Skip to content Skip to navigation Skip to footer

Visão geral

O FortiDeceptor, parte da plataforma Fortinet SecOps, detecta e responde a ataques na rede, como uso de credenciais roubadas, movimento lateral, man-in-the-middle e ransomware. A adição do FortiDeceptor como parte de sua estratégia de segurança cibernética ajuda a mudar suas defesas de reativas para proativas com detecção baseada em intrusão em camadas com inteligência contextual.

A detecção de ataque precoce e precisa (sem falsos positivos) reduz o tempo de permanência do invasor

O FortiDeceptor atrai os invasores a se revelarem logo no início do estágio de reconhecimento, envolvendo-se com uma ampla variedade de ativos de fraude distribuídos em todo o seu ambiente. A plataforma gera alertas de alta fidelidade com base no envolvimento em tempo real com invasores e malware, fornecendo análise de atividade de ataque e isolamento de ataque. Isso ajuda a aliviar a carga sobre as equipes de SOC repletas de alertas falso-positivos. O FortiDeceptor também correlaciona atividades de incidentes e campanhas e coleta IOCs e TTPs, permitindo que as equipes de SOC tomem decisões mais inteligentes e rápidas.

Assista agora
ui do fortideceptor

Contém automaticamente ataques na rede antes que se espalhem

Quando um invasor se envolve com ativos enganosos, por exemplo, arquivos falsos em um endpoint, ou se o malware tentar criptografar arquivos falsos, o FortiDeceptor pode neutralizar o ataque isolando automaticamente qualquer endpoint comprometido. Isso evita que o ataque se espalhe e interrompe a comunicação com um servidor de C&C. Isso pode ser feito usando os recursos de quarentena automatizada de ataques integrada ao FortiDeceptor ou enviando um alerta para o SIEM/SOAR para obter uma resposta orquestrada.

A proteção dinâmica aumenta conforme o nível de ameaça aumenta

Para combater as ameaças e vulnerabilidades emergentes, o FortiDeceptor permite a criação sob demanda de ativos falsos de fraude com base em vulnerabilidades recém-descobertas ou atividades suspeitas, fornecendo proteção automatizada e dinâmica em ambientes de OT/IoT/TI. Além disso, os recursos de resposta do FortiDeceptor vão além do enriquecimento de evidências SOAR e dos manuais automatizados de quarentena do host, fornecendo um manual SOAR para a implantação sob demanda de ativos de fraude em resposta a atividades suspeitas em sua rede.

Características e benefícios

Plataforma de fraude dinâmica, com amplo suporte para ambientes de TI/OT/IoT, desvia os invasores de ativos sensíveis para mudar o equilíbrio para a vantagem do defensor.

VISIBILIDADE E RESPOSTA ACELERADA

Integra-se ao Fortinet Security Fabric e a controles de segurança de terceiros (SIEM, SOAR, EDR, sandbox)

DETECÇÃO DE AMEAÇAS INTERNAS

Reduz o tempo de permanência e falsos positivos, detecta reconhecimento precoce e movimento lateral para desorientar os ataques

PERÍCIA FORENSE E INTELIGÊNCIA DE AMEAÇAS

Captura e analisa atividades de ataque em tempo real, fornece análise forense detalhada, coleta IOCs e TTPs

ATAQUES EM QUARENTENA/FORA DE QUARENTENA

Endpoints infectados podem ser colocados em quarentena longe da rede de produção

OTIMIZADO PARA OT/IOT/IOMT

Opera nos modos on-line/air-gapped (off-line) e uma versão robusta está disponível

IMPLANTAÇÃO E MANUTENÇÃO FÁCEIS

Os chamarizes de correspondência de ativos são implantados automaticamente sem impacto na estabilidade e no desempenho

Casos de uso do FortiDeceptor

Detection
FRAUDE DINÂMICA
Visibilidade da rede e detecção de violações via pegada passiva. Detecta ameaças a ativos que não podem fornecer sua própria telemetria.
Malware Protection
MITIGAÇÃO DE RANSOMWARE
Detecção e resposta precoces a ataques de ransomware. Engana o malware a criptografar arquivos falsos, acionando o bloqueio automático do endpoint infectado.
Hybrid Workforce
DETECÇÃO DE MOVIMENTO LATERAL
Detecta agressores no início da fase de descoberta e direciona incorretamente as atividades laterais para o ativo falso e para longe de ativos reais.
icon threat hunting
BUSCA DE AMEAÇAS
Permite a detecção de ameaças na rede, rastreia a origem do ataque, reúne TTPs observando os agressores, fornece inteligência para resposta rápida.
Secure Worker
SEGURANÇA PARA TI/OT/IOT/IOMT
Há extensos ativos falsos disponíveis, incluindo sistemas SCADA, sensores IoT, além da capacidade de carregar seus próprios ativos falsos.

Validação de analista empresarial

Relatório de demonstração do ESG FortiDeceptor
Validação econômica de ESG no Fortinet SecOps Fabric
Cover of ESG report titled Active Defense and Deception Technology: The Time is Now! Written by John Olsik, distinguished analyst and fellow, and published June 2023
Defesa ativa e Tecnologia de engano: O momento é agora!
Os requisitos de operações de segurança, como detecção e resposta a ameaças, continuam a se tornar mais desafiadores a cada ano. De acordo com um relatório de validação econômica do Enterprise Strategy Group da TechTarget, pode levar 168 horas ou mais, em média, para se identificar ameaças, enquanto muitas nunca são detectadas. Portanto, os CISOs devem considerar a tecnologia de engano para melhorar a detecção e resposta a ameaças. A tecnologia de engano moderna, como o FortiDeceptor, combina o valor histórico da tecnologia de engano com facilidade de uso, automação e inteligência acionável, criando uma defesa ativa. Esses benefícios são especialmente importantes para organizações com pessoal e habilidades de segurança limitados e para aquelas que mesclam TI e OT.
Exibir relatório »
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
The Quantified Benefits of Fortinet Security Operations Solutions
À medida que as empresas evoluem, surgem novas tecnologias e os cibercriminosos introduzem ataques mais sofisticados. Os líderes de segurança e suas equipes enfrentam uma variedade de desafios para proteger as redes da organização. Este novo relatório publicado pelo Enterprise Strategy Group detalha os benefícios do uso das soluções de operações de segurança da Fortinet, inclusive maior eficiência operacional e gerenciamento de risco mais eficaz.
Baixar relatório »

Casos de estudo

Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface
IT Solutions Partner
IT Solutions Partner
IT Solutions Provider Chooses FortiDeceptor to Detect and Block In-Network Attacks
Regional Hospital System
Regional Hospital System
FortiDeceptor Delivers Breach Protection for Critical Healthcare Services

Modelos e especificações

O FortiDeceptor foi projetado para enganar, expor e eliminar ameaças externas e internas no início da cadeia de destruição do ataque e bloquear proativamente essas ameaças antes que qualquer dano significativo ocorra. Ele está disponível como hardware e dispositivo virtual e em uma versão robusta ideal para ambientes adversos.

Saiba mais:

Appliances de hardware

Formato
Desktop - fanless
VLANs máximas
48
Total de interfaces
6x 1GbE RJ-45 ports
Nível RAID padrão
No
Fonte de alimentação
24Vdc - 48Vdc input
Formato
1 RU Rackmount
VLANs máximas
128
Total de interfaces
4 x GE (RJ45), 4 x GE (SFP)
Nível RAID padrão
1
Fonte de alimentação
Dual PSU optional

Máquinas virtuais

O appliance virtual do FortiDeceptor pode ser implantado em plataformas VMware e KVM.

VLANs máximas
128
Portas
6 virtual network interfaces

Recursos

Relatórios de Analistas
Blogs
Fichas de dados
Podcast
Resumos da solução
Vídeos
White Papers
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology »

Moshe Ben Simon makes the case and provides examples of how deception technologies can be used in OT systems. This can delay the attacker and give the defender more time to detect and respond to the attack before the attacker succeeds. Deception also provides a high fidelity signal since no one should access the deception device or system.

Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks
Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks »

In operational technology environments, safety and continuity are crucial considerations—but traditional security controls simply won’t protect OT infrastructure, much of which wasn't designed to combat today’s fast-evolving threats. With air gaps between IT and OT decreasing and OT/IT devices often deployed in the same segment, bad actors have increased opportunities to move laterally across IT/OT infrastructures.

How to Use Fortinet FortiDeceptor to Protect OT/IT Networks
How to Use Fortinet FortiDeceptor to Protect OT/IT Networks »

FortiDeceptor, Fortinet’s innovative, non-intrusive, agentless OT/IT/IoT deception solution is a force multiplier to current security defenses, providing early detection and response to active in-network threats. The FortiDeceptor decoys generate high-fidelity, intelligence-based alerts that result in an automated incident response to help stop zero-day attacks. In this session, VP Product Management, FortiDeceptor, Moshe Ben Simon, provides valuable tips and insights on how to use deception for early breach detection and protection against cyber threats across the IT/OT environment.

Deception Technology for IT/OT/IoT Environments
Deception Technology for IT/OT/IoT Environments »

Fortinet's FortiDeceptor is a Distributed Deception Platform (DDP), simulating various types of IT, OT, ICS, and IoT decoys, as well as critical applications (e.g. ERP/SAP, etc.).

A New Breach Protection Approach with FortiDeceptor
A New Breach Protection Approach with FortiDeceptor »

Verizon's 2018 DBIR reports two-thirds of breaches come from external attacks while the remaining are from insider threats. FortiDeceptor is built to deceive and redirect both external and internal attacks to a network of decoys. It exposes these reconnaissance attacks and eliminates them, disrupting the entire kill chain before it even begins.

Demonstração gratuita do produto

Os ataques direcionados de hoje podem se originar de uma organização externa ou interna. O engano de ameaças avançadas é fundamental para fornecer detecção e resposta precoces antes que um ataque tenha permissão para concluir seu ciclo de vida completo. Esta demonstração totalmente funcional do FortiDeceptor oferece aos usuários a experiência de gerenciar iscas e iscas de forma centralizada, com visibilidade acionável para campanhas de ameaça e a capacidade de se integrar facilmente ao FortiGates para bloquear esses ataques.