenti contestuali, i team di sicurezza possono personalizzare e automatizzare le indagini e la risposta agli incidenti per classificazione e host di destinazione, ottimizzando le Security Operations. I team di sicurezza possono distribuire alcuni o tutti i casi d’uso più significativi di FortiEDR, la soluzione EDR di Fortinet.
In caso di incidenti di sicurezza, FortiEDR è in grado di proteggere i dati sui dispositivi compromessi e di disinnescare le minacce in tempo reale per impedire l’esfiltrazione dei dati e garantire protezione contro i ransomware. Inoltre, le funzionalità automatizzate eseguiranno il rollback di eventuali modifiche malevoli.
Maggiori informazioniI team di sicurezza possono rilevare e controllare proattivamente i dispositivi, i dispositivi IoT e le applicazioni non autorizzati, insieme alle rispettive vulnerabilità nel sistema o nelle applicazioni in tempo reale.
Maggiori informazioniCon la risposta agli incidenti basata su playbook predefiniti, i team di sicurezza possono creare processi di risposta agli incidenti personalizzati basati sul valore delle risorse, sui gruppi di endpoint e sulla classificazione degli incidenti, garantendo una risposta agli incidenti contestuale. Il nostro team MDR può integrare anche il tuo SOC.
Maggiori informazioniFortiEDR è l’unica soluzione di endpoint security con EDR che garantisce High Availability per i sistemi OT anche durante un incidente o una violazione della sicurezza. Previene, rileva e disinnesca le minacce mantenendo i computer online su più sistemi operativi.
Maggiori informazioniDotato di certificazione PCI DSS (Payment Card Industry Data Security Standard), FortiEDR impedisce l’esfiltrazione dei dati in caso di compromissione del sistema. Fornisce patch virtuali per proteggere i sistemi POS dalle vulnerabilità tra una finestra di manutenzione programmata e l’altra.
Maggiori informazioniGestione, architettura e supporto della piattaforma
Un’unica console di gestione integrata fornisce capacità di prevenzione, rilevamento e risposta agli incidenti. Le API REST estese sono disponibili per supportare qualsiasi azione della console e non solo.
Protezione offline
La protezione e il rilevamento vengono eseguiti a livello di endpoint, proteggendo gli endpoint scollegati.
Infrastruttura cloud nativa
FortiEDR dispone di una gestione multi-tenant nel cloud. La soluzione EDR può essere distribuita come cloud-native, ibrida oppure on-premise. Supporta anche ambienti isolati.
Agente endpoint non invasivo
FortiEDR utilizza meno dell’1% di CPU, fino a 120 MB di RAM, 20 MB di spazio su disco e genera un traffico di rete minimo.
Sistemi operativi supportati
FortiEDR supporta i sistemi operativi Windows, MacOS e Linux e offre protezione offline.
Versioni |
XP SP2/SP3, 7, 8, 8.1, 10, and 11 (32-bit and 64-bit versions) |
Versioni |
2003 SP2, R2 SP2, 2008 SP2, 2008 R2 SP1, 2012, 2012 R2, 2016, 2019, and 2022 |
Versioni |
Compute Engine Deployments and Procurement |
Versioni |
El Capitan (10.11), Sierra (10.12), High Sierra (10.13), Mojave (10.14), Catalina (10.15), Big Sur (11.x), and Monterey (12.x) |
Versioni |
RedHat Enterprise Linux and CentOS 6.x, 7.x, and 8.x, Ubuntu LTS 16.04.x, 18.04.x, 20.04.x server, 64 bit only Oracle Linux 6.x+, 7.7+, and 8.2+, Amazon Linux AMI 2 SuSE SLES 15.1 |
Versioni |
VMware Horizons 6 and 7 and Citrix XenDesktop 7 |
FortiEDR sfrutta l’architettura Fortinet Security Fabric e si integra con molti componenti Security Fabric, tra cui FortiGate, FortiSandbox e FortiSIEM.
FortiGate
Il connettore FortiEDR consente la condivisione di informazioni di Threat Intelligence sull’endpoint e informazioni sull’applicazione con FortiGate. La gestione di FortiEDR può segnalare azioni di risposta potenziate per FortiGate, come la sospensione o il blocco di un indirizzo IP a seguito di un attacco di infiltrazione.
FortiNAC
FortiEDR condivide le informazioni di Threat Intelligence sull’endpoint e le risorse rilevate con FortiNAC. Con la condivisione dei syslog, la gestione di FortiEDR può segnalare azioni di risposta avanzate per FortiNAC, ad esempio l’isolamento di un dispositivo.
FortiSandbox
L’integrazione nativa di FortiEDR con FortiSandbox invia automaticamente i file alla sandbox nel cloud, supportando l’analisi e la classificazione degli eventi in tempo reale. Inoltre, condivide anche la threat intelligence con FortiSandbox.
FortiSIEM
Utilizza FortiEDR per un controllo dell’approccio di endpoint security per il Zero-Trust Network Access (ZTNA)
FortiGuard Labs
L’integrazione nativa di FortiEDR con FortiGuard Labs consente l’intelligence aggiornata, supportando la classificazione degli incidenti in tempo reale per consentire un’accurata attivazione dei playbook di risposta agli incidenti.
FortiEMS
Utilizza FortiEDR per un controllo dell’approccio di endpoint security per il Zero-Trust Network Access (ZTNA)
Guarda per:
Many enterprise customers realize the efficiency and effectiveness of FortiEDR and have provided positive feedback on Gartner Peer Insights. Read what end users say about FortiEDR.
★★★★★
"FortiEDR Is The First Product In My 15 Year Career That Makes Me Think We Have A Chance."
CISO in the Financial Industry
"FortiEDR is efficient in all aspects. The agent has almost no overhead, the management interface provides detail without needing to dig, and most importantly, blocking occurs with minimal user impact."
★★★★★
"Successfully Regain Advantage Over Malicious Actors"
Sr. Security Analyst in the Manufacturing Industry
"From sales, to implementation, to support, the FortiEDR global team was a partner ensuring our success to regain an advantage over malicious actors."
"The zero-day capabilities are outstanding. Changes the table on suspicious activity from "Opt out" to "Opt In" -- suspicious activity is stopped and only allowed after activity analysis."
★★★★★
"Easy To Use Tool That Reduces Malicious Attacks While Not Negatively Affecting Production."
IT Director in the Miscellaneous Industry
"A well designed easy to use tool that helps to mitigate cyber risk. The product provides a high level of protection while keeping false positives to a minimum. Thus keeping business technology safer and working."
★★★★★
"Fast Effective EDR Compared To Others During POCs"
Security and Risk Management in the Manufacturing Industry
"Triage times are about 3 minutes compared to 30 minutes with the last vendor. Initial tuning was simplified by exceptions built into the main UI making all capabilities in one single pain of glass."
"From a product perspective, the EDR tool provides a significant time advantage when triaging and coming to conclusions. The tool has been very accurate, and the professional services is the icing on the cake. Their professional services are side by side with you for questions so knowing that you have a team by your side makes this a complete solution."
★★★★★
"Rollout Was Extremely Easy And The Support Is Great!"
Director - Enterprise Dev/Ops in the Manufacturing Industry
"By implementing FortiEDR we have been able to free up internal resources to work on large projects while ensuring that our enterprise is protected from malicious software."
"The monitoring service is excellent! They are proactive and only escalate alerts to the internal team after they have removed any false positives."
★★★★★
"My Favorite Enterprise Endpoint Security Application Thus Far"
Security Analyst in the Services Industry
"Working with the FortiEDR Endpoint Security application has been incredibly easy while still being very effective."
★★★★★
“Product With Small Footprint But Magnificent Malware Prevention And Forensic Capabilities"
Security Architect in the Manufacturing Industry
"Lightweight Product - small Footprint on machines. Sophisticated Detection and Prevention mechanisms and Insight into complete malware kill chain. Fast support and customer request response Fast development "
"The product still prevents damage if you are already infected. Try it on a PoC and watch the results.”
For more Peer Insight reviews on FortiEDR click here.
Utilizza i servizi EDR (MDR) gestiti da FortiEDR, Incident Response, JumpStart e Best Practices per gestire, rispondere, configurare o ottimizzare la soluzione EDR per la tua organizzazione.
Fortinet JumpStart Services valuta l’approccio alla sicurezza esistente dei clienti e collabora con loro per creare un piano di implementazione della sicurezza personalizzato al fine di garantire il successo e la proattività di:
Affianchiamo il tuo team SOC operando come analisti SOC senior, fornendo:
Forniamo assistenza nell’analisi, nella risposta, nel contenimento e nella correzione degli incidenti di sicurezza per ridurre i tempi di risoluzione, limitando l’impatto complessivo per un’organizzazione. Il servizio FortiResponder Forensics and Incident Response può anche aiutare le organizzazioni che non hanno implementato FortiEDR per indagini specifiche su incidenti o violazioni.
Maggiori informazioniGli esperti Fortinet forniranno consulenza e guida al cliente per la distribuzione del prodotto in tutta l’organizzazione. La consulenza e la guida riguarderanno:
Guarda per:
FortiEDR offre prevenzione, rilevamento e risposta degli endpoint in un unico agente leggero, assicurando una protezione avanzata dalle minacce in tempo reale per gli endpoint sia prima che dopo l’infezione. Riduce la superficie di attacco in modo proattivo, previene l’infezione da malware, rileva e disinnesca le potenziali minacce in tempo reale e può automatizzare le procedure di risposta e correzione con playbook personalizzabili. FortiEDR contribuisce a bloccare le violazioni in tempo reale in modo efficiente ed automatico, senza sovraccaricare i team di sicurezza con una serie di falsi allarmi o interrompere le operazioni aziendali.
Per stare al passo con il volume, la sofisticazione e la velocità delle odierne minacce informatiche , sono necessarie Security Operations basate su AI che funzionino a velocità computazionale. Le Fortinet Security Operations abilitano il rilevamento delle cyber minacce avanzate, forniscono capacità di risposta, monitoring centralizzato e ottimizzano l'adozione della Fortinet Security Fabric.
Trova guide alle soluzioni, eBook, Data Sheet, report degli analisti e altro ancora. Vai al Centro Risorse >
Ulteriori informazioni su Fortinet FortiEDR Contattaci >