Skip to content Skip to navigation Skip to footer

Fortinet extiende las capacidades de FortiEDR con foco en la automatización, integración y los servicios profesionales

Cada vez más organizaciones confían en la solución de seguridad de endpoint de Fortinet para la protección contra amenazas

SUNNYVALE, Calif., - 17/05/2021


John Maddison, vicepresidente ejecutivo de Productos y CMO de Fortinet

“A diferencia de los productos tradicionales de Plataforma de Protección de Endpoint (EPP) que incorporan Detección y Respuesta de Endpoint (EDR) o las soluciones EDR de primera generación que luego agregan EPP, FortiEDR es la única solución que se construyó como una solución unificada desde el principio. Como resultado, proporciona de manera transparente protección, detección y respuesta basadas en el comportamiento, tanto en las etapas previas a la infección como en las posteriores, como se demuestra en los resultados recientes de la evaluación MITRE ATT&CK. El año pasado, la adopción de FortiEDR por parte de los clientes creció más del 300 por ciento. Este avance en la seguridad de los endpoints es fundamental para defenderse de la sofisticación y el perjuicio de los recientes ciberataques de alto perfil, como el ransomware".

Resumen de noticia

Fortinet® (NASDAQ: FTNT), líder mundial en soluciones de ciberseguridad amplias, integradas y automatizadas, anunció nuevas funcionalidades de su solución FortiEDR cuya adopción por parte de los clientes ha aumentado exponencialmente. Éstas incluyen nuevas etiquetas MITRE ATT&CK para la actividad del sistema, nuevas opciones de servicios gestionados de detección y respuesta (MDR) y la capacidad de detección y respuesta extendida (XDR) recientemente anunciada.

Con las recientes incorporaciones, las organizaciones de todos los tamaños pueden beneficiarse de la protección avanzada de endpoints con detección y respuesta automatizadas (EDR), que incluye:

  • Seguridad de endpoint nativa en la nube: ayuda a proteger las computadoras de los trabajadores dentro y fuera de la red, proporcionando visibilidad y disminuyendo la superficie de ataque del endpoint con un agente liviano cuya operación es transparente para los usuarios.
  • Protección de endpoint (EPP) integrado con EDR: este enfoque no solo evita los ataques antes y después de la ejecución, sino que también puede detectar amenazas que pasan por alto la capa de prevención y responder rápidamente para minimizar el impacto en el negocio.
  • Servicio gestionado de detección y respuesta (MDR): brinda monitoreo de amenazas 24x7, clasificación de alertas, respuesta remota y ajuste del entorno para obtener información y conocimientos adicionales.

Mayor demanda de protección en tiempo real para frustrar amenazas como el ransomware

Los ataques de ransomware continúan evolucionando e impactan a más y más organizaciones. Desde mediados hasta finales del año pasado, FortiGuard Labs reportó un aumento de siete veces en el volumen de ataques. Dado que los ataques de ransomware modernos ponen en riesgo los datos y las vidas, las organizaciones necesitan asegurar sus entornos y proteger la infraestructura crítica. Para abordar estos desafíos, FortiEDR, como parte de Fortinet Security Fabric, ofrece protección contra ransomware patentada. Las capacidades adicionales de detección y desactivación frustran otras clases de amenazas avanzadas al tiempo que mantienen una alta disponibilidad, incluso en medio de un incidente de seguridad. Esto también permite ganar el valioso tiempo necesario para una respuesta completa ante los incidentes.

Protección contra un panorama de amenazas sofisticado con FortiEDR

A diferencia de otras soluciones de protección de endpoints que se basan en inteligencia de amenazas conocida para bloquear ataques o herramientas estáticas para detección y respuesta, FortiEDR proporciona protección duradera basada en el comportamiento y análisis continuo para una respuesta automatizada que puede revertir cambios maliciosos, sin desconectar las máquinas. Además, los manuales de respuesta a incidentes de FortiEDR permiten a las organizaciones predefinir fácilmente acciones de respuesta comunes basadas en grupos de endpoints, valor de activos y categorización de amenazas. Esto permite a las empresas adoptar un enfoque basado en el riesgo para la seguridad de los endpoints y acelerar el proceso de respuesta ante incidentes.

Como lo demuestra la última prueba MITRE, FortiEDR aprovecha la tecnología de rastreo de código patentada para dar seguimiento a todas las actividades del sistema, identificar el comportamiento de riesgo y actuar para bloquear antes que se produzca el daño. FortiEDR también puede reparar el daño y restaurar el sistema. Este enfoque es más preciso, disminuye los falsos positivos, es más duradero ya que es más difícil de evadir y es capaz de detectar amenazas nuevas y de día cero, incluidos los ataques a la cadena de suministro.

Los clientes acuden a FortiEDR para acciones de remediación y respuesta personalizables y automatizables

Esto es lo que los clientes comentan sobre la selección de FortiEDR para identificar y detener las brechas en tiempo real de forma automática y eficiente:

“Dado que nuestro equipo de infraestructura buscaba proteger nuestros 330 servidores alojados en dos centros de datos, se destacaron las capacidades de respuesta y detección de endpoints de FortiEDR. Las capacidades de protección avanzada de la solución para detectar amenazas potenciales en tiempo real y automatizar los procedimientos de respuesta a amenazas con guías personalizables eran algo que estábamos buscando. Tenemos la tranquilidad de saber que contamos con las soluciones de endpoint de Fortinet y que el servicio gestionado es una red de seguridad adicional".

- Joe Kuehl, gerente de Tecnología del Distrito de Escuelas Públicas de Millard

“Con FortiEDR y Fortinet Security Fabric nuestra infraestructura de seguridad se bloquea y aborda automáticamente. En nuestro entorno heredado, si nuestra solución de endpoint detectaba algo, el personal interno tenía que ingresarlo en el portal de la mesa de ayuda de MSP. Se necesitaría al menos medio día para que comiencen los esfuerzos de remediación, con un día o más hasta la resolución. Por el contrario, si FortiEDR detecta un problema, lo corta de inmediato. El tiempo de respuesta es casi inmediato. Además, debido a que FortiEDR se vincula con el resto de Fortinet Security Fabric, obtenemos una mejor visión de nuestros endpoints. Fortinet ofrece una gran tecnología a un precio excelente, con una gran visibilidad".

- Shaun Guthrie, director senior de TI, Asociación de Municipios Urbanos de Alberta (AUMA)

Recursos adicionales

Acerca de Fortinet

Fortinet (NASDAQ: FTNT) asegura las empresas, proveedores de servicios y organizaciones gubernamentales más grandes de todo el mundo. Fortinet ofrece a sus clientes protección inteligente e ininterrumpida a través de la superficie de ataque en expansión y la capacidad de asumir requisitos de rendimiento cada vez mayores en las redes de hoy y del futuro. Solo la arquitectura del Fortinet Security Fabric puede ofrecer funciones de seguridad más críticas, ya sea en la red, en las aplicaciones, en la nube o en entornos móviles. Fortinet ocupa el puesto número 1 con la mayor cantidad de dispositivos de seguridad enviados a nivel mundial, más de 500.000 clientes confían en Fortinet para proteger sus negocios. Tanto una empresa de tecnología como una organización de aprendizaje, el Fortinet Network Security Expert (NSE) tiene uno de los programas de formación en seguridad cibernética más grandes y amplios de la industria. Obtenga más información en http://www.fortinet.com, en el blog de Fortinet, o en FortiGuard Labs.    

Copyright © 2021 Fortinet, Inc. Todos los derechos reservados. Los símbolos ® y™ denotan respectivamente marcas registradas a nivel federal y marcas comerciales de Fortinet, Inc., sus subsidiarias y afiliadas. Las marcas de Fortinet incluyen, pero no se limitan a, las siguientes: Fortinet, FortiGate, FortiGuard, FortiCare, FortiManager, FortiAnalyzer, FortiOS, FortiADC, FortiAP, FortiAppMonitor, FortiASIC, FortiAuthenticator, FortiBridge, FortiCache, FortiCamera, FortiCASB, FortiClient, FortiCloud, FortiConnect, FortiController, FortiConverter, FortiDB, FortiDDoS, FortiExplorer, FortiExtender, FortiFone, FortiCarrier, FortiHypervisor, FortiIsolator, FortiMail, FortiMonitor, FortiNAC, FortiPlanner, FortiPortal, FortiPresence , FortiProxy, FortiRecorder, FortiSandbox, FortiSIEM, FortiSwitch, FortiTester, FortiToken, FortiVoice, FortiWAN, FortiWeb, FortiWiFi, FortiWLC, FortiWLCOS and FortiWLM.


. Las demás marcas comerciales pertenecen a sus respectivos propietarios. Fortinet no ha verificado de forma independiente las declaraciones o certificaciones aquí atribuídos a terceros, y no avala de forma independiente dichas declaraciones. No obstante cualquier disposición en contrario en este documento, nada constituye una garantía, aseguranza, especificación obligatoria u otro compromiso vinculante por parte de Fortinet, y el desempeño y otra información de las especificaciones en este documento pueden ser únicas para ciertos entornos. Este comunicado de prensa puede contener declaraciones a futuro que implican incertidumbres y suposiciones, como declaraciones sobre lanzamientos de tecnología, entre otros. Los cambios de circunstancias, los retrasos de lanzamiento de productos, u otros riesgos como se indica en los documentos presentados ante la Comisión de Bolsa y Valores, ubicada en www.sec.gov, puede provocar que los resultados difieran materialmente de aquellos expresados o implícitos en este comunicado de prensa. Si las incertidumbres se materializan o las suposiciones resultan incorrectas, los resultados pueden diferir materialmente de aquellos expresados o implícitos en dichas declaraciones y suposiciones a futuro. Todas las declaraciones que no sean declaraciones de hechos históricos son declaraciones que podrían considerarse como declaraciones prospectivas. Fortinet no asume ninguna obligación de actualizar las declaraciones sujetas a riesgos e incertidumbres y expresamente renuncia a cualquier obligación de actualizar estas declaraciones prospectivas.