Skip to content Skip to navigation Skip to footer

概要

FortiClientは、単一のモジュール式の軽量クライアントで保護、コンプライアンス、およびセキュアアクセスを提供するファブリックエージェントです。ファブリックエージェントとは、ラップトップやモバイルデバイスなどのエンドポイント上で動作し、フォーティネット セキュリティ ファブリックと通信して、そのデバイスに情報、可視性、制御を提供するエンドポイントソフトウェアの一種です。

セキュア アクセス

ユニファイドFortiClientエージェントにより、リモートワークの従業員はゼロトラストの原則を使用してネットワークに安全に接続できます。このエディションでは、ユニファイドゼロトラストネットワークアクセスとVPNで暗号化されたトンネルの両方、さらにはURLフィルタリングとクラウドアクセスセキュリティブローカー(CASB)が利用できます。FortiSASEは、クラウドホスト型のユニバーサルゼロトラストネットワークアクセス、CASB、SWGを提供し、FortiClientユニファイドエージェントも搭載しています。FortiClient EMSによる一元管理が含まれています。

エンドポイント保護

FortiClientユニファイドエージェントは、AIベースの次世代アンチウイルス(NGAV)、エンドポイントの隔離、アプリケーションファイアウォール、クラウドサンドボックス、USBデバイス制御、ランサムウェア保護のサポートを追加することで、セキュリティ機能を強化します。

マネージドエンドポイントセキュリティサービス

初期展開を簡素化して継続的な監視をオフロードするために、フォーティネットはエンドポイントに特化したマネージドサービスを提供し、FortiClientソリューションの高度な運用機能と、セットアップ、展開、構成、脆弱性監視、エンドポイントセキュリティ全体の監視機能を提供します。

特長と利点

ゼロトラストネットワークアクセス(ZTNA)

リモートアクセスの改善と一貫したアプリケーションアクセスポリシーを提供

ファブリックエージェント

テレメトリ情報を提供し、フォーティネット セキュリティ ファブリックとの統合を活用

Webフィルタリング

Webセキュリティとコンテンツフィルタリングを提供

ソフトウェアのインベントリ管理

可視化とライセンス管理を実現

シャドーITの可視化など、クラウドベースのアプリケーションへのアクセスを制御します。

インシデントレスポンスの自動化

侵害されたエンドポイントを検知して隔離

FortiClientの導入事例

Detection
エンドポイントの可視化とコンプライアンス制御
セキュリティ ファブリック全体でエンドポイントの可視性とコンプライアンスを確保し、エンドポイントとネットワークのセキュリティと自動化を統合します。
icon benefits vpn
セキュアリモートアクセス(VPN、ゼロトラストネットワークアクセス)
常時オンで暗号化されたトンネルが含まれ、ポスチャチェック、条件付きアドミッション、ユーザーとデバイスの継続的な検証をサポートします。
icon benefits forticlient
エンドポイントの強化
パッチの自動適用、ソフトウェアインベントリ、アプリケーションファイアウォールによる脆弱性スキャンを可能にし、セキュリティを強化します。
AI-ML Powered
高度なエンドポイントセキュリティ
機械学習を活用したアンチマルウェアと振る舞いベースのアンチエクスプロイトでエンドポイントを保護します。アプリケーションファイアウォールとWebコンテンツフィルタリングで保護を強化します。
icon sandbox
サンドボックスの統合
FortiSandboxとのネイティブな統合によって、未知のファイルの実行をブロックできます。そのようなファイルはサンドボックスに自動送信してリアルタイムで分析します。
icon user definition
ロールベースのアクセス制御
Active Directoryからの情報を使用して、FortiGateがネットワーク内でロールベースのアクセス制御(RBAC)ポリシーを適用できるようにします。

FortiGuard AI活用セキュリティサービス

FortiGuard Labsは、経験豊富なサイバー脅威ハンター、リサーチャー、アナリスト、エンジニア、データサイエンティストで構成されるフォーティネットのサイバーセキュリティ脅威インテリジェンス・リサーチ部門です。FortiGuardのAIを活用したセキュリティサービスの開発や強化に携わり、FortiGuardの専門家によるセキュリティサービスを通じて価値ある専門サポートを提供します。

ケーススタディ

Vólus
Vólus
Brazilian Benefits Card Company Improves Security and Availability in the Cloud with Fortinet Solutions
Alleima
Alleima
Fortinet Brings Security, Efficiency, Performance, and Stability to a Global Manufacturer’s Network
Village of Schaumburg
Village of Schaumburg
It Takes a Village: How Fortinet Helps Keep the Village of Schaumburg Secure
City of Kimberley
City of Kimberley
Canadian Municipality Upgrades and Simplifies Its Cybersecurity Infrastructure with the Fortinet Security Fabric

製品ラインナップと仕様

FortiClientには、高度な保護を備えたさまざまなレベルの機能が用意されています。FortiClientは、フォーティネット セキュリティ ファブリックの多くの主要なコンポーネントと統合され、エンタープライズ管理サーバー(EMS)で一元管理されます。

詳細については、製品データシートを参照してください。

機能:

多要素認証(MFA)によるゼロトラストエージェント ゼロトラストエージェントは、ゼロトラストネットワークアクセストンネル、シングルサインオン(SSO)、FortiOSアクセスプロキシへのデバイスポスチャチェックをサポートします。
EMSまたはFortiClient Cloudでの一元管理 FortiClient展開とプロビジョニングを一元化することで、管理者はエンドポイントソフトウェアをリモートで導入し、制御されたアップグレードを実行できます。FortiClientの構成を数千台ものクライアントにワンクリックで簡単に展開できます。

脆弱性ダッシュボードでは、企業組織における攻撃対象領域を管理できます。脆弱性のあるエンドポイントを容易に特定し、対策を講じる事が可能です。

Windows ADとの統合機能によって、企業組織のAD構造とEMSの同期が可能となり、同じ組織単位(OU)がエンドポイントの管理に使用できるようになります。リアルタイムでエンドポイントのステータスが表示されるため、エンドポイントの最新アクティビティやセキュリティイベントが常に把握可能です。

一元的なログ記録とレポート 一元的なログ記録により、ForiSIEMやその他のSIEM製品のコンプライアンスレポートとセキュリティ分析を簡素化します。
動的セキュリティ ファブリック コネクタ EMSは、エンドポイントのセキュリティポスチャに基づいて仮想グループを作成します。続いて、作成された仮想グループの情報をFortiGateが取得し、ファイアウォールポリシーの設定用に利用することで動的なアクセス制御が実現します。グループの動的な作成により、セキュリティポリシーに対するコンプライアンスの自動化と簡素化が可能になります。
脆弱性エージェントと修復 脆弱性エージェントと修復により、エンドポイントの衛生を確保し、エンドポイントを強化して攻撃対象領域を軽減します。こうして脆弱なエンドポイントを特定するとともに、パッチ未適用のOSやソフトウェアの脆弱性の深刻度に基づいて、パッチの自動適用をはじめとする柔軟なパッチ適用オプションを利用できます。
多要素認証によるSSL VPN 多要素認証によるセキュアソケットレイヤー(SSL)の仮想プライベートネットワーク(VPN)は、ほとんどのインフラストラクチャを横断する、使いやすい暗号化トンネルを可能にします。
多要素認証によるIPsec VPN 多要素認証によるIPセキュア(IPSec)VPNは、使いやすい暗号化トンネルを可能にし、最高レベルのVPNスループットを実現します。
FortiGuard Webフィルタリング

Webフィルタリング機能は、FortiGuard Labsリサーチを活用してWebブラウザのあらゆるアクティビティを監視し、75以上のカテゴリのWebセキュリティと、許容可能な使用上のポリシーを適用します。Webフィルタリングは、サポート対象であるすべてのオペレーティングシステムに対して有効であり、Googleセーフサーチでも機能します。一貫性のあるポリシーを確実に適用するため、エンドポイントのWebフィルタリングプロファイルをFortiGateから同期させることができます。管理者がブラック / ホワイトリスト、オン / オフネットポリシーを設定し、FortiGate Webフィルタリングポリシーをインポートすることで、一貫性のあるポリシーの適用が可能です。

検知機能、そして暗号化トラフィックを使用するHTTPSサイトでWebフィルタールールの適用機能を改善するWebフィルタープラグインが、FortiClientでサポートされるようになりました。

スプリットトンネル ゼロトラストネットワークアクセスおよびVPNトンネルに対応するスプリットトンネルにより、ユーザーエクスペリエンスを最適化します。
シングルサインオン(SSO) FortiAuthenticatorアイデンティティ / アクセス管理と統合することで、シングルサインオンが可能になります。
ゼロトラストネットワークアクセスエディション機能 このエディションには、ゼロトラストネットワークアクセスエディションのすべての機能に加えて、以下の機能が含まれています。
AIを活用した次世代アンチウイルス(NGAV) アンチマルウェアは、FortiGuard Content Pattern Recognition Language(CPRL)、機械学習、AIを活用してエンドポイントをマルウェアから保護します。このパターンベースのCPRLは、ポリモーフィック型マルウェアの検知とブロックにおいて極めて有効であり、攻撃チャネルや不正Webサイトもブロックします。
FortiSandbox Cloud FortiClientは、FortiSandboxとネイティブ統合されます。FortiClientは、接続されたFortiSandboxにファイルを自動的に送信し、リアルタイムで分析します。サンドボックス分析結果はEMSと自動的に同期されます。管理者は、プロセスツリー全体のグラフィック可視化など、送信したオブジェクトの詳細な情報と振る舞いを確認できます。
エンドポイントの自動隔離 セキュリティイベントによってトリガーされると、エンドポイントの自動隔離によってポリシーベースのレスポンスが自動化されます。たとえば、疑わしいエンドポイントや感染したエンドポイントを自動的に隔離することで、インシデントを封じ込め、脅威の拡散を防止します。
アプリケーションファイアウォール アプリケーションファイアウォールは、アプリケーショントラフィックをカテゴリ別に監視、許可、またはブロックする機能を提供します。FortiGateと同じカテゴリを使用することで、一貫性のあるアプリケーショントラフィックの制御を実現します。FortiGuardアンチボットネット、IPS、およびアプリケーション制御インテリジェンスを活用し、プロキシアプリケーションやHTTPSメッセージングアプリケーションなどの不適切なアプリケーションの使用を防止できます。
アプリケーションインベントリ

アプリケーションインベントリは、インストールされているソフトウェアを可視化します。ライセンスの管理に加えて、ソフトウェアインベントリも利用でき、セキュリティ対策を強化できます。インストールされたソフトウェアがビジネスで必要とされるものではない場合、そのソフトウェアによって潜在的な脆弱性が持ち込まれ、ウイルスに感染する可能性が高くなります。

管理者は、インベントリ情報を活用して、潜在的に脆弱な不要または古いアプリケーションを検出して削除することで、攻撃対象領域を削減できます。

USBデバイス制御 この機能は、不正なUSBデバイスがホストにアクセスするのを防ぎます。

各学校はカリキュラムのテクノロジーを継続して強化しており、Chromebookなどの個人用デバイスの採用はますます一般的になっています。学区は、CIPA(Children’s Internet Protection Act)コンプライアンスに準拠し、インターネットを閲覧する際、有害なコンテンツから児童や生徒を保護する必要があります。

キャンパス内外での一貫したWebフィルタリングポリシーの適用

Webフィルタリング機能は、FortiGuard Labsリサーチを活用してWebブラウザのあらゆるアクティビティを監視し、75以上のカテゴリのWebセキュリティと、許容可能な使用上のポリシーを適用します。また、Googleセーフサーチもサポートしています。

  • キャンパス内外でのK-12の教育課程でインターネットの安全な閲覧をサポートします。リバースプロキシやVPNは不要
  • 4,300万以上の評価を受けたWebサイトと20億以上のWebページを分類
  • FortiGateのWebフィルタリングポリシーに準拠
  • Googleセーフサーチに対応し、カスタムの拒否 / 承認リストをサポート
  • HTTPSを含むすべてのWebブラウザアクティビティを監視

導入と使用が容易

  • Google G Suite管理コンソールとの統合による管理
  • G Suite管理コンソールおよびGoogle Chrome Web Store内から展開 管理者はChromebookでアプリケーションや拡張機能を管理できるため、スケーラブルなプロセスが実現します。キャプティブポータルへのログインを追加で必要とすることなく、Google認証情報によるシングルサインオンが可能です。

柔軟な詳細なログ記録とレポート機能

  • Chromebookにログインしている学生を特定し、学年に合わせた適切なポリシーを適用します。
  • デバイスが特定のユーザーに割り当てられていない「カートシステム」をサポートします。

ソリューションブリーフを読む

  Windows MAC OS Android IOS Chromebook Linux
ゼロトラストセキュリティ
エンドポイントテレメトリ
動的アクセス制御を使用したコンプライアンスの適用  
脆弱性スキャンによるエンドポイントの監査と修復      
リモートからのログ管理とレポート  
IPsec VPN      
SSL VPN  
ゼロトラストネットワークアクセスリモートアクセス    
Windows AD SSOエージェント        
USBデバイス制御      
エンドポイントセキュリティ
アンチウイルス      
クラウドベースの脅威検知        
サンドボックス(オンプレミス)      
サンドボックス(クラウドベース)        
エンドポイントの自動隔離        
Webフィルター  
アンチエクスプロイト          
アプリケーションファイアウォール        
  VPN / ゼロトラストネットワークアクセス EPP / APT マネージド
ゼロトラストエージェント
ゼロトラストネットワークアクセス(ZTNA)
FortiClient Cloudを使用した一元管理
ログ管理 / レポート機能の一元化
多要素認証によるSSL VPN*
多要素認証によるIPsec VPN*
SSO Mobillity Agent
CASB(インラインおよびAPI)
ITハイジーン
脆弱性エージェントと修復
FortiGuard Webフィルタリング
USBデバイス制御  
エンドポイントセキュリティ(EPP)
FortiSandbox(オンプレミスまたはPaaS)  
FortiSandbox Cloud  
AIを活用したNGAV  
エンドポイントの自動隔離  
ランサムウェア保護  
マネージドFortiClientサービス
エンドポイントのオンボーディング    
初期プロビジョニング    
セキュリティ ファブリック設定 / 統合    
脆弱性監視    
エンドポイントセキュリティの監視    
その他のサービス
ベストプラクティスサービス(BPS)コンサルティング アカウントアドオン アカウントアドオン
フォレンジック分析サービス(FAS) アカウントアドオン アカウントアドオン アカウントアドオン
24時間365日サポート
オンプレミス / エアギャップオプション  

FortiClientプロフェッショナルサービス

フォーティネットは、FortiClientに特化したプロフェッショナルサービスを提供しています。これらのサービスは、FortiClientソリューションを最大限に活用し、基本的なセットアップと競合ソリューションの最適化を支援します。

FortiClientベストプラクティスサービス

このサービスは、展開、アップグレード、運用に関するガイダンスを提供します。このサービスチームは、電話やEメールでアドバイスを提供しますが、製品の構成や管理は直接行いません。

このサービスは、サイバーインシデントへの対応と復旧に役立つ分析を提供します。フォレンジックアナリストは、デジタル証拠の収集、検証、提示を支援します。

FortiClientマネージドサービス

このサービスは、FortiClient Cloudで管理するFortiClientエージェントの構成、展開、継続的な監視を合理化します。

FortiCareサポート / プロフェッショナルサービス

FortiCareは、24時間365日のサポートオプションを提供し、フォーティネットの展開と円滑な運用を支援します。また、Premium RMAオプションなどのサービスも提供しており、4時間以内のハードウェア交換が可能で、緊急のイベントが発生した場合も確実に対応します。

テクニカルサポートサービス

テクニカルサポートサービス

デバイスごとにさまざまなオプションが用意されており、効率的な運用が可能です。FortiCare Eliteオプションは、クリティカルな製品に対して15分の応答目標時間を提供しています。

アドバンストサポート

アドバンストサポート

アカウントごとにさまざまなプレミアムサービスを利用でき、専任のエキスパートによる運用レビューにより、中断を軽減し、生産性を向上させます。

プロフェッショナルサービス

プロフェッショナルサービス

当社のマルチベンダーエキスパートは、ネットワークやセキュリティの目標を達成し、新しい機能を採用するのに役立つ、ベストプラクティスにもとづいた充実したソリューションを設計し、導入することができます。

リソース

データシート
eBook
アナリストレポート
参考アーキテクチャ
ソリューションブリーフ
ウェビナー
ホワイトペーパー

エコシステム

FortiClientは、フォーティネット セキュリティ ファブリックの一環として、さまざまな主要ITベンダーと統合できます。以下は現在のFortiClientアライアンスパートナーの一覧です。

トレーニングおよび認定プログラム

ネットワークセキュリティエキスパート(NSE)トレーニングコースでは、製品分野やソリューションに関する詳細な技術トレーニングを提供します。FortiClientに関連するトレーニングを以下に示します。
フォーティネット認定プロフェッショナル - ネットワークセキュリティ
In this course, you will learn how to use the FortiClient EMS feature, provision FortiClient endpoints, FortiClient EMS Security Fabric integration, explore different editions of FortiClient, and deploy and configure ZTNA agent and endpoint security features.
その他のトレーニング
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.

無料製品デモ

FortiClient EMSのユーザーインタフェースについては、この仮想環境を展開するためのセルフガイドデモをご覧ください。

デモの内容:

  • すべてのエンドポイントの状態が一目でわかる、読みやすいダッシュボードのご紹介
  • ドリルダウンして、個々のエンドポイントの詳細情報とテレメトリを取得
  • ゼロトラスト構成で利用可能なゼロトラストネットワークアクセスタグとポリシーの確認

FortiClientニュース