Resumo da notícia
A Fortinet® (NASDAQ: FTNT), líder global em segurança cibernética que impulsiona a convergência de rede e segurança, anunciou hoje a disponibilidade geral do FortiDLP, uma solução de prevenção de perda de dados (DLP) e gerenciamento de risco interno de próxima geração. Com base na tecnologia inovadora da Next DLP e na integração com o Fortinet Security Fabric, a nova solução reforça o portfólio geral de recursos de DLP da Fortinet. O FortiDLP permite o gerenciamento eficaz da segurança de dados, a aplicação dinâmica da proteção de dados e maior visibilidade das ameaças internas em escala para clientes de grandes empresas.
“Em uma era em que a proteção de dados é fundamental, o FortiDLP oferece uma solução de próxima geração que combina detecção aprimorada por IA e gerenciamento de riscos internos para proteger informações confidenciais”, disse John Maddison, Chief Marketing Officer da Fortinet. “Ao aproveitar uma solução de proteção de dados alimentada por IA com a ajuda de IA generativa, as equipes de segurança podem prever riscos, otimizar a resposta a incidentes e mitigar ameaças mais rapidamente do que as soluções DLP legadas. Proteger seus dados contra ameaças internas e externas começa com visibilidade e prevenção proativas, e o FortiDLP oferece essa proteção desde o primeiro dia.”
Soluções DLP tradicionais não atendem as necessidades dos CISOs
O Gartner® previu recentemente em seu mais recente Guia de Mercado para Prevenção de Perda de Dados que, “até 2027, 70% dos CISOs em empresas maiores adotarão uma abordagem consolidada para lidar com riscos internos e casos de uso de exfiltração de dados”. No entanto, os CISOs e as equipes de segurança continuam enfrentando desafios tradicionais de DLP, como gerenciar silos de dados e dados dispersos com uma força de trabalho híbrida crescente, navegar por políticas complicadas e rígidas para classificar dados, desempenho lento de ferramentas legadas e o risco crescente representado por pessoas mal-intencionadas tendo acesso a dados confidenciais.
O que diferencia o FortiDLP das soluções DLP legadas
A resposta da Fortinet aos desafios tradicionais de DLP é o FortiDLP, uma solução de proteção de dados de endpoint nativa da nuvem e aprimorada por IA que permite aos clientes atender a todos os seus requisitos de proteção de dados com uma única solução. Com a recente aquisição da Next DLP, a Fortinet adiciona uma poderosa solução de proteção de dados ao Fortinet Security Fabric dando às equipes de segurança uma maneira mais eficaz de evitar vazamentos e perdas de dados, detectar ameaças relacionadas a comportamento, treinar funcionários para tomar decisões baseadas em riscos e cumprir as políticas de segurança. A solução também aborda o uso de aplicações SaaS não autorizadas pelos funcionários e protege contra vazamento de dados quando os funcionários usam shadow IA (ferramentas de IA Generativa não aprovadas). Alguns dos principais recursos que diferenciam o FortiDLP da concorrência incluem:
- Proteção de dados da shadow IA: O FortiDLP permite que os funcionários usem com segurança ferramentas de IA Generativa disponíveis publicamente, como OpenAI ChatGPT, Google Gemini e outras. Os administradores podem definir ações de políticas para alertar os funcionários sobre as práticas adequadas de tratamento de dados e, ao mesmo tempo, permitir que eles continuem usando essas ferramentas. O resultado é um equilíbrio entre permitir maior produtividade e, ao mesmo tempo, proteger a organização contra o compartilhamento de dados corporativos confidenciais com essas ferramentas.
- Visibilidade e proteção de dados desde o primeiro dia: O FortiDLP fornece visibilidade e proteção automatizadas de movimentação de dados desde o primeiro dia com políticas prontas para uso e aprendizado de máquina incorporado no endpoint para a linha de base, com inspeção contextual e de conteúdo que funciona mesmo se os endpoints estiverem desconectados da rede.
- Proteção contra risco interno: O FortiDLP pode identificar ações, comportamentos e outros indicadores e aplicar ações de política apropriadas para identificar e impedir que pessoas de dentro da empresa divulguem dados confidenciais fora da organização. As equipes de segurança também podem monitorar o risco individual do usuário com a solução, identificando, analisando e capturando a atividade do funcionário quando dados confidenciais são acessados e/ou políticas são violadas.
- Proteção de dados de aplicações SaaS: O FortiDLP fornece visibilidade abrangente das interações do usuário com dados na nuvem e mantém a proteção conforme os dados saem da nuvem. A solução cria um inventário abrangente com pontuação de risco de aplicações SaaS utilizados em uma organização, com informações sobre entrada, saída de dados e credenciais. Ele também fortalece as defesas contra possíveis violações de dados decorrentes da exposição de dados comerciais por meio do uso não autorizado de aplicações.
- Proteção de dados com base na origem: O FortiDLP fornece visibilidade instantânea do risco de exposição de dados com o Secure Data Flow, que complementa abordagens tradicionais baseadas em classificação de conteúdo e sensibilidade com identificação de dados baseada na origem, detecção de manipulação e controles de saída de dados. As equipes de segurança podem rastrear e impedir a saída de dados de endpoints e dispositivos móveis não gerenciados para unidades USB, impressoras e aplicações SaaS, como Slack, Office 365 e Google Workspace.
- Educação do usuário informada sobre riscos: Os administradores podem configurar políticas e ações que incluem a apresentação de mensagens personalizáveis para educar os usuários sobre a importância de proteger dados confidenciais e, ao mesmo tempo, permitir mecanismos que impulsionam a responsabilidade pelo comportamento dos funcionários.
- Orientação alimentada por IA: O assistente com tecnologia de IA do FortiDLP aprimora a análise de incidentes usando o FortiAI para resumir e contextualizar dados associados à atividade de alto risco observada, mapeados para a Base de Conhecimento de Táticas, Técnicas e Procedimentos (TTP) de Ameaças Internas do MITRE Engenuity para fácil consumo por analistas e colegas.
Como parte de seu compromisso contínuo de oferecer aos clientes proteção de dados de nível empresarial, a Fortinet planeja vender o FortiDLP como uma solução independente, além de adicionar recursos avançados de prevenção contra perda de dados orientados por IA à sua oferta de security service edge (SSE) e integrar recursos adicionais de proteção de dados e risco interno em todo o Fortinet Security Fabric.
O FortiDLP é baseado na plataforma de proteção de dados SaaS nativa em nuvem de próxima geração da Next DLP. A Next DLP foi reconhecida como um fornecedor representante no Guia de Mercado do Gartner de 2023 para Prevenção de Perda de Dados1 e no Guia de Mercado do Gartner de 2023 para Soluções de Gerenciamento de Riscos Internos.2
Recursos adicionais
- Saiba mais sobre o FortiDLP.
- Saiba mais sobre o treinamento gratuito de segurança cibernética da Fortinet, que inclui um extenso programa de conscientização e treinamento de produtos. Como parte do Fortinet Training Advancement Agenda (TAA), o Fortinet Training Institute também oferece certificação e treinamento por meio da Certificação Network Security Expert (NSE), Parceiros Acadêmicos, e programas de Extensão Educacional.
- Conheça o laboratório de inteligência e pesquisa de ameaças FortiGuard Labs, e o Outbreak Alerts, que fornece avisos oportunos e etapas para mitigar ataques de segurança cibernética.
- Veja como os clientes da Fortinet estão protegendo as suas organizações.
- Siga a Fortinet no X, LinkedIn, Facebook, e Instagram. Inscreva-se em nosso blog e no YouTube.
GARTNER é uma marca comercial e de serviço registrada da Gartner, Inc. e/ou de suas afiliadas e é usada neste documento com permissão. All rights reserved.
Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.
1 Gartner Market Guide for Data Loss Prevention, Ravisha Chugh, Andrew Bales, 4 September 2023.
2 Gartner Market Guide for Insider Risk Management Solutions, Brent Predovich, 13 November 2023.