
FortiDeceptor
FortiDeceptor, incluido en Fortinet SecOps Platform, detecta y responde a ataques dentro de la red, como el uso de credenciales robadas, el movimiento lateral, el intermediario y el ransomware. Agregar FortiDeceptor como parte de su estrategia de ciberseguridad ayuda a cambiar sus defensas de reactivas a proactivas con detección basada en la intrusión, en capas con la inteligencia contextual.
CaracterÃsticas Principales
VISIBILIDAD Y RESPUESTA ACELERADA
Se integra con Fortinet Security Fabric y controles de seguridad de terceros (SIEM, SOAR, EDR, sandbox)
DETECCIÓN DE AMENAZAS DE PERSONAS INTERNAS
Reduce el tiempo de permanencia y los falsos positivos, detecta el reconocimiento temprano y el movimiento lateral para desviar los ataques
INTELIGENCIA FORENSE Y DE AMENAZAS
Captura y analiza actividades de ataque en tiempo real, proporciona análisis forense detallado, recopila IOC y TTP
ATAQUES EN CUARENTENA/FUERA DE CUARENTENA
Los endpoints infectados se pueden poner en cuarentena fuera de la red de producción
OPTIMIZADO PARA OT/IOT/IOMT
Funciona en modos en línea/con aire (fuera de línea) y hay una versión reforzada disponible
FÁCIL IMPLEMENTACIÓN Y MANTENIMIENTO
Los señuelos de coincidencia de activos se implementan automáticamente sin afectar a la estabilidad ni al rendimiento.
Casos de Uso
ENGAÑO DINÁMICO
Visibilidad de la red y detección de vulneraciones a través de la huella pasiva. Detecta amenazas a activos que no pueden proporcionar su propia telemetría.
MITIGACIÓN DEL RANSOMWARE
Detección temprana y respuesta a ataques de ransomware. Engaña el malware para que cifre archivos falsos, lo que activa el bloqueo automático del endpoint infectado.
DETECCIÓN DE MOVIMIENTO LATERAL
Detecta a los atacantes en las primeras etapas de la fase de descubrimiento y desvía las actividades laterales hacia el señuelo y lejos de los activos reales.
BÚSQUEDA DE AMENAZAS
Permite la detección de amenazas dentro de la red, rastrea el origen del ataque, recopila TTP observando a los atacantes, proporciona inteligencia para brindar una rápida respuesta.
SEGURIDAD PARA TI/OT/IOT/IOMT
Señuelos extensos que incluyen sistemas SCADA, sensores IoT disponibles, además de la capacidad de cargar sus propios señuelos.