Fortinet Solutions

FortiEDR | Maroc

Bloquez l’exfiltration même sur un poste déjà compromis

FortiEDR Introduction

La plupart des solutions antivirus et EDR classiques misent tout sur l’empêchement de l’infection initiale. FortiEDR part d’un principe différent : un attaquant déterminé finira souvent par contourner la prévention, donc l’essentiel est d’empêcher que cette compromission ne se traduise par un vol de données ou un chiffrement par ransomware, via une technologie brevetée de blocage post-infection. Solution disponible au Maroc chez SecureValley

Qu’est-ce que FortiEDR ?

FortiEDR (anciennement enSilo, technologie israélienne acquise par Fortinet en 2019) combine un antivirus nouvelle génération basé sur le machine learning (NGAV), une réduction de la surface d’attaque en amont, et surtout une technologie brevetée de blocage post-infection qui neutralise en temps réel les tentatives d’exfiltration ou de communication avec un serveur de commande et contrôle, sans nécessairement stopper le processus complet ni interrompre l’activité de l’utilisateur. L’intégration de la solution FortiEDR est assurée au Maroc Par SecureValley.

fortinet image

Caractéristiques techniques clés de FortiEDR

  • NGAV basé sur le machine learning au niveau noyau, sans dépendance aux signatures, efficace hors ligne comme en ligne

  • Technologie brevetée de traçage de code (patented code-tracing) offrant une visibilité complète de la chaîne d’attaque, mappée sur le framework MITRE ATT&CK

  • Blocage post-infection en temps réel des communications sortantes malveillantes (exfiltration, C2), sans dépendre d’une restauration système (pas de recours à VSS)

  • Playbooks de réponse automatisés : isolement de poste, terminaison de processus, rollback des modifications malveillantes

  • Agent unique et léger (moins de 1-2 % de CPU) couvrant Windows (jusqu’à Windows XP), macOS, Linux, VDI, mobile, systèmes de point de vente et environnements OT

  • Déploiement possible en cloud, on-premise ou en environnement air-gapped (isolé d’Internet)

  • Base technologique de FortiXDR, pour une corrélation étendue avec réseau, email et cloud

  • Certifié ISO 27001/27017/27018, SOC 2 Type II, PCI DSS et HIPAA ; testé MITRE ATT&CK et SE Labs

FortiEDR pour les entreprises au Maroc

Bénéfices

Même si un poste est infecté (clé USB, pièce jointe piégée, connexion hors réseau d’entreprise), l’attaque est neutralisée avant qu’elle ne cause de dommage réel, sans attendre une signature à jour

La continuité d’activité est préservée : l’utilisateur peut souvent continuer à travailler pendant que la menace est neutralisée en arrière-plan, sans mise en quarantaine brutale du poste

La visibilité complète de la chaîne d’attaque accélère considérablement le travail d’investigation forensique en cas d’incident

Fortinet Billede e1759834385905

Cas d’usage

Réseau bancaire multi-agences : déploiement FortiEDR sur les postes d’agence pour un blocage autonome des tentatives de ransomware en quelques secondes

Environnement industriel avec systèmes legacy : agent léger compatible avec des systèmes anciens (jusqu’à Windows XP) et OT, sans perturber les processus de production

Environnement air-gapped ou à forte contrainte de confidentialité : déploiement on-premise sans connexion cloud obligatoire

Questions Fréquentes

• Pourquoi ajouter FortiEDR si notre entreprise possède déjà un FortiGate (NGFW) ?
  • Le FortiGate protège votre réseau (le périmètre), tandis que FortiEDR protège le point de terminaison lui-même (l’ordinateur ou le serveur). Si une menace parvient à contourner le réseau (par exemple, via une clé USB infectée ou une connexion hors réseau), FortiEDR prend le relais pour détecter le comportement malveillant et bloquer l’infection de manière autonome. Ces deux solutions communiquent ensemble via la Fortinet Security Fabric pour isoler instantanément un équipement compromis.
• FortiEDR ralentit-il les postes de travail comme peuvent le faire certains antivirus lourds ?
  • Non, l’agent est conçu pour être léger (généralement sous 1-2 % de consommation CPU), l’essentiel du traitement d’analyse comportementale s’exécutant en tâche de fond sans bloquer l’utilisateur.
• Que se passe-t-il concrètement si un ransomware s’exécute malgré tout sur un poste protégé ?
  • La technologie de blocage post-infection intercepte les appels système du processus malveillant en temps réel, l’empêchant de chiffrer les fichiers ou d’exfiltrer des données, sans nécessairement tuer le processus ni interrompre le poste, le temps que l’équipe sécurité investigue.
  •  
• FortiEDR fonctionne-t-il sur des systèmes anciens ou des environnements OT/industriels ?
  • Oui, l’agent prend en charge des systèmes remontant jusqu’à Windows XP ainsi que des environnements OT et de point de vente, ce qui en fait une option adaptée aux parcs hétérogènes ou industriels.
  •  
logo big white

Testez FortiEDR sur un périmètre pilote de votre parc de postes au Maroc.

Scroll to top