FortiClient je komplexní softwarové řešení, které poskytuje bezpečnostní funkce pro ochranu počítačů a sítí.
Vlastnosti:
- Ochrana koncových stanic – nedílnou součástí bezpečnostní infrastruktury a zároveň jedním z klíčových bodů bezpečnostní politiky je zajištění bezpečnosti koncových stanic. Jedná se pravděpodobně o historicky nejstarší a zároveň nejznámější oblast bezpečnosti, nicméně v posledních letech v této oblasti došlo k velkým změnám a nároky kladené na software pro zabezpečení koncových stanic se výrazně změnily. Jednou z nejdůležitějších změn je nutnost plné integrace s bezpečnostní infrastrukturou, včetně integrace s platformou pro ochranu před pokročilým škodlivým kódem (Sandbox) a to jak na úrovni kontroly online komunikace, tak na úrovni zabezpečení přístupu k síťovým diskům a výměnným médiím.
- Ochrana před škodlivým kódem – Součásti FortiClienta je antivirový a anti-malware engine, který zajišťuje ochranu na úrovní souborového systému. Plně tak nahrazuje jednoúčelové tradiční antivirové programy, které mohou být efektivní v rámci samotné ochrany před viry, ale nenabízejí žádné další možnosti integrace s ostatními prvky aktivní ochrany jako je sandbox nebo firewall. Samozřejmostí je i možnost připojení ke cloudovým službám výrobce, kdy uživatel dostane nejaktuálnější definice v řádu jednotek minut po jejich odhalení. Součástí Forticlienta je i soubor speciálních technik ochrany před ransomware, kde lze definovat konkrétní adresáře, které mají být pomocí těchto technik chráněny. Typicky se bude jednat o adresáře, kde jsou uloženy uživatelská data jako jsou obrázky, dokumenty nebo tabulky.
- Zabezpečený vzdálený přístup (VPN) - FortiClient nabízí možnost vzdáleného připojení do korporátní sítě pomocí IPSec i SSL VPN. Tato funkce je plně kompatibilní s firewallem FortiGate a nepotřebuje tak žádnou dodatečnou VPN bránu. Nabízí různé možnosti autentizace uživatele jako je 2FA autentizace včetně využití generátoru jednorázových hesel od Fortinetu (FortiToken). Výhodou plné verze FortiClienta je i možnost využít pokročilých VPN funkcí jako je vytočení VPN spojení před přihlášením uživatel.
- ZTNA (Zero Trust Network Access) - Funkce ZTNA agenta umožňuje správci kontrolovat přístup ke zdrojům nejen na základě identity uživatele, ale i na základě stavu koncové stanice. Lze tak nastavit pravidlo, které zkontroluje, že na stanici například běží antivirový program a má aktuální definice, případně zkontrolovat, zda stanice neobsahuje žádné kritické zranitelnosti a na základě výsledku umožnit nebo zamítnout stanici přístup k jednotlivým zdrojům.
- Kontrola zranitelností systému (vulnerability management) - Tato funkce identifikuje, kategorizuje a přehledně zobrazuje zranitelnosti operačního systému i vybraných aplikací. Velmi důležitou vlastností je také možnost aktivace funkce automatického patchování nalezených zranitelností. Umožňuje tak reagovat na hrozby v podobě zastaralého a z hlediska bezpečnosti rizikového software na koncových stanicích, které nejsou centrálně spravovány.
- Webfilter a aplikační kontrola – Tyto funkce umožňují řídit přístup k webovým a aplikačním zdrojům. Jsou použit stejné kategorie jako v prostředí Fortigate firewallu, ale lze pracovat i s jednotlivými aplikacemi či webovými stránkami. Pomocí centrálního management EMS se lze napojit na Fortigate a stáhnout používané profily pro webfiltering a importovat je tak na koncové stanice. Uživatel tak může mít nastaven stejný profil v práci i mimo ni, například při práci z domova. EMS rovněž obsahuje možnost definovat pravidla, podle kterých lze rozpoznat, zda je uživatel připojen lokálně či vzdáleně a na základě toho mu přiřadit konkrétní profil.
- Fortinet Security Fabric Agent – FortiClient automaticky sdílí telemetrické údaje v rámci prostředí Fortinet Security Fabric tak, aby další bezpečnostní prvky měly přesné informace o daném uživateli i počítači, ze kterého přistupuje do sítě. Mezi takto sdílené informace patří zejména:
- Detailní informace o uživateli
- Detailní informace o operačním systému, včetně patch levelu
- Známé zranitelnosti
- Důležité události
- Informace o chování uživatele
- Aktuální polohu uživatele v rámci celé topologie
- Všechny MAC a IP adresy všech síťových karet
Pro konkrétní sizing pro určité prostředí nás neváhejte kontaktovat.