Skip to content Skip to navigation Skip to footer

Visão geral

O FortiClient é um Fabric Agent que oferece proteção, conformidade e acesso seguro em um único cliente leve e modular. Um Fabric Agent é um software de endpoint executado em um endpoint, como um laptop ou dispositivo móvel, que se comunica com o Fortinet Security Fabric para fornecer informações, visibilidade e controle a esse dispositivo.

Acesso remoto

A edição ZTNA do FortiClient fornece os requisitos para um trabalhador remoto se conectar à rede usando os princípios de confiança zero. Esta edição habilita os túneis criptografados ZTNA Universal e VPN, bem como a filtragem de URL e o corretor de segurança de acesso à nuvem (CASB). O Central Management via FortiClient EMS está incluído.

Segurança e proteção de endpoint

A edição EPP/APT do FortiClient expande os recursos da edição ZTNA, adicionando antivírus de próxima geração baseado em IA (NGAV), quarentena de endpoint e firewall de aplicativo, bem como suporte para sandbox em nuvem, controle de dispositivo USB e proteção contra ransomware.



Serviços gerenciados de segurança de endpoint

Para simplificar a implantação inicial e descarregar o monitoramento contínuo, a Fortinet oferece serviços gerenciados focados em endpoints para fornecer a operação completa da solução FortiClient, com instalação, implantação, configuração, monitoramento de vulnerabilidades e monitoramento geral de segurança de endpoints.

Recursos e benefícios

ZTNA

Oferece melhor acesso remoto e políticas de acesso a aplicativos consistentes

Fabric Agent

Fornece informações de telemetria e utiliza as integrações com a Fortinet Security Fabric

Web Filtering

Fornece segurança da web e filtragem de conteúdo

Gerenciamento de estoque de software

Permite visibilidade e gerenciamento de licenças

Controla o acesso a aplicativos baseados em nuvem, incluindo visibilidade para TI invisível

Resposta automatizada

Detecta e isola endpoints comprometidos

Casos de uso do FortiClient

Detection
Visibilidade e controle de conformidade de endpoint
Garante a visibilidade de endpoint e conformidade em todo o Security Fabric e integra segurança de endpoint e de rede com automação.
icon benefits vpn
Acesso remoto seguro (VPN, ZTNA)
Inclui túneis criptografados sempre ativos que são compatíveis com verificações de postura, admissão condicional e verificação contínua de usuários e dispositivos.
icon benefits forticlient
Endpoint Hardening
Permite a verificação de vulnerabilidade com patch automatizado, estoque de software e firewall de aplicativo para mais segurança.
AI-ML Powered
Segurança avançada para data center
Endpoints seguros com antimalware de aprendizado de máquina e anti-exploit baseado em comportamento. O firewall de aplicativos e filtragem de conteúdo web oferecem proteção adicional.
icon sandbox
Integração do Sandbox
Integra-se nativamente ao FortiSandbox e pode bloquear a execução de arquivos nunca antes vistos. Envia-os automaticamente para análise em tempo real.
icon user definition
Controle de acesso baseado em função
Usa informações do Active Directory para permitir que o FortiGates aplique as políticas RBAC dentro da rede.

Serviços de segurança FortiGuard alimentados por IA

FortiGuard Labs – a organização de pesquisa e inteligência de ameaças de segurança cibernética de elite da Fortinet, composta por caçadores de ameaças experientes, pesquisadores, analistas, engenheiros e cientistas de dados – desenvolve e aprimora os FortiGuard AI-powered Security Services, bem como fornece ajuda especializada valiosa por meio dos serviços de segurança orientados por especialistas do FortiGuard.

Casos de estudo

IDOPPRIL
IDOPPRIL
Instituição governamental da República Dominicana conquista rede integrada e segura com Fortinet Security Fabric
Grupo Morsa
Grupo Morsa
Atacadista mexicano de peças automotivas converge infraestrutura de rede e segurança com plataforma Fortinet
Camanchaca
Camanchaca
Empresa chilena de pesca integra infraestrutura de rede e segurança em locais remotos com o Fortinet Security Fabric
Manetoni
Manetoni
Distribuidora de aço brasileira alcança alta segurança e disponibilidade com plataforma Fortinet Security Fabric

Modelos e especificações

O FortiClient é oferecido com vários níveis de recursos, com níveis crescentes de proteção. Integra-se a muitos dos principais componentes do Fortinet Security Fabric e é gerenciado centralmente pelo Endpoint Management Server (EMS).

Consulte a folha de dados do produto para obter mais informações.

As características incluem:

Agente Confiança Zero com autenticação multifator (MFA)O Agente Confiança Zero é compatível com túneis ZTNA, logon único (single sign-on, SSO) e verificação da postura do dispositivo para o proxy de acesso do FortiOS
Gerenciamento Centralizado via EMS ou FortiClient CloudImplantação e provisionamento centralizado do FortiClient que permitem que os administradores implantem remotamente o software de endpoint e executem atualizações controladas. Facilita a tarefa de implantação da configuração do FortiClient em milhares de clientes com apenas o clique de um botão.

Painel de vulnerabilidade ajuda a gerenciar a superfície de ataque de uma organização. Todos os terminais vulneráveis ​​são facilmente identificados para ação administrativa.

Integração do Windows AD ajuda a sincronizar a estrutura de AD de uma organização no EMS para que as mesmas unidades de organização (OUs) possam ser usadas para gerenciamento de endpoint. O Realtime Endpoint Status sempre fornece informações atuais sobre a atividade do endpoint e eventos de segurança.

Registros e relatórios centralizadosOs registros centralizados simplificam a geração de relatórios de conformidade e a análise de segurança pelo FortiSIEM ou outro produto SIEM
Conector de Malha de Segurança DinâmicoO EMS cria grupos virtuais com base na postura de segurança do endpoint. Esses grupos virtuais são então recuperados pelo FortiGate e usados ​​na política de firewall para controle de acesso dinâmico. Os grupos dinâmicos ajudam a automatizar e simplificar a conformidade com as políticas de segurança.
Agente de Vulnerabilidade e CorreçãoO agente de vulnerabilidade e a correção garantem a higiene do endpoint e fortalece os endpoints para reduzir a superfície de ataque. Eles identificam os endpoints vulneráveis e priorizam vulnerabilidades do sistema operacional e de software não corrigidas com opções de correção flexíveis, incluindo correção automática.
SSL VPN com MFAA Rede Virtual Privada (VPN) com Camada de Soquetes Seguros (SSL) e MFA permite um túnel criptografado fácil de usar que atravessa quase todas as infraestruturas.
IPSec VPN com MFAA VPN com Segurança de protocolo da Internet (IPSec) e MFA permite um túnel criptografado fácil de usar que fornece a maior taxa de transferência de VPN.
FortiGuard Web Filtering

Com base na pesquisa do FortiGuard Labs, a função de web filtering monitora todas as atividades do navegador web para reforçar a segurança na web e a política de uso aceitável com mais de 75 categorias. Ele funciona em todos os sistemas operacionais compatíveis e funciona com o SafeSearch do Google. O perfil de web filtering do endpoint pode ser sincronizado a partir do FortiGate para uma implantação de política consistente. Os administradores podem definir listas de permissões e de bloqueios, políticas dentro/fora da rede e importar políticas de web filtering do FortiGate para aplicação consistente.

O FortiClient suporta agora um plugin web filter que melhora a detecção e implantação de regras de web filtering em sites HTTPS com tráfego criptografado.

Túnel divididoCompatível com ZTNA e VPN, o túnel dividido proporciona uma experiência de usuário otimizada
Logon único (SSO)O SSO se integra ao gerenciamento de identidade e acesso do FortiAuthenticator para fornecer logon único.
Recursos da edição ZTNAEsta edição inclui todos os recursos da Edição ZTNA mais os descritos a seguir:
Antivírus de próxima geração baseado em IA (NGAV)O antimalware utiliza a Content Pattern Recognition Language (CPRL) do FortiGuard, o aprendizado de máquina e a inteligência artificial para proteger os endpoints contra malware. A CPRL baseada em padrões é altamente eficaz na detecção e no bloqueio de malware polimórfico. Também bloqueia canais de ataque e sites maliciosos.
FortiClient Cloud SandboxO FortiClient integra-se nativamente ao FortiSandbox. O FortiClient envia automaticamente arquivos para o FortiSandbox conectado para análise em tempo real. Os resultados da análise de sandbox são sincronizados automaticamente com o EMS. Os administradores podem ver informações detalhadas e atividades de comportamento dos objetos enviados, incluindo visualização gráfica de toda a árvore do processo.
Quarentena automatizada de endpointQuando acionada por eventos de segurança, a quarentena automatizada de endpoint automatiza a resposta baseada em políticas. Por exemplo, ela pode colocar em quarentena automaticamente um endpoint suspeito ou comprometido para conter incidentes e evitar surtos.
Firewall de aplicaçõesO firewall de aplicativo oferece a capacidade de monitorar, permitir ou bloquear o tráfego de aplicativos por categorias. Ele usa as mesmas categorias que o FortiGate, permitindo o controle consistente do tráfego de aplicativos. Ele utiliza a inteligência de application control, antibotnet, IPS e FortiGuard e pode impedir o uso de aplicativos indesejados, incluindo aplicativos de proxy e aplicativos de mensagens HTTPS.
Inventário de aplicativos

O inventário de aplicativos fornece visibilidade do software instalado. Além de gerenciar licenças, o inventário de software pode melhorar a higiene da segurança. Quando o software instalado não é necessário para fins de negócios, ele introduz desnecessariamente vulnerabilidades em potencial e, portanto, aumenta a probabilidade de comprometimento.

Os administradores podem reduzir a superfície de ataque aproveitando as informações de inventário para detectar e remover aplicativos desnecessários ou desatualizados que são potencialmente vulneráveis.

Controle de dispositivo USBEsse recurso evita que dispositivos USB não autorizados acessem o host.

As escolas continuam aprimorando suas tecnologias no currículo e a adoção de dispositivos pessoais, como Chromebooks, é cada vez mais comum. Os distritos escolares devem estar em conformidade com a Lei de Proteção à Internet das Crianças (CIPA — Lei de Proteção à Internet das Crianças) e proteger os alunos contra conteúdo nocivo enquanto navegam na internet.

Imposição consistente de políticas de web filtering dentro e fora do campus

Com base na pesquisa do FortiGuard Labs, a função de web filtering monitora todas as atividades do navegador web para reforçar a segurança na web e a política de uso aceitável com mais de 75 categorias. Também oferece suporte ao Google SafeSearch.

  • Suporta navegação segura para ensino fundamental e médio dentro e fora do campus. Nenhum proxy reverso ou VPN é necessário
  • Categoriza mais de 43 milhões de sites classificados e mais de 2 bilhões de páginas da web
  • Consistente com a política de web filtering no FortiGate
  • Funciona com a SafeSearch do Google e suporta listas negadas/aprovadas personalizadas
  • Monitora toda a atividade do navegador da web, incluindo o HTTPS

Fácil de implantar, simples de usar

  • Integra-se com o Console de administração do G Suite do Google para gerenciamento
  • Implantação no console de administração do G Suite e na Google Chrome Web Store. Ele permite que os administradores gerenciem aplicativos e extensões em Chromebooks, tornando-o um processo escalonável. Permite o logon único com credenciais do Google sem exigir login cativo adicional no portal.

Log detalhado e geração de relatórios flexíveis

  • Identifica os alunos que efetuaram login nos Chromebooks e aplica as políticas apropriadas que são adequadas ao nível da série.
  • Suporta o “sistema de carrinho”, onde os dispositivos não são especificamente atribuídos a um usuário.

Leia o resumo informativo da solução

 WindowsMAC OSANDROIDIOSChromebookLinux
Segurança de confiança zero
Telemetria de endpoint
Aplicação de compliance usando o controle de acesso dinâmico 
Auditoria e correção de endpoint com verificação de vulnerabilidade   
Registros e relatórios remotos 
IPSec VPN   
SSL VPN 
ZTNA Acesso remoto   
Windows AD SSO Agent    
Controle de dispositivos USB   
Segurança de endpoint
Antivírus   
Detecção de ameaças baseada em nuvem    
Sandbox (no local)   
Sandbox (na nuvem)    
Quarentena automatizada de endpoint    
Filtro web 
AntiExploit     
Firewall de aplicativos    
 VPN/ZTNAEPP/APTMANAGED
Agente de confiança zero
Zero Trust Network Access (ZTNA)
Gerenciamento centralizado usando o FortiClient Cloud
Registros e relatórios centralizados
SSL VPN com MFA*
IPsec VPN com MFA*
Agente de mobilidade SSO
CASB (em linha e API)
IT Hygience
Agente de vulnerabilidade e correção
FortiGuard Web Filtering
Controle de dispositivos USB 
Segurança de endpoint (EPP)
FortiSandbox (On Premise ou PaaS) 
FortiClient Cloud Sandbox 
NGAV baseado em IA 
Quarentena automatizada de endpoint 
Proteção contra ransomware 
FortiClient Service gerenciado
Integração de endpoint  
Provisionamento inicial  
Instalação/integração da malha de segurança  
Monitoramento de vulnerabilidade  
Monitoramento de segurança de endpoint  
Serviços adicionais
Consultoria de serviço de melhores práticas (BPS)Adicional de contaAdicional de contaN/A
Serviço de análise forense (FAS)Adicional de contaAdicional de contaAdicional de conta
Suporte 24x7
Opção no local/air gap 

FortiClient Professional Services

A Fortinet oferece serviços profissionais especificamente focados no FortiClient. Esses serviços podem ajudá-lo a aproveitar ao máximo sua solução FortiClient, ajudando na configuração básica e otimizando as soluções concorrentes.  

FortiClient Best Practice Service (BPS)

Este serviço orienta sobre a implantação, atualizações e operações. A equipe de BPS fornecerá orientação por telefone ou e-mail, mas não fará configurações nem gerenciará diretamente o produto.

FortiClient Forensic Analysis Service (FAS)

Este serviço oferece análise para ajudá-lo a responder e se recuperar de incidentes cibernéticos. Os analistas forenses auxiliarão na coleta, exame e apresentação de evidências digitais.

FortiClient Managed Services

Este serviço simplifica a configuração, implantação e monitoramento contínuo dos agentes FortiClient gerenciados pelo FortiClient Cloud.

Suporte FortiCare & Serviços profissionais

O FortiCare oferece opções de suporte 24 horas por dia, 7 dias por semana, para ajudar a manter sua implantação da Fortinet funcionando sem problemas. Também temos serviços como nossas opções de RMA Premium com substituições de 4 horas, para garantir que você esteja coberto em caso de um evento extremo.

Serviços de suporte técnico

Há várias opções disponíveis por dispositivo para operações eficientes. A opção FortiCare Elite oferece um tempo de resposta de 15 minutos para produtos essenciais.

Suporte avançado

Vários serviços premium por conta estão disponíveis para reduzir interrupções e aumentar a produtividade com revisões operacionais por especialistas designados.

Serviços profissionais

Nossos especialistas em vários fornecedores podem projetar e implantar uma solução completa baseada em melhores práticas para ajudá-lo a atingir seus objetivos de rede ou segurança e adotar novos recursos.

Recursos

Fichas de dados
Relatórios de análises
Arquitetura de referência
Resumos informativos da solução
White Papers

malha aberta

O FortiClient oferece integração com muitos dos principais fornecedores de TI como parte da Fortinet Security Fabric. A seguir, você encontra uma lista dos parceiros da aliança FortiClient :

Treinamentos e Certificações

Os cursos de treinamento para Network Security Expert (NSE) oferecem treinamento técnico aprofundado sobre uma área ou solução de produto. O treinamento relevante para o FortiClient está listado a seguir:
NSE 5
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.

Demonstração gratuita do produto

Proteger seus endpoints contra as ameaças de hoje em uma infinidade de dispositivos pode ser um grande desafio por vários motivos. O gerenciamento de recursos separados de endpoints é complexo e demorado. Produtos de segurança distintos não compartilham inteligência, resultando em uma resposta lenta à ameaça. E a falta de experiência em TI para administrar com eficácia a segurança de endpoints pode permitir que as ameaças entrem na sua rede. O FortiClient fornece segurança de endpoints totalmente personalizável, automatizada e fácil de gerenciar para um amplo conjunto de dispositivos, eliminando esses desafios.

Notícias do FortiClient