Skip to content Skip to navigation Skip to footer

Übersicht

FortiDeceptor, der zur Fortinet-SecOps-Plattform gehört, erkennt und reagiert auf netzwerkinterne Angriffe wie die Verwendung gestohlener Zugangsdaten, Seitwärtsbewegungen, Man-in-the-Middle und Ransomware. Wenn Sie FortiDeceptor als Teil Ihrer Cyber-Security-Strategie hinzufügen, können Sie Ihre Abwehr von reaktiv auf proaktiv umstellen, mit einbruchsbasierter Erkennung auf Grundlage kontextabhängiger Informationen.

Frühzeitige und präzise Angriffserkennung (keine falsch-positiven Ergebnisse) verkürzt die Aktivitätsdauer von Angreifern

FortiDeceptor bringt Angreifer dazu, sich schon früh in der Aufklärungsphase zu offenbaren, indem sie es mit einer Vielzahl von Täuschungs-Assets zu tun bekommen, die in Ihrer gesamten Umgebung verteilt sind. Die Plattform generiert präzise Warnungen basierend auf der Echtzeit-Interaktion mit Angreifern und Malware, führt Analysen der Angriffsaktivitäten durch und isoliert Angriffe. Dies trägt dazu bei, die Belastung für SOC-Teams durch falsch-positive Warnungen zu verringern. FortiDeceptor korreliert auch Incident- und Kampagnenaktivitäten und erfasst IOCs und TTPs, sodass SOC-Teams intelligentere und schnellere Entscheidungen treffen können.

Jetzt ansehen
Benutzeroberfläche von FortiDeceptor

Isoliert automatisch netzwerkinterne Angriffe, bevor sie sich ausbreiten können

Wenn sich ein Angreifer mit Täuschungs-Assets befasst, z. B. mit Fake-Dateien auf einem Endpunkt, oder wenn Malware versucht, Fake-Dateien zu verschlüsseln, kann FortiDeceptor den Angriff neutralisieren, indem es jeden kompromittierten Endpunkt automatisch isoliert. So wird verhindert, dass sich der Angriff ausbreitet, und die Kommunikation mit einem C&C-Server wird gestoppt. Dies kann mithilfe der integrierten, automatisierten Angriffsquarantänefunktionen von FortiDeceptor oder durch den Versand einer Warnung an SIEM/SOAR für eine orchestrierte Antwort erfolgen.

Dynamischer Schutz skaliert mit steigendem Bedrohungsniveau

Um aufkommende Bedrohungen und Schwachstellen zu bekämpfen, ermöglicht FortiDeceptor die On-Demand-Erstellung von Ködern auf der Grundlage neu entdeckter Schwachstellen oder verdächtiger Aktivitäten und stellt automatisierten, dynamischen Schutz in OT/IoT/IT-Umgebungen bereit. Die FortiDeceptor-Reaktionsfunktionen gehen über die SOAR-Evidenzanreicherung und automatisierte Host-Quarantäne-Playbooks hinaus, indem sie ein SOAR-Playbook für die On-Demand-Bereitstellung von Ködern als Reaktion auf verdächtige Aktivitäten in Ihrem Netzwerk ermöglichen.

Funktionen und Vorteile

Die dynamische Täuschungsplattform mit umfangreicher Unterstützung für IT/OT/IoT-Umgebungen sorgt dafür, dass sich Angreifer von sensiblen Assets abwenden, um das Gleichgewicht zum Vorteil des Verteidigers zu verlagern.

TRANSPARENZ UND BESCHLEUNIGTE REAKTION

Unterstützt die Integration mit Sicherheitskontrollen der Fortinet Security Fabric und von Drittanbietern (SIEM, SOAR, EDR, Sandbox)

ERKENNUNG VON INSIDER-BEDROHUNGEN

Verringert die Verweilzeit und falsch-positive Ergebnisse, erkennt frühe Aufklärungsversuche und laterale Bewegungen, um Angriffe fehlzuleiten

FORENSIK UND BEDROHUNGSINFORMATIONEN

Erfasst und analysiert Angriffsaktivitäten in Echtzeit, liefert detaillierte Forensik, erfasst IOCs und TTPs

UNTER QUARANTÄNE GESTELLTE/NICHT UNTER QUARANTÄNE GESTELLTE ANGRIFFE

Infizierte Endpunkte können aus dem Produktionsnetzwerk entfernt und unter Quarantäne gestellt werden

OPTIMIERT FÜR OT/IOT/IOMT

Unterstützt den Betrieb im Online-Modus oder Air-Gap-Modus (Offline) und ist als robuste Version verfügbar

EINFACHE BEREITSTELLUNG UND WARTUNG

Täuschungsmanöver erfolgen automatisch und ohne Auswirkungen auf Stabilität und Leistung

FortiDeceptor – Anwendungsfälle

Detection
DYNAMISCHE TÄUSCHUNG
Netzwerktransparenz und Erkennung von Sicherheitsverletzungen über passive Merkmale. Erkennt Bedrohungen für Assets, die keine eigene Telemetrie bereitstellen können.
Malware Protection
RANSOMWARE-ABWEHR
Frühzeitige Erkennung und Reaktion auf Ransomware-Angriffe. Verleitet Malware zur Verschlüsselung von Fake-Dateien und löst die automatische Blockierung des infizierten Endpunkts aus.
Hybrid Workforce
ERKENNUNG VON LATERALEN BEWEGUNGEN
Erkennt Angreifer früh in der Aufklärungsphase und leitet laterale Aktivitäten zu einem Köder und weg von realen Assets.
icon threat hunting
BEDROHUNGSSUCHE
Ermöglicht die Erkennung von Netzwerkbedrohungen, verfolgt den Ursprung von Angriffen, erfasst TTPs durch die Beobachtung von Angreifern, stellt Informationen für eine schnelle Reaktion bereit.
Secure Worker
SICHERHEIT FÜR SIE/OT/IOT/IOMT
Umfangreiche Köder, einschließlich SCADA-Systeme und IoT-Sensoren, sowie die Möglichkeit, Ihre eigenen Köder hochzuladen.

Validierung durch Enterprise-Analysten

ESG FortiDeceptor Showcase Report
ESG Economic Validation in der Fortinet SecOps Fabric
Cover of ESG report titled Active Defense and Deception Technology: The Time is Now! Written by John Olsik, distinguished analyst and fellow, and published June 2023
Aktive Verteidigungs- und Täuschungstechnologie: Die Zeit ist reif!
Die Anforderungen an die Security Operations, wie z.B. die Erkennung von und die Reaktion auf Bedrohungen, werden von Jahr zu Jahr schwieriger. Laut einem Economic Validation Report der Enterprise Strategy Group von TechTarget kann es im Durchschnitt 168 Stunden oder mehr dauern, Bedrohungen zu erkennen. Viele Bedrohungen werden auch gar nie erkannt. Daher sollten CISOs zur Verbesserung der Bedrohungserkennung und -reaktion eine Technologie für Täuschungsmanöver in Betracht ziehen. Moderne Technologie für Täuschungsmanöver wie FortiDeceptor kombiniert den historischen Wert der Technologie für Täuschungsmanöver mit Benutzerfreundlichkeit, Automatisierung und hilfreichen Erkenntnissen und sorgt so für eine aktive Verteidigung. Diese Vorteile sind besonders wichtig für Unternehmen mit einer begrenzten Anzahl von Sicherheitsmitarbeitern und entsprechendem Know-how sowie für Unternehmen, die IT und OT zusammenführen wollen.
Bericht anzeigen »
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Die quantitativen Vorteile der Lösungen von Fortinet Security Operations
Während sich Unternehmen weiterentwickeln, neue Technologien auf den Markt kommen und Cyberkriminelle immer komplexere Angriffe durchführen, stehen die Leiter der Sicherheitsteams bei der Sicherung der Netzwerke des Unternehmens vor einer Vielzahl von Herausforderungen. Dieser neue Bericht der Enterprise Strategy Group beschreibt die Vorteile der Verwendung der Lösungen von Fortinet Security Operations, darunter eine verbesserte betriebliche Effizienz und ein effektiveres Risikomanagement.
Bericht herunterladen »

Anwenderberichte

Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface
IT Solutions Partner
IT Solutions Partner
IT Solutions Provider Chooses FortiDeceptor to Detect and Block In-Network Attacks
Regional Hospital System
Regional Hospital System
FortiDeceptor Delivers Breach Protection for Critical Healthcare Services

Modelle und technische Daten

FortiDeceptor wurde entwickelt, um externe und interne Bedrohungen frühzeitig in der Kill-Chain eines Angriffs zu täuschen, aufzudecken und zu eliminieren und diese Bedrohungen proaktiv zu blockieren, bevor ein signifikanter Schaden auftritt. FortiDeceptor ist als Hardware- und virtuelle Appliance sowie in einer robusten, für raue Umgebungen geeigneten Version erhältlich.

Sortieren nach:

Geräte

Gehäusegröße
Desktop - fanless
Max. VLANs
48
Schnittstellen insgesamt
6x 1GbE RJ-45 ports
Standard-RAID-Ebene
No
Netzteil
24Vdc - 48Vdc input
Gehäusegröße
1 RU Rackmount
Max. VLANs
128
Schnittstellen insgesamt
4 x GE (RJ45), 4 x GE (SFP)
Standard-RAID-Ebene
1
Netzteil
Dual PSU optional

Virtuelle Maschinen

Die virtuelle Appliance von FortiDeceptor kann auf VMware- und KVM-Plattformen eingesetzt werden.

Max. VLANs
128
Netzwerk-Schnittstellen
6 virtual network interfaces

Ressourcen

Analystenberichte
Blog-Beiträge
Datenblätter
Podcast
Solution Briefs
Videos
White Papers
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology »

Moshe Ben Simon makes the case and provides examples of how deception technologies can be used in OT systems. This can delay the attacker and give the defender more time to detect and respond to the attack before the attacker succeeds. Deception also provides a high fidelity signal since no one should access the deception device or system.

Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks
Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks »

In operational technology environments, safety and continuity are crucial considerations—but traditional security controls simply won’t protect OT infrastructure, much of which wasn't designed to combat today’s fast-evolving threats. With air gaps between IT and OT decreasing and OT/IT devices often deployed in the same segment, bad actors have increased opportunities to move laterally across IT/OT infrastructures.

How to Use Fortinet FortiDeceptor to Protect OT/IT Networks
How to Use Fortinet FortiDeceptor to Protect OT/IT Networks »

FortiDeceptor, Fortinet’s innovative, non-intrusive, agentless OT/IT/IoT deception solution is a force multiplier to current security defenses, providing early detection and response to active in-network threats. The FortiDeceptor decoys generate high-fidelity, intelligence-based alerts that result in an automated incident response to help stop zero-day attacks. In this session, VP Product Management, FortiDeceptor, Moshe Ben Simon, provides valuable tips and insights on how to use deception for early breach detection and protection against cyber threats across the IT/OT environment.

Deception Technology for IT/OT/IoT Environments
Deception Technology for IT/OT/IoT Environments »

Fortinet's FortiDeceptor is a Distributed Deception Platform (DDP), simulating various types of IT, OT, ICS, and IoT decoys, as well as critical applications (e.g. ERP/SAP, etc.).

A New Breach Protection Approach with FortiDeceptor
A New Breach Protection Approach with FortiDeceptor »

Verizon's 2018 DBIR reports two-thirds of breaches come from external attacks while the remaining are from insider threats. FortiDeceptor is built to deceive and redirect both external and internal attacks to a network of decoys. It exposes these reconnaissance attacks and eliminates them, disrupting the entire kill chain before it even begins.

Kostenlose Produkt-Demo

Gezielte Angriffe können heute sowohl von außerhalb als auch von innerhalb einer Organisation kommen. Komplexe Bedrohungstäuschung ist der Schlüssel für eine frühzeitige Erkennung und Reaktion, bevor ein Angriff seinen vollständigen Lebenszyklus abschließen kann. Diese voll funktionsfähige FortiDeceptor-Demo bietet Anwendern die Möglichkeit, Köder und Lockvögel zentral zu verwalten, Transparenz über Bedrohungskampagnen bereitzustellen und diese Informationen zu nutzen und die Angriffe durch einfache Integration mit der FortiGate zu verhindern.