Skip to content Skip to navigation Skip to footer

Übersicht

FortiClient ist ein Fabric-Agent, der Schutz, Compliance und sicheren Zugriff in einem einzigen, modularen und leichtgewichtigen Client bietet. Ein Fabric-Agent ist eine Endpunkt-Software, die auf einem Endpunkt wie einem Laptop oder mobilen Gerät ausgeführt wird und mit der Fortinet Security Fabric kommuniziert, um Informationen, Transparenz und Kontrolle für dieses Gerät bereitzustellen.

Remote-Zugriff

Die ZTNA-Edition von FortiClient bietet die Voraussetzungen dafür, dass sich ein Remote-Angestellter anhand von Zero-Trust-Prinzipien mit dem Netzwerk verbinden kann. Diese Edition ermöglicht sowohl Universal ZTNA als auch VPN-verschlüsselte Tunnel und bietet URL-Filtering sowie einen Cloud Access Security Broker (CASB). Die zentrale Verwaltung über FortiClient EMS ist enthalten.

Endgeräteschutz

Die EPP/APT-Edition von FortiClient erweitert den Funktionsumfang der ZTNA-Edition um KI-basierten Next-Generation Antivirus (NGAV), die Endpunkt-Quarantäne und Application Firewall sowie Unterstützung für Cloud-Sandbox, Kontrolle von USB-Geräten und Ransomware-Schutz.



Verwaltete Endpunkt-Security-Services

Um die anfängliche Bereitstellung zu vereinfachen und die laufende Überwachung zu entlasten, bietet Fortinet auf Endpunkte ausgerichtete verwaltete Services an, die den vollständigen Betrieb der FortiClient-Lösung bereitstellen, einschließlich Einrichtung, Implementierung, Konfiguration, Schwachstellenüberwachung und allgemeiner Überwachung der Endpunkt-Security.

Funktionen und Vorteile

ZTNA

Besserer Remote-Zugriff und einheitliche Richtlinien für den Anwendungszugriff

Fabric Agent

Liefert Telemetriedaten und nutzt Integrationen mit dem Fortinet Security Fabric

Web-Filter

Bietet Web Security und Inhaltsfilterung

Software-Bestandsverwaltung

Ermöglicht Transparenz und Lizenzmanagement

Steuert den Zugang zu cloudbasierte Anwendungen, einschließlich Sichtbarkeit der Schatten-IT

Automatisierte Reaktion

Erkennt und isoliert gefährdete Endpunkte

FortiClient-Anwendungsfälle

Detection
Endpunkt-Sichtbarkeit und Compliance-Kontrolle
Sorgt für Endpunkttransparenz und Compliance in der gesamten Security Fabric und integriert die Endpunkt- und Netzwerksicherheit mit Automatisierung.
icon benefits vpn
Sicherer Remote-Zugriff (VPN, ZTNA)
Umfasst verschlüsselte Always-On-Tunnel, die Profilprüfungen, bedingte Zulassung und eine laufende Überprüfung von Benutzern und Geräten unterstützen.
icon benefits forticlient
Endpunkt-Härtung
Ermöglicht Schwachstellen-Scans mit automatischem Patching, Software-Inventarisierung und App-Firewall für mehr Sicherheit.
AI-ML Powered
Erweiterter Endgeräteschutz
Sichert Endpunkte mit ML-Anti-Malware und verhaltensbasiertem Anti-Exploit. App-Firewall und Inhalts-Filtering im Web bieten zusätzlichen Schutz.
icon sandbox
Sandbox-Integration
Die native Integration mit FortiSandbox kann die Ausführung noch nie zuvor gesehener Dateien blockieren. Reicht sie automatisch für eine Echtzeitanalyse ein.
icon user definition
Rollenbasierte Zugangskontrolle
Verwendet Informationen aus Active Directory, um es FortiGates zu ermöglichen, RBAC-Richtlinien innerhalb des Netzwerks durchzusetzen.

FortiGuard KI-gestützte Security-Dienste

FortiGuard Labs – Fortinets erstklassige Threat Intelligence- und Forschungsorganisation für Cyber-Sicherheit, die sich aus erfahrenen Bedrohungsjägern, Forschern, Analysten, Ingenieuren und Datenwissenschaftlern zusammensetzt – entwickelt und verbessert die KI-gestützten FortiGuard Sicherheitsdienste und bietet wertvolle Expertenhilfe für die expertengesteuerten FortiGuard Sicherheitsdienste.

Anwenderberichte

Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware
MFA Inc.
MFA Inc.
Endpoint Security and ZTNA Pave a Path to the Future for a Midwest Farming Co-op
McCombs Enterprises
McCombs Enterprises
Converging Network and Security Systems on the Fortinet Security Fabric
IDOPPRIL
IDOPPRIL
Dominican Republic Government Institution Empowers an Integrated and Secure Network with the Fortinet Security Fabric

Modelle und technische Daten

FortiClient wird in verschiedenen Leistungsstufen angeboten, die ein zunehmendes Schutzniveau bieten. Er ist mit vielen Schlüsselkomponenten der Fortinet Security Fabric integriert und wird zentral vom Endpoint Management Server (EMS) verwaltet.

Weitere Informationen finden Sie im Produkt-Datenblatt.

Wesentliche Funktionen:

Zero-Trust-Agent mit Multi-Faktor-Authentifizierung (MFA)Der Zero-Trust-Agent unterstützt ZTNA-Tunnel, Single Sign-On (SSO) und Geräteprofilprüfungen an den FortiOS Access Proxy
Zentrale Verwaltung über EMS oder FortiClient CloudZentrale FortiClient-Bereitstellung, die es Administratoren ermöglicht, Endpunkt-Software aus der Ferne bereitzustellen und kontrollierte Upgrades durchzuführen. Ermöglicht die mühelose Bereitstellung der FortiClient-Konfiguration auf Tausenden von Clients mit nur einem Mausklick.

Schwachstellen-Dashboard hilft, die Angriffsfläche einer Organisation zu managen. Alle gefährdeten Endpunkte können leicht identifiziert werden, um administrative Maßnahmen zu ergreifen.

Windows AD-Integration hilft, die AD-Struktur einer Organisation mit EMS zu synchronisieren, sodass dieselben Organisationseinheiten (OUs) für die Endpunktverwaltung verwendet werden können. Der Realtime Endpoint Status liefert immer aktuelle Informationen über Endpunktaktivitäten und Sicherheitsereignisse.

Zentrale Protokollierung und BerichterstattungDie zentrale Protokollierung vereinfacht die Compliance-Berichterstattung und Security-Analyse durch FortiSIEM oder ein anderes SIEM-Produkt
Dynamischer Security-Fabric-KonnektorEMS erstellt virtuelle Gruppen basierend auf dem Sicherheitsprofil von Endpunkten. Diese virtuellen Gruppen werden dann von FortiGate abgerufen und in der Firewall-Richtlinie für die dynamische Zugriffskontrolle verwendet. Dynamische Gruppen helfen, die Sicherheitsrichtlinien-Compliance zu automatisieren und zu vereinfachen.
Schwachstellen-Agent und BehebungDer Schwachstellen-Agent und die Behebung sorgen für Endpunkthygiene und härten Endpunkte, um die Angriffsfläche zu reduzieren. Dies identifiziert gefährdete Endpunkte und priorisiert ungepatchte Betriebssystem- und Software-Schwachstellen mit flexiblen Patching-Optionen, einschließlich Auto-Patching.
SSL-VPN mit MFASecure Socket Layer (SSL) Virtual Private Network (VPN) mit MFA ermöglicht einen einfach zu bedienenden verschlüsselten Tunnel durch fast jede Infrastruktur.
IPsec VPN mit MFAIP Secure (IPSec) VPN mit MFA ermöglicht einen einfach zu bedienenden verschlüsselten Tunnel, der den höchsten VPN-Durchsatz bietet.
FortiGuard Web Filtering

Basierend auf den Forschungsergebnissen der FortiGuard Labs überwacht die Web-Filterfunktion alle Aktivitäten des Webbrowsers, um die Web-Sicherheit und die Richtlinien zur akzeptablen Nutzung mit über 75 Kategorien durchzusetzen. Die Web-Filter funktionieren für alle unterstützten Betriebssysteme und auch Google SafeSearch. Das Web-Filterprofil für Endpunkte lässt sich auch über FortiGates synchronisieren, um Richtlinien einheitlich durchzusetzen. Administratoren können Black/White-Listen und On-/Off-Net-Richtlinien festlegen und FortiGate-Web-Filterrichtlinien importieren, um eine einheitliche Durchsetzung zu gewährleisten.

Der FortiClient unterstützt jetzt ein Web-Filter-Plugin, das die Erkennung und Durchsetzung von Web-Filter-Regeln auf HTTPS-Websites mit verschlüsseltem Datenverkehr verbessert.

Split-TunnelingDank seiner Unterstützung in ZTNA- und VPN-Tunneln ermöglicht Split-Tunneling ein optimiertes Nutzererlebnis
Single Sign-On (SSO) SSO lässt sich in die Identitäts- und Zugangsverwaltung von FortiAuthenticator integrieren und bietet Single Sign-On.
Funktionen der ZTNA-EditionDiese Edition enthält alle Funktionen der ZTNA-Edition plus die folgenden:
KI-gestützter Next-Generation Antivirus (NGAV)Die Anti-Malware nutzt die FortiGuard Content Pattern Recognition Language (CPRL), maschinelles Lernen und KI, um Endpunkte vor Malware zu schützen. CPRL basiert auf der Erkennung von Mustern und ist hocheffektiv, wenn es darum geht, polymorphe Malware zu finden und zu blockieren. Blockiert auch Angriffskanäle und bösartige Websites.
FortiClient Cloud SandboxDer FortiClient wird nativ in die FortiSandbox integriert. FortiClient sendet automatisch Dateien an die angeschlossene FortiSandbox zur Echtzeitanalyse. Sandbox-Analyseergebnisse werden automatisch mit EMS synchronisiert. Administratoren können detaillierte Informationen und Verhaltensaktivitäten der gesendeten Objekte sehen, einschließlich der grafischen Visualisierung des gesamten Prozessbaums.
Automatisierte Endpunkt-QuarantäneWenn sie durch Sicherheitsereignisse ausgelöst wird, automatisiert die automatische Endpunkt-Quarantäne die richtlinienbasierte Reaktion. So kann beispielsweise ein verdächtiger oder gefährdeter Endpunkt automatisch unter Quarantäne gestellt werden, um Vorfälle einzudämmen und Ausbrüche zu verhindern.
Application FirewallDie Application Firewall bietet die Möglichkeit, den Anwendungsverkehr nach Kategorien zu überwachen, zuzulassen oder zu blockieren. Verwendet werden die gleichen Kategorien wie bei Ihrer FortiGate, damit Sie eine einheitliche Kontrolle über den Anwendungs-Traffic erhalten. Sie nutzt FortiGuard Anti-Botnet, IPS und Application Control Intelligence und kann die Verwendung unerwünschter Anwendungen verhindern (z. B. Proxy- oder HTTPS-Messaging-Apps).
Anwendungsbestand

Der Anwendungsbestand bietet einen Überblick über die installierte Software. Sie können so nicht nur Lizenzen besser verwalten, sondern auch die Sicherheitspraktiken verbessern. Bei der Installation von Software, die nicht für geschäftliche Zwecke benötigt wird, entstehen unnötigerweise potenzielle Schwachstellen – und das erhöht die Wahrscheinlichkeit von Kompromittierungen.

Administratoren können die Angriffsfläche reduzieren, indem sie Bestandsinformationen nutzen, um unnötige oder veraltete Anwendungen, die potenziell anfällig sind, zu erkennen und zu entfernen.

Kontrolle von USB-GerätenDiese Funktion verhindert, dass nicht autorisierte USB-Geräte auf den Host zugreifen können.

Schulen verbessern weiterhin ihre Technologien im Lehrplan, und der Einsatz von persönlichen Geräten wie Chromebooks wird immer alltäglicher. Schulbezirke müssen den Children's Internet Protection Act (CIPA) einhalten und Schüler beim Surfen im Internet vor schädlichen Inhalten schützen.

Konsistente Durchsetzung von Web-Filterrichtlinien auf dem Campus und außerhalb

Basierend auf den Forschungsergebnissen der FortiGuard Labs überwacht die Web-Filterfunktion alle Aktivitäten des Webbrowsers, um die Web-Sicherheit und die Richtlinie zur akzeptablen Nutzung mit über 75 Kategorien durchzusetzen. Sie unterstützt auch Google SafeSearch.

  • Unterstützt das sichere Surfen für K-12 auf dem und außerhalb des Campus. Reverse-Proxy oder VPN sind nicht erforderlich.
  • Kategorisiert mehr als 43 Millionen bewertete Websites und über 2 Milliarden Webseiten
  • Konsistent mit der Web-Filterrichtlinie von FortiGate
  • Arbeitet mit Google SafeSearch und unterstützt benutzerdefinierte Verbots-/Genehmigungslisten
  • Überwacht alle Browser-Aktivitäten einschließlich HTTPS

Leicht zu implementieren, einfach zu bedienen

  • Integration mit der Google G Suite Admin-Konsole zur Verwaltung
  • Bereitstellung über die G Suite Admin-Konsole und den Google Chrome Web Store. Ermöglicht Administratoren die Verwaltung von Apps und Erweiterungen auf Chromebooks, wodurch der Prozess skalierbar ist. Ermöglicht Single Sign-On mit Google-Anmeldeinformationen, ohne dass eine zusätzliche Anmeldung am Captive Portal erforderlich ist

Flexible detaillierte Protokollierung und Berichterstattung

  • Identifiziert Schüler, die auf Chromebooks angemeldet sind, und wendet entsprechende Richtlinien an, die der Klassenstufe angemessen sind
  • Unterstützt das „Cart-System“, bei dem Geräte nicht ausdrücklich einem einzigen Benutzer zugewiesen sind

Solution Brief lesen

 WindowsMAC OSANDROIDIOSChromebookLinux
Zero Trust Security
Endpunkt-Telemetrie
Compliance-Durchsetzung mithilfe dynamischer Zugangskontrolle 
Endpunkt-Prüfung und Behebung mit Schwachstellen-Scans   
Remote-Protokollierung und -Berichterstattung 
IPSec VPN   
SSL VPN 
ZTNA RemoteAccess   
Windows AD SSO-Agent    
Kontrolle von USB-Geräten   
Endpunkt-Security
Antivirus   
Cloudbasierte Bedrohungserkennung    
Sandbox (On-Prem)   
Sandbox (cloudbasiert)    
Automatisierte Endpunkt-Quarantäne    
Web-Filter 
Anti-Exploit     
Application Firewall    
 VPN/ZTNAEPP/APTVERWALTET
Zero Trust Agent
Zero-Trust Network Access (ZTNA)
Zentrale Verwaltung mit FortiClient Cloud
Zentrale Protokollierung und Berichterstattung
SSL VPN mit MFA*
IPSec VPN mit MFA*
SSO-Mobilitäts-Agent
CASB (Inline und API)
IT-Hygiene
Schwachstellen-Agent und Behebung
FortiGuard Web Filtering
Kontrolle von USB-Geräten 
Endpunkt-Security (EPP)
FortiSandbox (On-Prem oder PaaS) 
FortiClient Cloud Sandbox 
AI-gestütztes NGAV 
Automatisierte Endpunkt-Quarantäne 
Ransomware-Schutz 
Managed FortiClient Service
Endpunkt-Onboarding  
Anfängliche Bereitstellung  
Einrichtung/Integration der Security Fabric  
Schwachstellenüberwachung  
Endpunkt-Sicherheitsüberwachung  
Zusätzliche Services
Beratung zu Best Practice Service (BPS)Konto-Add-onKonto-Add-onN/A
Forenischer Analyse-Service (FAS)Konto-Add-onKonto-Add-onKonto-Add-on
24x7 Support
On-Prem/Air-Gap-Option 

FortiClient Professional Services

Fortinet bietet Professional Services speziell für FortiClient an. Diese Services können Ihnen dabei helfen, das meiste aus Ihrer FortiClient-Lösung herauszuholen, indem sie Ihnen bei der grundlegenden Einrichtung und der Optimierung vollständiger Lösungen helfen.  

FortiClient Best Practices Service

Dieser Service bietet Anleitungen zu Bereitstellung, Upgrades und Betrieb. Das BPS-Team berät telefonisch oder per E-Mail, konfiguriert oder verwaltet die Produkte jedoch nicht direkt.

FortiClient Forensics Analysis Services

Dieser Service bietet Analysen, die Ihnen helfen, auf Cyber-Vorfälle zu reagieren und sich von diesen zu erholen. Forensische Analysten unterstützen Sie bei der Sammlung, Untersuchung und Präsentation digitaler Beweise.

FortiClient Managed Services

Dieser Service optimiert die Konfiguration, Bereitstellung und laufende Überwachung von FortiClient-Agenten, die von FortiClient Cloud verwaltet werden.

FortiCare Support & Professional Services

FortiCare bietet rund um die Uhr Support-Optionen, damit Ihre Fortinet-Implementierung immer reibungslos funktioniert. Außerdem bieten wir Dienste wie unsere Premium RMA-Optionen mit 4-Stunden-Austausch an, um sicherzustellen, dass Sie im Falle eines extremen Vorfalls abgesichert sind.

Technical Support Services

Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.

Advanced Support

Es stehen verschiedene erstklassige Services pro Konto zur Verfügung, um Störungen zu reduzieren und die Produktivität mithilfe von Operations-Prüfungen durch designierte Experten zu steigern.

Professional Services

Unsere anbieterunabhängigen Experten können eine vollständige Best-Practice-Lösung entwerfen und bereitstellen, mit deren Hilfe Sie Ihre Netzwerk- oder Security-Ziele erreichen und neue Fähigkeiten übernehmen können.

Ressourcen

Datenblätter
Analystenberichte
Referenzarchitektur
Solution Briefs
White Papers

Ökosystem

FortiClient bietet als Teil der Fortinet Security Fabric die Integration mit vielen führenden IT-Anbietern. Die folgende Liste zeigt die aktuellen  FortiClient Alliance-Partner:

Schulung & Zertifizierungen

Schulungskurse für Network Security Experts (NSE) bieten detaillierte technische Schulungen zu einem Produktbereich oder einer Lösung. Relevante Schulungen für FortiClient sind unten aufgeführt:
NSE 5
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.

Kostenlose Produkt-Demo

Die Absicherung Ihrer Endpunkte gegen die heutigen Bedrohungen auf einer Vielzahl von Geräten kann aus verschiedenen Gründen eine große Herausforderung darstellen. Die Verwaltung einzelner Endpunktfunktionen ist komplex und zeitaufwendig. Unterschiedliche Security-Produkte tauschen keine Informationen aus, was zu einer langsamen Reaktion auf Bedrohungen führt. Und mangelndes IT-Fachwissen zur effektiven Verwaltung der Endpunktsicherheit kann Bedrohungen in Ihr Netzwerk eindringen lassen. FortiClient bietet einfach zu verwaltende, automatisierte, vollständig anpassbare Endpunktsicherheit für eine Vielzahl von Geräten und beseitigt damit diese Herausforderungen.

FortiClient – Neueste Meldungen