Skip to content Skip to navigation Skip to footer

Información general

FortiClient es un Fabric Agent que ofrece protección, cumplimiento y acceso seguro en un solo cliente modular ligero. Un Fabric Agent es un software de endpoint que se ejecuta en un endpoint, como una computadora portátil o un dispositivo móvil, y se comunica con Fortinet Security Fabric para proporcionar información, visibilidad y control a ese dispositivo.

Acceso remoto

La Edición ZTNA de FortiClient ofrece los requisitos para que un trabajador remoto se conecte a la red usando los principios de confianza cero. Esta edición permite túneles cifrados Universal ZTNA y VPN, así como filtrado de URL y agente de seguridad de acceso a la nube (CASB). Se incluye la gestión central a través de FortiClient EMS.

Protección de endpoint

La edición EPP/APT de FortiClient amplía las capacidades de la Edición ZTNA al agregar un antivirus de próxima generación (next-generation antivirus, NGAV) basado en IA, cuarentena de endpoint y firewall de aplicaciones, al igual que soporte para el espacio seguro en la nube, control de dispositivo USB y protección contra ransomware.



Servicios administrados de seguridad de endpoints

Con el objetivo de simplificar la implementación inicial y alivianar el monitoreo continuo, Fortinet ofrece servicios administrados enfocados en endpoints para proporcionar una operación completa de la solución FortiClient, proveer instalación, implementación, configuración, monitoreo de vulnerabilidades y monitoreo general de la seguridad de los endpoints.

Características y ventajas

ZTNA

Ofrece un mejor acceso remoto y políticas coherentes de acceso a aplicaciones

Fabric Agent

Ofrece información de telemetría y aprovecha integraciones con los Fortinet Security Fabric

Filtrado web

Provee seguridad web y filtrado de contenido

Gestión de inventarios de software

Permite la visibilidad y la gestión de licencias

Controla el acceso a aplicaciones basadas en la nube, incluida la visibilidad de TI en la sombra

Respuesta automática

Detecta y aísla los puntos finales comprometidos

Casos de uso FortiClient

Detection
Visibilidad del endpoint y control de cumplimiento
Garantiza la visibilidad y el cumplimiento del endpoint a lo largo de Security Fabric e integra el endpoint y la seguridad de red con automatización.
icon benefits vpn
Acceso remoto seguro (VPN, ZTNA)
Incluye túneles cifrados siempre activos que admiten controles de postura, admisión condicional y verificación continua de usuarios y dispositivos.
icon benefits forticlient
Fortalecimiento de endpoint
Habilita el escaneo de vulnerabilidades con parche automatizado, inventario de software y firewall de aplicaciones para mayor seguridad.
AI-ML Powered
Protección de endpoint avanzada
Asegura los endpoints con antimalware de aprendizaje automático y antivulnerabilidades basadas en el comportamiento. El filtrado de contenido & web del cortafuegos de aplicaciones proporciona protección adicional.
icon sandbox
Integración de sandbox
Se integra de forma nativa con FortiSandbox & y puede bloquear la ejecución de archivos nunca antes vistos. Los envía automáticamente para su análisis en tiempo real.
icon user definition
Control de acceso basado en funciones
Utiliza información de Active Directory para permitir que FortiGates aplique políticas RBAC dentro de la red.

Servicios de seguridad potenciados por IA de FortiGuard

FortiGuard Labs: la organización de investigación e inteligencia de amenazas de ciberseguridad de élite de Fortinet compuesta por buscadores de amenazas experimentados, investigadores, analistas, ingenieros y científicos de datos desarrolla y mejora los servicios de seguridad potenciados por IA de FortiGuard, así como también proporciona valiosa ayuda experta a través de los servicios de seguridad impulsados por expertos de FortiGuard.

Casos de estudio

IDOPPRIL
IDOPPRIL
Institución gubernamental de República Dominicana potencia una red integrada y segura con Fortinet Security Fabric
Grupo Morsa
Grupo Morsa
Mayorista mexicano de autopartes converge infraestructura de red y seguridad con la plataforma de Fortinet
Camanchaca
Camanchaca
Empresa pesquera chilena integra infraestructura de red y seguridad para ubicaciones remotas con Fortinet Security Fabric
Manetoni
Manetoni
Distribuidor brasileño de acero logra alta seguridad y disponibilidad con la plataforma Fortinet Security Fabric

Modelos y especificaciones

FortiClient se ofrece con varios niveles de capacidades, con niveles crecientes de protección. Se integra con muchos componentes clave de la Security Fabric de Fortinet, y el Endpoint Management Server (EMS) lo administra centralmente.

Consulte la hoja de datos del producto para obtener más información.

Las funciones incluyen:

Agente de confianza cero con autenticación multifactor (MFA)El agente de confianza cero admite túneles ZTNA, inicio de sesión único (SSO) y verificación de postura del dispositivo para el proxy de acceso de FortiOS
Administración central a través de EMS o FortiClient CloudImplementación y aprovisionamiento de FortiClient centralizado que permite a los administradores implementar de forma remota software de endpoint y realizar actualizaciones controladas. Hace que la implementación de la configuración de FortiClient en miles de clientes sea una tarea fácil solo con un clic en un botón.

Panel de Vulnerabilidad ayuda a gestionar la superficie de ataque de una organización. Todos los puntos finales vulnerables se identifican fácilmente para una acción administrativa.

Integración de Windows AD ayuda a sincronizar la estructura AD de una organización en EMS para que las mismas unidades de organización (organization units, OU) puedan usarse para la administración de puntos finales. El estado de los puntos finales en tiempo real proporciona siempre información actualizada sobre la actividad de los puntos finales y los eventos de seguridad.

Registro central e informesEl registro centralizado simplifica los informes de cumplimiento y el análisis de seguridad por parte de FortiSIEM u otro producto de SIEM
Dynamic Security Fabric ConnectorEMS crea grupos virtuales basados en la postura de seguridad del endpoint. Estos grupos virtuales son recuperados por FortiGate y utilizados en la política firewall para el control del acceso dinámico. Los grupos dinámicos ayudan a automatizar y simplificar el cumplimiento de las políticas de seguridad.
Agente de vulnerabilidad y remediaciónEl agente de vulnerabilidad y remediación asegura la higiene de los endpoints y los fortalece para reducir la superficie de ataque. Identifica los endpoints vulnerables y prioriza las vulnerabilidades del software y del sistema operativo no parcheadas con opciones de parches flexibles que incluyen parches automáticos.
SSL VPN con MFACapa de sockets seguros (Secure Socket Layer, SSL) Red privada virtual (VPN) con MFA que permite un túnel cifrado fácil de usar capaz de atravesar casi cualquier infraestructura.
IPsec VPN con MFAIP Secure (IPSec) VPN con MFA permite un túnel cifrado fácil de usar que proporciona la mayor capacidad de proceso VPN.
Filtrado web FortiGuard

Desarrollado por la investigación de FortiGuard Labs, la función de filtrado web supervisa todas las actividades del navegador web para aplicar la política de uso aceptable y seguridad web con más de 75 categorías. Funciona en todos los sistemas operativos compatibles y funciona con SafeSearch de Google. El perfil de Filtrado web de endpoint se puede sincronizar desde FortiGate para la aplicación coherente de las políticas. Los administradores pueden configurar listas negras y blancas, políticas dentro y fuera de la red e importar políticas de filtrado web de FortiGate para una aplicación consistente.

FortiClient ahora es compatible con un complemento de filtrado web que mejora la detección y el cumplimiento de las reglas de filtrado web en sitios HTTPS con tráfico cifrado.

Túnel divididoCompatible con túneles ZTNA y VPN, el túnel dividido permite una experiencia de usuario optimizada
Inicio de sesión único (SSO)El SSO se integra con la gestión de identidad y acceso de FortiAuthenticator para proporcionar un inicio de sesión único.
Características de la edición ZTNAEsta edición incluye todas las funciones de Edición ZTNA más las siguientes:
Antivirus de próxima generación impulsado por IA (NGAV)El antimalware aprovecha el lenguaje de reconocimiento de patrón de contenido (Content Pattern Recognition Language, CPRL) de FortiGuard, aprendizaje automático y la inteligencia artificial (IA) para proteger los endpoints contra malware. El CPRL basado en patrones es altamente efectivo para detectar y bloquear el Malware polimórfico. También bloquea canales de ataque y sitios web maliciosos.
FortiClient Cloud SandboxFortiClient se integra de forma nativa con FortiSandbox. FortiClient envía automáticamente los archivos al FortiSandbox conectado para su análisis en tiempo real. Los resultados de los análisis del espacio seguro se sincronizan automáticamente con EMS. Los administradores pueden ver información detallada y actividades de comportamiento de los objetos enviados, lo que incluye la visualización gráfica del árbol de procesos completo.
Cuarentena automática del EndpointCuando se activa por eventos de seguridad, la cuarentena automatizada del endpoint automatiza la respuesta basada en políticas. Por ejemplo, puede poner en cuarentena automáticamente un endpoint sospechoso o comprometido para dar contención a incidentes y prevenir brotes.
Firewall de aplicacionesEl firewall de aplicaciones proporciona la capacidad de supervisar, permitir o bloquear el tráfico de aplicaciones por categorías. Utiliza las mismas categorías que FortiGate, lo que permite un control de tráfico de aplicaciones consistente. Saca provecho del antibotnet de FortiGuard, el IPS y la inteligencia de control de aplicación y puede evitar el uso de aplicaciones no deseadas, que incluyen aplicaciones proxy y aplicaciones de mensajería HTTPS.
Inventario de aplicación

El inventario de aplicación proporciona visibilidad del software instalado. Además de administrar las licencias, el inventario de software puede mejorar la higiene de seguridad. Cuando el software instalado no se requiere para fines comerciales, introduce innecesariamente posibles vulnerabilidades y, por lo tanto, aumenta la probabilidad de comprometerse.

Los administradores pueden reducir la superficie de ataque al aprovechar la información del inventario para detectar y eliminar las aplicaciones innecesarias o desactualizadas que se consideran potencialmente vulnerables.

Control de dispositivo USBEsta capacidad evita que dispositivos USB no autorizados accedan al host.

Las escuelas que continúan mejorando sus tecnologías en los programas y la adopción de dispositivos personales como Chromebooks son cada vez más comunes. Se requiere que los distritos escolares cumplan con la Ley de Protección de la Infancia en Internet (Children’s Internet Protection Act, CIPA) y protejan a los estudiantes de cualquier contenido dañino mientras navegan por Internet.

Aplicación consistente de la política de filtrado web dentro y fuera del campus

Desarrollado por la investigación de Laboratorios FortiGuard, la función de filtrado web supervisa todas las actividades del navegador web para aplicar la política de uso aceptable y seguridad web con más de 75 categorías. También admite Google SafeSearch.

  • Admite la navegación segura para la educación primaria y secundaria dentro y fuera del campus. No se requiere proxy inverso ni VPN
  • Clasifica más de 43 millones de sitios web clasificados y más de 2 mil millones de páginas web
  • Es compatible con la política de filtrado web en FortiGate
  • Trabaja con Google SafeSearch y admite listas aprobadas y denegadas personalizadas
  • Monitorea toda la actividad del navegador web incluso HTTPS

Fácil de implementar y fácil de usar

  • Se integra a la consola de administración de G Suite de Google para la administración
  • Se implementa desde la consola de administración de G Suite y la Chrome Web Store de Google. Permite a los administradores gestionar las aplicaciones y extensiones en los Chromebooks, convirtiéndolo en un proceso escalable. Permite el inicio de sesión único con credenciales de Google sin requerir un inicio de sesión adicional en el portal cautivo.

Registro e informes detallados y flexibles

  • Identifica a los estudiantes que inician sesión en Chromebooks y aplica las políticas apropiadas que sean correspondientes al nivel de grado.
  • Es compatible con el “sistema de carro” en el que los dispositivos no están asignados específicamente a un usuario.

Lea el resumen de la solución

 WindowsMAC OSANDROIDIOSChromebookLinux
Zero Trust Security
Telemetría de endpoint
Aplicación de cumplimiento usando control de acceso dinámico 
Auditoría y corrección de Endpoint con escaneo de vulnerabilidades   
Registro e informe remotos 
IPSec VPN   
SSL VPN 
ZTNA Acceso remoto   
Agente Windows AD SSO    
Control de dispositivo USB   
Seguridad de endpoint
Antivirus   
Detección de amenazas basadas en la nube    
Sandbox (local)   
Sandbox (basada en la nube)    
Cuarentena automatizada de Endpoint    
Filtro web 
AntiExploit     
Firewall de aplicaciones    
 VPN/ZTNAEPP/APTGESTIONADO
Agente de confianza cero
Acceso a la red de confianza cero (ZTNA)
Gestión central usando FortiClient Cloud
Registro e informe centrales
SSL VPN con MFA*
IPsec VPN con MFA*
Agente de movilidad SSO
CASB (Inline y API)
Higiene de TI
Agente de vulnerabilidad y corrección
Filtrado web de FortiGuard
Control de dispositivo USB 
Seguridad de endpoint (EPP)
FortiSandbox (Local o PaaS) 
FortiClient Cloud Sandbox 
NGAV impulsado por IA 
Cuarentena automatizada de endpoint 
Pretección contra ransomware 
Servicio gestionado FortiClient
Incorporación de endpoint  
Aprovisionamiento inicial  
Configuración/integración de Security Fabric  
Monitoreo de vulnerabilidades  
Monitoreo de seguridad de endpoint  
Servicios adicionales
Consulta de servicios de mejores prácticas (BPS)Complemento de cuentaComplemento de cuentaN/A
Servicio de análisis forense (FAS)Complemento de cuentaComplemento de cuentaComplemento de cuenta
Soporte 24x7
Opción local/ brecha de aire 

Servicios profesionales de FortiClient

Fortinet ofrece servicios profesionales enfocados específicamente en FortiClient. Estos servicios pueden ayudarlo a aprovechar al máximo su solución FortiClient, ayudando con la configuración básica y optimizando las soluciones de la competencia.  

Servicio de mejores prácticas (BPS) de FortiClient

Este servicio ofrece orientación sobre implementación, actualizaciones y operaciones. El equipo de BPS le asesorará por teléfono o correo electrónico, pero no configurará ni gestionará directamente el producto.

Servicio de análisis forense (FAS) de FortiClient

Este servicio proporciona análisis para ayudarlo a responder y recuperarse de incidentes cibernéticos. Los analistas forenses ayudarán en la recopilación, el análisis y la presentación de evidencia digital.

Servicios gestionados (MS) de FortiClient

Este servicio simplifica la configuración, la implementación y el monitoreo continuo de los agentes de FortiClient gestionados por FortiClient Cloud.

Respaldo de FortiCare & Servicios profesionales

FortiCare proporciona opciones de soporte las 24 horas del día, los 7 días de la semana para ayudar a mantener su implementación de Fortinet en funcionamiento sin problemas. También contamos con servicios como nuestras opciones de RMA Premium con reemplazos cada 4 horas, para asegurarnos de que cuente con asistencia en caso de un evento extremo.

Servicios de soporte técnico

Hay varias opciones disponibles por dispositivo para lograr operaciones eficientes. La opción FortiCare Elite proporciona un tiempo de respuesta de 15 minutos para productos críticos.

Soporte avanzado

Hay varios servicios de guantes blancos por cuenta disponibles para reducir la interrupción y aumentar la productividad con revisiones operativas por parte de expertos designados.

Servicios profesionales

Nuestros expertos en proveedores múltiples pueden diseñar e implementar una solución completa basada en las mejores prácticas para ayudarlo a cumplir con sus objetivos de red o seguridad y adoptar nuevas capacidades.

Recursos

Hojas de datos
Informes de analista
Arquitectura de referencia
Resúmenes de la solución
White Papers

Ecosistema

FortiClient proporciona integración con muchos proveedores líderes de TI como parte de la Fortinet Security Fabric. A continuación encontrará una lista de los socios aliados actuales de FortiClient :

Capacitación & Certificaciones

Los cursos de capacitación de Experto en seguridad de redes (NSE) proporcionan capacitación técnica detallada sobre un área o solución de producto. La capacitación relevante para FortiClient se enumera a continuación:
NSE 5
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.

Demostración gratis del producto

Protege sus endpoints contra las amenazas actuales en una infinidad de dispositivos puede ser todo un desafío por varias razones. La administración de características de punto final por separado es compleja e insume mucho tiempo. Los productos de seguridad dispersos no comparten inteligencia, lo que conduce a una respuesta lenta frente a la amenaza. Además, la falta de experiencia en TI para administrar eficazmente la seguridad de endpoints puede permitir amenazas en su red. FortiClient ofrece seguridad de endpoint completamente personalizable, automatizada y fácil de administrar para un amplio conjunto de dispositivos, lo que elimina esos desafíos.

Novedades de FortiClient