FortiGuard 內聯沙箱服務
透過即時檔案分析來防止惡意軟體進入
透過即時檔案分析來防止惡意軟體進入
為了避免速度變慢,傳統沙箱解決方案可讓可疑檔案進入組織,而威脅分析是離線進行的。然後,如果檔案被認為是惡意的,安全團隊必須努力找出惡意軟體,因為其會深入組織內部
在 FortiOS 7.2 中,我們利用雲端級別的惡意軟體分析環境,推出了業界首款能夠容納可疑檔案而不影響效能的內聯沙箱。只有經過分析並確定安全的檔案才能進入網路。
內聯沙箱服務附加到多個 Fortinet 產品上,在整個 Security Fabric 中整合,涵蓋網路、端點、電子郵件等。
所有 FortiGuard 安全服務均已原生整合到 Fortinet Security Fabric 中。如此一來,就能快速、協調地偵測並強制貫徹整個攻擊面。持續評估風險並自動調整 Security Fabric,以即時應對最新的已知和未知威脅
服務/產品 |
類型 |
營運者 |
內聯沙箱 |
定價 |
FortiGuard 沙箱偵測及預防服務 |
SaaS 訂閱 |
Fortinet |
是 |
訂閱/產品 |
FortiGuard 沙箱偵測服務 |
SaaS 訂閱 |
Fortinet |
否 |
訂閱/產品 |
FortiSandbox 託管 |
PaaS 訂閱 |
已共用 |
即將推出 |
規模/帳戶 |
FortiSandbox 虛擬設備 |
VM 訂閱 |
客戶 |
即將推出 |
規模/帳戶 |
FortiSandbox 硬體 |
HW 套件組合 + 授權 |
客戶 |
即將推出 |
基於規模/帳戶 |
沙箱偵測及預防服務是 FortiGate(2022 年第二季度推出)的一項全新單點服務,其中包括用於沙箱和 AI/NDR 偵測的內聯封鎖,以及用於 SOC 團隊的記錄豐富化。
優點:
可用於 FortiGate、FortiClient 和 FortiMail
此服務與 FortiGate 進階惡意軟體防護 (AMP) 服務搭售,包括防毒、行動惡意軟體和其他元件。此服務透過基於雲端的 SaaS 入口網站為 SOC 管理員提供無網路沙箱偵測和記錄豐富化功能。
優點:
可用於 FortiGate、FortiClient、FortiMail、FortiWeb、FortiProxy 和 FortiADC
Fortinet 託管的沙箱是一種訂閱服務。它包括 FortiSandbox VM,配有專用資源,可實現高效能和報告集中化。此服務涵蓋網路中的所有 FortiGate、FortiClient 和 FortiMail 設備。
優點:
可用於 FortiGate、FortiClient 和 FortiMail
FortiSandbox VM 與 Security Fabric、Fabric Partners、介面卡、API、網路共用和探查程式原生整合,以攔截可疑內容並將其提交至 FortiSandbox。整合還提供及時的修復和報告功能。
優點:
可用於 FortiGate、FortiClient、 FortiMail、 FortiWeb、 FortiProxy 和 FortiADC
FortiSandbox 硬體設備與 Security Fabric、Fabric Partners、介面卡、API、網路共用和探查程式原生整合,以攔截可疑內容並將其提交至 FortiSandbox。整合還為這些裝置提供及時的修復和報告功能。
優點:
可用於 FortiGate、FortiClient、 FortiMail、 FortiWeb、 FortiProxy 和 FortiADC
服務/產品 |
防逃避偵測 |
C&C 偵測 |
AV/IPS/網站篩選 |
威脅智能感知系統 |
FGD 沙箱偵測及預防服務 |
Y |
Y |
Y |
Y |
FGD 沙箱偵測服務 |
Y |
Y |
Y |
Y |
FortiSandbox 託管 |
Y |
Y |
Y |
Y |
FortiSandbox 虛擬設備 |
Y |
Y |
Y |
Y |
FortiSandbox 硬體 |
Y |
Y |
Y |
Y |
導覽:
快速作出裁定
機器學習和深度學習模型增強了靜態和動態惡意軟體分析和程式碼分析,由 FortiGuard Labs 監督
內聯封鎖
利用我們的雲端級別惡意軟體分析環境,內聯沙箱可儲存可疑檔案
廣泛整合
將零時差威脅防護延伸到新一代防火牆、安全電子郵件閘道以及端點保護平台
加速威脅調查
內建的 MITRE ATT&CK 矩陣可識別各種惡意軟體技術
統一 IT/OT 零時差威脅防護
採用單一解決方案來保護 IT 與 OT 環境與資產,防範惡意軟體
減輕安全團隊的負擔
封鎖防火牆、用戶端和郵件層級的未知惡意軟體,可減少事件和所需的調查時間和緩解措施。