Fortinet breidt mogelijkheden van FortiEDR uit met automatisering, integratie en professional services

20 mei 2021

Fortinet intro­du­ceert vandaag verbe­te­ringen van zijn oplossing FortiEDR. Het gaat onder meer om nieuwe MITRE ATT&CK-tags voor systeem­ac­ti­vi­teit, nieuwe managed detection and response (MDR)-opties en een uitbrei­ding van de moge­lijk­heden voor detectie en incidentrespons.

Met de laatste toevoe­gingen en verbe­te­ringen kunnen orga­ni­sa­ties van elke omvang profi­teren van geavan­ceerde bescher­ming van endpoints en geau­to­ma­ti­seerde endpoint detection & response (EDR). Voordelen zijn onder meer:

  • Cloud-native endpoint-bevei­li­ging: Helpt met het bevei­ligen van de apparaten van werk­ne­mers binnen en buiten het bedrijfs­net­werk. Deze func­ti­o­na­li­teit biedt inzicht in, en reductie van het aanvals­op­per­vlak van endpoints. Hiertoe wordt gebruik­ge­maakt van een agent die het systeem niet belast en waarvan de werking trans­pa­rant is voor gebruikers.
  • Inte­gratie van Endpoint Protec­tion (EPP) met EDR: Deze aanpak voorkomt cyber­aan­vallen en detec­teert bedrei­gingen die de preven­tie­me­cha­nismen proberen te omzeilen. Dankzij snelle inci­den­tres­pons kunnen de gevolgen van bevei­li­gings­in­ci­denten voor de bedrijfs­voe­ring tot een minimum worden beperkt.
  • Managed detection and response (MDR)-dienst: 24x7 moni­to­ring op cyber­be­drei­gingen, prio­ri­te­ring van meldingen, inci­den­tres­pons op afstand en opti­ma­li­satie van de omgeving voor verbeterd inzicht.

Realtime bescherming tegen bedreigingen als ransomware

Ransom­ware-aanvallen krijgen een steeds geavan­ceerder karakter en treffen steeds meer orga­ni­sa­ties. In de tweede helft van 2020 consta­teerde FortiGuard Labs een zeven­vou­dige toename van het aantal ransom­ware-aanvallen. Deze aanvallen brengen data en zelfs levens in gevaar. Orga­ni­sa­ties moeten daarom voor effec­tieve bevei­li­ging zorgen van hun IT-omge­vingen en vitale infra­struc­turen. FortiEDR, een onderdeel van de Fortinet Security Fabric, biedt gepa­ten­teerde bescher­ming tegen ransom­ware. Deze func­ti­o­na­li­teit maakt geen gebruik van scha­duw­ko­pieën die onklaar kunnen worden gemaakt door de meer geavan­ceerde cyber­aan­vallen. Aanvul­lende gepa­ten­teerde moge­lijk­heden voor het detec­teren en ontze­nuwen van ransom­ware blokkeren andere typen geavan­ceerde aanvallen en waar­borgen high avai­la­bi­lity, zelfs als er een bevei­li­gings­in­ci­dent gaande is. Orga­ni­sa­ties winnen daarmee waar­de­volle tijd die ze kunnen besteden aan het treffen van uitge­breide tegenmaatregelen.

Bescherming tegen geavanceerde cyberbedreigingen

In tegen­stel­ling tot andere oplos­singen voor endpoint-bevei­li­ging die voor het blokkeren van aanvallen gebruik­maken van infor­matie over bekende bedrei­gingen of beperkte tools voor detectie en inci­den­tres­pons biedt FortiEDR op gedrag geba­seerde bescher­ming, voort­du­rende analyses en geau­to­ma­ti­seerde inci­den­tres­pons. De oplossing is in staat om kwaad­aar­dige wijzi­gingen terug te rollen zonder de noodzaak om compu­ter­sys­temen offline te halen om er schone images op te instal­leren. De draai­boeken voor inci­den­tres­pons van FortiEDR bieden orga­ni­sa­ties een eenvou­dige manier om vaak gebruikte tegen­maat­re­gelen vooraf te defi­ni­ëren op basis van endpoint-groepen, de waarde van IT-activa en de cate­go­ri­satie van cyber­be­drei­gingen. Orga­ni­sa­ties kunnen op die manier een risi­co­ge­ba­seerde aanpak van endpoint-bevei­li­ging hanteren en zorgen voor een snellere incidentrespons.

FortiEDR maakt gebruik van gepa­ten­teerde code tracking-tech­no­logie om alle systeem­ac­ti­vi­teiten te volgen, risicovol gedrag te iden­ti­fi­ceren en processen stop te zetten voordat ze schade kunnen aanrichten. FortiEDR kan ook eventuele schade ongedaan maken en systemen herstellen. Zoals blijkt uit de laatste MITRE-test is deze aanpak accurater, omdat die het aantal false positives mini­ma­li­seert. De oplossing is bovendien moei­lijker te omzeilen en in staat om nieuwe en zero-day-bedrei­gingen te detec­teren, met inbegrip van supply chain-aanvallen.

John Maddison, executive vice president Products en CMO bij Fortinet: “Tradi­ti­o­nele Endpoint Protec­tion Platforms (EPP’s) voegen achteraf Endpoint Detection and Response (EDR)-functionaliteit toe aan IT-omge­vingen, en de eerste generatie EDR-oplos­singen wordt achteraf aangevuld met een EPP. FortiEDR is de enige oplossing die van meet af aan is ontwik­keld als geïn­te­greerde oplossing. Daarmee kan het voorzien in gedrags­ge­ba­seerde bescher­ming en detectie en inci­den­tres­pons voor en na malware-besmet­tingen. Het aantal orga­ni­sa­ties dat FortiEDR gebruikt is het afgelopen jaar met ruim 300 procent gegroeid. Deze geavan­ceerde oplossing voor endpoint-bevei­li­ging is van cruciaal belang om bescher­ming te bieden tegen de laatste, bijzonder geavan­ceerde cyber­aan­vallen en ransomware-varianten.”

Pin It on Pinterest

Share This