FortiGuard Inline Sandbox Service
Soluzioni sandbox di livello superiore per la protezione da minacce informatiche sofisticate e zero-day.
Scarica il Data SheetSoluzioni sandbox di livello superiore per la protezione da minacce informatiche sofisticate e zero-day.
Scarica il Data SheetLe soluzioni di sandboxing Fortinet rilevano e analizzano malware zero-day e altre minacce avanzate basate su file. L’unione di servizio e prodotto fornisce un approccio completo, coordinato, integrato e scalabile al rilevamento esperto e alla protezione dalle minacce zero-day basate su file. L’Inline Sandboxing offre il primo blocco inline del settore su un NGFW. Le opzioni di deployment flessibili includono Platform-as-a-Service, Software-as-a-Service, macchine virtuali e appliance hardware per adattarsi a qualsiasi caso d’uso e tipo di azienda.
FortiGuard Inline Sandbox Service combina il filtraggio delle minacce avanzate multilivello. Utilizza AV, CPRL, AI/ML, analisi dinamica con reti neurali profonde e threat intelligence FortiGuard per emettere verdetti in tempo reale senza incidere sulla produttività o sui costi generali della sicurezza. Il servizio è disponibile a livello globale.
FortiSandbox è la combinazione definitiva di rilevamento e filtraggio delle minacce basato su AI/ML. Rileva e risolve le minacce che gli approcci tradizionali non riescono a risolvere. Implementa come servizio on-premise, cloud o in hosting per le tue esigenze aziendali, OT o SOC.
FortiGuard Inline Sandbox Service non lascia passare alcun file sospetto all’interno dell’azienda. Una combinazione di AV, filtraggio avanzato delle minacce e AI/ML restringe il campo delle minacce basate su file. In questo modo si eliminano i falsi positivi per concentrarsi sulle minacce sconosciute che costituiscono un rischio effettivo.
Il blocco inline sul NGFW blocca i file sconosciuti e li invia alla inline sandbox.
L’analisi statica e dinamica dei file sospetti porta al rilevamento e al verdetto di malware in meno di un secondo. Se il file è pulito, NGFW lo rilascerà all’utente. In caso contrario, il file verrà bloccato e messo in quarantena per ulteriori azioni.
L’Advanced Threat Filtering ottimizza l’analisi dei file e riduce i falsi positivi. La combinazione di AV e tecniche di AI/ML, CPRL, deep inspection, advanced threat filtering permette di eliminare gli elementi di disturbo. Invia solo file zero-day selezionati e ad alto rischio per un’analisi sandbox più approfondita.
Il filtraggio avanzato delle minacce riduce i tempi di elaborazione dei file e quelli necessari per ottenere il verdetto, pur mantenendo un elevato livello di sicurezza.
L’Advanced Threat Filtering garantisce la sicurezza senza ricorrere a congetture.
Descrizione del | tipo di servizio/prodotto | Inline Blocking | |
---|---|---|---|
FortiGuard AI-based Inline Sandbox Service | Abbonamento SaaS | Il FortiGuard AI-Based Inline Sandbox Service è un nuovo servizio a-la-carte per NGFW FortiGate. Include il blocco inline per il rilevamento sandbox e AI/NDR, oltre all’arricchimento dei log per i team SOC | Sì |
Cloud Sandbox Service | Abbonamento SaaS | Disponibile come parte di Fortigate Cloud, è un servizio sandbox in abbonamento che protegge da malware zero-day. | No |
FortiSandbox in hosting | abbonamento PaaS | Fortinet-hosted sandbox è un servizio in abbonamento. Include le macchine virtuali (VM) FortiSandbox con risorse dedicate per prestazioni elevate e centralizzazione dei report. | Sì |
appliance virtuale FortiSandbox | abbonamento VM | Le macchine virtuali FortiSandbox sono offerte come alternativa all’ardware per una maggiore flessibilità di deployment con le stesse funzionalità. | Sì |
FortiSandbox Hardware | HW bundle + licenze | Le appliance hardware FortiSandbox si integrano nativamente con il Security Fabric, i Fabric Partner, gli adattatori, le API, la condivisione di rete e lo sniffer per intercettare e inviare contenuti sospetti a FortiSandbox. L’integrazione fornisce anche funzionalità di correzione e reporting tempestive a tali dispositivi. | Sì |
Grazie all’approccio basato sulla piattaforma, Fortinet è in grado di consentire flussi di lavoro coordinati, compresa la risposta, mentre i clienti beneficiano di un effetto di rete globalizzato attraverso la base installata di Fortinet in tutto il mondo. FortiGuard Sandbox Service e il relativo portfolio di sandbox sono integrati nelle soluzioni fabric seguenti:
Con la crescita delle aree attaccabili, le aziende hanno bisogno di protezione contro attacchi zero-day sofisticati, multi-vettore e multi-stadio condotti da AI/ML. Le soluzioni di sandboxing Fortinet rilevano e bloccano gli attacchi zero-day e altri attacchi avanzati prima che diventino minacce. I casi d’uso principali sono i seguenti:
Bloccare le minacce zero-day dall’ingresso nella rete con un filtraggio avanzato, abbinato ad AI, ML e threat intelligence globale. Garantire la sicurezza tenendo il passo con il traffico aziendale e riducendo i costi.
Se integrato con Fortinet FortiMail, i file sospetti contenuti nelle e-mail, compresi i ransomware, possono essere bloccati e analizzati prima che raggiungano i destinatari.
La convergenza IT/OT, unita alla necessità di accesso remoto, ha aperto reti OT precedentemente isolate a cui gli attori delle minacce possono accedere. Proteggi la produzione, gli impianti, la sicurezza, le strutture o altri ambienti OT da attacchi mirati di malware che possono bloccare le attività.