Skip to content Skip to navigation Skip to footer

Overview

FortiClient è un Fabric Agent che offre protezione, conformità e accesso sicuro in un unico client leggero modulare. Un Fabric Agent è un componente di software endpoint che viene eseguito su un endpoint, come un laptop o un dispositivo mobile, e che comunica con Fortinet Security Fabric per fornire informazioni, visibilità e controllo su quel dispositivo.

Accesso remoto

La versione ZTNA di FortiClient offre a un lavoratore da remoto i requisiti per connettersi alla rete secondo principi zero-trust. Questa versione abilita tunnel crittografati per ZTNA universale e VPN, oltre a funzionalità di filtering degli URL e il broker di sicurezza dell’accesso al cloud (CASB). È inclusa la gestione centralizzata tramite l’EMS di FortiClient.

Protezione endpoint

La versione EPP/APT di FortiClient espande le potenzialità della versione ZTNA aggiungendo l’antivirus di nuova generazione (NGAV) basato sull’intelligenza artificiale, la quarantena degli endpoint e il firewall applicativo, oltre a offrire supporto per sandbox su cloud, controllo dei dispositivi USB e protezione da ransomware.



Servizi di sicurezza degli endpoint gestiti

Per semplificare l’implementazione iniziale e il monitoraggio continuo dell’offload, Fortinet offre servizi gestiti incentrati sugli endpoint per fornire il funzionamento completo della soluzione FortiClient, assicurando installazione, deployment, configurazione, monitoraggio delle vulnerabilità, e monitoraggio generale della endpoint security.

Funzionalità e vantaggi

ZTNA

Offre policy di accesso remoto  ottimizzate e policy di accesso alle applicazioni coerenti

Fabric Agent

Fornisce informazioni di telemetria e sfrutta le integrazioni con Fortinet Security Fabric

Web Filtering

Fornisce web security e  filtering dei contenuti

Software Inventory Management

Offre visibilità e gestione delle licenze

Controlla l’accesso alle applicazioni basate sul cloud, inclusa la visibilità allo shadow IT

Automated Response

Rileva e isola eventuali endpoint compromessi

FortiClient Use Cases

Detection
Endpoint Visibility and Compliance Control
Assicura la visibilità e la conformità degli endpoint tramite Security Fabric e integra sicurezza degli endpoint e della rete con l’automazione.
icon benefits vpn
Secure Remote Access (VPN, ZTNA)
Include tunnel sempre attivi e crittografati che supportano i controlli del livello, l’ammissione condizionale e la verifica continua di utenti e dispositivi.
icon benefits forticlient
Endpoint Hardening
Permette la scansione delle vulnerabilità con la creazione di patch automatizzate, l’inventario software e il firewall applicativo per una maggiore sicurezza.
AI-ML Powered
Advanced Endpoint Protection
Protegge gli endpoint con anti-malware basati sull’apprendimento automatico e anti-exploit basati sui comportamenti. Il firewall applicativo e il filtering dei contenuti web forniscono una protezione aggiuntiva.
icon sandbox
Sandbox Integration
Si integra in modo nativo con FortiSandbox e può bloccare l’esecuzione di file mai visti prima. Quindi, li invia automaticamente per l’analisi in tempo reale.
icon user definition
Role-Based Access Control
Utilizza le informazioni di Active Directory per consentire ai FortiGate di applicare policy RBAC all’interno della rete.

FortiGuard AI-Powered Security Services

FortiGuard Labs è l’organizzazione d’élite di ricerca e intelligence sulle minacce alla cybersecurity di Fortinet. Composta da hunter di minacce esperti, ricercatori, analisti, ingegneri e data scientist, sviluppa e migliora FortiGuard AI-powered Security Services e fornisce un prezioso aiuto con esperienza e competenza attraverso FortiGuard Expert-driven Security Services.

Case study

Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware
MFA Inc.
MFA Inc.
Endpoint Security and ZTNA Pave a Path to the Future for a Midwest Farming Co-op
McCombs Enterprises
McCombs Enterprises
Converging Network and Security Systems on the Fortinet Security Fabric
IDOPPRIL
IDOPPRIL
Dominican Republic Government Institution Empowers an Integrated and Secure Network with the Fortinet Security Fabric

Modelli e specifiche

FortiClient viene fornito con diversi livelli di funzionalità e con livelli di protezione sempre più avanzati. Si integra con molti componenti chiave del Fortinet Security Fabric ed è gestito centralmente dall’EMS (Endpoint Management Server).

Per ulteriori informazioni, vedi il datasheet del prodotto.

Features include:

Zero Trust Agent con autenticazione a più fattori (MFA)Lo Zero Trust Agent supporta i tunnel ZTNA, il single sign-on (SSO) e il controllo del livello del dispositivo al proxy di accesso FortiOS
Gestione centrale tramite EMS o FortiClient CloudDeployment e provisioning centralizzati di FortiClient che consentono agli amministratori di distribuire il software endpoint da remoto ed eseguire aggiornamenti controllati. La distribuzione della configurazione di FortiClient a migliaia di client diventa un’operazione semplice con un semplice clic.

La dashboard delle vulnerabilità consente di gestire la superficie di attacco di un’organizzazione. Tutti gli endpoint vulnerabili sono facilmente identificabili, semplificando così gli interventi di natura amministrativa.

L’integrazione di Windows AD consente di sincronizzare la struttura AD di un’organizzazione in EMS, in modo da poter utilizzare le stesse unità organizzative (OU) per la gestione degli endpoint. Lo stato degli endpoint in tempo reale fornisce costantemente informazioni aggiornate sulle attività degli endpoint e sugli eventi di sicurezza.

Registrazione e reporting centralizzatiLa registrazione centralizzata semplifica il reporting di conformità e l’analisi della sicurezza da parte di ForiSIEM o di altri prodotti SIEM
Security Fabric Connector dinamicoEMS crea gruppi virtuali in base alla strategia di sicurezza degli endpoint. Questi gruppi virtuali vengono quindi recuperati da FortiGate e utilizzati nelle policy del firewall per il controllo dinamico degli accessi. I gruppi dinamici consentono di automatizzare e semplificare la conformità alle policy di sicurezza.
Agente e correzione delle vulnerabilitàL’agente e la correzione delle vulnerabilità assicurano l’integrità degli endpoint e li rafforzano per ridurre la superficie di attacco. Ciò identifica gli endpoint vulnerabili e definisce le priorità delle vulnerabilità del sistema operativo e del software non corrette con patch e applica quindi opzioni di creazione patch flessibili, inclusa la creazione di patch automatica.
VPN SSL con MFALa Rete Privata Virtuale (VPN) del Secure Socket Layer (SSL) con MSA consente di creare un tunnel crittografato di facile utilizzo che attraversa la maggior parte delle infrastrutture.
VPN IPSec con MFALa VPN IPsec (IP Secure) con MFA consente di creare un tunnel crittografato di facile utilizzo che offre la massima capacità di trasmissione della VPN.
FortiGuard Web Filtering

Basata sulla ricerca FortiGuard Labs, la funzione di filtraggio web monitora tutte le attività del browser web per applicare policy di sicurezza web e utilizzo accettabile in oltre 75 categorie. Funziona su tutti i sistemi operativi supportati e con Google SafeSearch. Il profilo di filtraggio web degli endpoint può essere sincronizzato da FortiGate per un’applicazione coerente delle policy. Gli amministratori possono impostare black list e white list, policy on-net e off-net, e importare le policy di filtraggio web di FortiGate per un’applicazione di policy coerente.

FortiClient supporta ora un plug-in di filtri web che migliora il rilevamento e l’applicazione delle regole dei filtri web sui siti HTTPS con traffico crittografato.

Split-tunneling Supportato su tunnel ZTNA e VPN, lo split-tunneling consente un’esperienza utente ottimizzata
Single Sign-on (SSO)L’SSO si integra con la gestione dell’identità e dell’accesso di FortiAuthenticator per fornire il Single Sign-On.
Funzionalità della versione ZTNAQuesta versione include tutte le funzionalità della versione ZTNA e, in aggiunta, quelle che seguono:
AI-powered Next-Generation Antivirus (NGAV)L’anti-malware sfrutta il linguaggio CPRL (Content Pattern Recognition Language) di FortiGuard, il machine learning e l’intelligenza artificiale per proteggere gli endpoint dai malware. Il linguaggio CPRL, basato su pattern, è altamente efficace nel rilevare e bloccare il malware polimorfico. Blocca anche i canali di attacco e i siti Web dannosi.
FortiClient Cloud SandboxFortiClient si integra nativamente con FortiSandbox. FortiClient invia automaticamente i file alla FortiSandbox collegata, per effettuare analisi in tempo reale. I risultati delle analisi sandbox vengono sincronizzati automaticamente con l’EMS. Gli amministratori possono accedere a informazioni dettagliate e alle attività degli oggetti inseriti, compresa una visualizzazione grafica dell’intero processo.
Quarantena automatizzata dell’endpointSe attivata da eventi di sicurezza, la quarantena automatizzata dell’endpoint automatizza la risposta basata su policy. Ad esempio, mette automaticamente in quarantena un endpoint sospetto o compromesso, per contenere i danni e prevenire gli attacchi.
Firewall applicativoIl firewall applicativo offre la possibilità di monitorare, consentire o bloccare il traffico delle applicazioni in base alle categorie. Utilizza le stesse categorie di FortiGate, consentendo un controllo coerente del traffico delle applicazioni. Sfrutta l’intelligence anti-botnet, IPS e Application Control di FortiGuard e può impedire l’uso di applicazioni indesiderate, comprese le app proxy e di messaggistica HTTPS.
Application Inventory

L’inventario delle applicazioni fornisce visibilità sul software installato. Oltre a gestire le licenze, l’inventario software può migliorare le pratiche di sicurezza. Quando il software installato non è necessario per scopi aziendali, introduce inutilmente potenziali vulnerabilità, aumentando così la probabilità di compromissioni.

Gli amministratori possono ridurre la superficie di attacco sfruttando le informazioni di inventario per rilevare e rimuovere le applicazioni obsolete o inutili, che sono potenzialmente vulnerabili.

Controllo dei dispositivi USBQuesta funzionalità impedisce ai dispositivi USB non autorizzati di accedere all’host.

Le scuole continuano a migliorare le loro tecnologie nei corsi di studi e l’adozione di dispositivi personali come i Chromebook è sempre più comune. I distretti scolastici sono tenuti a rispettare la normativa nazionale ed europea sulla tutela dei minori su Internet (CIPA) e a proteggere gli studenti da contenuti dannosi durante la navigazione in Internet.

Applicazione coerente della policy di filtraggio web all’interno e all’esterno degli istituti

Basata sulle ricerche dei FortiGuard Labs, la funzione web filtering di filtraggio web monitora tutte le attività del browser web per applicare policy di sicurezza web e utilizzo accettabile, con oltre 75 categorie. Supporta anche Google SafeSearch.

  • Supporta la navigazione sicura per gli studenti delle scuole primarie e secondarie, all'interno e all'esterno degli istituti. Non sono richiesti reverse proxy o VPN
  • Categorizza più di 43 milioni di siti web valutati e più di 2 miliardi di pagine web
  • Coerente con la policy di filtraggio web su FortiGate
  • Funziona con Google SafeSearch e supporta liste vietate e approvate personalizzate
  • Monitora tutte le attività del browser web, incluse le connessioni HTTPS

Facile da distribuire, semplice da usare

  • Si integra con la Console di amministrazione di Google G Suite
  • Distribuita dalla Console di amministrazione di G Suite e dal Chrome Web Store di Google. Consente agli amministratori di gestire app ed estensioni su Chromebook, rendendo questa gestione un processo scalabile. Permette il single sign-on con le credenziali Google, senza richiedere necessariamente il login dal portale.

Registrazione e reporting flessibili e dettagliati

  • Identifica gli studenti che hanno effettuato l’accesso ai Chromebook e applica le policy più appropriate in base all'età.
  • Supporta ambienti in cui i dispositivi sono riposti in carrelli e non sono specificamente assegnati a un solo utente.

Read the solution brief

 WindowsMAC OSANDROIDIOSChromebookLinux
Sicurezza Zero-Trust
Telemetria degli endpoint
Applicazione della conformità con controllo dinamico degli accessi 
Controllo e correzione dell’endpoint con la scansione delle vulnerabilità   
Registrazione e report remoti 
VPN IPSec   
VPN SSL 
ZTNA Accesso remoto   
Agente SSO di Windows AD    
Controllo dei dispositivi USB   
Sicurezza per endpoint
Antivirus   
Rilevamento delle minacce basate su cloud    
Sandbox (on-premise)   
Sandbox (basata sul cloud)    
Quarantena automatizzata dell’endpoint    
Filtro Web 
AntiExploit     
Firewall applicativo    
 VPN/ZTNAEPP/APTGESTITO
Zero Trust Agent
Zero Trust Network Access (ZTNA)
Gestione centralizzata tramite FortiClient Cloud
Registrazione e reporting centralizzati
VPN SSL con MFA*
VPN IPsec con MFA*
SSO Mobillity Agent
CASB (Inline e API)
Protezione attiva IT
Agente e correzione delle vulnerabilità
FortiGuard Web Filtering
Controllo dei dispositivi USB 
Endpoint Security (EPP)
FortiSandbox (On Premise o PaaS) 
FortiClient Cloud Sandbox 
NGAV basato su IA 
Quarantena automatizzata dell’endpoint 
Protezione da ransomware 
FortiClient Managed Services
Onboarding endpoint  
Provisioning iniziale  
Installazione/integrazione Security Fabric  
Monitoraggio vulnerabilità  
Monitoraggio Endpoint Security  
Altri servizi
Consulenza Best Practice Service (BPS)Add-on accountAdd-on accountN/D
Forensic Analysis Service (FAS)Add-on accountAdd-on accountAdd-on account
Supporto 24 ore su 24, 7 giorni su 7
Opzione on-premise/air gap 

FortiClient Professional Services

Fortinet offre servizi professionali specificamente incentrati su FortiClient. Questi servizi possono aiutarti a ottenere il massimo dalla tua soluzione FortiClient, aiutandoti con la configurazione di base e ottimizzando le soluzioni concorrenti.  

FortiClient Best Practice Service

Questo servizio fornisce indicazioni per deployment, aggiornamenti e operazioni. Il team BPS fornisce consulenza telefonica o via e-mail, ma non esegue la configurazione o la gestione diretta del prodotto.

FortiClient Forensics Analysis Services

Questo servizio fornisce analisi per aiutarti nella risposta e nel ripristino dagli incidenti informatici. Analisti forensi forniranno assistenza nella raccolta, nell’esame e nella presentazione delle prove digitali.

FortiClient Managed Services

Questo servizio semplifica la configurazione, il deployment e il monitoraggio continuo degli agenti FortiClient gestiti da FortiClient Cloud.

Supporto FortiCare e Servizi professionali

FortiCare offre opzioni di assistenza 24x7, per aiutare a mantenere la tua distribuzione Fortinet attiva e funzionante senza problemi. Offriamo inoltre servizi come le nostre opzioni Premium RMA con sostituzioni entro 4 ore, per assicurare copertura in caso di eventi estremi.

Servizi di assistenza tecnica

Sono disponibili varie opzioni per dispositivo per operazioni efficienti. L’opzione FortiCare Elite offre un tempo di risposta di 15 minuti per i prodotti di rilevanza fondamentale.

Advanced Support

Sono disponibili vari servizi premium per account per ridurre le interruzioni e aumentare la produttività con revisioni operative da parte di esperti designati.

Professional Service

I nostri esperti multi-vendor possono progettare e implementare una soluzione completa basata sulle best practice per aiutarti a raggiungere i tuoi obiettivi di rete o di sicurezza e adottare nuove funzionalità.

Risorse

Schede tecniche
Analyst Reports
Architettura di riferimento
Informazioni sintetiche sulla soluzione
White paper

Ecosistema

FortiClient assicura l’integrazione con molti importanti fornitori IT all’interno del Fortinet Security Fabric. Di seguito è riportato un elenco degli attuali FortiClient Alliance Partner:

Formazione e certificazioni

I corsi di formazione Network Security Expert (NSE) forniscono una formazione tecnica approfondita su un’area prodotto o soluzione. La formazione che riguarda FortiClient è indicata di seguito:
NSE 5
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.

Demo gratuita del prodotto

La protezione degli endpoint dalle minacce odierne su una miriade di dispositivi può essere una sfida per diversi motivi. Gestire funzioni di endpoint separate è complicato e richiede molto tempo. Prodotti di sicurezza eterogenei non condividono intelligence, con il risultato di avere una risposta lenta alle minacce. E una mancanza di competenze IT nell’amministrare efficacemente l'endpoint security può lasciare entrare minacce nella rete. FortiClient offre una sicurezza per endpoint facile da gestire, automatizzata e interamente personalizzabile per un’ampia gamma di dispositivi, rimuovendo queste difficoltà.

Novità su FortiClient