Już od paru lat możliwe jest zwiększenie poziomu ochrony urządzeń końcowych w przedsiębiorstwach dzięki nowej klasie narzędzi, wykraczających swoją skutecznością i funkcjonalnością daleko poza klasyczne antywirusy. Oprogramowanie typu EDR (Endpoint Detection and Response) wykrywa zaawansowane zagrożenia, takie jak bezplikowe złośliwe oprogramowanie czy ransomware i zapewnia reagowanie w czasie rzeczywistym, wspomagane przez uczenie maszynowe. Z kolei XDR (Extended Detection and Response) dodatkowo łączy dane o zagrożeniach z wielu źródeł, w tym urządzeń końcowych, sieci i środowisk chmurowych oraz wykorzystuje zaawansowaną analitykę i sztuczną inteligencję do wykrywania ataków i reagowania na nie.

Do tego typu narzędzi należą FortiEDR oraz FortiXDR firmy Fortinet. Umożliwiają one przedsiębiorstwom wdrażanie zaawansowanych oraz spójnych strategii reagowania na zagrożenia, a także budowania cyfrowej odporności.

Błyskawiczna analiza i reakcja

Jedną z kluczowych funkcji rozwiązania FortiEDR jest zdolność do identyfikowania nowych zagrożeń, które mogą ominąć tradycyjne metody zabezpieczania. Odbywa się to dzięki zaangażowaniu sztucznej inteligencji do analizy ruchu sieciowego, zachowania użytkowników oraz innych czynników, które mogą wskazywać na niebezpieczeństwo. Głównym celem jest minimalizacja czasu reakcji na ataki, co pozwala ograniczyć potencjalne straty wskutek groźnego incydentu. 

W przypadku wykrycia potencjalnego zagrożenia FortiEDR jest w stanie natychmiast zareagować poprzez odizolowanie zainfekowanego urządzenia od reszty infrastruktury oraz rozpoczęcie analizy w środowisku testowym sandbox, zapewnianym przez usługę chmurową Fortinet Cloud. Pozostali pracownicy mogą kontynuować wykonywanie służbowych obowiązków, a więc nie dochodzi do paraliżu całej firmy. Wykorzystanie sztucznej inteligencji i mechanizmów uczenia maszynowego przyczynia się też do minimalizowania liczby fałszywych alarmów.

Po zakończeniu śledztwa i ewentualnych napraw administratorom dostarczany jest obszerny raport z analizą anomalii. Dzięki niemu zyskują oni możliwość zrozumienia źródła zagrożenia i opracowania strategii zapobiegania przyszłym atakom. Mimo zaawansowanej funkcjonalności, FortiEDR oferuje korzystny stosunek jakości do ceny, co jest szczególnie ważne dla klientów dysponujących ograniczonym budżetem.

Agnieszka Szarek, Distribution Sales Manager, Fortinet Agnieszka Szarek, Distribution Sales Manager, Fortinet  

Serdecznie zapraszamy do kontaktu wszystkich integratorów zainteresowanych rozwiązaniami z kategorii XDR/EDR do ochrony urządzeń końcowych. Z przyjemnością przedstawimy funkcjonalność produktów Fortinet oraz ich wyróżniki konkurencyjne. Partnerzy rozpoczynający współpracę z nami mogą liczyć na dostęp do szkoleń, jak również na wsparcie opiekuna przy realizacji pierwszych wdrożeń. Gwarantujemy też atrakcyjny system rabatów i marży, aby nasza współpraca była korzystna dla wszystkich stron.

  

Zintegrowany ekosystem ochronny

Rozwiązanie FortiXDR jest narzędziem, które oferuje przedsiębiorstwom szerszy zakres funkcji niż tradycyjne rozwiązania EDR. Zapewniają one wykrywanie zagrożeń, analizowanie ich i reagowanie na nie w sposób bardziej holistyczny. XDR stanowi swego rodzaju hub informacji dotyczących incydentów bezpieczeństwa.

Przy czym, żeby skuteczność analizy zagrożeń była jak największa, zapewniona została kompatybilność FortiXDR z innymi narzędziami stworzonymi przez Fortinet (takimi jak firewalle FortiGate czy systemy FortiSIEM), połączonymi ze sobą w ramach architektury Fortinet Security Fabric. Rozwiązania te wymieniają się informacjami o podejrzanych sytuacjach w czasie rzeczywistym, tworząc spójny ekosystem bezpieczeństwa, zapewniający lepszą widzialność poziomu ochrony całego środowiska IT.

Podobnie jak w przypadku FortiEDR, sztuczna inteligencja zapewnia bardzo szybkie wykrywanie zaawansowanych ataków w urządzeniach końcowych oraz sieci. Reagowanie na nie jest zautomatyzowane, co pozwala na błyskawiczne izolowanie zainfekowanych urządzeń oraz minimalizację potencjalnych szkód, a tym samym zwiększenie efektywności w zarządzaniu zagrożeniami i ochroną danych. FortiXDR zastępuje pracę wykonywaną przez wyspecjalizowanych ekspertów, więc jest idealnym narzędziem dla przedsiębiorstw borykających się z niedoborem personelu.

Kontakt dla partnerów: Agnieszka Szarek, Distribution Sales Manager, Fortinet, aszarek@fortinet.com