Schmittel IT Systems

FortiClient - Endpoint Protection

Fortinet Geräteschutz und VPN-Verbindung auf höchstem Sicherheitsstandard

Der FortiClient und der FortiClient Endpoint Management Server ist die Kombination aus Schutz, Compliance und sicherem Zugang für Ihr Unternehmensnetzwerk. Mit dem Marktführer Fortinet und Schmittel IT sind Ihre Endgeräte rundum vor Gefahren geschützt.

FortiClient

FortiClient - Ein Überblick

FortiClient ist ein Fabric Agent, der Schutz, Compliance und Secure Access in einem einzigen, modularen und leichtgewichtigen Client bietet. Ein Fabric Agent ist eine Endpunktsoftware, die auf einem Endpunkt, wie z. B. einem Laptop oder einem mobilen Gerät, läuft und mit Fortinet Security Fabric kommuniziert, um Informationen, Transparenz und Kontrolle für dieses Gerät bereitzustellen. Außerdem ermöglicht er eine sichere Remote-Verbindung zur Security Fabric.

Der FortiClient Fabric Agent kann:

✓ Der Security Fabric über den Status eines Geräts berichten, einschließlich laufender Anwendungen und Firmware-Version.
✓ Alle verdächtigen Dateien an eine Fabric Sandbox senden.
✓ Richtlinien zur Application Control, USB-Kontrolle, zum URL-Filtering und für Firmware-Upgrades durchsetzen.
✓ Schutz vor Malware und einen Application-Firewall-Dienst bereitstellen.
✓ Ein Gerät mit der Security Fabric entweder über verschlüsselte VPN- (SSL oder IPsec) oder ZTNA-Tunnel sicher verbinden. Die Verbindung zur Security Fabric kann entweder eine FortiGate Next-Generation Firewall oder ein SASE-Dienst sein.

FortiClient in Kombination der FortiGuard Threat Intelligence

Anti-Virus

FortiGuard Antivirus schützt Ihre Endgeräte vor den neuesten Viren, Spyware und anderen Bedrohungen. Zusätzlich sorgen marktführende Erkennungsmodule, dass sich neue und aufkommende Bedrohungen sich in Ihrem Netzwerk verbreiten und auf Ihre internten Unternehmensressourcen zugreifen können.

IP Reputation und Schutz vor Botnetzen

Der FortiGuard IP Reputation Service sammelt bösartige IP-Quelldaten aus dem Fortinet Distribution Network. Diese Daten stammen von Bedrohungssensoren, CERTs, MITRE, Mitbewerbern und anderen weltweiten Stellen, die gemeinsam aktuelle Threat Intelligence über feindliche Quellen bereitstellen. Die Threat Intelligence funktioniert annähernd in Echtzeit: Verteilte Netzwerk-Gateways und die erstklassige Bedrohungsforschung der FortiGuard Labs erhöhen die Sicherheit von Unternehmen und blockieren Angriffe proaktiv.

Application Control

Verbessern Sie die Sicherheit und Compliance durch die einfache Durchsetzung von Nutzungsrichtlinien mit beispielloser Echtzeit-Einsicht in die Anwendungen, die Ihre Benutzer ausführen. Mit FortiGuard Application Control können Sie schnell Richtlinien erstellen, um die Anwendungsnutzung zuzulassen, zu verweigern oder einzuschränken.

Intrusion Prevention

FortiGuard Intrusion Prevention System (IPS) schützt Ihre Geräte vor den neusten Intrusion-Gefahren für Ihr Unternehmensnetzwerk. Bedrohungen werden erkannt und blockiert, bevor Sie Ihre Netzwerkgeräte erreichen. Dadurch bleibt Ihr Netzwerk weiterhin vor Gefahren geschützt und Ihr Geräte gesichert.

Web-Filter

Der eingebaute Web-Filter schützt Ihr Unternehmen, indem der Zugriff auf bösartige, gehackte oder unangemessene Websites blockiert wird. Dadurch sind Ihre Mitarbeiter auch im Falle von Home Office geschützt und arbeiten weiterhin nach Ihren Sicherheißtsmaßnahmen und Compliance-Richtlinien.


Sicherer Fernzugriff auf Ihre Unternehmensressourcen

Sorgen Sie für einen sicheren Fernzugriff mit einem ständig aktiven SSL/IPsec VPN, das Netzwerksegmentierung und bedingte Zulassung unterstützt und mit FortiAuthenticator für Single Sign-On und Multi-Faktor-Authentifizierung integriert werden kann. 


FortiClient Endpoint Management Server

Transparenz mit Telemetrie-Daten von Endgeräten

Der FortiClient übermittelt die Telemetrie-Daten von Endgeräten an die Security Fabric. So wird eine einheitliche Endgeräte-Erkennung mit integrierter Security für Endpunkte und Netzwerk gewährleistet. Zu den gemeinsam genutzten Endgeräte-Daten gehören Geräteinformationen, Betriebssystem, Sicherheitsstatus, Schwachstellen, Ereignisse und Benutzer-ID.

Automatisierung / Host-Quarantäne

Automatisiert die richtlinienbasierte Antwort, wenn sie von Sicherheitsvorfällen ausgelöst wird. Zum Beispiel kommt ein verdächtiges oder kompromittiertes Endgerät automatisch in Quarantäne, um Vorfälle einzudämmen und Virenausbrüche zu verhindern.

Scannen und Patching von Schwachstellen

Gewährleistet bessere Sicherheitspraktiken bei Endgeräten und härtet Endpunkte, um die Angriffsfläche zu reduzieren. Identifiziert Schwachstellen bei Endgeräten und priorisiert Betriebssysteme und Software, für die kein Patch angewendet wurde. Sie erhalten flexible Patch-Optionen, einschließlich automatischem Patching.

Software-Inventarisierung

 

Bietet eine Übersicht über die installierte Software. Sie können so nicht nur Lizenzen besser verwalten, sondern auch die Sicherheitspraktiken verbessern. Bei der Installation von Software, die nicht für geschäftliche Zwecke benötigt wird, entstehen unnötigerweise potenzielle Schwachstellen – und das erhöht die Wahrscheinlichkeit von Kompromittierungen.

Administratoren können anhand der „Bestandsliste“ unnötige oder veraltete, womöglich anfällige Anwendungen erkennen und entfernen, um die Angriffsfläche zu verringern.