Fortinet Solutions
FortiEDR | Maroc
Bloquez l’exfiltration même sur un poste déjà compromis
FortiEDR Introduction
La plupart des solutions antivirus et EDR classiques misent tout sur l’empêchement de l’infection initiale. FortiEDR part d’un principe différent : un attaquant déterminé finira souvent par contourner la prévention, donc l’essentiel est d’empêcher que cette compromission ne se traduise par un vol de données ou un chiffrement par ransomware, via une technologie brevetée de blocage post-infection. Solution disponible au Maroc chez SecureValley
Qu’est-ce que FortiEDR ?
FortiEDR (anciennement enSilo, technologie israélienne acquise par Fortinet en 2019) combine un antivirus nouvelle génération basé sur le machine learning (NGAV), une réduction de la surface d’attaque en amont, et surtout une technologie brevetée de blocage post-infection qui neutralise en temps réel les tentatives d’exfiltration ou de communication avec un serveur de commande et contrôle, sans nécessairement stopper le processus complet ni interrompre l’activité de l’utilisateur. L’intégration de la solution FortiEDR est assurée au Maroc Par SecureValley.
Caractéristiques techniques clés de FortiEDR
-
NGAV basé sur le machine learning au niveau noyau, sans dépendance aux signatures, efficace hors ligne comme en ligne
-
Technologie brevetée de traçage de code (patented code-tracing) offrant une visibilité complète de la chaîne d’attaque, mappée sur le framework MITRE ATT&CK
-
Blocage post-infection en temps réel des communications sortantes malveillantes (exfiltration, C2), sans dépendre d’une restauration système (pas de recours à VSS)
-
Playbooks de réponse automatisés : isolement de poste, terminaison de processus, rollback des modifications malveillantes
-
Agent unique et léger (moins de 1-2 % de CPU) couvrant Windows (jusqu’à Windows XP), macOS, Linux, VDI, mobile, systèmes de point de vente et environnements OT
-
Déploiement possible en cloud, on-premise ou en environnement air-gapped (isolé d’Internet)
-
Base technologique de FortiXDR, pour une corrélation étendue avec réseau, email et cloud
-
Certifié ISO 27001/27017/27018, SOC 2 Type II, PCI DSS et HIPAA ; testé MITRE ATT&CK et SE Labs
FortiEDR pour les entreprises au Maroc
Bénéfices
Même si un poste est infecté (clé USB, pièce jointe piégée, connexion hors réseau d’entreprise), l’attaque est neutralisée avant qu’elle ne cause de dommage réel, sans attendre une signature à jour
La continuité d’activité est préservée : l’utilisateur peut souvent continuer à travailler pendant que la menace est neutralisée en arrière-plan, sans mise en quarantaine brutale du poste
La visibilité complète de la chaîne d’attaque accélère considérablement le travail d’investigation forensique en cas d’incident
Cas d’usage
Réseau bancaire multi-agences : déploiement FortiEDR sur les postes d’agence pour un blocage autonome des tentatives de ransomware en quelques secondes
Environnement industriel avec systèmes legacy : agent léger compatible avec des systèmes anciens (jusqu’à Windows XP) et OT, sans perturber les processus de production
Environnement air-gapped ou à forte contrainte de confidentialité : déploiement on-premise sans connexion cloud obligatoire
Questions Fréquentes
- Le FortiGate protège votre réseau (le périmètre), tandis que FortiEDR protège le point de terminaison lui-même (l’ordinateur ou le serveur). Si une menace parvient à contourner le réseau (par exemple, via une clé USB infectée ou une connexion hors réseau), FortiEDR prend le relais pour détecter le comportement malveillant et bloquer l’infection de manière autonome. Ces deux solutions communiquent ensemble via la Fortinet Security Fabric pour isoler instantanément un équipement compromis.
- Non, l’agent est conçu pour être léger (généralement sous 1-2 % de consommation CPU), l’essentiel du traitement d’analyse comportementale s’exécutant en tâche de fond sans bloquer l’utilisateur.
- La technologie de blocage post-infection intercepte les appels système du processus malveillant en temps réel, l’empêchant de chiffrer les fichiers ou d’exfiltrer des données, sans nécessairement tuer le processus ni interrompre le poste, le temps que l’équipe sécurité investigue.
- Oui, l’agent prend en charge des systèmes remontant jusqu’à Windows XP ainsi que des environnements OT et de point de vente, ce qui en fait une option adaptée aux parcs hétérogènes ou industriels.