Skip to content Skip to navigation Skip to footer

概要

FortiClientは、保護、コンプライアンス、セキュアアクセスなどの機能を単一のモジュール方式の軽量なクライアントで実現するファブリックエージェントです。ファブリックエージェントとは、ノートPCやモバイルデバイスなどのエンドポイントで動作し、フォーティネット セキュリティ ファブリックと通信することで、情報、可視性、制御を提供するエンドポイントに提供する軽量のソフトウェアです。

リモートアクセス

FortiClientのZTNAエディションは、リモートワーカーによるゼロトラストの原則を使用したネットワーク接続を可能にします。このエディションでは、ユニバーサルZTNAとVPN暗号化トンネルの両方に加えて、URLフィルタリングとCASB(クラウドアクセスセキュリティブローカー)も利用できます。FortiClient EMSによる一元管理が可能です。

エンドポイント保護

FortiClientのEPP / APTエディションは、AIベースの次世代アンチウイルス(NGAV)、エンドポイントの隔離、アプリケーションファイアウォールに加えて、クラウドサンドボックス、USBデバイスコントロール、ランサムウェア保護のサポートを追加することで、ZTNAエディションの機能を拡張します。



エンドポイントセキュリティのマネージドサービス

初期導入の簡素化と継続的な監視のオフロードを支援するため、フォーティネットは、エンドポイント専用のマネージドサービスを提供しています。このサービスは、セットアップ、展開、構成、脆弱性監視、エンドポイントセキュリティ監視を提供することで、FortiClientソリューションの完全な運用を支援します。

特長と利点

ZTNA

優れたリモートアクセスと一貫性あるアプリケーションアクセスポリシーを実現

ファブリックエージェント

テレメトリ情報を提供し、フォーティネット セキュリティ ファブリックとの統合を活用

Webフィルタリング

Webセキュリティとコンテンツフィルタリングを提供

ソフトウェアのインベントリ管理

可視性とライセンス管理を実現

クラウドベースのアプリケーションへのアクセスを制御(シャドーITの可視化を含む)

インシデント対応の自動化

感染したエンドポイントを検知して隔離

FortiClientのユースケース

Detection
エンドポイントの可視化とコンプライアンス制御
エンドポイントの可視化とセキュリティ ファブリック全体のコンプライアンスを確保し、エンドポイントとネットワークのセキュリティを自動化により統合します。
icon benefits vpn
セキュアリモートアクセス(VPN、ZTNA)
常時オンの暗号化されたトンネルで、態勢チェック、条件付き許可、ユーザーとデバイスの継続的な検証をサポートします。
icon benefits forticlient
エンドポイント保護の強化
脆弱性スキャンと自動パッチ適用、ソフトウェアインベントリ、アプリケーションファイアウォールを可能にすることで、セキュリティを強化します。
AI-ML Powered
高度なエンドポイント保護
MLアンチマルウェアと振る舞いベースのアンチエクスプロイトでエンドポイントを保護します。アプリケーションファイアウォールとWebコンテンツフィルタリングにより、さらなる保護を実現します。
icon sandbox
サンドボックスの統合
FortiSandboxとのネイティブ統合により、未知のファイルの実行をブロックします。未知のファイルが自動送信され、リアルタイムで分析されます。
icon user definition
ロールベースのアクセス制御
Active Directoryからの情報を使用することで、FortiGateがネットワーク内でRBACポリシーを適用できるようにします。

導入事例

大学共同利用機関法人 自然科学研究機構
大学共同利用機関法人 自然科学研究機構
ゲートウェイでの端末単位の認証から、ユーザー単位の認証でセキュリティを強化。APIを駆使してさまざまな機能を実装し、ネットワーク基盤の「あるべき姿」に向けて前進
ECCコンピュータ専門学校
ECCコンピュータ専門学校
「セキュアSD-LAN」と「セキュアSD-WAN」でサイバー脅威とトラフィックの変化に迅速な対応
UPG Enterprises
UPG Enterprises
製造業の企業が通信、可視性、安定性の向上を単一ネットワークで実現

製品ラインナップと仕様

FortiClientには複数の機能レベルがあり、レベルが上がるほど保護レベルが向上します。FortiClientは、フォーティネット セキュリティ ファブリックの多くの主要なコンポーネントと統合され、Enterprise Management Server(EMS)によって集中管理されます。

詳細については、製品データシートを参照してください。

機能:

多要素認証(MFA)によるゼロトラストエージェント ゼロトラストエージェントは、ZTNAトンネル、シングルサインオン(SSO)、FortiOSアクセスプロキシに対するデバイスポスチャ(態勢)チェックをサポートします。
EMSまたはFortiClient Cloudによる一元管理 FortiClientの一元的な配備とプロビジョニング機能を活用することで、管理者はリモートからエンドポイントソフトウェアを展開し、更新を制御することができます。FortiClientの構成をワンクリックで簡単に数千台規模のクライアントに展開できます。

脆弱性ダッシュボードでは、企業組織の攻撃対象領域を管理できます。脆弱性のあるエンドポイントを容易に特定し、対策を講じる事が可能です。

Windows ADとの統合機能によって、企業組織のAD構造とEMSの同期が可能となり、同じ組織単位(OU)をエンドポイントの管理に使用できるようになります。リアルタイムでエンドポイントのステータスが表示されるため、エンドポイントの最新アクティビティやセキュリティイベントが常に把握可能です。

ログ管理 / レポート機能の一元化 ログ管理の一元化により、ForiSIEMや他のSIEM製品によるコンプライアンスレポート機能やセキュリティ分析が簡素化されます。
動的なセキュリティ ファブリック コネクタ EMSが、エンドポイントのセキュリティポスチャに基づいて仮想グループを作成します。続いて、作成された仮想グループの情報をFortiGateが取得し、ファイアウォールポリシーの設定用に利用することで動的なアクセス制御が実現します。グループの動的な作成により、セキュリティポリシーに対するコンプライアンスの自動化と簡素化が可能になります。
脆弱性エージェントと修復 脆弱性エージェントと修復により、エンドポイントの感染予防策とセキュリティを強化し、攻撃対象領域を減らします。脆弱なエンドポイントを特定するとともに、パッチ未適用のOSやソフトウェアの脆弱性の深刻度に基づいて、パッチの自動適用をはじめとする柔軟なパッチ適用オプションを利用できます。
MFAによるSSL VPN MFAによるSSL(Secure Socket Layer)VPN(仮想プライベートネットワーク)により、あらゆるインフラストラクチャを横断する暗号化トンネルを簡単に使用できるようになります。
MFAによるIPsec VPN MFAによるIP Secure(IPsec)VPNにより、最高のVPNスループットを提供する暗号化トンネルを簡単に使用できるようになります。
FortiGuard Webフィルタリング

Webフィルタリング機能は、FortiGuard Labsリサーチを活用してWebブラウザのあらゆるアクティビティを監視し、75以上のカテゴリからなるWebセキュリティと、許容可能なWebブラウザ使用上のポリシーを適用します。Webフィルタリングは、サポート対象であるすべてのオペレーティングシステムに対して有効であり、Googleセーフサーチでも機能します。一貫性のあるポリシーが適用されるようにするため、エンドポイントのWebフィルタリングプロファイルをFortiGateから同期させることができます。管理者がブラック / ホワイトリスト、オン / オフネットポリシーを設定し、FortiGate Webフィルタリングポリシーをインポートすることで、一貫性のあるポリシーの適用が可能になります。

FortiClientでは、検知機能、そして暗号化トラフィックを使用するHTTPSサイトでWebフィルタールールの適用機能を改善するWebフィルタープラグインがサポートされるようになりました。

スプリット
トンネル
スプリットトンネルをZTNAとVPNトンネルでサポートすることで、最適なユーザーエクスペリエンスを実現します。
シングルサインオン(SSO) FortiAuthenticatorアイデンティティ / アクセス管理と統合することで、シングルサインオンが可能になります。
ZTNAエディションの機能 このエディションには、ZTNAエディションのすべての機能に加えて、以下の機能が含まれます。
AI活用次世代アンチウイルス(NGAV) アンチマルウェアは、FortiGuard Content Pattern Recognition Language(CPRL)、機械学習、およびAIを活用して、エンドポイントをマルウェアから保護します。このパターンベースのCPRLは、ポリモーフィック型マルウェアの検知とブロックにおいて極めて有効であり、攻撃チャネルや不正Webサイトもブロックします。
FortiClient Cloud Sandbox FortiClientは、FortiSandboxとネイティブ統合されます。FortiClientから接続されたFortiSandboxにファイルが自動送信され、リアルタイムで分析されます。サンドボックスの分析結果は、EMSと自動的に同期されます。管理者は、完全なプロセスツリーをグラフィカルに可視化するなど、送信されたオブジェクトの詳細情報とすべての振る舞いを確認できます。
エンドポイントの自動隔離 エンドポイントの自動隔離により、セキュリティイベント発生時のポリシーベースの自動レスポンスを可能にします。たとえば、疑わしいエンドポイントや感染したエンドポイントを自動的に隔離することで、インシデントを封じ込め、脅威の拡散を防止することができます。
アプリケーションファイアウォール アプリケーションファイアウォールにより、アプリケーショントラフィックをカテゴリ別に監視、許可、またはブロックできます。FortiGateと同じカテゴリを使用することで、一貫性のあるアプリケーショントラフィックの制御を実現します。FortiGuardアンチボットネット、IPS、およびアプリケーション制御インテリジェンスを活用し、プロキシアプリケーションやHTTPSメッセージングアプリケーションなどの不適切なアプリケーションの使用を防止できます。
アプリケーションインベントリ

アプリケーションインベントリにより、インストールされているソフトウェアを可視化します。ライセンスの管理に加えて、ソフトウェアインベントリも利用でき、セキュリティ対策が強化されます。インストールされたソフトウェアがビジネスで必要とされるものではない場合、そのソフトウェアによって潜在的な脆弱性が持ち込まれ、ウイルスに感染する可能性が高くなります。

管理者は、インベントリ情報を活用し、潜在的な脆弱な不要アプリケーションや古いアプリケーションを検知して削除することで、攻撃対象領域を減らすことができます。

USBデバイス制御 不正USBデバイスによるホストへのアクセスを防止します。

教育機関では、さまざまなテクノロジーの教育カリキュラムでの活用とChromebookなどの個人用デバイスも採用が進んでいます。教育機関の学区には、児童インターネット保護法(CIPA)を遵守し、インターネットを閲覧する学生たちを有害なコンテンツから保護することが義務付けられています。

キャンパス内外での一貫性あるWebフィルタリングポリシーの適用

Webフィルタリング機能は、FortiGuard Labsリサーチを活用してWebブラウザのあらゆるアクティビティを監視し、75以上のカテゴリのWebセキュリティと、許容可能なWebブラウザ使用上のポリシーを適用します。Googleセーフサーチにも対応しています。

  • キャンパス内外での小中高校生の安全なブラウザ利用をサポートし、リバースプロキシやVPNは不要
  • 4,300万以上の評価済Webサイトと20億以上のWebページをカテゴリに分類
  • FortiGateのWebフィルタリングポリシーとの一貫性を保証
  • Googleセーフサーチとの連携が可能、カスタム拒否 / 承認リストをサポート
  • HTTPSを含むすべてのWebブラウザのアクティビティを監視

導入も利用も容易

  • Google G Suite管理コンソールと統合して管理が可能
  • Google G Suite管理コンソールやGoogle Chromeウェブストアから導入が可能。管理者によるChromebookのアプリや拡張機能の管理を可能にすることで、スケーラブルなプロセスを実現。キャプティブポータルの追加ログインを必要とすることなく、Google認証情報によるシングルサインオンが可能。

柔軟な詳細ログ管理 / レポート機能

  • Chromebookにログインしている学生を特定し、学年に合わせた適切なポリシーを適用します。
  • デバイスを1人のユーザー専用に割り当てない「カートシステム」をサポートします。

ソリューションブリーフ(英語)を読む

  Windows MAC OS ANDROID IOS Chromebook Linux
ZTNAエージェント
エンドポイントテレメトリ
動的なアクセス制御を使用するコンプライアンスの適用  
脆弱性スキャンによるエンドポイント監査および修復      
リモートからのログ管理およびレポート  
IPSec VPN      
SSL VPN  
ZTNAリモートアクセス      
Windows AD SSOエージェント        
USBデバイス制御      
エンドポイントセキュリティ
アンチウイルス      
クラウドベースの脅威検知        
サンドボックス(オンプレミス)      
サンドボックス(クラウドベース)        
エンドポイントの自動隔離        
Webフィルタリング  
アンチエクスプロイト          
アプリケーションファイアウォール        
  VPN / ZTNA EPP / APT マネージド
ZTNAエージェント
ゼロトラストネットワークアクセス(ZTNA)
FortiClient Cloudによる一元管理
ログ管理 / レポート機能の一元化
MFAによるSSL VPN*
MFAによるIPsec VPN*
SSO Mobility Agent
CASB(インライン、API)
ITハイジーン
脆弱性エージェントと修復
FortiGuard Webフィルタリング
USBデバイス制御  
エンドポイントセキュリティ(EPP)
FortiSandboxとの統合(オンプレミスまたはPaaS)  
FortiClient Cloud Sandbox  
AIを活用するNGAV  
エンドポイントの自動隔離  
ランサムウェア対策  
FortiClientマネージドサービス
エンドポイントのオンボーディング    
初期プロビジョニング    
セキュリティ ファブリックのセットアップ / 統合    
脆弱性の監視    
エンドポイントセキュリティの監視    
その他のサービス
ベストプラクティスサービス(BPS)のコンサルテーション アドオン提供 アドオン提供
フォレンジック分析サービス(FAS) アドオン提供 アドオン提供 アドオン提供
24時間365日サポート
オンプレミス / エアギャップオプション  

FortiClientプロフェッショナルサービス

フォーティネットは、FortiClient専用のプロフェッショナルサービスを提供しています。プロフェッショナルサービスは、FortiClientソリューションの最大限の活用を支援し、基本セットアップに加えて競合ソリューションの最適化もサポートします。

FortiClientベストプラクティスサービス

導入、アップグレード、運用に関するガイダンスを提供します。BPSチームが電話やEメールでアドバイスを提供しますが、製品の構成や管理を代行することはありません。

FortiClientフォレンジック分析サービス

サイバーインシデントへのレスポンスや復旧に役立つ分析を提供します。フォレンジックアナリストが、デジタルの証拠の収集、検証、提示を支援します。

FortiClientマネージドサービス

FortiClient Cloudで管理するFortiClientエージェントの構成、展開、継続的な監視を効率化します。

FortiCareサポート / プロフェッショナルサービス

FortiCareは、24時間365日サポートのオプションを提供しており、フォーティネット製品の円滑な導入と運用を支援します。4時間以内の交換に対応するプレミアムRMAオプションなどのサービスも利用することで、緊急時への対応が可能になります。

テクニカルサポートサービス

デバイス単位の多様なオプションを利用することで、効率的な運用が実現します。FortiCare Eliteオプションは、重要な製品に対して15分のレスポンス時間を提供します。

アドバンストサポート

アカウント単位の多様で上質のサービスと専任のエキスパートによる運用レビューにより、障害の影響を軽減し、生産性を向上させることができます。

プロフェッショナルサービス

マルチベンダーの経験を有するエキスパートが、ベストプラクティスに基づく完全ソリューションを設計して展開することで、ネットワークやセキュリティの目標の達成と新しい機能の導入を支援します。

エコシステム

FortiClientは、多くの主要ITベンダーとの統合をフォーティネット セキュリティ ファブリックの一部として提供します。現在のFortiClientアライアンスパートナーを以下に紹介します。

製品デモ

今日の脅威から無数のデバイス上のエンドポイントを保護することは、困難な課題です。個々のエンドポイント機能を管理するのは複雑で時間がかかります。また、異なるセキュリティ製品ではインテリジェンスを共有できないため、脅威への対応に時間がかかります。また、ITの専門知識が不足していると、エンドポイントセキュリティを効果的に管理できず、ネットワークへの脅威の侵入を許してしまう可能性があります。FortiClientは、さまざまなデバイスに対して、管理しやすく、自動化され、完全にカスタマイズ可能なエンドポイントセキュリティを提供します。

FortiClient 関連ニュース