Skip to content Skip to navigation Skip to footer

Panoramica

FortiDeceptor rileva e risponde agli attacchi nella rete, come l’utilizzo di credenziali rubate, lateral movement, man in the middle e ransomware. L’aggiunta di FortiDeceptor come parte della tua strategia di cybersecurity aiuta a cambiare le tue difese da reattive a proattive con il rilevamento basato sulle intrusioni stratificato con informazioni contestuali.

Il rilevamento in tempo utile e accurato degli attacchi (nessun falso positivo) riduce il tempo di permanenza dell’aggressore

FortiDeceptor spinge gli aggressori a rivelarsi presto nella fase di ricognizione, coinvolgendo diverse di risorse di deception distribuite in tutto l’ambiente. La piattaforma genera avvisi ad alta fedeltà basati sul coinvolgimento in tempo reale con aggressori e malware, che forniscono analisi delle attività di attacco e isolamento degli attacchi. Ciò aiuta ad alleviare il carico sui team SOC inondati di avvisi falsi positivi. FortiDeceptor mette anche in correlazione incidenti e attività di campagne e raccoglie IOC e TTP, consentendo ai team SOC di prendere decisioni più intelligenti e rapide.

Guarda ora
fortideceptor ui

Contiene automaticamente gli attacchi in rete prima che si diffondano

Se un aggressore si impegna con risorse di deception, ad esempio in caso di falsi file su un endpoint o se il malware tenta di crittografare file falsi, FortiDeceptor può neutralizzare l’attacco isolando automaticamente qualsiasi endpoint compromesso. Ciò impedisce all’attacco di diffondersi e interrompe la comunicazione con un server C&C. Questo è possibile utilizzando le funzionalità di quarantena degli attacchi automatizzate integrate di FortiDeceptor o inviando un avviso a SIEM/SOAR per una risposta orchestrata.

La protezione dinamica aumenta con l’aumentare del livello di minaccia

Per combattere le minacce emergenti e le vulnerabilità, FortiDeceptor consente la creazione on-demand di esche di deception basate su vulnerabilità appena scoperte o attività sospette, fornendo una protezione automatizzata e dinamica in ambienti OT/IoT/IT. Inoltre, le capacità di risposta di FortiDeceptor vanno oltre l’arricchimento delle prove SOAR e i playbook automatizzati di quarantena dell’host, fornendo un playbook SOAR per il deployment on-demand di risorse di deception in risposta ad attività sospette nella rete.

Funzionalità e vantaggi

La piattaforma di deception dinamica, con ampio supporto per gli ambienti IT/OT/IoT, devia gli aggressori dalle risorse sensibili per spostare l’equilibrio a vantaggio del difensore.

VISIBILITY & ACCELERATED RESPONSE

Si integra con Fortinet Security Fabric e controlli di sicurezza di terze parti (SIEM, SOAR, EDR, sandbox)

INSIDER THREAT DETECTION

Riduce il tempo di permanenza e i falsi positivi, rileva la ricognizione iniziale e il lateral movement per sviare gli attacchi

FORENSICS & THREAT INTELLIGENCE

Acquisisce e analizza le attività di attacco in tempo reale, fornisce dati di analisi forense dettagliati, raccoglie IOC e TTP

QUARANTINED/UNQUARANTINED ATTACKS

Gli endpoint infetti possono essere messi in quarantena lontano dalla rete di produzione

OPTIMIZED FOR OT/IOT/IOMT

Funziona in modalità online/air-gap (offline) ed è disponibile una versione rinforzata

EASY DEPLOYMENT & MAINTENANCE

Facile da distribuire, gestire e manutenere con il machine learning per personalizzare, distribuire e gestire automaticamente le risorse esca

FortiDeceptor Use Cases

Detection
DYNAMIC DECEPTION
Visibilità della rete e rilevamento delle violazioni tramite footprint passivo. Rileva le minacce alle risorse che non possono fornire la propria telemetria.
Malware Protection
RANSOMWARE MITIGATION
Rilevamento in tempo utile e risposta agli attacchi ransomware. Induce il malware a crittografare file falsi, attivando il blocco automatico dell’endpoint infetto.
Hybrid Workforce
LATERAL MOVEMENT DETECTION
Rileva gli aggressori all’inizio della fase di individuazione e devia le attività secondarie verso l’esca e lontano dalle risorse reali.
icon threat hunting
RICERCA DELLE MINACCE
Consente il rilevamento delle minacce nella rete, tiene traccia dell’origine degli attacchi, raccoglie i TTP osservando gli aggressori, fornisce informazioni di intelligence per una risposta rapida.
Secure Worker
SICUREZZA PER IT/OT/IOT/IOMT
Sono disponibili numerose esche tra cui sistemi SCADA, sensori IoT, oltre alla possibilità di caricare le proprie esche.

Enterprise Analyst Validation

ESG Economic Validation on Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Quantificazione dei vantaggi delle soluzioni Security Operations di Fortinet
Con l’evoluzione delle aziende emergono nuove tecnologie e i cybercriminali introducono attacchi più sofisticati: i responsabili della sicurezza e i loro team devono affrontare sfide continue per proteggere le reti dell’organizzazione. Questo nuovo report pubblicato da Enterprise Strategy Group illustra in dettaglio i vantaggi dell’utilizzo delle soluzioni Security Operations di Fortinet, tra cui una maggiore efficienza operativa e una gestione del rischio più efficace.
Scarica il report »

FortiGuard AI-Powered Security Services

FortiGuard Labs è l’organizzazione d’élite di ricerca e intelligence sulle minacce alla cybersecurity di Fortinet. Composta da hunter di minacce esperti, ricercatori, analisti, ingegneri e data scientist, sviluppa e migliora FortiGuard AI-powered Security Services e fornisce un prezioso aiuto con esperienza e competenza attraverso FortiGuard Expert-driven Security Services.

Mostra tutti i servizi

Case study

Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface
IT Solutions Partner
IT Solutions Partner
IT Solutions Provider Chooses FortiDeceptor to Detect and Block In-Network Attacks
Regional Hospital System
Regional Hospital System
FortiDeceptor Delivers Breach Protection for Critical Healthcare Services
DefendEdge
DefendEdge
Chicago-based MSSP Powers Diverse Security Use Cases With the Fortinet Security Fabric

Gartner Peer Review

Il Gartner Peer Insights Customers’ Choice è un riconoscimento dei fornitori di questo mercato da parte di utenti finali professionisti verificati, tenendo conto sia del numero di recensioni che delle classificazioni complessive degli utenti. Per garantire una valutazione equa, Gartner applica rigorosi criteri per il riconoscimento dei fornitori con un alto tasso di soddisfazione dei clienti. gartner peer insights customers choice badge 2021 gartner peer insights customers choice badge 2020
★★★★★
"Firewall stabile e affidabile"

"Utilizziamo FortiGate nella sede centrale della nostra azienda e in molte filiali in tutto il Paese. Come azienda che tratta principalmente dati sensibili dei clienti, dovevamo assicurarci che le nostre reti fossero protette dalla migliore soluzione firewall disponibile (anche grazie alle recensioni di Gartner)."

— Ingegnere infrastruttura cloud nel settore finanziario

★★★★★
"Enorme valore in un piccolo pacchetto"

"Abbiamo deciso di distribuire l’intero stack di rete Fortinet, compresi i FortiGate 60E, in tutti gli oltre 90 punti vendita. Abbiamo inoltre distribuito i FortiGate 200E in coppie HA in tutti i data center. Queste appliance UTM sono tra le migliori e più ricche di funzionalità che abbia mai utilizzato."

— Direttore IT nel settore retail

★★★★★
"Abbiamo avuto ciò che stavamo cercando"

La nostra esperienza nell’implementazione di questa soluzione è stata molto soddisfacente. Abbiamo scelto Fortinet per il prezzo e la semplicità, e abbiamo ottenuto quello che cercavamo."

— VP, Vice CIO nel settore finanziario

★★★★★
"Soluzione firewall potente che protegge i sistemi aziendali"

"Molto facile da implementare e configurare, soprattutto se si dispone già di altri prodotti Fortinet nella rete; tutti si collegano all’unico "Security Fabric" e forniscono un’ottima panoramica di tutti i dispositivi e gli eventi della rete. Anche il prezzo è eccezionale per un prodotto del genere."

— Programmatore nel settore finanziario

★★★★★
"Il firewall di ultima generazione (NGFW) indispensabile per le aziende"

"FortiGate NGFW è la principale protezione della nostra infrastruttura IT. Tutta la rete ci passa attraverso. Può gestire facilmente tutto il nostro traffico. Ora, la maggior parte dei dipendenti lavora da casa, per cui la VPN è sotto un carico molto pressante, ma questo non è un problema per FortiGate."

— Sviluppatore di back-end PHP nel settore finanziario

Modelli e specifiche

FortiDeceptor è progettato per ingannare, far manifestare ed eliminare le minacce esterne e interne nelle prime fasi della catena di neutralizzazione degli attacchi e bloccare in modo proattivo queste minacce prima che si verifichino danni significativi. È disponibile come appliance hardware e virtuale e in una versione rinforzata ideale per ambienti complessi.

Guarda per:

Hardware Appliances

Form Factor
Desktop - fanless
Max VLANs
48
Total Interfaces
6x 1GbE RJ-45 ports
Default RAID level
No
Power Supply Unit
24Vdc - 48Vdc input
Form Factor
1 RU Rackmount
Max VLANs
128
Total Interfaces
4 x GE (RJ45), 4 x GE (SFP)
Default RAID level
1
Power Supply Unit
Dual PSU optional

Virtual Machines

L’appliance virtuale di FortiDeceptor può essere distribuita su piattaforme VMware e KVM.

Max VLANs
128
Ports
6 virtual network interfaces

Risorse

Report degli analisti
Blog
Schede tecniche
Podcast
Solution Briefs
Video
White paper
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology »

Moshe Ben Simon makes the case and provides examples of how deception technologies can be used in OT systems. This can delay the attacker and give the defender more time to detect and respond to the attack before the attacker succeeds. Deception also provides a high fidelity signal since no one should access the deception device or system.

Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks
Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks »

In operational technology environments, safety and continuity are crucial considerations—but traditional security controls simply won’t protect OT infrastructure, much of which wasn't designed to combat today’s fast-evolving threats. With air gaps between IT and OT decreasing and OT/IT devices often deployed in the same segment, bad actors have increased opportunities to move laterally across IT/OT infrastructures.

How to Use Fortinet FortiDeceptor to Protect OT/IT Networks
How to Use Fortinet FortiDeceptor to Protect OT/IT Networks »

FortiDeceptor, Fortinet’s innovative, non-intrusive, agentless OT/IT/IoT deception solution is a force multiplier to current security defenses, providing early detection and response to active in-network threats. The FortiDeceptor decoys generate high-fidelity, intelligence-based alerts that result in an automated incident response to help stop zero-day attacks. In this session, VP Product Management, FortiDeceptor, Moshe Ben Simon, provides valuable tips and insights on how to use deception for early breach detection and protection against cyber threats across the IT/OT environment.

Deception Technology for IT/OT/IoT Environments
Deception Technology for IT/OT/IoT Environments »

Fortinet's FortiDeceptor is a Distributed Deception Platform (DDP), simulating various types of IT, OT, ICS, and IoT decoys, as well as critical applications (e.g. ERP/SAP, etc.).

A New Breach Protection Approach with FortiDeceptor
A New Breach Protection Approach with FortiDeceptor »

Verizon's 2018 DBIR reports two-thirds of breaches come from external attacks while the remaining are from insider threats. FortiDeceptor is built to deceive and redirect both external and internal attacks to a network of decoys. It exposes these reconnaissance attacks and eliminates them, disrupting the entire kill chain before it even begins.

Formazione e certificazioni

NSE 3
These lessons provide knowledge about the Fortinet products that comprise the Fabric Management Center. These products provide machine-speed artificial intelligence, integration, automation, advanced threat detection and response, and centralized security monitoring and optimization, all of which help to address the volume, sophistication, and speed of today’s cyber threats.

Demo gratuita del prodotto

Gli attacchi mirati di oggi possono provenire sia dall’esterno che dall’interno di un’organizzazione. L'Advanced threat deception è fondamentale per fornire un rilevamento precoce e una risposta prima che un attacco possa completare il suo ciclo di vita. Questa demo completamente funzionante di FortiDeceptor consente di gestire in modo centralizzato esche e richiami, con una visibilità fruibile delle campagne di minacce e la possibilità di integrarsi facilmente con i FortiGate per bloccare questi attacchi.