Skip to content Skip to navigation Skip to footer

Visão geral

As soluções de sandboxing da Fortinet detectam e analisam malware de dia zero e outras ameaças avançadas baseadas em arquivos. A combinação de serviço e produto oferece uma abordagem abrangente, coordenada, integrada e escalável para a detecção e proteção avançadas contra ameaças de dia zero baseadas em arquivo. O FortiGuard AI-based Inline Malware Prevention Service oferece o primeiro bloqueio em linha do setor em um Next-generation firewall NGFW. As opções de implantação flexíveis incluem Platform-as-a-Service, Software-as-a-Service, máquina virtual e dispositivos de hardware para se adequar a qualquer caso de uso e tipo de organização.

Proteção imediata com análise em tempo real

O FortiGuard AI-based Inline Malware Prevention Service combina filtragem avançada de ameaças em várias camadas. Ele usa AV, CPRL, análise estática e dinâmica com redes neurais profundas, IA/ML, e inteligência de ameaças FortiGuard para emitir decisões em tempo real sem impacto na produtividade ou sobrecarga de segurança. O serviço está disponível globalmente.

Segurança abrangente

O FortiSandbox é a combinação definitiva de detecção e filtragem de ameaças com tecnologia de IA/ML. Ele detecta e corrige ameaças que as abordagens tradicionais deixam passar. Implante como serviço local, na nuvem ou hospedado para suas necessidades corporativas, de OT ou SOC.

O FortiSandbox oferece detecção, classificação e proteção proativas contra ameaças emergentes e desconhecidas, incluindo ataques de dia zero, ransomware, malware e ataques sofisticados baseados em IA. Ele funciona de forma autônoma ou integrada à plataforma Fortinet Security Operations (SecOps), oferecendo defesa abrangente e coordenada contra ameaças.

A Prevenção de malware em linha oferece proteção de dia zero em tempo real

Como o Serviço de prevenção de malware em linha funciona

O FortiGuard AI-based Inline Malware Prevention Service não permite que qualquer arquivo suspeito passe para a organização. Uma combinação de AV, filtragem avançada de ameaças e IA/ML restringe as ameaças baseadas em arquivos. Isso elimina falsos positivos para se concentrar em ameaças desconhecidas que podem representar um risco real.

O serviço bloqueia todos os arquivos desconhecidos no Next-generation firewall NGFW e os envia para o sandbox de sua escolha para análise adicional em tempo real.

A análise estática e dinâmica de arquivos suspeitos resulta em detecção e vereditos de malware em menos de um segundo. Se o arquivo estiver limpo, o NGFW liberará o arquivo para o usuário. Caso contrário, o arquivo será bloqueado e colocado em quarentena para ação adicional.


O que é filtragem avançada de ameaças?

A filtragem avançada de ameaças otimiza a análise de arquivos e reduz falsos positivos. Combinando antivírus e técnicas como IA/ML, CPRL, análise comportamental e heurística, inspeção profunda e filtragem avançada de ameaças, é possível filtrar o ruído. Ele encaminha apenas arquivos de dia zero selecionados e de maior risco para uma análise mais profunda na sandbox.

A filtragem avançada de ameaças reduz o tempo de processamento de arquivos e permite um tempo mais rápido para determinar o veredito, mantendo uma postura de alta segurança.

Novo no FortiSandbox 

O FortiSandbox define um novo padrão em tecnologia de sandboxing. Adote o poder da detecção e proteção avançadas contra ameaças enquanto aproveita os benefícios de ganhos de desempenho incomparáveis, pegada reduzida e economia de custos significativa com esta solução inovadora. As características principais incluem:

  • Desempenho sem precedentes: experimente um aumento de até 10 vezes na taxa de transferência eficaz com o FortiSandbox 4.4. Com a impressionante capacidade de processamento de 70.000 arquivos por hora, esta atualização permite que você responda a ameaças potenciais de forma rápida e eficaz.
  • Pegada reduzida: alto rendimento significa usar menos dispositivos de hardware. Isso permite que você reduza efetivamente sua pegada sem comprometer o poder de processamento. Isso se traduz em implantação simplificada e utilização otimizada de recursos.
  • Maior eficiência de custos: ao reduzir o número de unidades, você pode reduzir o custo de propriedade. Com essa atualização, você pode obter proteção robusta contra ransomware, maximizando seu investimento e otimizando seu orçamento de segurança.
  • Antiphishing em tempo real: adiciona uma camada extra de defesa contra ataques de phishing, detectando, bloqueando e classificando sites maliciosos não classificados, protegendo contra spam, tentativas de phishing de dia zero e ataques de spearphishing direcionados em tempo real.

Veja agora

Saiba mais sobre o FortiSandbox 4.4

Opções de implantação de serviços e produto

Serviço/Produto Tipo Descrição Bloqueio em linha
FortiGuard AI-based Inline Malware Prevention Service Assinatura SaaS O FortiGuard AI-based Inline Malware Prevention Service é um serviço à la carte para FortiGate NGFWs. Ele também está disponível como parte do Enterprise Bundle. Ele usa análise estática/dinâmica, análise heurística e comportamental juntamente com IA/ML para proteger as organizações contra ameaças desconhecidas e de dia zero. Ele também fornece enriquecimento para as equipes de SOC. Sim
FortiSandbox SaaS Assinatura SaaS Disponível como parte do FortiGate Cloud, esse serviço de sandbox por assinatura protege contra malware de dia zero. Não
FortiSandbox PaaS Assinatura PaaS Este sandbox hospedado pela Fortinet é um serviço de assinatura. Ele inclui o FortiSandbox VM com recursos dedicados para alto desempenho e centralização de relatórios.  Sim
Appliance virtual FortiSandbox Assinatura VM As VMs do FortiSandbox são oferecidas como uma alternativa ao hardware para maior flexibilidade de implantação com os mesmos recursos.  Sim
Hardware do FortiSandbox Pacote HW + licenças

As appliances de hardware do FortiSandbox se integram nativamente com o Security Fabric, parceiros de malha, adaptadores, APIs, compartilhamento de rede e detectores para interceptar e enviar conteúdo suspeito para o FortiSandbox. A integração também fornece recursos de remediação e relatórios oportunos para esses dispositivos.

Sim

Integrações com o Fortinet Security Fabric

A vantagem da abordagem orientada por plataforma da Fortinet é permitir fluxos de trabalho coordenados incluindo resposta, enquanto os clientes se beneficiam de um efeito de rede globalizada em toda a base de instalação mundial da Fortinet. O portfólio de soluções e serviços FortiSandbox está integrado nas seguintes soluções do Fabric:

Casos de uso de sandbox

Com uma superfície de ataque crescente, as organizações precisam de proteção contra ataques de dia zero sofisticados, multivetores e multiestágios orientados por IA/ML. As soluções de sandboxing da Fortinet detectam e bloqueiam ataques de dia zero e outros ataques avançados antes que se tornem ameaças. Os principais casos de uso incluem o seguinte:

Características e benefícios

Vereditos em tempo real

Evite que atrasos e arquivos desconhecidos entrem na rede com análise e filtragem em tempo real

Proteção contra ameaças em qualquer lugar

Implante em linha em appliances de hardware e VM no local ou use opções de SaaS ou PaaS

Integração em cada estágio

Estenda a proteção contra ameaças de dia zero para Next-generation firewalls (NGFWs) e outras áreas importantes da sua infraestrutura

Investigação acelerada de ameaças

Acelere a investigação com a matriz integrada MITRE ATT&CK® para identificar uma variedade de malwares

Proteção holística contra ameaças de dia zero TI/OT

Proteja ambientes e ativos de TI, OT e convergidos com uma solução

Reduza a sobrecarga de segurança

Bloqueie arquivos desconhecidos e experimente menos incidentes e menos tempo de investigação e mitigação