FortiGateのためのFortiGuard AI活用セキュリティバンドル
FortiGate NGFWおよびフォーティネットNGFWベースのソリューションを強化するための強力なセキュリティおよびサポートサービス
データシートをダウンロードFortiGuard AI活用セキュリティバンドルは、既知、未知、ゼロデイ、および新たなAIベースの脅威に対抗するために、包括的で綿密に厳選されたセキュリティサービスを提供します。これらのサービスは、悪意のあるコンテンツからの侵害を防ぎ、Webベースの脅威から保護して、IT/OT/IoT環境全体でデバイスを保護し、アプリケーション、ユーザー、データの安全性を確保するように設計されています。
ATPバンドルは、ネットワークおよびファイルベースの脅威に対してAIを活用した保護を提供します。
本バンドルには、侵入防止(IPS)、マルウェア対策(アンチウイルス+クラウドベースのサンドボックス)、アプリケーション制御、FortiCare Premiumが含まれます。
データセンターファイアウォール
データセンターを出入りする垂直方向のトラフィックを保護
内部セグメンテーションファイアウォール
ワークロードとアプリケーションへの水平方向のトラフィックを保護
IPSの交換
ネットワークおよびファイルセキュリティへの侵入防止を実現
UTPバンドルは、高度なWebセキュリティ サービスがATPバンドル上に構築され、高度なDNSベースの脅威を含むWeb経由の脅威から組織を保護します。
本バンドルには、上記のATPバンドルの内容に加えて、DNSフィルタリング、URLフィルタリング、ビデオフィルタリング、アンチボットネットおよびC2通信サービスが含まれます。
エッジファイアウォール
ダイレクトインターネットアクセスの保護
データセンターファイアウォール
ZTNAによるデータセンターの保護
SASE
SASEデプロイメントの保護
ETPバンドルは、より複雑な環境を持つ企業やその他の組織向けに、エンタープライズクラスのセキュリティ機能の包括的スイートを通じて最高の価値を提供します。このバンドルは、包括的な攻撃対象領域および監視サービスの一環として、SaaS アプリケーションセキュリティ、データセキュリティ、IoT デバイスの保護に対応する高度なサービスが UTP バンドル上に構築されています。さらに、強力なAIベースのインラインマルウェア防止機能も含まれています。
本バンドルには、上記のUTPバンドルの内容に加えて、SaaSアプリケーションセキュリティのためのCASB、情報漏洩防止(DLP)、IoT検出と脆弱性の相関、攻撃対象領域の監視とリスクスコアリング、AIベースのインラインのマルウェア防止が含まれています。
法規制のコンプライアンス:
規制の厳しい本社、支社、キャンパス環境のコンプライアンス遵守を支援
SD-WANの要件
厳格なコンプライアンスとデータセキュリティ要件を満たすために、セキュアなSD-WANが必要とされるケースを支援
| FortiGuardセキュリティサービス | 単体サービス | ATP バンドル |
UTP バンドル |
ENT バンドル |
|---|---|---|---|---|
| 侵入防止システム (IPS) | ✔ | ✔ | ✔ | ✔ |
| 高度なマルウェア保護(AMP) | ✔ | ✔ | ✔ | ✔ |
アンチウイルス |
✔ | ✔ | ✔ | ✔ |
ボットネット |
✔ | ✔ | ✔ | ✔ |
モバイルマルウェア |
✔ | ✔ | ✔ | ✔ |
アウトブレイク防止 |
✔ | ✔ | ✔ | ✔ |
SaaSサンドボックス(検出のみ) |
✔ | ✔ | ✔ | ✔ |
| AI ベースのインライン マルウェア防止 | ✔ | ✔ | ||
| Webセキュリティ | ✔ | ✔ | ✔ | |
Webコンテンツフィルタリング |
✔ | ✔ | ✔ | |
セキュアDNSフィルタリング |
✔ | ✔ | ✔ | |
ビデオフィルタリング |
✔ | ✔ | ✔ | |
| 攻撃対象領域セキュリティ評価 | ✔ | ✔ | ||
IoTセキュリティ |
✔ | ✔ | ||
セキュリティセルフチェック |
✔ | ✔ | ||
| インラインSaaSアプリケーションセキュリティ(CASB) | ✔ | ✔ | ✔ | ✔ |
| 情報漏洩防止(DLP) | ✔ | ✔ | ||
| OTセキュリティ | ✔ | |||
OTデバイス検出 |
✔ | |||
OT仮想パッチ適用 |
✔ | |||
OT 産業用シグネチャ |
✔ | |||
| SD-WANおよびSASEサービス | 単体サービス | ATP バンドル |
UTP バンドル |
ENT バンドル |
| SD-WAN アンダーレイ帯域幅および品質監視 | ✔ | |||
| SD-WAN オーバーレイ オーケストレーション管理 | ✔ | |||
| SASE SPA用SD-WANコネクタ | ✔ | |||
| FortiGate用SASE(10Mbps) | ✔ | |||
| NOCおよびSOCサービス | 単体サービス | ATP バンドル |
UTP バンドル |
ENT バンドル |
| FortiConverter | ✔ | ✔ | ||
| FortiManager Cloud | ✔ | |||
| FortiAnalyzer Cloud | ✔ | |||
侵害検知の指標(IOC) |
✔ | |||
アウトブレイクアラート |
✔ | |||
| マネージドFortiGate(NOC) | ✔ | |||
| SOC-as-a-Service | ✔ |
| FortiCareの機能 | デバイスごとのサービスオプション | |
|---|---|---|
| FortiCareプレミアム(付属) | FortiCare Elite(アップグレード) | |
| RMA | 高度な交換(PRMA対応) | 高度な交換(PRMA対応) |
| Web サポート | ✔ | ✔ |
| 電話サポート | ✔ | ✔ |
| ファームウェアの更新 | ✔ | ✔ |
| アセット管理ポータル | ✔ | ✔ |
| 応答時間(クリティカルな問題) | 1時間 | 15分 |
| 応答時間(クリティカルでない問題) | 翌営業日 | 営業時間帯で2時間以内 |
| 18 か月の長期対応ファームウェア (LTS) の拡張エンジニアリングサポート (E-EoES)* | - | ✔ |
| デバイスインサイトとモニタリングポータル(FortiCare Eliteポータル) | - | ✔ |
*現在、FortiGateでのみご利用いただけます
FortiGuardラボは、経験豊富なサイバー脅威ハンター、リサーチャー、アナリスト、エンジニア、データサイエンティストで構成されるフォーティネットのサイバーセキュリティ脅威インテリジェンスリサーチ部門です。このエリートチームは、インラインマルウェア防止、IPS、データ漏洩防止など、FortiGuard AIを活用したセキュリティサービスの開発・強化に携わっています。また、FortiGuardラボは、FortiGuardエキスパート主導のセキュリティサービスを通じて、専門家による有益なサポートも提供します。
最新のポリモーフィック攻撃、ウイルス、マルウェア、ランサムウェアなどの脅威から保護します。
既知の脅威と未知の脆弱性の両方に対して、最新の防御を提供します。
DNSトラフィックを完全に可視化し、悪意のある新規登録ドメイン(NRD)やパークドメインなどのハイリスクなドメインを阻止します。
AIを活用した振る舞い分析と相関を使用して、未知の不正URLをほぼ即時にブロックします。見逃しはほとんどありません。
組織に最適なセキュリティポスチャを設計・実装し、それを継続的に維持するためのガイドを提供します。
脅威センサー、CERT、MITRE、その他のソースと連携し、フォーティネットの分散型ネットワークから発信される悪意のあるソースIPデータを集約します。
主要なフレームワークに関連するデータセキュリティの主要な要件に対処しながら、意図的かつ偶発的な機密データの開示をブロックします。
世界中の組織がFortiGateプラットフォームのFortiGuardアプリケーション制御とIPS機能を使用して、何千もの異なるアプリケーションを管理し、ネットワーク侵入を阻止しています。FortiGuard IPSは、毎日毎分、約47万件のネットワーク侵入を阻止しています。
クラウド アクセス セキュリティ ブローカー(CASB)は、クラウドサービス利用者とクラウドアプリケーションの間に配置され、アクティビティを監視し、セキュリティ ポリシーをエンフォースメントします。
IPS の保護機能を拡張し、一般的な ICS/OT/SCADA プロトコルのほとんどを識別および監視して、OT の脆弱性を狙ったエクスプロイトを検出およびブロックします。
メールフィルタリングの多層的なアプローチにより、境界部のスパムを劇的に低減します。