Fortinet Advanced Threat Protection — это фреймворк, разработанный компанией для защиты сети от возникающих киберугроз, включающий в себя как уже вполне привычные, традиционные технологии, так и более новые разработки. Решение представляет собой модульный ряд отдельных элементов, которые при использовании в совокупности обеспечивают комплексную безопасность прикладных программ, конечных устройств и сети в целом.
Fortinet Advanced Threat Protection имеет функционал постоянного мониторинга, анализа сети для обнаружения и предотвращения угроз, а также уменьшения последствий атак, которые в большинстве случаев имеют целью обойти уже устоявшиеся системы защиты.
Принцип работы Fortinet (ATP) базируется на трех уровнях:
- обнаружение (процесс во многом сводится к анализу поведения с помощью эмуляции кодов FortiSandbox);
- предотвращение (производится исследование подозрительных файлов и проверка проходящего трафика);
- минимизация последствий атак (уменьшаются неблагоприятных результатов атак до этого момента не известных, а также устраняются все выявленные в ходе их проведения уязвимости).
- Межсетевой экран нового поколения с применением глубокой инспекции пакетов (FortiGate).
- Защита доступных из сети приложений (FortiWeb).
- Почтовый шлюз безопасности для защиты электронных писем (FortiMail).
- Обеспечивается защита конечных точек, то есть таких конечных устройств, как Windows, Mac, IOS и Android (FortiClient).
- Обнаружение и исследование потенциальных угроз с помощью эмуляции кода (FortiSandbox).
- Поддерживается облачная база знаний для детального исследование угроз, а также используется информация из всеобщих источников (FortiGuard).