Логотип

FortiSandBox

FortiSandbox — это высокопроизводительное решение для обеспечения безопасности, которое использует технологии искусственного интеллекта и машинного обучения для выявления и изоляции сложных угроз в режиме реального времени. FortiSandbox проверяет файлы, веб-сайты, URL-адреса и сетевой трафик на наличие вредоносной активности, включая угрозы нулевого дня, и использует технологию «песочницы» для анализа подозрительных файлов в безопасной виртуальной среде.

01

Аппаратное решение

02

Виртуальная машина

Основные преимущества

  • • Гибкое развертывание
  • • API-интерфейсы для интеграции с решениями сторонних производителей
  • • Возможность одновременной работы с ОС Linux, Android, Windows и MacOS
  • • Анализ файлов в отдельных виртуальных машинах
  • • Анализ файла занимает максимум 5 минут
  • • FortiSandbox сертифицирована лабораториями NSS Labs и ICSA Labs
  • • Возможность создания и использования собственных образов операционных систем
  • • Возможность работы в кластере высокой доступности

Функционал

  • • Обнаружение и защита от вредоносных программ нулевого дня, включая программы-вымогатели
  • • Идентификация фишинговых сайтов нулевого дня, включая спам и сайты, на которых размещено вредоносное ПО
  • • Статический анализ кода на базе искусственного интеллекта для выявления возможных угроз в неработающем коде
  • • Эмуляция исполняемых кодов Windows без использования виртуальной машины (PEXBox) с использованием систем машинного обучения.
  • • Обнаружение сетевых угроз в режиме сканирования сетевого трафика. Выявление активности ботнетов и сетевых атак, вредоносных URL-адресов

Функциональные возможности

Инструменты для отчетности и расследований на базе MITRE ATT&CK

FortiSandbox предоставляет подробный аналитический отчет, сопоставляющий обнаруженные методы вредоносного ПО с базой MITRE ATT&CK со встроенными мощными инструментами расследования, позволяющими группам безопасности (SecOps) загружать и анализировать захваченные пакеты, исходный файл, журнал трассировки, снимок экрана вредоносного ПО. Индикаторы компрометации, соответствующие стандарту STIX 2.0, предоставляют обширную информацию об угрозах и полезную информацию после проверки файлов.

Интеграция с Фабрикой Безопасности Fortinet

FortiSandbox интегрируется с FortiGate, FortiMail, FortiWeb, FortiADC, FortiProxy, FortiClient (ATP-агент), решениями Fabric-Ready Partner, а также через JSON API или ICAP с решениями сторонних поставщиков средств безопасности. Это обеспечивает отправку подозрительного контента, своевременное реагирование и предоставление отчетности. Интеграция распространяется на другие устройства FortiSandbox, позволяя мгновенно обмениваться аналитическими данными в реальном времени. Функция полезна крупным предприятиям, которые развертывают несколько устройств FortiSandbox в разных географических точках. Автоматизированная модель идеально подходит для комплексной защиты в разных границах и часовых поясах.

Подавление угроз

Интеграция продуктов Fortinet с решением FortiSandbox обеспечивает автоматическую защиту от угроз с исключительно простой настройкой. После идентификации вредоносного кода FortiSandbox выполняет возврат индикаторов компрометации которые используются в режиме реального времени устройствами от компании Fortinet и устройствами от сторонних поставщиков  для устранения и предотвращения новых продвинутых угроз.  

Анализ вредоносных программ в «песочнице»

Двухэтапный анализ в «песочнице». Все подозрительные файлы проходят первый этап анализа через антивирусное сканирование, глобальный запрос данных об угрозах в облако FortiGuard и эвристический анализ кода. Второй этап анализа выполняется в замкнутой среде для выявления жизненного цикла атаки и обнаружения обратного вызова. 

Сертификация и высокие показатели

Постоянно подвергается строгому независимому тестированию в реальных условиях и стабильно получает высшие оценки в отношении известных и неизвестных угроз.

[ ]

Продукты серии "FortiSandBox"

FSA-500

FSA-500

FSA-500F

FSA-500F

FSA-1000D

FSA-1000D

FSA-2000E

FSA-2000E

FSA-3000E

FSA-3000E

FSA-3500D

FSA-3500D

Сценарии развёртывания

Анализ данных

Анализ файлов и URL-адресов с устройств входящих в фабрику безопасности Fortinet

Режим сканирования сетевого трафика

Поддерживаются протоколы HTTP, FTP, POP3, IMAP, SMTP, SMB 

Интеграция

Интеграция по протоколу ICAP с решениями сторонних производителей


Похожие продукты и решения

Servicepipe

Cybert

Cybert — система высокоточной фильтрации трафика для защиты веб-ресурсов от DDoS-атак и ботовой активности на прикладном уровне L7. На базе многофакторного анализа и машинного обучения система детектирует и блокирует даже единичные вредоносные запросы, защищая сайты, веб-приложения и API от парсеров, флуда и низкочастотных DDoS-атак, сканеров уязвимостей, автоматизированного выкупа товаров и других атак на бизнес-логику, а также от угроз из списков OWASP, включая автоматизированные атаки нулевого дня.

Подробнее
Netopia

Netopia Firewall Compliance

Российская NSPM-платформа, позволяющая приоритизировать сетевые уязвимости и прогнозировать возможные векторы атак – предупреждать ИБ-инциденты, а не разбираться с их последствиями.

Подробнее
Fortinet

FortiWeb

Комплексная защита веб-приложений и API от современных киберугроз.

Подробнее
UDV Group

UDV ePlat4m КИИ

UDV КИИ – система категорирования, предназначенная для обеспечения информационно-технологической поддержки и контроля процессов учета и категорирования объектов КИИ. Автоматизирует процесс соответствия требованиям 187-ФЗ.

Подробнее
UDV Group

UDV ePlat4m SOAR

UDV SOAR – интегрированная платформа оркестрации средств защиты информации, реагирования на инциденты и автоматизации других функций ИБ.

Подробнее
UDV Group

UDV TAP Diode

UDV TAP Diode – комбинация диода данных и ответвителя трафика (TAP) с аппаратным байпасом. Предназначен для передачи сетевого трафика в системы мониторинга информационной безопасности, а также для гарантированной односторонней передачи сетевого трафика между сегментами сети.


Подробнее
UDV Group

UDV DATAPK EDR for PLC

EDR for PLC — безагентный EDR для поведенческого анализа и контроля программируемых логических контроллеров в технологических сетях на основе машинного обучения.

Подробнее
UDV Group

UDV DATAPK Version Control

Решение UDV DATAPK Version Control помогает специалистам АСУ ТП и экспертам по кибербезопасности решить задачу централизованного хранения проектов ПЛК и отслеживания изменений в них. При необходимости решение предоставляет возможность быстро отследить цепочку изменений и восстановить требуемую версию проекта ПЛК.

Подробнее
UDV Group

UDV ITM

UDV ITM – cистема зонтичного мониторинга, предназначенная для мониторинга функционирования распределенных автоматизированных и информационных систем различного назначения, в том числе АСУ ТП.

Подробнее
UDV Group

UDV DATAPK Industrial Kit

UDV DATAPK Industrial Kit – комплексное решение для мониторинга кибербезопасности и оперативного обнаружения инцидентов в промышленных сетях без негативного влияния на защищаемые системы.


Подробнее
Fortinet

Сервисная поддержка Fortinet

Здесь вы можете оформить сервисную поддержку вашего оборудования Fortinet от инженеров Netwell. 

Подробнее
Alpha Systems

AlphaSense

Комплексное автоматизированное решение для поиска и активной проверки известных уязвимостей.

Подробнее
Alpha Systems

InfraRed

Мультисервисное решение для управления и анализа конфигураций и учета активов ИТ-инфраструктуры.

Подробнее
Servicepipe

FlowCollector

FlowCollector — это анализатор сетевого трафика, который непрерывно отслеживает входящие и исходящие из сети пакеты, гибко реагируя на обнаруженные в них аномалии.

Подробнее
Servicepipe

Dosgate

DosGate — адаптивная система комплексной защиты IT-инфраструктуры от DDoS-атак и сетевых угроз, которая состоит из сетевой и сессионной защиты, с возможностью подключения готовых комплектов правил — быстро и без дополнительных настроек. Высокая эффективность решения DosGate позволяет получить производительность очистки от DDoS до 400 Gbps и 400 Mpps на одной аппаратной платформе, обеспечивая защиту от L3–L7 DDoS-атак

Подробнее
CDM

Cardinal

Cardinal - cистема управления распределенной сетевой инфраструктурой и функциями сетевой безопасности.


Подробнее
Fortinet

FortiGate

FortiGate — это новое поколение межсетевых экранов (NGFW), которое обеспечивает высокую производительность, комплексную защиту и удобство управления.

Подробнее
Avanpost

Avanpost Web SSO

Avanpost Web SSO - первый российский продукт класса Web SSO (IDP).

Подробнее
Fortinet

FortiClient

Приложение управления защитой для конечных устройств FortiClient является комплексным решением, которое расширяет возможности FortiGate Unified Threat Management и обеспечивает защиту конечных хостов вашей сети.

Подробнее
Fortinet

FortiExtender

FortiExtender 3G/4G идеален для резервирования подключения в распределенной корпоративной сети, периферийных офисах и в секторе SMB.

Подробнее
Fortinet

FortiManager

Централизованное управление устройствами: единая консоль управления межсетевыми экранами, коммутаторами, беспроводной инфраструктурой и конечными точками Fortinet.

Подробнее
Fortinet

FortiAnalyzer

FortiAnalyzer — аналитическая платформа для управления событиями, журналами и формирования отчетности.

Подробнее
Fortinet

FortiMail

Программно-аппаратные комплексы и виртуальные машины высокой производительности для защиты электронной почты.

Подробнее
Fortinet

FortiToken

Решения сильной аутентификации FortiToken позволят с легкостью внедрять двухфакторную аутентификацию для доступа к защищенным сетевым устройствам и устройствам безопасности.

Подробнее
Fortinet

FortiAP

Безопасные и высокопроизводительные решения для беспроводных сетей.

Подробнее
Fortinet

FortiSwitch

Продуктовая линейка FortiSwitch включает в себя 1 GbE, 10 GbE и PoE коммутаторы, имеющие выдающиеся ценовые показатели, высокую производительность и масштабируемость, что удовлетворяет требованиям множества организаций.

Подробнее

[ Подобрать оборудование ]

Найдём то, что вам нужно, в кратчайшие сроки

Оставьте заявку, чтобы наши менеджеры и инженеры связались с вами для просчёта коммерческого предложения