Skip to content Skip to navigation Skip to footer

Overview

FortiClient è un Fabric Agent che offre protezione, conformità e accesso sicuro in un unico client leggero modulare. Un Fabric Agent è un componente di software endpoint che viene eseguito su un endpoint, come un laptop o un dispositivo mobile, e che comunica con Fortinet Security Fabric per fornire informazioni, visibilità e controllo su quel dispositivo.

Secure Access

Unified FortiClient Agent consente ai telelavoratori di connettersi in modo sicuro alla rete utilizzando principi zero-trust. Questa versione abilita tunnel crittografati per Universal ZTNA e VPN, oltre a funzionalità di filtering degli URL e il broker di sicurezza dell’accesso al cloud (CASB). FortiSASE fornisce Universal Zero-Trust Network Access, CASB e SWG ospitati nel cloud e include Unified FortiClient Agent. È inclusa la gestione centralizzata tramite l’EMS di FortiClient.

Endpoint Protection

Unified FortiClient Agent offre funzionalità di sicurezza migliorate grazie all’aggiunta di un antivirus di nuova generazione (NGAV) basato sull’intelligenza artificiale, alla quarantena degli endpoint e al firewall applicativo, oltre al supporto per la sandbox del cloud, il controllo dei dispositivi USB e la protezione contro i ransomware.

Protezione convergente per bloccare le minacce avanzate

FortiEndpoint riunisce in un unico agente connettività sicura, protezione endpoint e funzionalità avanzate come l’Endpoint Detection and Response (EDR) e il rilevamento e la risposta estesi (XDR). Semplifica la gestione e fa accrescere la visibilità, riducendo al contempo i costi e la complessità. La soluzione offre ai team IT la visibilità e il controllo di cui hanno bisogno, mentre i team di sicurezza traggono beneficio dal rilevamento delle minacce e dalla risposta automatica. Ciò riduce al minimo la necessità di interventi manuali e garantisce una risoluzione più rapida delle minacce in tutti gli ambienti.

Managed Endpoint Security Services

Per semplificare l’implementazione iniziale e il monitoraggio continuo dell’offload, Fortinet offre servizi gestiti incentrati sugli endpoint per fornire il funzionamento completo della soluzione FortiClient, assicurando installazione, deployment, configurazione, monitoraggio delle vulnerabilità, e monitoraggio generale della endpoint security.

Funzionalità e vantaggi

ZTNA

Offre policy di accesso remoto  ottimizzate e policy di accesso alle applicazioni coerenti

Fabric Agent

Fornisce informazioni di telemetria e sfrutta le integrazioni con Fortinet Security Fabric

Web Filtering

Fornisce web security e  filtering dei contenuti

Software Inventory Management

Offre visibilità e gestione delle licenze

Controlla l’accesso alle applicazioni basate sul cloud, inclusa la visibilità allo shadow IT

Automated Response

Rileva e isola eventuali endpoint compromessi

FortiClient Use Cases

Detection
Endpoint Visibility and Compliance Control
Assicura la visibilità e la conformità degli endpoint tramite Security Fabric e integra sicurezza degli endpoint e della rete con l’automazione.
icon benefits vpn
Secure Remote Access (VPN, ZTNA)
Include tunnel sempre attivi e crittografati che supportano i controlli del livello, l’ammissione condizionale e la verifica continua di utenti e dispositivi.
icon benefits forticlient
Endpoint Hardening
Permette la scansione delle vulnerabilità con la creazione di patch automatizzate, l’inventario software e il firewall applicativo per una maggiore sicurezza.
AI-ML Powered
Advanced Endpoint Protection
Protegge gli endpoint con anti-malware basati sull’apprendimento automatico e anti-exploit basati sui comportamenti. Il firewall applicativo e il filtraggio dei contenuti web forniscono una protezione aggiuntiva.
icon sandbox
Sandbox Integration
Si integra in modo nativo con FortiSandbox e può bloccare l’esecuzione di file mai visti prima. Quindi, li invia automaticamente per l’analisi in tempo reale.
icon user definition
Role-Based Access Control
Utilizza le informazioni di Active Directory per consentire ai FortiGate di applicare policy RBAC all’interno della rete.

FortiClient è raccomandato da Chrome Enterprise

Offre alle aziende strumenti sicuri e ottimizzati che si integrano perfettamente con ChromeOS e Google Workspace, semplificando la gestione e migliorando la produttività.

FortiGuard AI-Powered Security Services

FortiGuard Labs è l’organizzazione d’élite di ricerca e intelligence sulle minacce alla cybersecurity di Fortinet. Composta da hunter di minacce esperti, ricercatori, analisti, ingegneri e data scientist, sviluppa e migliora FortiGuard AI-powered Security Services e fornisce un prezioso aiuto con esperienza e competenza attraverso FortiGuard Expert-driven Security Services.

Case study

Village of Pleasant Prairie
Village of Pleasant Prairie
Village of Pleasant Prairie Achieves Granular, Unified Security with the Fortinet Security Fabric
Best Value Chem (BVC)
Best Value Chem (BVC)
Fragrance Manufacturer Converges IT and OT Security with the Fortinet Security Fabric
Wake Community College
Wake Community College
Building a Modern Network for North Carolina’s Largest Community College with the Fortinet Security Fabric
City of Green Bay
City of Green Bay
From Patchwork to Partnership: Green Bay Strengthens Security with Fortinet

Gartner Peer Reviews

We’re proud to be recognized as a 2026 Gartner Peer Insights™ Customers’ Choice for Endpoint Protection Platforms for the fourth year in a row (2023-2026). With a 4.8 out of 5-star rating and an exceptional 98% willingness to recommend (as of November 2025 out of 168 ratings), we believe this recognition reflects the trust customers place in Fortinet’s unified endpoint security platform. Gartner Peer Insights Customers' Choice 2026

Gartner Peer Reviews

At Fortinet, our top priority is always our customers. We're proud to be the only vendor to be named 2025 Gartner Peer Insights™ Customers’ Choice for Zero Trust Network Access (ZTNA). 97% of Fortinet reviewers are willing to recommend Fortinet, with a rating of 4.9 out of 5 based on 235 customer reviews over the 18-month review period ending December 31, 2024. gartner customers choice 2025
★★★★★
Secure and Consistent Access with Universal ZTNA: A Story of Success

It has been an amazing experience with Fortinet's Universal ZTNA. We have been using this product for the last 2-3 years, and the journey has been good so far. We have not faced any outages, and user connectivity is seamless. Fortinet Universal ZTNA ensures consistent security for all users, whether they are on-premises or roaming, by pushing the same policy throughout the organization.

—  Network & Security in the Telecommunications Industry

★★★★★
Fortinet Universal ZTNA: A Securing Device for Local and Remote Users

I've been using Fortinet Universal ZTNA, and it's great for network security. It protects both remote and local users, ensuring only authorized access. Easy integration with other Fortinet products makes management a breeze. Setup is straightforward, and the intuitive interface makes it user-friendly. I highly recommend it for a robust, zero-trust security solution.

—  IT Manager in the Consumer Goods Industry

★★★★★
Secure Access to Private Applications and Web Services Unveiled

The solution provides secure access to private applications, the Internet & web, and cloud services regardless of the user's location. It's a cloud-delivered solution and, hence, can support any number of growing user counts. We have an excellent overall experience.

—  Sr. IT Team Leader in Travel & Hospitality

★★★★★
Fortinet's Universal ZTNA is best product for Remote User Accessibility

On-going verification of users and devices is the best feature of Fortinet ZTNA; with this feature, once the user is connected, Fortinet ZTNA will keep on checking the user's posture during the session. Also, it has a variety of ZTNA tags (posture checks) which can be applied to the ZTNA profile, and based on that, end user posture is checked, for example, domain check, Anti-virus check, and many more.

—  IT Function in the IT Services Industry

★★★★★
Fortinet Universal ZTNA is best product for security...

Fortinet Universal ZTNA is giving us secure access to our applications; with this product, only our organization's trusted users can connect to our office network. Whenever any user connects, it checks the user & device posture. Once the Posture check is successful, it only allows connecting to the applications.

— IT Services Manager in the Banking Industry

★★★★★
Fortinet has the best Universal ZTNA solution for remote work

Fortinet Universal ZTNA is a reliable product; we are using this to check the posture of remote users. This has been working great in our environment for the last 3 years. Users and laptops that are compliant with the ZTNA tags are getting connected to our applications, which are placed in datacenter, and the rest are getting blocked if their ZTNA compliance does not meet our organization policy.

— IT Manager in the Manufacturing Industry

★★★★★
Fortinet's Universal ZTNA Platform: An Efficient Strategic Adoption

Fortinet Universal ZTNA platform helped us adopt zero trust strategically in our environment. We use FortiEMS along with FortiAuthenticator and FortiToken, which works very well as a platform approach by integrating with FortiGate to enable ZTNA functionality to enable secure access to our applications.

— Sr. IT Manager in Government

★★★★★
Exploring the Impressive 'Always On VPN' Feature of Fortinet ZTNA

Outstanding experience working on the Fortinet ZTNA; with this ZTNA solution, we are very relaxed from a security point of view for Remote users because of this product, only trusted users can connect to our applications, which are hosted in our data center. User feedback is also very positive, and they never faced any slowness or disconnections on ZTNA.

— Sr. IT Engineer in the IT Services Industry

★★★★★
Fortinet Universal ZTNA: Seamless Security Integration

My overall experience with Fortinet Universal ZTNA has been excellent; the solution provides robust security features, seamless integration with our existing infrastructure, and a user-friendly interface, ensuring comprehensive protection and efficient management. FortiClient ZTNA has been the perfect solution for our growing organization. The Centralized Management Dashboard allows us to easily monitor and control user access and keep our data safe and secure.

— Network Engineer in the Media Industry

Modelli e specifiche

FortiClient viene fornito con diversi livelli di funzionalità e con livelli di protezione sempre più avanzati. Si integra con molti componenti chiave del Fortinet Security Fabric ed è gestito centralmente dall’EMS (Endpoint Management Server).

Per ulteriori informazioni, vedere la scheda tecnica del prodotto.

Le funzionalità includono:

Zero Trust Agent con autenticazione a più fattori (MFA) Zero Trust Agent supporta i tunnel ZTNA, il Single Sign-On (SSO) e il controllo della strategia del dispositivo sul proxy di accesso di FortiOS
Gestione centralizzata tramite EMS o FortiClient Cloud La distribuzione e il provisioning centralizzati di FortiClient consentono agli amministratori di distribuire da remoto il software degli endpoint e di eseguire aggiornamenti controllati. La distribuzione della configurazione di FortiClient a migliaia di client diventa un’operazione semplice, basta un click.

La dashboard delle vulnerabilità consente di gestire la superficie di attacco di un’organizzazione. Tutti gli endpoint vulnerabili sono facilmente identificabili, semplificando così gli interventi di natura amministrativa.

L’integrazione di Windows AD consente di sincronizzare la struttura AD di un’organizzazione in EMS, in modo da poter utilizzare le stesse unità organizzative (OU) per la gestione degli endpoint. Lo stato degli endpoint in tempo reale fornisce costantemente informazioni aggiornate sulle attività degli endpoint e sugli eventi di sicurezza.

Registrazione e reporting centralizzati La registrazione centralizzata semplifica la reportistica di conformità e l’analisi della sicurezza tramite FortiSIEM o altri prodotti SIEM.
Dynamic Security Fabric Connector EMS crea gruppi virtuali in base alla strategia di sicurezza degli endpoint. Questi gruppi virtuali vengono quindi recuperati da FortiGate e utilizzati nelle policy del firewall per il controllo dinamico degli accessi. I gruppi dinamici consentono di automatizzare e semplificare la conformità alle policy di sicurezza.
Vulnerability Agent e Remediation Vulnerability Agent e Remediation assicurano l’integrità degli endpoint e li rafforzano per ridurre la superficie di attacco, identificando gli endpoint vulnerabili e definendo le priorità delle vulnerabilità del sistema operativo e del software non corrette con patch, e applicando quindi opzioni di patch flessibili, incluse patch automatiche.
VPN di accesso remoto Remote Access VPN assieme a MFA consente un tunnel crittografato di facile utilizzo che offre la massima capacità di trasmissione VPN.
FortiGuard Web Filtering

Basata sulla ricerca FortiGuard Labs, la funzione di web filtering monitora tutte le attività del browser web per applicare policy di web security e utilizzo accettabili in oltre 75 categorie. Funziona su tutti i sistemi operativi supportati e con Google SafeSearch. Il profilo di web filtering degli endpoint può essere sincronizzato da FortiGate per un’applicazione coerente delle policy. Gli amministratori possono impostare black list e white list, policy on-net e off-net, e importare le policy di web filtering di FortiGate per un’applicazione di policy coerente.

FortiClient supporta ora un plug-in di filtraggio web che migliora il rilevamento e l’applicazione delle regole del filtraggio web sui siti HTTPS con traffico crittografato.

Split-tunneling Supportato su tunnel ZTNA e VPN, lo split-tunneling consente di ottimizzare l’esperienza utente.
Single sign-on (SSO) Il SSO si integra con il servizio di gestione di identità e accessi di FortiAuthenticator per fornire il Single Sign-On.
Funzionalità della versione ZTNA Questa versione include tutte le funzionalità della versione ZTNA e, in aggiunta, quelle che seguono:
Antivirus Next-Generation Antivirus (NGAV) basato sull’intelligenza artificiale Il modulo anti-malware sfrutta il FortiGuard Content Pattern Recognition Language (CPRL), il machine learning e l’intelligenza artificiale per proteggere gli endpoint da eventuali malware. Il linguaggio CPRL, basato su pattern, è altamente efficace nel rilevare e bloccare il malware polimorfico. Blocca anche i canali di attacco e i siti Web dannosi.
FortiClient Sandbox Cloud FortiClient si integra nativamente con FortiSandbox. FortiClient invia automaticamente i file alla FortiSandbox collegata, per effettuare analisi in tempo reale. I risultati delle analisi sandbox vengono sincronizzati automaticamente con l’EMS. Gli amministratori possono accedere a informazioni dettagliate e alle attività degli oggetti inseriti, compresa una visualizzazione grafica dell’intero processo.
Quarantena automatica dell’endpoint La quarantena automatica dell’endpoint automatizza la risposta basata sulle policy quando viene attivata da eventi di sicurezza. Ad esempio, mette automaticamente in quarantena un endpoint sospetto o compromesso, per contenere i danni e prevenire gli attacchi.
Application Firewall Questo Application Firewall offre la possibilità di monitorare, consentire o bloccare il traffico delle applicazioni in base alle categorie. Utilizza le stesse categorie di FortiGate, consentendo un controllo coerente del traffico delle applicazioni. Sfrutta l’intelligence anti-botnet, IPS e Application Control di FortiGuard e può impedire l’uso di applicazioni indesiderate, comprese le app proxy e di messaggistica HTTPS.
Application Inventory

Application Inventory fornisce visibilità sul software installato. Oltre a gestire le licenze, l’inventario del software può migliorare le pratiche di sicurezza. Quando il software installato non è necessario per scopi aziendali, introduce inutilmente potenziali vulnerabilità, aumentando così la probabilità di compromissioni.

Gli amministratori possono ridurre la superficie di attacco sfruttando le informazioni di inventario per rilevare e rimuovere le applicazioni obsolete o inutili, che sono potenzialmente vulnerabili.

Controllo dei dispositivi USB Questa funzionalità impedisce ai dispositivi USB non autorizzati di accedere all’host.

Le scuole continuano a migliorare le loro tecnologie nei corsi di studi mentre l’adozione di dispositivi personali come Chromebook è sempre più comune. I distretti scolastici sono tenuti a rispettare la normativa nazionale ed europea sulla tutela dei minori su Internet (Children’s Internet Protection Act, CIPA) e a proteggere gli studenti da contenuti dannosi durante la navigazione in Internet.

Applicazione coerente della policy di web filtering all’interno e all’esterno degli istituti

Basata sulla ricerca FortiGuard Labs, la funzione di web filtering monitora tutte le attività del browser web per applicare policy di web security e utilizzo accettabili in oltre 75 categorie. Supporta anche Google SafeSearch.

  • Supporta la navigazione sicura per gli studenti delle scuole primarie e secondarie, all’interno e all’esterno degli istituti. Non sono richiesti reverse proxy o VPN
  • Categorizza più di 43 milioni di siti web valutati e più di 2 miliardi di pagine web
  • Coerente con la policy di filtraggio web su FortiGate
  • Funziona con Google SafeSearch e supporta liste vietate/approvate personalizzate
  • Monitora tutte le attività del browser web, incluse le connessioni HTTPS

Facile da distribuire, semplice da usare

  • Si integra con la Console di amministrazione di Google G Suite
  • Distribuita dalla Console di amministrazione di G Suite e dal Chrome Web Store di Google. Consente agli amministratori di gestire app ed estensioni su Chromebook, rendendo questa gestione un processo scalabile. Permette il single sign-on con le credenziali Google, senza richiedere necessariamente il login dal portale.

Registrazione e reporting flessibili e dettagliati

  • Identifica gli studenti che hanno effettuato l’accesso ai Chromebook e applica le policy più appropriate in base all’età.
  • Supporta ambienti in cui i dispositivi sono riposti in carrelli e non sono specificamente assegnati a un solo utente.

Leggi la solution brief

  Windows macOS Android iOS Chromebook Linux
Zero Trust Security
Endpoint Telemetry
Applicazione della conformità con Dynamic Access Control  
Verifica e correzione degli endpoint con scansione delle vulnerabilità      
Registrazione e report da remoto  
VPN di accesso remoto  
Accesso remoto ZTNA  
Agente Windows AD SSO        
Controllo dei dispositivi USB      
Endpoint security
Antivirus      
Rilevamento delle minacce basate su cloud        
Sandbox (on-premise)      
Sandbox (basato su cloud)        
Quarantena automatica dell’endpoint        
Filtro Web  
Anti-exploit          
Application Firewall        
  VPN/Zero-Trust Network Access EPP/APT GESTITO
Zero Trust Agent
Zero Trust Network Access (ZTNA)
Gestione centralizzata con FortiClient Cloud
Registrazione e reporting centralizzati
VPN di accesso remoto
Agente di mobilità SSO
CASB (Inline e API)
IT Hygience
Vulnerability Agent e Remediation
FortiGuard Web Filtering
Controllo dei dispositivi USB  
Endpoint Security (EPP)
FortiSandbox (On-premise o PaaS)  
FortiClient Sandbox Cloud  
Antivirus NGAV basato sull’intelligenza artificiale  
Quarantena automatica dell’endpoint  
Protezione ransomware  
Servizio FortiClient gestito
Inserimento degli endpoint    
Provisioning iniziale    
Configurazione/integrazione del Security Fabric    
Monitoraggio delle vulnerabilità    
Monitoraggio Endpoint Security    
Altri servizi
Consulenza Best Practice Service (BPS) Componente aggiuntivo per l’account Componente aggiuntivo per l’account N/A
Servizio di analisi forense (FAS) Componente aggiuntivo per l’account Componente aggiuntivo per l’account Componente aggiuntivo per l’account
Supporto 24 ore su 24, 7 giorni su 7
Opzione on-premise/air gap  

FortiClient Professional Services

Fortinet offre servizi professionali specificamente incentrati su FortiClient. Questi servizi possono aiutarti a ottenere il massimo dalla tua soluzione FortiClient, aiutandoti con la configurazione di base e ottimizzando le soluzioni concorrenti.  

FortiClient Best Practice Service

Questo servizio fornisce indicazioni per deployment, aggiornamenti e operazioni. Il team BPS fornisce consulenza telefonica o via e-mail, ma non esegue la configurazione o la gestione diretta del prodotto.

Questo servizio fornisce analisi per aiutarti nella risposta e nel ripristino dagli incidenti informatici. Gli analisti forensi forniranno assistenza nella raccolta, nell’esame e nella presentazione delle prove digitali.

FortiClient Managed Services

Questo servizio semplifica la configurazione, il deployment e il monitoraggio continuo degli agenti FortiClient gestiti da FortiClient Cloud.

Assistenza FortiCare e Professional Service

FortiCare offre opzioni di assistenza 24x7, per aiutare a mantenere le tue installazioni Fortinet attive e funzionanti senza problemi. Offriamo inoltre servizi come le nostre opzioni RMA Premium con sostituzioni entro 4 ore, per assicurare copertura in caso di eventi estremi.

Technical Support Services

Servizi di assistenza tecnica

Sono disponibili varie opzioni per dispositivo per un funzionamento efficiente. L’opzione FortiCare Elite offre un tempo di risposta di 15 minuti per i prodotti di rilevanza fondamentale.

Advanced Support

Advanced Support

Sono disponibili vari servizi premium per account per ridurre le interruzioni e aumentare la produttività con revisioni operative da parte di esperti designati.

Professional Service

Professional Service

I nostri esperti multi-vendor possono progettare e implementare una soluzione completa basata sulle best practice per aiutarti a raggiungere i tuoi obiettivi di rete o di sicurezza e adottare nuove funzionalità.

Risorse

Schede tecniche
eBook
Report degli analisti
Architettura di riferimento
Solution Brief
Webinar
White paper

Ecosistema

FortiClient assicura l’integrazione con molti importanti fornitori IT all’interno del Fortinet Security Fabric. Di seguito è riportato un elenco degli attuali FortiClient Alliance Partner:

Training e certificazione

I corsi di formazione Network Security Expert (NSE) forniscono una formazione tecnica approfondita su un’area prodotto o soluzione. La formazione che riguarda FortiClient è indicata di seguito:
Fortinet Certified Professional – Network Security
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.
Ulteriore Training
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.

Demo gratuita del prodotto

Esplora l’interfaccia utente di FortiClient EMS in questa demo autoguidata di un deployment virtualizzato.

Cosa aspettarsi:

  • Scopri le dashboard di facile lettura che mostrano lo stato di tutti gli endpoint in un colpo d’occhio
  • Approfondisci per ottenere informazioni dettagliate e telemetria sui singoli endpoint
  • Osserva i tag e le policy Zero-Trust Network Access disponibili per la configurazione zero-trust

Note for Gartner Peer Insights: Reviews from vendor partners or end users of companies with less than $50M in revenue are excluded from this methodology. See the full “Voice of the Customer” methodology.

Gartner, Voice of the Customer for Endpoint Protection Platform, Peer Contributors, 23 January 2026, 2025, 2024, and 2023. Gartner, Peer Insights™ and The Gartner Peer Insights Customers’ Choice badge are trademarks of Gartner, Inc., and/or its affiliates, and is used herein with permission. All rights reserved. Gartner Peer Insights content consists of the opinions of individual end users based on their own experiences with the vendors listed on the platform, should not be construed as statements of fact, nor do they represent the views of Gartner or its affiliates. Gartner does not endorse any vendor, product or service depicted in this content nor makes any warranties, expressed or implied, with respect to this content, about its accuracy or completeness, including any warranties of merchantability or fitness for a particular purpose.