Skip to content Skip to navigation Skip to footer

Übersicht

FortiClient ist ein Fabric-Agent, der Schutz, Compliance und sicheren Zugriff in einem einzigen, modularen und leichtgewichtigen Client bietet. Ein Fabric-Agent ist eine Endpunkt-Software, die auf einem Endpunkt wie einem Laptop oder mobilen Gerät ausgeführt wird und mit der Fortinet Security Fabric kommuniziert, um Informationen, Transparenz und Kontrolle für dieses Gerät bereitzustellen.

Secure Access

Der Unified FortiClient Agent ermöglicht es Remote-Mitarbeitern, sich mittels Zero-Trust-Prinzipien sicher mit dem Netzwerk zu verbinden. Diese Edition ermöglicht sowohl Universal Zero-Trust Network Access- als auch VPN-verschlüsselte Tunnel sowie URL-Filtering und Cloud Access Security Broker (CASB). FortiSASE bietet in der Cloud gehostete Universal Zero-Trust Network Access , CASB und SWG und umfasst den Unified FortiClient Agenten. Die zentrale Verwaltung über FortiClient EMS ist enthalten.

Endgeräteschutz

Der Unified FortiClient Agent bietet erweiterte Sicherheitsfunktionen durch KI-basierten Next Generation Antivirus (NGAV), Endpunktquarantäne und Anwendungs-Firewall sowie Unterstützung für Cloud-Sandbox, USB-Gerätesteuerung und Ransomware-Schutz.

Verwaltete Endpunkt-Security-Services

Um die anfängliche Bereitstellung zu vereinfachen und die laufende Überwachung zu entlasten, bietet Fortinet auf Endpunkte ausgerichtete verwaltete Services an, die den vollständigen Betrieb der FortiClient-Lösung bereitstellen, einschließlich Einrichtung, Implementierung, Konfiguration, Schwachstellenüberwachung und allgemeiner Überwachung der Endpunkt-Security.

Funktionen und Vorteile

ZTNA

Besserer Remote-Zugriff und einheitliche Richtlinien für den Anwendungszugriff

Fabric Agent

Liefert Telemetriedaten und nutzt Integrationen mit dem Fortinet Security Fabric

Web-Filter

Bietet Web Security und Inhaltsfilterung

Software-Bestandsverwaltung

Ermöglicht Transparenz und Lizenzmanagement

Steuert den Zugang zu cloudbasierte Anwendungen, einschließlich Sichtbarkeit der Schatten-IT

Automatisierte Reaktion

Erkennt und isoliert gefährdete Endpunkte

FortiClient-Anwendungsfälle

Detection
Endpunkt-Sichtbarkeit und Compliance-Kontrolle
Sorgt für Endpunkttransparenz und Compliance in der gesamten Security Fabric und integriert die Endpunkt- und Netzwerksicherheit mit Automatisierung.
icon benefits vpn
Sicherer Remote-Zugriff (VPN, ZTNA)
Umfasst verschlüsselte Always-On-Tunnel, die Profilprüfungen, bedingte Zulassung und eine laufende Überprüfung von Benutzern und Geräten unterstützen.
icon benefits forticlient
Endpunkt-Härtung
Ermöglicht Schwachstellen-Scans mit automatischem Patching, Software-Inventarisierung und App-Firewall für mehr Sicherheit.
AI-ML Powered
Erweiterter Endgeräteschutz
Sichert Endpunkte mit ML-Anti-Malware und verhaltensbasiertem Anti-Exploit. App-Firewall und Inhalts-Filtering im Web bieten zusätzlichen Schutz.
icon sandbox
Sandbox-Integration
Die native Integration mit FortiSandbox kann die Ausführung noch nie zuvor gesehener Dateien blockieren. Reicht sie automatisch für eine Echtzeitanalyse ein.
icon user definition
Rollenbasierte Zugangskontrolle
Verwendet Informationen aus Active Directory, um es FortiGates zu ermöglichen, RBAC-Richtlinien innerhalb des Netzwerks durchzusetzen.

FortiGuard KI-gestützte Sicherheitsdienste

FortiGuard Labs – Fortinets erstklassige Threat Intelligence- und Forschungsorganisation für Cyber-Sicherheit, die sich aus erfahrenen Bedrohungsjägern, Forschern, Analysten, Ingenieuren und Datenwissenschaftlern zusammensetzt – entwickelt und verbessert die KI-gestützten FortiGuard Sicherheitsdienste und bietet wertvolle Expertenhilfe für die expertengesteuerten FortiGuard Sicherheitsdienste.

Anwenderberichte

Paulding County School District
Paulding County School District
High Volume of Wi-Fi Traffic and Lean Staff Make Fortinet the Right Provider for Georgia School District
Cirion Technologies
Cirion Technologies
Digital Technology and Infrastructure Provider Optimizes Its Security Service in Latin America with Fortinet’s Advanced Support
KAN Group
KAN Group
Polish Manufacturer Enhances Quality of Service for Customers and Staff with Increased Network Performance, Reliability, and Security
California Public Utilities Commission (CPUC)
California Public Utilities Commission
State Agency Significantly Improves Security and Reduces Costs with the Fortinet Security Fabric

Modelle und technische Daten

FortiClient wird in verschiedenen Leistungsstufen angeboten, die ein zunehmendes Schutzniveau bieten. Er ist mit vielen Schlüsselkomponenten der Fortinet Security Fabric integriert und wird zentral vom Endpoint Management Server (EMS) verwaltet.

Weitere Informationen finden Sie im Produkt-Datenblatt.

Wesentliche Funktionen:

Zero Trust Agent mit Multi-Faktor-Authentifizierung (MFA) Der Zero Trust Agent unterstützt ZTNA-Tunnel, Single Sign-On (SSO) und die Überprüfung des Geräterisikoprofils am FortiOS Access Proxy.
Zentrale Verwaltung über EMS oder FortiClient Cloud Zentralisierte FortiClient-Bereitstellung und -Implementierung, die es Administratoren ermöglicht, Endpunkt-Software per Fernzugriff bereitzustellen und kontrollierte Upgrades durchzuführen. Ermöglicht die mühelose Bereitstellung der FortiClient-Konfiguration auf Tausenden von Clients mit nur einem Mausklick.

Schwachstellen-Dashboard hilft, die Angriffsfläche einer Organisation zu managen. Alle gefährdeten Endpunkte können leicht identifiziert werden, um administrative Maßnahmen zu ergreifen.

Windows AD-Integration hilft, die AD-Struktur einer Organisation mit EMS zu synchronisieren, sodass dieselben Organisationseinheiten (OUs) für die Endpunktverwaltung verwendet werden können. Der Realtime Endpoint Status liefert immer aktuelle Informationen über Endpunktaktivitäten und Sicherheitsereignisse.

Zentrale Protokollierung und Berichterstattung Die zentrale Protokollierung vereinfacht das Compliance-Reporting und die Sicherheitsanalyse durch ForiSIEM oder andere SIEM-Produkte.
Dynamic Security Fabric Connector Basierend auf dem Sicherheitsstatus der Endpunkte erstellt EMS virtuelle Gruppen. Diese virtuellen Gruppen werden dann von FortiGate abgerufen und in der Firewall-Richtlinie für die dynamische Zugriffskontrolle verwendet. Dynamische Gruppen helfen, die Sicherheitsrichtlinien-Compliance zu automatisieren und zu vereinfachen.
Schwachstellen-Agent und Behebung Der Schwachstellen-Agent und die Behebung sorgen für Endpunkthygiene und härten Endpunkte, um die Angriffsfläche zu reduzieren. Dies identifiziert gefährdete Endpunkte und priorisiert ungepatchte Betriebssystem- und Software-Schwachstellen mit flexiblen Patching-Optionen einschließlich Auto-Patching.
SSL VPN mit MFA Secure Socket Layer (SSL) Virtual Private Network (VPN) mit MFA ermöglicht einen einfach zu bedienenden verschlüsselten Tunnel durch fast jede Infrastruktur.
IPsec VPN mit MFA IP Secure (IPSec) VPN mit MFA ermöglicht einen einfach zu bedienenden verschlüsselten Tunnel, der den höchsten VPN-Durchsatz bietet.
FortiGuard Web Filtering

Basierend auf den Forschungsergebnissen der FortiGuard Labs überwacht die Web-Filterfunktion alle Aktivitäten des Webbrowsers, um die Web-Sicherheit und die Richtlinien zur akzeptablen Nutzung mit über 75 Kategorien durchzusetzen. Die Web-Filter funktionieren für alle unterstützten Betriebssysteme und auch Google SafeSearch. Das Web-Filterprofil für Endpunkte lässt sich auch über FortiGates synchronisieren, um Richtlinien einheitlich durchzusetzen. Administratoren können Black/White-Listen und On-/Off-Net-Richtlinien festlegen und FortiGate-Web-Filterrichtlinien importieren, um eine einheitliche Durchsetzung zu gewährleisten.

Der FortiClient unterstützt jetzt ein Web-Filter-Plugin, das die Erkennung und Durchsetzung von Web-Filter-Regeln auf HTTPS-Websites mit verschlüsseltem Datenverkehr verbessert.

Split-Tunneling Split-Tunneling wird von ZTNA- und VPN-Tunneln unterstützt und ermöglicht eine optimierte Benutzererfahrung.
Single Sign-On (SSO) SSO lässt sich in das Identitäts- und Zugriffsmanagement von FortiAuthenticator integrieren, um Single Sign-On zu ermöglichen.
Funktionen der ZTNA-Edition Diese Edition enthält alle Funktionen der ZTNA-Edition plus die folgenden:
KI-gestütztes Antivirus der nächsten Generation (NGAV) Der Malware-Schutz nutzt die FortiGuard Content Pattern Recognition Language (CPRL), maschinelles Lernen und KI, um Endpunkte vor Malware zu schützen. CPRL basiert auf der Erkennung von Mustern und ist hocheffektiv, wenn es darum geht, polymorphe Malware zu finden und zu blockieren. CPRL blockiert auch Angriffskanäle und bösartige Websites.
FortiClient Cloud Sandbox Der FortiClient wird nativ in die FortiSandbox integriert. FortiClient sendet automatisch Dateien an die angeschlossene FortiSandbox zur Echtzeitanalyse. Sandbox-Analyseergebnisse werden automatisch mit EMS synchronisiert. Administratoren können detaillierte Informationen und Verhaltensaktivitäten der gesendeten Objekte sehen, einschließlich der grafischen Visualisierung des gesamten Prozessbaums.
Automatisierte Endpunkt-Quarantäne Wenn sie durch Sicherheitsereignisse ausgelöst wird, automatisiert die automatische Endpunkt-Quarantäne die richtlinienbasierte Reaktion. So kann beispielsweise ein verdächtiger oder gefährdeter Endpunkt automatisch unter Quarantäne gestellt werden, um Vorfälle einzudämmen und Ausbrüche zu verhindern.
Application Firewall Die Application Firewall bietet die Möglichkeit, den Anwendungsverkehr nach Kategorien zu überwachen, zuzulassen oder zu blockieren. Verwendet werden die gleichen Kategorien wie bei Ihrer FortiGate, damit Sie eine einheitliche Kontrolle über den Anwendungs-Traffic erhalten. Die Anwendungs-Firewall nutzt das FortiGuard Anti-Botnet, IPS und Application Control Intelligence und kann die Verwendung unerwünschter Anwendungen verhindern (z. B. Proxy Apps oder HTTPS-Messaging).
Anwendungsbestand

Der Anwendungsbestand bietet einen Überblick über die installierte Software. Sie können so nicht nur Lizenzen besser verwalten, sondern auch die Sicherheitspraktiken verbessern. Bei der Installation von Software, die nicht für geschäftliche Zwecke benötigt wird, entstehen unnötigerweise potenzielle Schwachstellen – und das erhöht die Wahrscheinlichkeit von Kompromittierungen.

Administratoren können die Angriffsfläche reduzieren, indem sie Bestandsinformationen nutzen, um unnötige oder veraltete Anwendungen, die potenziell anfällig sind, zu erkennen und zu entfernen.

USB-Gerätesteuerung Diese Funktion verhindert, dass nicht autorisierte USB-Geräte auf den Host zugreifen können.

Schulen verbessern weiterhin ihre Technologien im Lehrplan, und der Einsatz von persönlichen Geräten wie Chromebooks wird immer alltäglicher. Schulbezirke müssen den Children's Internet Protection Act (CIPA) einhalten und Schüler beim Surfen im Internet vor schädlichen Inhalten schützen.

Konsistente Durchsetzung von Web-Filterrichtlinien auf dem Campus und außerhalb

Basierend auf den Forschungsergebnissen der FortiGuard Labs überwacht die Web-Filterfunktion alle Aktivitäten des Webbrowsers, um die Web-Sicherheit und die Richtlinien zur akzeptablen Nutzung mit über 75 Kategorien durchzusetzen. Sie unterstützt auch Google SafeSearch.

  • Unterstützt das sichere Surfen für K-12 auf dem und außerhalb des Campus. Reverse-Proxy oder VPN sind nicht erforderlich.
  • Kategorisiert mehr als 43 Millionen bewertete Websites und über 2 Milliarden Webseiten
  • Konsistent mit der Web-Filterrichtlinie von FortiGate
  • Arbeitet mit Google SafeSearch und unterstützt benutzerdefinierte Verbots-/Genehmigungslisten
  • Überwacht alle Browser-Aktivitäten einschließlich HTTPS

Leicht zu implementieren, einfach zu bedienen

  • Integration mit der Google G Suite Admin-Konsole zur Verwaltung
  • Bereitstellung über die G Suite Admin-Konsole und den Google Chrome Web Store. Ermöglicht Administratoren die Verwaltung von Apps und Erweiterungen auf Chromebooks, wodurch der Prozess skalierbar ist. Ermöglicht Single Sign-On mit Google-Anmeldeinformationen, ohne dass eine zusätzliche Anmeldung am Captive Portal erforderlich ist

Flexible detaillierte Protokollierung und Berichterstattung

  • Identifiziert Schüler, die auf Chromebooks angemeldet sind, und wendet entsprechende Richtlinien an, die der Klassenstufe angemessen sind
  • Unterstützt das „Cart-System“, bei dem Geräte nicht ausdrücklich einem einzigen Benutzer zugewiesen sind

Solution Brief lesen

  Windows MAC-Betriebssystem ANDROID IOS Chromebook Linux
Zero-Trust-Security
Endpunkt-Telemetrie
Compliance-Durchsetzung mit dynamischer Zugangskontrolle  
Endpunkt-Audit und Fehlerbehebung mit Schwachstellen-Scanning      
Remote-Protokollierung und Reporting  
IPSec VPN      
Sicherhheit und Leistungsfähigkeit von SSL-Verschlüsselungen im VPN  
Zero-Trust Network Access-Fernzugriff    
Windows AD SSO Agent        
USB-Gerätesteuerung      
Endpoint Security
Antivirus      
Cloudbasierte Threat Detection        
Sandbox (vor Ort)      
Sandbox (cloudbasiert)        
Automatisierte Endpunkt-Quarantäne        
Web-Filter  
Antiexploit          
Application Firewall        
  VPN/Zero-Trust Network Access EPP/APT VERWALTET
Zero Trust Agent
Zero-Trust Network Access (ZTNA)
Zentrales Management mit FortiClient Cloud
Zentrale Protokollierung und Berichterstattung
SSL VPN mit MFA*
IPsec VPN mit MFA*
SSO Mobillity Agent
CASB (Inline und API)
IT-Hygiene
Schwachstellen-Agent und Behebung
FortiGuard Web Filtering
USB-Gerätesteuerung  
Endpoint Security (EPP)
FortiSandbox (On-Premise oder PaaS)  
FortiClient Cloud Sandbox  
KI-gestützter NGAV  
Automatisierte Endpunkt-Quarantäne  
Ransomware-Schutz  
Verwalteter FortiClient Service
Endpunkt-Onboarding    
Erstbereitstellung    
Einrichtung/Integration der Security Fabric    
Schwachstellen-Überwachung    
Überwachung der Endpoint Security    
Zusätzliche Dienste
Best-Practice-Service (BPS)-Beratung Konto-Add-on Konto-Add-on N/A
Forensischer Analysedienst (FAS) Konto-Add-on Konto-Add-on Konto-Add-on
24x7-Support
Vor-Ort-/Luftspalt-Option  

FortiClient Professional Services

Fortinet bietet Professional Services speziell für FortiClient an. Diese Services können Ihnen dabei helfen, das meiste aus Ihrer FortiClient-Lösung herauszuholen, indem sie Ihnen bei der grundlegenden Einrichtung und der Optimierung vollständiger Lösungen helfen.  

FortiClient Best Practices Service

Dieser Service bietet Anleitungen zu Bereitstellung, Upgrades und Betrieb. Das BPS-Team berät telefonisch oder per E-Mail, konfiguriert oder verwaltet die Produkte jedoch nicht direkt.

Dieser Service bietet Analysen, die Ihnen helfen, auf Cyber-Vorfälle zu reagieren und sich von diesen zu erholen. Forensische Analysten helfen bei der Sammlung, Prüfung und Präsentation digitaler Beweise.

FortiClient Managed Services

Dieser Service optimiert die Konfiguration, Bereitstellung und laufende Überwachung von FortiClient-Agenten, die von FortiClient Cloud verwaltet werden.

FortiCare Support & Professional Services

FortiCare bietet rund um die Uhr Support-Optionen, damit Ihre Fortinet-Implementierung immer reibungslos funktioniert. Außerdem bieten wir Dienste wie unsere Premium RMA-Optionen mit 4-Stunden-Austausch an, um sicherzustellen, dass Sie im Falle eines extremen Vorfalls abgesichert sind.

Technical Support Services

Technical Support Services

Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.

Advanced Support

Advanced Support

Es stehen verschiedene erstklassige Services pro Konto zur Verfügung, um Störungen zu reduzieren und die Produktivität mithilfe von Operations-Prüfungen durch designierte Experten zu steigern.

Professional Services

Professional Services

Unsere anbieterunabhängigen Experten können eine vollständige Best-Practice-Lösung entwerfen und bereitstellen, mit deren Hilfe Sie Ihre Netzwerk- oder Sicherheitsziele erreichen und neue Fähigkeiten übernehmen können.

Ressourcen

Datenblätter
E-Books
Analystenberichte
Referenzarchitektur
Solution Briefs
White Papers

Ökosystem

FortiClient bietet als Teil der Fortinet Security Fabric die Integration mit vielen führenden IT-Anbietern. Die folgende Liste zeigt die aktuellen  FortiClient Alliance-Partner:

Schulung & Zertifizierungen

Schulungskurse für Network Security Experts (NSE) bieten detaillierte technische Schulungen zu einem Produktbereich oder einer Lösung. Relevante Schulungen für FortiClient sind unten aufgeführt:
Fortinet Certified Professional – Netzwerk-Security
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.
Sonstige Schulungen
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.

Kostenlose Produkt-Demo

Die Absicherung Ihrer Endpunkte gegen die heutigen Bedrohungen auf einer Vielzahl von Geräten kann aus verschiedenen Gründen eine große Herausforderung darstellen. Die Verwaltung einzelner Endpunktfunktionen ist komplex und zeitaufwendig. Unterschiedliche Security-Produkte tauschen keine Informationen aus, was zu einer langsamen Reaktion auf Bedrohungen führt. Und mangelndes IT-Fachwissen zur effektiven Verwaltung der Endpunktsicherheit kann Bedrohungen in Ihr Netzwerk eindringen lassen. FortiClient bietet einfach zu verwaltende, automatisierte, vollständig anpassbare Endpunktsicherheit für eine Vielzahl von Geräten und beseitigt damit diese Herausforderungen.

FortiClient – Neueste Meldungen