Skip to content Skip to navigation Skip to footer

Detección y respuesta de endpoint

Fortinet es nombrado un Visionario en el Cuadrante Mágico™ de Gartner® de 2022 para Plataformas de Protección de Endpoint

Descargue el informe
Detección y respuesta de endpoint banner background banner dots

Información general

FortiEDR ofrece seguridad innovadora de endpoint con visibilidad, análisis, protección y corrección en tiempo real. Catalogado como Visionario por Gartner y probado en las evaluaciones MITRE ATT&CK, FortiEDR reduce proactivamente la superficie de ataque, previene la infección por malware, detecta y atenúa posibles amenazas en tiempo real y automatiza los procedimientos de respuesta y corrección con manuales de estrategias personalizables.

FortiEDR identifica y detiene las violaciones en tiempo real de manera automática y eficiente. Impulsa el cambio fundamental dentro de las operaciones de seguridad al integrarse con su arquitectura de seguridad y automatizar las acciones a través de manuales de estrategias personalizables granulares.

Fortinet es nombrado un Visionario en el Cuadrante Mágico™ de Gartner® de 2022 para Plataformas de Protección de Endpoint

Fortinet es nnombrado un Visionario en el Cuadrante Mágico™ de Gartner® de 2022 para Plataformas de Protección de Endpoint (EPP) Creemos que esto se debe al desarrollo continuo y a la satisfacción del cliente. FortiXDR se ha convertido en una plataforma única, aumentando la integración y la diferenciación debido a un mayor desarrollo con Fortinet Security Fabric.

Descargue el informe

Características y ventajas

Descubrir y controlar

Descubra y controle dispositivos y aplicaciones no autorizados basándose en políticas de mitigación de riesgos.

Detectar y desactivar en tiempo real

Detecte y desactive automáticamente amenazas potenciales en tiempo real, incluso en dispositivos comprometidos.

Respuesta automática a incidentes

Utilice manuales de estrategias contextuales y personalizables de respuesta a incidentes que automatizan la respuesta a incidentes.

Detener los ataques al instante

Detenga instantáneamente las violaciones y evite la pérdida de datos y el daño del ransomware sin tiempo de permanencia.

Obtener operaciones eficientes de seguridad

Elimine la fatiga de alertas y optimice las operaciones con procesos personalizables de respuesta a incidentes.

Minimizar el impacto empresarial

Habilite la respuesta y la corrección mientras mantiene los sistemas en línea, conservando la continuidad del negocio.

Casos de uso de FortiEDR

Con los manuales de estrategias contextuales de respuesta a incidentes, los equipos de seguridad pueden personalizar y automatizar la investigación y respuesta a incidentes por host objetivo y clasificación, lo que optimiza las operaciones de seguridad. Los equipos de seguridad pueden implementar algunos o todos los casos de uso clave de la solución EDR de Fortinet (FortiEDR).

Administración, arquitectura y compatibilidad de la plataforma
Una única consola de administración integrada proporciona capacidades de prevención, detección y respuesta a incidentes. Las API REST extendidas están disponibles para admitir cualquier acción de la consola y más.

Protección sin conexión
La protección y la detección se producen en el endpoint, lo que protege a los endpoints desconectados.

Infraestructura en la nube nativa
FortiEDR cuenta con una administración multinquilino en la nube. La solución EDR puede implementarse como un entorno de nube nativa, híbrido o local. También es compatible con entornos air gap.

Agente de endpoint ligero
FortiEDR utiliza menos de 1 % de la CPU, hasta 120 MB de RAM, 20 MB de espacio en disco y genera un tráfico de red mínimo.

Sistemas operativos compatibles
FortiEDR es compatible con los sistemas operativos Windows, MacOS y Linux, y además ofrece protección sin conexión.

 

Windows
Versiones
XP SP2/SP3, 7, 8, 8.1, 10, and 11 (32-bit and 64-bit versions)
Windows Server
Versiones
2003 SP2, R2 SP2, 2008 SP2, 2008 R2 SP1, 2012, 2012 R2, 2016, 2019, and 2022
Google Cloud
Versiones
Compute Engine Deployments and Procurement
MacOS
Versiones
El Capitan (10.11), Sierra (10.12), High Sierra (10.13), Mojave (10.14), Catalina (10.15), Big Sur (11.x), and Monterey (12.x)
Linux
Versiones
RedHat Enterprise Linux and CentOS 6.x, 7.x, and 8.x, Ubuntu LTS 16.04.x, 18.04.x, 20.04.x server, 64 bit only Oracle Linux 6.x+, 7.7+, and 8.2+, Amazon Linux AMI 2 SuSE SLES 15.1
VDI Environments
Versiones
VMware Horizons 6 and 7 and Citrix XenDesktop 7

FortiEDR aprovecha la arquitectura de Fortinet Security Fabric y se integra con muchos componentes de Security Fabric, que incluyen: FortiGate, FortiSandbox y FortiSIEM. 

FortiGate
El conector FortiEDR permite compartir información de aplicaciones e inteligencia de amenazas de endpoint con FortiGate. La administración de FortiEDR puede instruir mayores acciones de respuesta para FortiGate, como suspender o bloquear una dirección IP después de un ataque de infiltración.

FortiNAC
FortiEDR comparte inteligencia de amenazas de endpoint y activos detectados con FortiNAC. Con el uso compartido de syslog, la administración de FortiEDR puede instruir mayores acciones de respuesta para FortiNAC, como aislar un dispositivo.

FortiSandbox 
La integración nativa de FortiEDR con FortiSandbox envía automáticamente archivos al sandbox en la nube, lo que admite el análisis y la clasificación de eventos en tiempo real. Además, también comparte inteligencia de amenazas con FortiSandbox. 

FortiSIEM 
Utiliza FortiEDR para una verificación de postura de seguridad de endpoint para el acceso a la red de confianza cero (ZTNA)

FortiGuard Labs
La integración nativa de FortiEDR con FortiGuard Labs habilita una inteligencia actualizada y admite la clasificación de incidentes en tiempo real para permitir la activación precisa del manual de estrategias de respuesta a incidentes. 

FortiEMS
Utiliza FortiEDR para una verificación de postura de seguridad de endpoint para el acceso a la red de confianza cero (ZTNA)

Conozca más:

Our Customers Emphasize the Value of FortiEDR in Gartner Peer Insights Reviews

Many enterprise customers realize the efficiency and effectiveness of FortiEDR and have provided positive feedback on Gartner Peer Insights. Read what end users say about FortiEDR. 

★★★★★
"FortiEDR Is The First Product In My 15 Year Career That Makes Me Think We Have A Chance."

CISO in the Financial Industry

"FortiEDR is efficient in all aspects. The agent has almost no overhead, the management interface provides detail without needing to dig, and most importantly, blocking occurs with minimal user impact."


★★★★★
"Successfully Regain Advantage Over Malicious Actors"

Sr. Security Analyst in the Manufacturing Industry

"From sales, to implementation, to support, the FortiEDR global team was a partner ensuring our success to regain an advantage over malicious actors."

"The zero-day capabilities are outstanding. Changes the table on suspicious activity from "Opt out" to "Opt In" -- suspicious activity is stopped and only allowed after activity analysis."


★★★★★
"Easy To Use Tool That Reduces Malicious Attacks While Not Negatively Affecting Production."

IT Director in the Miscellaneous Industry

"A well designed easy to use tool that helps to mitigate cyber risk. The product provides a high level of protection while keeping false positives to a minimum. Thus keeping business technology safer and working."


★★★★★
"Fast Effective EDR Compared To Others During POCs"

Security and Risk Management in the Manufacturing Industry

"Triage times are about 3 minutes compared to 30 minutes with the last vendor. Initial tuning was simplified by exceptions built into the main UI making all capabilities in one single pain of glass."

"From a product perspective, the EDR tool provides a significant time advantage when triaging and coming to conclusions. The tool has been very accurate, and the professional services is the icing on the cake. Their professional services are side by side with you for questions so knowing that you have a team by your side makes this a complete solution."


★★★★★
"Rollout Was Extremely Easy And The Support Is Great!"

Director - Enterprise Dev/Ops in the Manufacturing Industry

"By implementing FortiEDR we have been able to free up internal resources to work on large projects while ensuring that our enterprise is protected from malicious software."

"The monitoring service is excellent! They are proactive and only escalate alerts to the internal team after they have removed any false positives."
 

★★★★★
"My Favorite Enterprise Endpoint Security Application Thus Far"

Security Analyst in the Services Industry

"Working with the FortiEDR Endpoint Security application has been incredibly easy while still being very effective."


★★★★★

Product With Small Footprint But Magnificent Malware Prevention And Forensic Capabilities"

Security Architect in the Manufacturing Industry

"Lightweight Product - small Footprint on machines. Sophisticated Detection and Prevention mechanisms and Insight into complete malware kill chain. Fast support and customer request response Fast development "

"The product still prevents damage if you are already infected. Try it on a PoC and watch the results.”

 

For more Peer Insight reviews on FortiEDR click here

 

Gartner Peer Insights reviews constitute the subjective opinions of individual end users based on their own experiences, and do not represent the views of Gartner or its affiliates.

Utilice servicios EDR administrados de FortiEDR (MDR), respuesta a incidentes, JumpStart y mejores prácticas para administrar, responder, configurar o ajustar la solución EDR para su organización.

Servicios de JumpStart

Servicios de JumpStart

Los servicios JumpStart de Fortinet evalúan la postura de seguridad existente de un cliente y se asocian con ellos para crear un plan de implementación de seguridad personalizado para asegurar éxito y proactividad:

  • Arquitectura y planificación
  • Implementación e instalación
  • Ajuste del entorno
  • Migración del modo de prevención
  • Administración del proyecto
  • Capacitación

FortiMDR

Servicio de detección y respuesta administrada (MDR) FortiResponder

Complementamos su equipo de SOC, actuando como analistas sénior de SOC al proporcionar:

  • Monitoreo y respuesta a amenazas las 24 horas, los 7 días de la semana
  • Triaje y respuesta de alertas
  • Instrucciones de correcciones guiadas con corrección y reversión remotas
  • Curso de acción recomendado por evento clasificado según el perfil de riesgo
  • Administración del entorno y MDR
  • Revisión trimestral del entorno de seguridad
Más información
FortiResponder

Servicio forense y de respuesta a incidentes de FortiResponder

Ayudamos a analizar, responder, contener y corregir incidentes de seguridad para reducir el tiempo de resolución, lo que limita el impacto general en una organización. El servicio forense y de respuesta a incidentes de FortiResponder también pueden ayudar a las organizaciones que no han implementado FortiEDR en una investigación de un incidente o violación específico.

Más información
FortiEDR

Servicio de mejores prácticas de FortiEDR

Los expertos de Fortinet proporcionarán asesoramiento y orientación a medida que el cliente implementa el producto en toda su organización. Este asesoramiento/orientación abarcará:

  • Requisitos previos y preparación
  • Arquitectura y planificación
  • Implementación y optimización
  • Cierre y capacitación básica

Conozca más:

FortiEDR proporciona prevención, detección y respuesta de punto final en un solo agente ligero, lo cual brinda protección avanzada en tiempo real contra amenazas que afectan a los puntos finales antes y después de la infección. Reduce de forma proactiva la superficie de ataque, previene la infección de malware, detecta y desactiva posibles amenazas en tiempo real, y además puede automatizar los procedimientos de respuesta y corrección con manuales de estrategias personalizables. FortiEDR ayuda a las organizaciones a detener las violaciones en tiempo real de manera automática y eficiente, sin abrumar los equipos de seguridad con una gran cantidad de alarmas falsas ni interrumpir las operaciones de la empresa.

Operación de seguridad

Operaciones de seguridad

Para estar a la altura del volumen, la complejidad y la velocidad de las ciberamenazas modernas actuales, se necesitan operaciones de seguridad impulsadas por IA que puedan funcionar a la velocidad de las máquinas. Las operaciones de seguridad de Fortinet habilitan la detección de amenazas avanzadas, capacidades de respuesta, supervisión centralizada de la seguridad y optimización para agregarse fácilmente en todo Fortinet Security Fabric.

Novedades sobre FortiEDR

Gartner Magic Quadrant for Endpoint Protection Platforms, Peter Firstbrook and Chris Silva, 31 December 2022.

Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s Research & Advisory organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally, Magic Quadrant is a registered trademarks of Gartner, Inc. and/or its affiliates and are used herein with permission. All rights reserved.

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Fortinet.