Endpoints (von Desktops und Servern über Smartphones und Tablets bis hin zu IoT-Geräten) dienen oft als Ausgangspunkt von Infektionen und Angriffen. Endgeräte müssen daher rund um die Uhr durch EDR Security überwacht werden. Antiviren-Lösungen identifizieren und blockieren Malware anhand von Signaturen. Da ständig neuartige Bedrohungen (dateilose Malware) auftreten, wurden EDR Lösungen zum Schutz von Endpoints entwickelt. Fortinet geht mit FortiEDR noch einen Schritt weiter und bietet eine EDR Solution mit integriertem maschinellem Lernen.
Zusätzlich zum proaktiven Schutz vor Malware durch eine Antivirus-Engine (NGAV), erkennt die Endpoint Detection and Response Lösung von Fortinet dateilose Malware automatisch und in Echtzeit. Anhand verdächtiger Prozessabläufe und Verhaltensweisen werden potenzielle Bedrohungen erkannt und unschädlich gemacht.
In auf das Unternehmen abgestimmten, detaillierten Playbooks werden bei Fortinet EDR über verschiedene Umgebungen hinweg Response-Maßnahmen koordiniert. Auch wenn das Gerät offline ist, oder der Client bereits infiziert war, werden Bedrohungen erkannt und Gegenmaßnahmen eingeleitet.
FortiEDR reichert automatisch Daten mit detaillierten Malware-Informationen an. Sie sehen den Zustand vor und nach einer Infektion, um kompromittierte Endgeräte genau untersuchen zu können.
Die einzigartige geführte Oberfläche bietet hilfreiche Anleitungen, Best Practices und schlägt Security-Analysten die nächsten logischen Schritte vor.