FortiClient – ochrona endpointów i bezpieczny dostęp Zero Trust

FortiClient to zaawansowany agent endpoint security, który łączy ochronę urządzeń, dostęp Zero Trust (ZTNA) oraz VPN w jednej platformie. Zapewnia pełną widoczność endpointów i automatyczną reakcję na zagrożenia w ramach Fortinet Security Fabric.
Dostępność
Fortinet FortiClient - agent endpoint VPN, ZTNA i ochrona stacji | Net Complex
FortiClient - lekki agent endpoint łączący ochronę stacji, bezpieczny zdalny dostęp przez VPN i ZTNA oraz telemetrię Security Fabric w jednym kliencie

FortiClient to zunifikowany agent Fortinet działający na stacjach roboczych i urządzeniach mobilnych. Dostarcza trzy komplementarne warstwy: bezpieczny dostęp zdalny (VPN SSL/IPsec i Universal ZTNA), ochronę punktów końcowych (antywirus oparty na AI, sandboxing, ochrona przed ransomware, zapora aplikacji) oraz integrację z Fortinet Security Fabric przez telemetrię. Jeden instalator, jedna konsola EMS, obsługa Windows, macOS, Linux, iOS, Android i ChromeOS.

Zarządzanie przez FortiClient EMS (lokalne) lub FortiClient Cloud (chmurowe). Licencjonowanie na urządzenie (paczki od 25) lub na użytkownika (FortiTrust). Dostępny w edycjach VPN/ZTNA, EPP/ATP, Managed Services i Chromebook.

Dla kogo

Produkt przeznaczony dla administratorów IT i zespołów bezpieczeństwa zarządzających flotą stacji roboczych i urządzeń mobilnych w środowiskach Fortinet. Szczególnie przydatny w organizacjach wymagających bezpiecznego dostępu zdalnego oraz zgodności z politykami bezpieczeństwa urządzeń. Edycja Managed Services adresuje dostawców usług zarządzanych, którzy chcą outsource'ować wdrożenie i monitoring agentów.

ochrona
EPP + ATP
Antywirus AI (NGAV), ochrona przed exploitami, ransomware, zapora aplikacji, sandboxing FortiSandbox
dostęp zdalny
VPN SSL / IPsec
Autoconnect, always-on VPN, split tunneling, dynamiczny wybór bramki, MFA. Windows, macOS, Linux, iOS, Android
zero trust
Universal ZTNA
Automatyczny szyfrowany tunel per sesja, weryfikacja użytkownika i urządzenia, kontrola dostępu niezależna od lokalizacji
zarządzanie
EMS + FortiClient Cloud
Centralne wdrożenie, grupy dynamiczne, integracja AD, kwarantanna, pulpit podatności - opcja lokalna lub chmurowa
widoczność
Telemetria Security Fabric
Dane o urządzeniu w czasie rzeczywistym dla FortiGate i FortiAnalyzer - widoczność, wymuszanie zgodności, automatyczna odpowiedź
6platform systemowychWindows, macOS, Linux, iOS, Android, ChromeOS
4edycje licencjiVPN/ZTNA, EPP/ATP, Managed Services, Chromebook
25+minimalna paczka urządzeńskalowanie do 10 000+ urządzeń lub użytkowników
24/7wsparcie FortiCarewliczone we wszystkie edycje

Architektura produktu - moduły agenta

FortiClient - zunifikowany agent endpoint
jeden instalator, trzy niezależne warstwy funkcjonalne
Warstwa 1Bezpieczny dostęp
  • ·Universal ZTNA (tunel per sesja)
  • ·SSL VPN z MFA
  • ·IPsec VPN z MFA
  • ·Split tunneling
  • ·Autoconnect / always-on VPN
  • ·CASB (Inline + API FortiCASB)
  • ·Filtrowanie URL
Warstwa 2Ochrona punktu końcowego
  • ·Antywirus AI (NGAV)
  • ·Ochrona przed exploitami
  • ·Ochrona przed ransomware*
  • ·Zapora aplikacji
  • ·Kontrola nośników wymiennych
  • ·Sandboxing (Cloud SaaS i on-premises)
  • ·Blokowanie potencjalnie niechcianych aplikacji
Warstwa 3Telemetria i zgodność
  • ·Telemetria Security Fabric
  • ·Znaczniki stanu bezpieczeństwa (posture tags)
  • ·Skanowanie podatności i naprawa
  • ·Dynamiczna kontrola dostępu (grupy EMS)
  • ·Wykrywanie wskaźników naruszenia (IoC)
  • ·Automatyczna kwarantanna urządzeń
  • ·Inwentaryzacja oprogramowania

* Ochrona przed ransomware dostępna wyłącznie na Windows. Sandboxing nie jest obsługiwany przez klienta Linux.

Kluczowe funkcje

Universal ZTNA
dostęp per sesja, bez lokalizacji
Automatyczny szyfrowany tunel od klienta do bramki aplikacji FortiOS ZTNA. Weryfikacja użytkownika i urządzenia przed każdą sesją. MFA jako dodatkowa warstwa. Spójna polityka dostępu niezależnie od tego, czy użytkownik jest w biurze czy poza nim.
VPN SSL i IPsec
elastyczny dostęp zdalny
Tunele SSL i IPsec z MFA. Autoconnect przed logowaniem do Windows, always-on VPN, dynamiczny wybór bramki VPN. Split tunneling oparty na aplikacji - ruch wybranych aplikacji omija tunel korporacyjny. Integracja z FortiAuthenticator dla SSO.
Antywirus AI (NGAV)
ochrona oparta na uczeniu maszynowym
Antywirus nowej generacji zasilany przez FortiGuard Labs. Detekcja polimorficznych ataków, wirusów, złośliwego oprogramowania. Chmurowa detekcja zagrożeń w czasie rzeczywistym. Dostępny w edycjach EPP/ATP i Managed Services.
Sandboxing
analiza nieznanych plików
Integracja z FortiSandbox (lokalna i chmurowa) - wszystkie pliki pobrane na urządzenie analizowane w czasie rzeczywistym. Po wykryciu zagrożenia FortiSandbox powiadamia wszystkie chronione punkty końcowe i inne elementy Security Fabric.
Ocena i naprawa podatności
redukcja powierzchni ataku
Skanowanie urządzeń pod kątem niezałatanych podatności systemu operacyjnego i aplikacji. Pulpit podatności w EMS identyfikuje urządzenia wysokiego ryzyka. Wyniki skanowania mogą uruchomić politykę firewall lub ZTNA, lub skutkować kwarantanną urządzenia.
Wymuszanie aktualizacji
łatanie nawet bez sieci
Zarządzanie aktualizacjami urządzeń, nawet gdy nie są podłączone do sieci korporacyjnej. Automatyczne łatanie oprogramowania i systemu operacyjnego. Urządzenia niezgodne z polityką aktualizacji mogą być automatycznie przypisywane do grupy ryzyka.
Filtrowanie stron i kontrola SaaS
750 kategorii, YouTube, CASB
Filtrowanie stron oparte na FortiGuard Labs - 750 kategorii, zgodność z Google SafeSearch, białe/czarne listy, polityki on/off-net. Zapora aplikacji webowych zapewnia ochronę przed botnetami. CASB kontroluje dostęp do aplikacji w chmurze, w tym shadow IT.
Ochrona przed ransomware
przywracanie do stanu sprzed infekcji
Wykrywanie działań złośliwego oprogramowania i cofanie zmian wprowadzonych przez atakujące programy - urządzenie wraca do stanu sprzed infekcji. Dostępne wyłącznie na Windows.
Integracja z FortiGate
telemetria + dynamiczna kontrola dostępu
Telemetria dostarcza widoczność urządzeń w czasie rzeczywistym (wraz z awatarem użytkownika) w konsoli FortiGate. EMS tworzy wirtualne grupy na podstawie stanu bezpieczeństwa urządzenia, które FortiGate wykorzystuje w politykach firewall do dynamicznej kontroli dostępu.
FortiClient EMS
centralna konsola zarządzania
Wdrożenie i aktualizacja oprogramowania na tysiącach urządzeń jednym kliknięciem. Integracja z Active Directory. Inwentaryzacja oprogramowania. Dynamiczne grupy dostępu. Pulpit podatności. Centralna kwarantanna. Opcja lokalna (Windows Server 2012+) lub chmurowa.
Automatyczna odpowiedź na incydenty
kwarantanna bez interwencji
Automatyczne wykrywanie i izolowanie podejrzanych lub skompromitowanych urządzeń bez ręcznej interwencji administratora. Odcięcie urządzenia od sieci zapobiega rozprzestrzenianiu się infekcji. Wyzwalane przez reguły FortiGate lub FortiAnalyzer.
Usługa kryminalistyki (Forensics)
analiza po incydencie
Analitycy FortiGuard Labs pomagają w zbieraniu, badaniu i prezentacji dowodów cyfrowych po incydencie. Szczegółowy raport końcowy. Dostępna wyłącznie dla wdrożeń EMS w chmurze. Roczna subskrypcja - nie per incydent.

Porównanie edycji

Funkcja VPN / ZTNA EPP / ATP Managed Services Chromebook
Zero Trust i dostęp zdalny
Agent Zero Trust z MFA -
Reguły znaczników stanu bezpieczeństwa -
SSL VPN z MFA -
IPsec VPN z MFA -
CASB (Inline + API FortiCASB) -
Filtrowanie stron i wideo (FortiGuard)
Agent i naprawa podatności -
Zarządzanie przez EMS lub FortiClient Cloud
Centralne logowanie i raportowanie
Ochrona punktu końcowego (EPP / ATP)
Antywirus AI (NGAV) - -
Ochrona przed ransomware (Windows) - -
Zapora aplikacji - -
Kontrola nośników wymiennych - -
Automatyczna kwarantanna urządzeń - -
Inwentaryzacja oprogramowania - -
FortiClient Cloud Sandbox (SaaS) - -
Integracja FortiSandbox (PaaS / on-premises) -
Usługi zarządzane (Managed Services)
Uruchomienie środowiska FortiClient Cloud - - -
Rejestracja urządzeń (onboarding) - - -
Monitoring podatności przez zespół zarządzany - - -
Monitoring bezpieczeństwa urządzeń - - -
Usługi dodatkowe
Best Practice Service (konsultacje) add-on add-on - add-on
Usługa kryminalistyki (Forensics) add-on add-on add-on add-on
Wsparcie 24×7
Opcja wdrożenia lokalnego / air-gap -

Centralne logowanie i raportowanie wymaga FortiAnalyzer. Linux nie obsługuje integracji Sandbox. Ochrona przed ransomware tylko Windows.

Obsługiwane platformy

FortiClient - systemy operacyjne

Windows - 7 (32/64-bit), 8/8.1 (32/64-bit), 10 (32/64-bit), 11 (64-bit), Server 2012 i nowsze
macOS - 10.14 i nowsze
Linux - Ubuntu 16.04+, Red Hat 7.4+, CentOS 7.4+ z KDE lub GNOME
iOS - 9.0 i nowsze
Android - 5.0 i nowsze
ChromeOS - obsługiwany przez edycję Chromebook (filtrowanie stron, zarządzanie przez EMS, SSL VPN)

FortiClient EMS - wymagania serwera

System operacyjny - Windows Server 2012 i nowsze
Procesor - 2,0 GHz 64-bit, 6 wirtualnych procesorów
Pamięć RAM - 8 GB
Przestrzeń dyskowa - 40 GB wolnego miejsca
Sieć - adapter Ethernet Gigabit (10/100/1000BaseT), dostęp do internetu
Metody uwierzytelniania - RADIUS, LDAP, lokalna baza danych, xAuth, TACACS+, certyfikaty cyfrowe (X.509), FortiToken

Wymagania wdrożeniowe. FortiClient wymaga środowiska Fortinet Security Fabric do pełnego wykorzystania funkcji telemetrii i automatycznej odpowiedzi - minimum FortiGate z FortiOS. Zarządzanie przez FortiClient EMS (wymagany Windows Server 2012+) lub FortiClient Cloud. Wdrożenia EMS w wersji lokalnej wymagają FortiClient 6.4 lub nowszego na urządzeniach końcowych.

Edycja Managed Services wymaga FortiClient Cloud (brak opcji wdrożenia lokalnego). Usługa kryminalistyki (Forensics Analysis Service) jest dostępna wyłącznie dla wdrożeń EMS w chmurze i jest roczną subskrypcją - nie licencją per incydent. Licencje można zamawiać na urządzenia (paczki 25, 500, 2000, 10 000) lub na użytkowników w modelu FortiTrust (od 100 użytkowników).

Umów demonstrację FortiClient

Pokażemy agenta w działaniu - ZTNA, ochrona stacji, integracja z FortiGate i EMS

Umów demo

Dalej nie jesteś przekonany? Porozmawiaj z naszym konsultantem

Business Development Manager

Karol Girjat

533 895 495
Fortinet - FortiAnalyzer

Fortinet - FortiAnalyzer

Zwiększ widoczność i skróć czas reakcji na incydenty dzięki FortiAnalyzer - rozwiązaniu łączącemu SIEM, SOAR oraz analitykę danych w jednym systemie. Idealny dla SOC i zespołów bezpieczeństwa wymagających pełnej kontroli nad infrastrukturą.

Wycena indywidualna
Zobacz więcej
Fortinet - FortiClient

Fortinet - FortiClient

FortiClient to zaawansowany agent endpoint security, który łączy ochronę urządzeń, dostęp Zero Trust (ZTNA) oraz VPN w jednej platformie. Zapewnia pełną widoczność endpointów i automatyczną reakcję na zagrożenia w ramach Fortinet Security Fabric.

Wycena indywidualna
Zobacz więcej
Fortinet - FortiManager

Fortinet - FortiManager

Platforma centralnego zarządzania siecią Fortinet. Zero-touch dla SD-Branch, wielodomenowość dla MSSP i wbudowany asystent AI FortiAI-Assist.

Wycena indywidualna
Zobacz więcej