NSE 5 FortiClient EMS 6.2
이제 새로운 NSE 5 FortiClient EMS 6.2 교육 과정을 이용할 수 있습니다.
FortiClient는 단일 모듈식 경량 클라이언트에서 보호, 규정 준수 및 보안 액세스를 제공하는 패브릭 에이전트입니다. 패브릭 에이전트는 노트북 또는 모바일 장치와 같은 엔드포인트에서 실행되고 Fortinet 보안 패브릭과 통신하여 해당 장치에 정보, 가시성 및 제어를 제공하는 엔드포인트 소프트웨어입니다.
FortiClient의 ZTNA 에디션은 원격 근무자가 제로 트러스트 원칙을 사용하여 네트워크에 연결할 수 있는 요건을 제공합니다. 이 에디션은 유니버설 ZTNA 및 VPN 암호화 터널과 URL 필터링 및 클라우드 액세스 보안 브로커(CASB)를 모두 지원합니다. FortiClient EMS를 통한 중앙 관리가 포함됩니다.
FortiClient의 EPP/APT 에디션은 AI 기반 차세대 안티바이러스(NGAV), 엔드포인트 격리 및 애플리케이션 방화벽과 클라우드 샌드박스, USB 장치 제어 및 랜섬웨어 차단 지원을 추가하여 ZTNA 에디션의 기능을 확장했습니다.
초기 배포를 간소화하고 지속적인 모니터링 업무 부담을 줄이기 위해 Fortinet은 설정, 배포, 구성, 취약성 모니터링 및 전반적인 엔드포인트 보안 모니터링을 지원하는 FortiClient 솔루션의 완벽한 운영을 제공하는 엔드포인트 중심 관리 서비스를 제공합니다.
FortiGuard Labs - 경험이 풍부한 위협 헌터, 연구원, 분석가, 엔지니어 및 데이터 과학자로 구성된 Fortinet의 엘리트 사이버 보안 위협 인텔리전스 및 연구 조직은 FortiGuard AI 기반 보안 서비스를 개발 및 강화할 뿐만 아니라 FortiGuard 전문가 주도 보안 서비스를 통해 귀중한 전문가의 도움을 제공합니다.
FortiClient는 다양한 수준의 기능을 제공하며 보호 수준을 높여줍니다. Fortinet 보안 패브릭의 주요 구성 요소 다수와 연동되며 엔드포인트 관리 서버(EMS)를 통해 중앙에서 관리할 수 있습니다.
자세한 내용은 제품 데이터시트를 참조하세요.
기능은 다음과 같습니다.
다단계 사용자 인증(MFA)을 통한 제로 트러스트 에이전트 | 제로 트러스트 에이전트가 FortiOS 액세스 프록시에 대한 ZTNA 터널, 싱글 사인온(SSO) 및 장치 상태 점검 지원 |
EMS 또는 FortiClient Cloud를 통한 중앙 관리 | 관리자가 엔드포인트 소프트웨어를 원격으로 배포하고 제어된 업그레이드를 수행할 수 있는 중앙 집중식 FortiClient 배포 및 프로비저닝을 지원합니다. 한 번의 버튼 클릭으로 수천 명의 클라이언트에게 FortiClient 구성을 손쉽게 배포할 수 있습니다. 취약성 대시보드를 통해 조직의 공격 면을 관리할 수 있습니다. 취약성 있는 모든 엔드포인트가 관리 작업을 위해 쉽게 파악됩니다. Windows AD 통합은 조직의 AD 구조를 EMS에 동기화하여 동일한 조직 단위(OU)를 엔드포인트 관리에 사용할 수 있도록 지원합니다. 실시간 엔드포인트 상태에서 항상 엔드포인트 활동 및 보안 이벤트에 대한 최신 정보를 확인할 수 있습니다. |
중앙 집중식 로깅 및 보고 | 중앙 집중식 로깅은 ForiSIEM 또는 기타 SIEM 제품 |
동적 보안 패브릭 커넥터 | EMS가 엔드포인트 보안 태세를 기반으로 가상 그룹을 생성하여 규정 준수 보고 및 보안 분석을 간소화합니다. 그런 다음 이러한 가상 그룹을 FortiGate에서 검색하여 동적 액세스 제어를 위한 방화벽 정책에 사용합니다. 동적 그룹을 사용하면 보안 정책에 대한 규정 준수를 자동화하고 단순화할 수 있습니다. |
취약성 에이전트 및 복구 | 취약성 에이전트 및 복구는 엔드포인트의 방역 상태를 보장하고 엔드포인트를 강화하여 공격 표면을 줄입니다. 이를 통해 취약성이 있는 엔드포인트를 파악하고 자동 패치를 포함한 유연한 패치 옵션을 사용하여 패치되지 않은 OS 및 소프트웨어 취약성의 우선순위를 지정합니다. |
MFA를 통한 SSL VPN | MFA를 통해 SSL(Secure Socket Layer) 가상 사설 네트워크(VPN)을 사용하면 대부분의 인프라를 통과하는 사용하기 쉬운 암호화된 터널을 지원합니다. |
MFA를 통한 IPsec VPN | MFA를 통해 IP Secure IPSec VPN을 사용하면 가장 높은 VPN 처리량을 제공하는 사용하기 쉬운 암호화된 터널을 지원합니다. |
FortiGuard 웹 필터링 | FortiGuard Labs 연구를 기반으로 하는 웹 필터링 기능은 모든 웹 브라우저 활동을 모니터링하여 75개 이상의 카테고리에서 웹 보안 및 허용 가능한 사용 정책을 시행합니다. 지원되는 모든 운영 체제에서 작동하며 Google SafeSearch와 함께 작동합니다. 엔드포인트 웹 필터링 프로필을 FortiGate에서 동기화하여 정책을 일관되게 시행할 수 있습니다. 관리자는 black/white 목록, 온/오프넷 정책을 설정하고 FortiGate 웹 필터링 정책을 가져와서 일관되게 시행할 수 있습니다. 이제 FortiClient는 암호화된 트래픽을 사용하는 HTTPS 사이트에서 웹 필터 규칙의 탐지 및 시행을 개선하는 웹 필터 플러그인을 지원합니다. |
분할 터널링 | ZTNA 및 VPN 터널에서 지원되며 분할 터널링을 통해 최적화된 사용자 환경 |
SSO(Single Sign-on) | SSO가 FortiAuthenticator ID 및 액세스 관리와 통합되어 싱글 사인온을 제공합니다. |
ZTNA 에디션 기능 | 이 에디션에는 ZTNA 에디션의 모든 기능과 함께 다음 기능을 포함합니다. |
---|---|
AI 기반 차세대 바이러스 방지(NGAV) | 멀웨어(Malware) 방지 기능은 FortiGuard 콘텐츠 패턴 인식 언어(CPRL), 머신 러닝 및 AI를 활용하여 멀웨어로부터 엔드포인트를 보호합니다. 패턴 기반 CPRL은 다형성 멀웨어(Malware)를 매우 효과적으로 탐지하고 차단합니다. 또한 공격 채널과 악성 웹사이트도 차단합니다. |
FortiClient Cloud 샌드박스 | FortiClient는 기본적으로 FortiSandbox와 연동됩니다. FortiClient는 실시간 분석을 위해 연결된 FortiSandbox에 파일을 자동으로 제출합니다. 샌드박스 분석 결과는 EMS와 자동으로 동기화됩니다. 관리자는 전체 프로세스 트리의 그래픽 시각화를 포함하여 제출된 개체의 세부 정보 및 활동을 확인할 수 있습니다. |
자동화된 엔드포인트 격리 | 보안 이벤트에 의해 트리거되면 자동화된 엔드포인트 격리를 통해 정책을 기반으로 자동 대응합니다. 예를 들어, 의심스럽거나 침해된 엔드포인트를 자동으로 격리하여 사고를 억제하고 침해 발생을 방지할 수 있습니다. |
애플리케이션 방화벽 | 애플리케이션 방화벽은 범주별로 애플리케이션 트래픽을 모니터링, 허용 또는 차단하는 기능을 제공합니다. FortiGate와 동일한 범주를 사용하여 일관된 애플리케이션 트래픽 제어를 지원합니다. FortiGuard 봇넷(Botnet) 방지, IPS 및 애플리케이션 제어 인텔리전스를 활용하여 프록시 앱 및 HTTPS 메시지 앱을 포함한 원치 않는 애플리케이션의 사용을 방지할 수 있습니다. |
애플리케이션 인벤토리 | 애플리케이션 인벤토리는 설치된 소프트웨어의 가시성을 제공합니다. 소프트웨어 인벤토리는 라이선스 관리 외에도 보안 위생을 개선할 수 있습니다. 설치된 소프트웨어가 비즈니스 목적으로 필요하지 않은 경우, 불필요하게 잠재적인 취약성이 발생하여 침해 가능성이 높아집니다. 관리자는 인벤토리 정보를 활용하여 취약해질 가능성이 있는 불필요하거나 오래된 애플리케이션을 탐지 및 제거하여 공격 면을 줄일 수 있습니다. |
USB 장치 제어 | 이 기능은 승인되지 않은 USB 장치가 호스트에 액세스하는 것을 방지합니다. |
학교는 커리큘럼에서 계속 기술을 개선하고 있으며 Chromebook과 같은 개인 기기의 채택은 점점 더 보편화되고 있습니다. 학교 영역에서는 아동 인터넷 보호법(CIPA)을 준수하고 인터넷을 검색하는 동안 유해한 콘텐츠로부터 학생들을 보호해야 합니다.
FortiGuard Labs 연구를 기반으로 하는 웹 필터링 기능은 모든 웹 브라우저 활동을 모니터링하여 75개 이상의 카테고리에서 웹 보안 및 허용 가능한 사용 정책을 시행합니다. 또한 Google SafeSearch도 지원합니다.
Windows | MAC OS | ANDROID | IOS | Chromebook | Linux | |
---|---|---|---|---|---|---|
제로 트러스트 보안 | ||||||
엔드포인트 원격 측정 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
동적 액세스 제어를 사용한 규정 준수 시행 | ✔ | ✔ | ✔ | ✔ | ✔ | |
취약점 검색을 통한 엔드포인트 감사 및 치료 | ✔ | ✔ | ✔ | |||
원격 로깅 및 보고 | ✔ | ✔ | ✔ | ✔ | ✔ | |
IPSec VPN | ✔ | ✔ | ✔ | |||
SSL VPN | ✔ | ✔ | ✔ | ✔ | ✔ | |
ZTNA 원격 액세스 | ✔ | ✔ | ✔ | |||
Windows AD SSO 에이전트 | ✔ | ✔ | ||||
USB 장치 제어 | ✔ | ✔ | ✔ | |||
E엔드포인트 보안 | ||||||
바이러스 방지 | ✔ | ✔ | ✔ | |||
클라우드 기반 위협 탐지 | ✔ | ✔ | ||||
샌드박스(온프레미스) | ✔ | ✔ | ✔ | |||
샌드박스(클라우드 기반) | ✔ | ✔ | ||||
자동화된 엔드포인트 격리 | ✔ | ✔ | ||||
웹 필터 | ✔ | ✔ | ✔ | ✔ | ✔ | |
AntiExploit | ✔ | |||||
애플리케이션 방화벽 | ✔ | ✔ |
VPN/ZTNA | EPP/APT | 관리형 | |
---|---|---|---|
제로 트러스트 에이전트 | |||
제로 트러스트 네트워크 액세스(ZTNA) | ✔ | ✔ | ✔ |
FortiClient Cloud를 사용한 중앙 관리 | ✔ | ✔ | ✔ |
중앙 로깅 및 보고 | ✔ | ✔ | ✔ |
MFA를 통한 SSL VPN* | ✔ | ✔ | ✔ |
MFA를 통한 IPsec VPN | ✔ | ✔ | ✔ |
SSO 이동성 에이전트 | ✔ | ✔ | ✔ |
CASB(인라인 및API) | ✔ | ✔ | ✔ |
IT 위생 | |||
취약성 에이전트 및 교정 | ✔ | ✔ | ✔ |
FortiGuard 웹 필터링 | ✔ | ✔ | ✔ |
USB 장치 제어 | ✔ | ✔ | |
엔드포인트 보안(EPP) | |||
FortiSandbox(온프레미스 또는 PaaS) | ✔ | ✔ | |
FortiClient Cloud 샌드박스 | ✔ | ✔ | |
AI 기반 NGAV | ✔ | ✔ | |
자동화된 엔드포인트 격리 | ✔ | ✔ | |
랜섬웨어 차단 | ✔ | ✔ | |
관리형 FortiClient 서비스 | |||
엔드포인트 온보딩 | ✔ | ||
초기 프로비저닝 | ✔ | ||
보안 패브릭 설정/ 통합 | ✔ | ||
취약성 모니터링 | ✔ | ||
엔드포인트 보안 모니터링 | ✔ | ||
추가 서비스 | |||
모범 사례(BPS) 상담 | 계정 추가 | 계정 추가 | 해당 없음 |
포렌식 분석 서비스(FAS) | 계정 추가 | 계정 추가 | 계정 추가 |
연중무휴 지원 | ✔ | ✔ | ✔ |
온프레미스/에어 갭 옵션 | ✔ | ✔ |
Fortinet은 FortiClient에 중점을 둔 전문 서비스를 제공합니다. 이러한 서비스를 통해 FortiClient 솔루션을 최대한 활용할 수 있으며, 기본 설정을 지원하고 경쟁 솔루션을 최적화할 수 있습니다.
FortiClient 모범 사례 서비스
FortiClient 포렌식 분석 서비스
FortiClient 관리형 서비스
FortiCare는 Fortinet을 원활히 배포하고 가동을 유지할 수 있는 연중무휴 상시 지원 옵션을 제공합니다. 또한 4시간 교체가 가능한 Premium RMA 옵션 등 재해 지원 서비스도 제공합니다.
기술 지원 서비스
고급 지원
Professional Services
FortiClient Ordering Guide
FortiGate® Network Security Platform - 상위 판매 모델 매트릭스
FortiClient Datasheet
Take advantage of FortiClient Managed Services to design, configure, streamline and help deploy your remote access and endpoint protection software.
FortiClient Forensic Service Datasheet
FortiTrust Ordering Guide
Fortinet’s FortiClient Chromebook extension protects students from harmful content, inherently secures Chrome OS, and ensures CIPA and BECTA compliance.
FortiClient integrates endpoint security with the broader network security architecture of the Fortinet Security Fabric
Read this white paper to learn how to leverage FortiClient Fabric Agent and integrate endpoint security with the Fortinet Security Fabric
Fortinet Accessibility Conformance Report Revised Section 508 Edition
Read this white paper to learn what obstacles IT Infrastructure Leaders must face in securing modern endpoints and how to balance security and user productivity
FortiClient는 Fortinet 보안 패브릭에서 다양한 주요 IT 공급업체와의 통합을 제공합니다. 현재 FortiClient 제휴 파트너사:
AppNeta Performance Manager is the only network performance monitoring platform that delivers actionable, end-to-end insights from the end-user perspective. Together with Fortinet, AppNeta's SaaS-based solution enables IT to baseline performance before rollout, demonstrate achievable value during pilot-phase testing, and continuously validate end-to-end network performance.
D3 Security's award-winning SOAR platform seamlessly combines security orchestration, automation and response with enterprise-grade investigation/case management, trend reporting and analytics. With D3's adaptable playbooks and scalable architecture, security teams can automate SOC use-cases to reduce MTTR by over 95%, and manage the full lifecycle of any incident or investigation.
DefendEdge’s SiON, an Employee Threat Management platform, delivers machine learning intelligence to empower customers with enhanced protection against advanced persistent threats in today’s ever-evolving cybersecurity landscape. Together with Fortinet’s Security Fabric, SiON can detect, prevent, respond, and predict end user anomalous or malicious activities.
Together with Fortinet, Idaptive delivers Next-Gen Access through a zero trust approach. Idaptive secures access everywhere by verifying every user, validating their devices, and intelligently limiting their access.
Infoblox is leading the way to next-level DDI with its Secure Cloud-Managed Network Services. Infoblox brings next-level security, reliability and automation to cloud and hybrid systems, setting customers on a path to a single pane of glass for network management. Infoblox is a recognized leader with 50 percent market share comprised of 8,000 customers, including 350 of the Fortune 500.
METTCARE leads with a unified and secure digital identity engine, making edge-to-cloud computing impenetrable to intruders. Cybersecurity and privacy are built into the fabric of METTCARE and Fortinet digital transformation with device-IoT-user authentication, business intelligence and risk mitigation. Cyber-resilient organizations depend on METTCARE intelligent-data access, consented-data management and quantum-ready data storage.
SentinelOne is shaping the future of endpoint security with an integrated platform that unifies the detection, prevention and remediation of threats initiated by nation states, terrorists, and organized crime. SentinelOne’s unique approach is based on deep inspection of all system processes combined with innovative machine learning to quickly isolate malicious behaviors, protecting devices against advanced, targeted threats in real time.
Symantec Corporation (NASDAQ:SYMC), the world’s leading cyber security company, helps organizations, governments and people secure their most important data wherever it lives. The partnership with Fortinet combines Symantec’s endpoint protection leadership with Fortinet’s best-in-class network security and Fabric integration to deliver unparalleled security protection.
수많은 기기에서 발생하는 오늘날의 위협으로부터 엔드포인트를 보호하는 것은 여러 가지 이유로 상당한 어려움이 따를 수 있습니다. 별도의 엔드포인트 기능을 관리하는 것은 복잡하고 시간이 오래 걸립니다. 서로 상이한 보안 제품은 인텔리전스를 공유하지 않고 위협 대응도 느려지게 됩니다. 효과적으로 엔드포인트 보안을 관리하기 위한 IT 전문 지식이 부족해서 위협이 네트워크에 침투할 수도 있습니다. FortiClient는 다양한 기기에 관리하기 쉽고 모든 것을 맞춤 설정할 수 있는 자동 엔드포인트 보안을 제공하여 이러한 어려움을 해결해 줍니다.