Skip to content Skip to navigation Skip to footer

Présentation

FortiClient est un l’agent de sécurité qui offre protection, conformité et accès sécurisé dans un client léger unique et modulaire. Un agent de sécurité est un peu de logiciel de endpoint qui s’exécute sur un endpoint, tel qu’un ordinateur portable ou un appareil mobile et communique avec la Security Fabric de Fortinet pour fournir des informations, une visibilité et un contrôle à cet appareil.

Accès distant

L’édition ZTNA de FortiClient fournit les conditions requises pour qu’un travailleur distant puisse se connecter au réseau à l’aide des principes Zero Trust. Cette édition active les tunnels chiffrés ZTNA universel et VPN, ainsi que le filtrage des URL et le courtier de sécurité d’accès au cloud (CASB). La gestion centralisée via l’EMS FortiClient est incluse.

Protection endpoint

L’édition EPP/APT de FortiClient étend les capacités de l’édition ZTNA en ajoutant un antivirus de nouvelle génération (NGAV) optimisé par l’IA, la mise en quarantaine des endpoints, un pare-feu applicatif ainsi que la prise en charge d’une sandbox Cloud, le contrôle de périphérique USB et la protection contre les ransomwares.



Services de sécurité des endpoints gérés

Afin de simplifier le déploiement initial et d’alléger la surveillance continue, Fortinet propose des services gérés, axés sur les endpoints, pour proposer une opération complète de la solution FortiClient, permettant d’accompagner à distance l’installation, le déploiement, la configuration, la surveillance des vulnérabilités et la surveillance globale de la sécurité des endpoints.

Fonctionnalités et avantages

ZTNA

Offre un meilleur  accès distant  et des règles d’accès aux applications cohérentes

Agent de sécurité

Fournit des données télémétriques et tire parti des intégrations avec la Security Fabric de Fortinet

Filtrage Web

Assure la sécurité Web et le  filtrage des contenus

Gestion des inventaires de logiciels

Fournit une visibilité des logiciels et permet la gestion des licences

Contrôle l’accès aux applications basées sur le cloud, y compris la visibilité des systèmes informatiques fantômes

Réponse automatisée

Détecte et isole les endpoints compromis

Cas d’usages de FortiClient

Detection
Contrôle de la visibilité et de la conformité des endpoints
Garantit la visibilité et la conformité des endpoints à travers l’ensemble de la Security Fabric et intègre la sécurité réseau et des endpoints avec l’automatisation.
icon benefits vpn
Accès sécurisé à distance (VPN, ZTNA)
Inclut des tunnels cryptés toujours actifs qui prennent en charge les vérifications de posture, l’admission conditionnelle et la vérification continue des utilisateurs et des appareils.
icon benefits forticlient
Renforcement des endpoints
Permet l’analyse des vulnérabilités avec le patching automatique, l’inventaire des logiciels et un pare-feu applicatif afin d’améliorer la sécurité.
AI-ML Powered
Protection des endpoints avancée
Sécurisez les endpoints avec un antimalware ML et un anti-exploit basé sur le comportement. Le filtrage du contenu & Web du pare-feu applicatif offre une protection supplémentaire.
icon sandbox
Intégration avec la sandbox
L’intégration native à FortiSandbox & peut bloquer l’exécution de fichiers inédits. Ceux-ci sont automatiquement soumis à une analyse en temps réel.
icon user definition
Contrôle d’accès basé sur le rôle
Utilise les informations d’Active Directory pour permettre à FortiGates d’appliquer les politiques RBAC au sein du réseau.

Services de sécurité optimisés par l’IA FortiGuard

FortiGuard Labs est l’entité rattachée à Fortinet spécialisée dans la recherche et le renseignement portant sur les menaces de cybersécurité. Ses équipes comptent des professionnels spécialisées dans la détection des menaces, des chercheurs, des analystes, des ingénieurs et des scientifiques experts en manipulation et interprétation de données qui œuvrent à développer et améliorer les services de sécurité FortiGuard, optimisés grâce à l’intelligence artificielle, pour vous fournir leur précieuse expertise par le biais des services de sécurité FortiGuard.

Études de cas

Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware
MFA Inc.
MFA Inc.
Endpoint Security and ZTNA Pave a Path to the Future for a Midwest Farming Co-op
McCombs Enterprises
McCombs Enterprises
Converging Network and Security Systems on the Fortinet Security Fabric
IDOPPRIL
IDOPPRIL
Dominican Republic Government Institution Empowers an Integrated and Secure Network with the Fortinet Security Fabric

Modèles et spécifications

FortiClient propose différents niveaux de capacités avec des niveaux de protection croissants. Il s'intègre dans un grand nombre de composants clés de la Security Fabric de Fortinet et est géré de manière centralisée par le serveur EMS (Endpoint Management Server).

Pour en savoir plus, reportez-vous à la  fiche technique  du produit.

Fonctionnalités :

FortiOS SIEM utilisateur optimisée
Agent Zero Trust avec authentification à multifacteurs (MFA) L’agent Zero Trust prend en charge les tunnels ZTNA, l’authentification unique (SSO) et la vérification de la posture de l’appareil pour accéder au proxy
Central Management via EMS ou FortiClient Cloud Centralized FortiClient, le déploiement et l’approvisionnement qui permettent aux administrateurs de déployer à distance le logiciel des endpoints et d’effectuer des mises à niveau contrôlées. Le déploiement de la configuration de FortiClient sur des milliers de clients se fait en un clic.

Le tableau de bord des vulnérabilités permet de gérer la surface d’attaque d’une organisation. Tous les endpoints vulnérables sont facilement identifiés pour que l’administrateur puisse agir.

L’intégration de Windows AD permet de synchroniser la structure AD d’une organisation dans EMS afin que les mêmes unités d’organisation (OU) puissent être utilisées pour la gestion des endpoints. Realtime Endpoint Status fournit des informations toujours à jour sur l’activité des endpoints et les événements de sécurité.

Journalisation et reporting centralisés La journalisation centralisée simplifie le reporting de conformité et l’analyse de sécurité par ForiSIEM ou un autre produit
Connecteur Dynamic Security Fabric EMS crée des groupes virtuels basés sur la politique de sécurité des endpoints. Ces groupes virtuels sont ensuite récupérés par FortiGate et utilisés dans la politique de pare-feu pour le contrôle d’accès dynamique. Les groupes dynamiques permettent d’automatiser et de simplifier la conformité des politiques de sécurité.
Agent de vulnérabilité et remédiation L’agent de vulnérabilité et la remédiation garantissent l’hygiène des endpoints et les renforcent afin de réduire la surface d’attaque. Les endpoints vulnérables sont identifiés, et les vulnérabilités non corrigées des systèmes d’exploitation et des logiciels ont la priorité grâce à des options de correctifs flexibles dont les correctifs automatiques.
VPN SSL avec MFALe réseau privé virtuel (VPN) SSL (Secure Socket Layer) avec authentification multifactorielle (MFA) permet de créer un tunnel chiffré facile à utiliser, qui traverse pratiquement toutes les infrastructures.
VPN IPsec avec MFALe VPN IP Secure (IPSec) avec MFA crée un tunnel chiffré facile à utiliser qui offre le plus haut débit VPN.
FortiGuard Web Filtering

Basée sur les recherches de FortiGuard Labs, la fonction de filtrage Web surveille toutes les activités du navigateur afin d’appliquer la politique de sécurité web et d’utilisation acceptable, parmi plus de 75 catégories. Il fonctionne sur tous les systèmes d’exploitation pris en charge et avec Google SafeSearch. Le profil filtrage Web des endpoints se synchronise à partir de FortiGate afin de garantir l’application cohérente des politiques. Les administrateurs peuvent définir des listes noires/blanches, des politiques on-/off-net, et importer des politiques FortiGate filtrage Web pour une application cohérente.

FortiClient prend désormais en charge un plug-in de filtre web qui améliore la détection et l’application des règles de filtrage web sur les sites HTTPS avec trafic chiffré.

Split-tunneling Pris en charge sur les tunnels ZTNA et VPN, le split-tunneling permet une expérience
Single Sign-on (SSO) SSO s’intègre à FortiAuthenticator et à la gestion des accès pour fournir une authentification unique.
Fonctionnalités de l’édition ZTNACette édition inclut toutes les fonctionnalités de l’édition ZTNA plus les suivantes :
Antivirus nouvelle génération optimisé par l’IA (NGAV)La fonction antimalware tire parti de la fonction CPRL (Content Pattern Recognition Language) de FortiGuard, du machine learning et de l’IA afin de sécuriser les endpoints et de les protéger contre les malwares. CPRL se montre particulièrement efficace pour détecter et neutraliser les malware polymorphes. Elle neutralise également les vecteurs d’attaque et les sites Web malveillants.
FortiClient Cloud SandboxFortiClient s’intègre en natif avec FortiSandbox. FortiClient soumet automatiquement les fichiers à la FortiSandbox connectée pour des analyses en temps réel. Les résultats d’analyse de la sandbox sont automatiquement synchronisés avec l’EMS. Les administrateurs peuvent afficher les informations détaillées et les activités de comportement des objets soumis, y compris la visualisation graphique de toute l’arborescence des processus.
Mise en quarantaine automatique des endpointsLorsqu’elle est déclenchée par des événements de sécurité, la mise en quarantaine automatique des endpoints automatise la réponse basée sur des règles. Par exemple, elle peut automatiquement mettre en quarantaine un endpoint suspect ou compromis afin de confiner les incidents et prévenir les infections.
Pare-feu applicatifLe pare-feu applicatif surveille, autorise ou neutralise le trafic applicatif selon sa catégorie. La fonction utilise les mêmes catégories que celles de FortiGate, pour favoriser un contrôle applicatif cohérent. Elle tire parti des fonctions FortiGuard anti-botnet, d’IPS et de contrôle applicatif. Elle peut prévenir l’utilisation d’applications indésirables comme les applications de proxy et de messagerie sous HTTPS.
Inventaire des applications

L’inventaire des applications offre une visibilité sur les logiciels installés. Un tel inventaire simplifie la gestion des licences et renforce le niveau général de sécurité. Les logiciels installés à des fins non-professionnelles introduisent des vulnérabilités potentielles indésirables et renforcent le risque d'incidents.

Les administrateurs peuvent réduire la surface d'attaque en tirant parti de ces informations d'inventaire pour détecter et désinstaller les applications obsolètes ou superflues, potentiellement vulnérables.

Contrôle des dispositifs USBCette fonction empêche les dispositifs USB non autorisés d’accéder à l’hôte.

Les écoles continuent d’améliorer l’intégration des technologies dans leurs programmes et l’adoption d’appareils personnels tels que les Chromebooks est de plus en plus courante. Aux États-Unis, par exemple, les districts scolaires doivent se conformer à la loi CIPA (Children’s Internet Protection Act) et protéger les élèves contre les contenus préjudiciables lorsqu’ils naviguent sur Internet.

Application cohérente des règles de filtrage Web sur le campus et en dehors

Optimisée par les recherches de FortiGuard Labs, la fonction de filtrage Web surveille l’ensemble des activités des navigateurs web, tout en assurant l’application des règles de sécurité Web et d’utilisation avec plus de 75 catégories. Elle prend également en charge Google SafeSearch.

  • Prend en charge la navigation sécurisée sur le campus et en dehors pour les écoles publiques primaires et secondaires. Aucun proxy inverse ou VPN n’est requis
  • Catégorise plus de 43 millions de sites Web notés et plus de 2 milliards de pages Web
  • Conforme à la règle de filtrage Web sur FortiGate
  • Fonctionne avec Google SafeSearch et prend en charge les listes personnalisées refusées/approuvées
  • Surveille toutes les activités des navigateurs Web, y compris l’activité HTTPS

Facile à déployer, simple à utiliser

  • S’intègre à la console d’administration Google G Suite pour la gestion
  • Déploiement depuis la console d’administration G Suite et le Google Chrome Web Store Cela permet aux administrateurs de gérer les applications et les extensions sur les Chromebooks, pour un processus véritablement évolutif. Permet l’authentification unique avec des informations d’identification Google sans nécessiter de connexion supplémentaire au portail captif.

Mise en log et reporting détaillés et flexibles

  • Identifie les élèves connectés aux Chromebooks et applique les règles appropriées en fonction du niveau scolaire
  • Prend en charge le système de « panier », lorsque les appareils ne sont pas spécifiquement attribués à un utilisateur

Consulter la fiche solution

 WindowsMAC OSANDROIDIOSChromebookLinux
Zero Trust Security
Télémétrie Endpoint
Application de la conformité avec contrôle d’accès dynamique 
Audit Endpoint et correction avec analyse de la vulnérabilité   
Journalisation et génération de rapport à distance 
IPSec VPN   
SSL VPN 
ZTNA Accès distant   
Windows AD SSO Agent    
Contrôle des dispositifs USB   
Sécurité endpoint
Antivirus   
Détection de la menace basée sur le cloud    
Sandbox (sur site)   
Sandbox (basé sur le cloud)    
Mise en quarantaine automatique des endpoints    
Filtre Web 
AntiExploit     
Pare-feu applicatif    
 VPN/ZTNAEPP/APTMANAGED
Zero Trust Agent
Zero Trust Network Access (ZTNA)
Gestion centralisée à l’aide de FortiClient Cloud
Enregistrement et génération de rapports centralisés
SSL VPN avec MFA*
IPsec VPN avec MFA*
SSO Mobillity Agent
CASB (Inline and API)
IT Hygience
Agent de vulnérabilité et remédiation
FortiGuard Web Filtering
Contrôle des dispositifs USB 
Endpoint Security (EPP)
FortiSandbox (On Premise or PaaS) 
FortiClient Cloud Sandbox 
Anti-virus de nouvelle génération optimisé par l’IA 
Mise en quarantaine automatique des endpoints 
Protection contre les ransomwares 
Service FortiClient géré
Intégration Endpoint  
Provisionnement initial  
Configuration/Intégration Security Fabric  
Surveillance des vulnérabilités  
Surveillance de la sécurité des endpoints  
Services supplémentaires
Best Practice Service (BPS) ConsultationOption de compteOption de compteN/A
Forensic Analysis Service (FAS)Option de compteOption de compteOption de compte
Support technique 24 h/24, 7 j/7
Option sur site/Décloisonnement 

Services professionnels FortiClient

Fortinet propose des services professionnels spécifiquement axés sur FortiClient. Ces services peuvent vous aider à tirer le meilleur parti de votre solution FortiClient, en vous aidant à la configuration de base et en optimisant les solutions concurrentes.  

FortiClient Best Practice Service

Ce service fournit des conseils sur le déploiement, les mises à niveau et les opérations. L’équipe BPS transmet ses conseils par téléphone ou par e-mail, mais ne configure pas ni ne gère directement le produit.

FortiClient Forensic Analysis Service

Ce service fournit une analyse pour vous aider à réagir aux cyber-incidents et à vous en remettre. Les analystes post-incident aideront à la collecte, à l’examen et à la présentation des preuves numériques.

FortiClient Managed Services (MS)

Ce service simplifie la configuration, le déploiement et la surveillance en continu des agents FortiClient gérés par FortiClient Cloud.

Support FortiCare & Professional Services

FortiCare propose des options d'assistance 24 heures sur 24 et 7 jours sur 7 afin d'assurer le bon fonctionnement de votre déploiement Fortinet. Nous proposons également des services tels que les options Premium RMA garantissant des remplacements sous 4 heures en cas d'événement extrême.

Services de support technique

Différentes options par appareil sont disponibles pour des opérations efficaces. L’option FortiCare Elite offre une réponse dans les 15 minutes pour les produits stratégiques.

Support avancé

Divers services méticuleux sont disponibles pour chaque compte pour réduire les perturbations et augmenter la productivité grâce à des examens opérationnels réalisés par des experts sélectionnés.

Services professionnels

Nos experts multifournisseurs peuvent concevoir et déployer une solution complète basée sur les bonnes pratiques pour vous aider à atteindre vos objectifs de réseau ou de sécurité et à adopter de nouvelles fonctionnalités.

Ressources

Fiches techniques
Rapports d’analystes
Architecture de référence
Synthèse de la solution
Livres blancs

Écosystème

FortiClient assure l’intégration dans de nombreux produits de fournisseurs IT de premier plan, dans le cadre de la plateforme Security Fabric de Fortinet. La liste ci-dessous présente les partenaires actuels de l'alliance FortiClient :

Certifications & de formation

Les cours de formation Network Security Expert (NSE) fournissent une formation technique approfondie sur un domaine de produit ou une solution. La formation pertinente pour FortiClient est indiquée ci-dessous :
NSE 5
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.

Démo gratuite du produit

Il peut s'avérer plutôt difficile de sécuriser vos endpoints contre les menaces d'aujourd'hui, en particulier sur une myriade d'appareils, et ce, pour plusieurs raisons. Il est complexe et fastidieux de gérer les différentes fonctions des endpoints. Les informations sont cloisonnées entre les produits de sécurité hétérogènes, ce qui ralentit la réaction aux menaces. De plus, le manque d'expertise IT en matière d'administration de la sécurité des endpoints peut fragiliser le réseau en laissant passer des menaces. FortiClient permet de protéger un large éventail d'endpoints de manière simple, automatisée et entièrement personnalisable, résolvant ainsi un grand nombre de difficultés.

FortiClient - Actualités