Skip to content Skip to navigation Skip to footer

Endpoint Detection Response

Fortinet Nominata Visionary nel Magic Quadrant™ Gartner® 2022 per EPP

Scarica il report
Endpoint Detection Response banner background banner dots

Panoramica

FortiEDR offre un’innovativa endpoint security con visibilità, analisi, protezione e correzione in tempo reale. Contrassegnato come Visionary da Gartner e consolidato nelle valutazioni con la matrice MITRE ATT&CK, FortiEDR riduce in modo proattivo la superficie di attacco, previene l’infezione da malware, rileva e disinnesca potenziali minacce in tempo reale e automatizza le procedure di risposta e correzione con playbook personalizzabili.

FortiEDR identifica e blocca le violazioni in tempo reale in modo automatico ed efficace. Guida il cambiamento fondamentale nelle Security Operations integrandosi con l’architettura di sicurezza e automatizzando le operazioni tramite playbook granulari personalizzabili.

Fortinet Nominata Visionary nel Magic Quadrant™ Gartner® 2022 per Piattaforme per Endpoint Protection

Fortinet è stata nominata Visionary nel Magic Quadrant™ Gartner® 2022 per le piattaforme di protezione degli endpoint (EPP) Riteniamo che questa nomina sia merito del continuo sviluppo e della costante soddisfazione dei clienti. FortiXDR si è evoluto verso una piattaforma unica, aumentando l’integrazione e la differenziazione grazie a un ulteriore sviluppo con Fortinet Security Fabric.

Scarica il report

Funzionalità e vantaggi

Rilevamento e controllo

Rileva e controlla i dispositivi e le applicazioni non autorizzati in base alle policy di attenuazione dei rischi.

Rilevamento e disinnesco in tempo reale

Rileva e disinnesca le potenziali minacce in modo automatico e in tempo reale, anche su dispositivi compromessi.

Risposta agli incidenti automatizzata

Utilizza playbook di risposta agli incidenti contestuali personalizzabili che automatizzano la risposta agli incidenti.

Blocco istantaneo degli attacchi

Blocca le violazioni all’istante e previeni la perdita di dati e i danni causati da ransomware senza tempi di permanenza.

Efficacia delle Security Operations

Elimina lo stress da avvisi e ottimizza le operazioni con processi di risposta agli incidenti personalizzabili.

Riduzione al minimo dell’impatto sul business

Consenti l’intervento e la correzione mantenendo i sistemi online e assicurando la business continuity.

Casi d’uso di FortiEDR

Con i playbook di risposta agli incidenti contestuali, i team di sicurezza possono personalizzare e automatizzare le indagini e la risposta agli incidenti per classificazione e host di destinazione, ottimizzando le Security Operations. I team di sicurezza possono distribuire alcuni o tutti i casi d’uso più significativi di FortiEDR, la soluzione EDR di Fortinet.

Gestione, architettura e supporto della piattaforma
Un’unica console di gestione integrata fornisce capacità di prevenzione, rilevamento e risposta agli incidenti. Le API REST estese sono disponibili per supportare qualsiasi azione della console e non solo.

Protezione offline
La protezione e il rilevamento vengono eseguiti a livello di endpoint, proteggendo gli endpoint scollegati.

Infrastruttura cloud nativa
FortiEDR dispone di una gestione multi-tenant nel cloud. La soluzione EDR può essere distribuita come cloud-native, ibrida oppure on-premise. Supporta anche ambienti isolati.

Agente endpoint non invasivo
FortiEDR utilizza meno dell’1% di CPU, fino a 120 MB di RAM, 20 MB di spazio su disco e genera un traffico di rete minimo.

Sistemi operativi supportati
FortiEDR supporta i sistemi operativi Windows, MacOS e Linux e offre protezione offline.

 

Windows
Versioni
XP SP2/SP3, 7, 8, 8.1, 10, and 11 (32-bit and 64-bit versions)
Windows Server
Versioni
2003 SP2, R2 SP2, 2008 SP2, 2008 R2 SP1, 2012, 2012 R2, 2016, 2019, and 2022
Google Cloud
Versioni
Compute Engine Deployments and Procurement
MacOS
Versioni
El Capitan (10.11), Sierra (10.12), High Sierra (10.13), Mojave (10.14), Catalina (10.15), Big Sur (11.x), and Monterey (12.x)
Linux
Versioni
RedHat Enterprise Linux and CentOS 6.x, 7.x, and 8.x, Ubuntu LTS 16.04.x, 18.04.x, 20.04.x server, 64 bit only Oracle Linux 6.x+, 7.7+, and 8.2+, Amazon Linux AMI 2 SuSE SLES 15.1
VDI Environments
Versioni
VMware Horizons 6 and 7 and Citrix XenDesktop 7

FortiEDR sfrutta l’architettura Fortinet Security Fabric e si integra con molti componenti Security Fabric, tra cui FortiGate, FortiSandbox e FortiSIEM. 

FortiGate
Il connettore FortiEDR consente la condivisione di informazioni di Threat Intelligence sull’endpoint e informazioni sull’applicazione con FortiGate. La gestione di FortiEDR può segnalare azioni di risposta potenziate per FortiGate, come la sospensione o il blocco di un indirizzo IP a seguito di un attacco di infiltrazione.

FortiNAC
FortiEDR condivide le informazioni di Threat Intelligence sull’endpoint e le risorse rilevate con FortiNAC. Con la condivisione dei syslog, la gestione di FortiEDR può segnalare azioni di risposta avanzate per FortiNAC, ad esempio l’isolamento di un dispositivo.

FortiSandbox 
L’integrazione nativa di FortiEDR con FortiSandbox invia automaticamente i file alla sandbox nel cloud, supportando l’analisi e la classificazione degli eventi in tempo reale. Inoltre, condivide anche la threat intelligence con FortiSandbox. 

FortiSIEM 
Utilizza FortiEDR per un controllo dell’approccio di endpoint security per il Zero-Trust Network Access (ZTNA)

FortiGuard Labs
L’integrazione nativa di FortiEDR con FortiGuard Labs consente l’intelligence aggiornata, supportando la classificazione degli incidenti in tempo reale per consentire un’accurata attivazione dei playbook di risposta agli incidenti. 

FortiEMS
Utilizza FortiEDR per un controllo dell’approccio di endpoint security per il Zero-Trust Network Access (ZTNA)

Guarda per:

Our Customers Emphasize the Value of FortiEDR in Gartner Peer Insights Reviews

Many enterprise customers realize the efficiency and effectiveness of FortiEDR and have provided positive feedback on Gartner Peer Insights. Read what end users say about FortiEDR. 

★★★★★
"FortiEDR Is The First Product In My 15 Year Career That Makes Me Think We Have A Chance."

CISO in the Financial Industry

"FortiEDR is efficient in all aspects. The agent has almost no overhead, the management interface provides detail without needing to dig, and most importantly, blocking occurs with minimal user impact."


★★★★★
"Successfully Regain Advantage Over Malicious Actors"

Sr. Security Analyst in the Manufacturing Industry

"From sales, to implementation, to support, the FortiEDR global team was a partner ensuring our success to regain an advantage over malicious actors."

"The zero-day capabilities are outstanding. Changes the table on suspicious activity from "Opt out" to "Opt In" -- suspicious activity is stopped and only allowed after activity analysis."


★★★★★
"Easy To Use Tool That Reduces Malicious Attacks While Not Negatively Affecting Production."

IT Director in the Miscellaneous Industry

"A well designed easy to use tool that helps to mitigate cyber risk. The product provides a high level of protection while keeping false positives to a minimum. Thus keeping business technology safer and working."


★★★★★
"Fast Effective EDR Compared To Others During POCs"

Security and Risk Management in the Manufacturing Industry

"Triage times are about 3 minutes compared to 30 minutes with the last vendor. Initial tuning was simplified by exceptions built into the main UI making all capabilities in one single pain of glass."

"From a product perspective, the EDR tool provides a significant time advantage when triaging and coming to conclusions. The tool has been very accurate, and the professional services is the icing on the cake. Their professional services are side by side with you for questions so knowing that you have a team by your side makes this a complete solution."


★★★★★
"Rollout Was Extremely Easy And The Support Is Great!"

Director - Enterprise Dev/Ops in the Manufacturing Industry

"By implementing FortiEDR we have been able to free up internal resources to work on large projects while ensuring that our enterprise is protected from malicious software."

"The monitoring service is excellent! They are proactive and only escalate alerts to the internal team after they have removed any false positives."
 

★★★★★
"My Favorite Enterprise Endpoint Security Application Thus Far"

Security Analyst in the Services Industry

"Working with the FortiEDR Endpoint Security application has been incredibly easy while still being very effective."


★★★★★

Product With Small Footprint But Magnificent Malware Prevention And Forensic Capabilities"

Security Architect in the Manufacturing Industry

"Lightweight Product - small Footprint on machines. Sophisticated Detection and Prevention mechanisms and Insight into complete malware kill chain. Fast support and customer request response Fast development "

"The product still prevents damage if you are already infected. Try it on a PoC and watch the results.”

 

For more Peer Insight reviews on FortiEDR click here

 

Gartner Peer Insights reviews constitute the subjective opinions of individual end users based on their own experiences, and do not represent the views of Gartner or its affiliates.

Utilizza i servizi EDR (MDR) gestiti da FortiEDR, Incident Response, JumpStart e Best Practices per gestire, rispondere, configurare o ottimizzare la soluzione EDR per la tua organizzazione.

JumpStart Services

JumpStart Services

Fortinet JumpStart Services valuta l’approccio alla sicurezza esistente dei clienti e collabora con loro per creare un piano di implementazione della sicurezza personalizzato al fine di garantire il successo e la proattività di:

  • Architettura e pianificazione
  • Distribuzione e installazione
  • Ottimizzazione dell’ambiente
  • Migrazione della modalità di prevenzione
  • Gestione dei progetti
  • Formazione

FortiMDR

Servizio FortiResponder Managed Detection e Response (MDR)

Affianchiamo il tuo team SOC operando come analisti SOC senior, fornendo:

  • Monitoraggio e risposta alle minacce 24x7
  • Classificazione degli avvisi e risposta
  • Istruzioni di correzione guidate con correzione e rollback da remoto
  • Linea d’azione raccomandata per ogni evento classificato in base al profilo di rischio
  • Gestione dell’ambiente e MDR
  • Revisione trimestrale dell’ambiente di sicurezza
Maggiori informazioni
FortiResponser

Servizio FortiResponder Forensics and Incident Response

Forniamo assistenza nell’analisi, nella risposta, nel contenimento e nella correzione degli incidenti di sicurezza per ridurre i tempi di risoluzione, limitando l’impatto complessivo per un’organizzazione. Il servizio FortiResponder Forensics and Incident Response può anche aiutare le organizzazioni che non hanno implementato FortiEDR per indagini specifiche su incidenti o violazioni.

Maggiori informazioni
FortiEDR

Servizio FortiEDR Best Practice

Gli esperti Fortinet forniranno consulenza e guida al cliente per la distribuzione del prodotto in tutta l’organizzazione. La consulenza e la guida riguarderanno:

  • Prerequisiti e preparazione
  • Architettura e pianificazione
  • Deployment e ottimizzazione
  • Closeout e formazione di base

Risorse

Guarda per:

FortiEDR offre prevenzione, rilevamento e risposta degli endpoint in un unico agente leggero, assicurando una protezione avanzata dalle minacce in tempo reale per gli endpoint sia prima che dopo l’infezione. Riduce la superficie di attacco in modo proattivo, previene l’infezione da malware, rileva e disinnesca le potenziali minacce in tempo reale e può automatizzare le procedure di risposta e correzione con playbook personalizzabili. FortiEDR contribuisce a bloccare le violazioni in tempo reale in modo efficiente ed automatico, senza sovraccaricare i team di sicurezza con una serie di falsi allarmi o interrompere le operazioni aziendali.

Security Operation

Security Operations

Per stare al passo con il volume, la sofisticazione e la velocità delle odierne minacce informatiche , sono necessarie Security Operations basate su AI che funzionino a velocità computazionale. Le Fortinet Security Operations abilitano il rilevamento delle cyber minacce avanzate, forniscono capacità di risposta, monitoring centralizzato e ottimizzano l'adozione della Fortinet Security Fabric.   

Novità di FortiEDR

Gartner Magic Quadrant for Endpoint Protection Platforms, Peter Firstbrook and Chris Silva, 31 December 2022.

Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s Research & Advisory organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally, Magic Quadrant is a registered trademarks of Gartner, Inc. and/or its affiliates and are used herein with permission. All rights reserved.

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Fortinet.