FortiSandbox Cloud proporciona un entorno virtual aislado en la nube impulsado por inteligencia artificial y FortiGuard Labs. Permite detonar, inspeccionar y neutralizar archivos sospechosos, ransomware desconocido y ataques dirigidos en tiempo real sin requerir un appliance físico en tu centro de datos.
Extiende la inspección de tu firewall FortiGate enviando archivos no reconocidos por antivirus tradicional a la nube para detonación en VMs aisladas y respuesta automática.
Bloquea campañas de spear phishing, ransomware vía adjuntos maliciosos y URLs armadas antes de que lleguen a las bandejas de entrada de los usuarios.
Instancia dedicada en la nube de Fortinet para conectar múltiples fuentes simultáneas: FortiGate, FortiClient, FortiWeb, FortiEDR o integración mediante REST API.
Detección y mitigación automatizada contra amenazas no vistas previamente en cuestión de segundos:
FortiGate o FortiMail interceptan un archivo sospechoso que pasa los filtros convencionales de firmas.
El archivo se envía a FortiSandbox Cloud para ejecutarse en entornos VM controlados (Windows/macOS).
Modelos de Machine Learning e IA evalúan llamadas al sistema, conexiones de C2, cifrado y anomalías.
Si es malicioso, se genera una firma instantánea y se distribuye a toda tu red Fortinet para bloquear futuros intentos.
Evaluación de beneficios entre la modalidad Cloud SaaS y el despliegue físico o VM:
| Característica | FortiSandbox Cloud (SaaS) | FortiSandbox Appliance (Hardware / VM) |
|---|---|---|
| Inversión Inicial (CAPEX) | Cero inversión en hardware | Adquisición de servidor o appliance físico |
| Mantenimiento y Actualizaciones | 100% gestionado por Fortinet y FortiGuard | Administración local de SO y parches de VMs |
| Entornos Virtuales (VMs) | Múltiples perfiles Windows/macOS preconfigurados | Licenciamiento de VMs de Windows adicionales |
| Velocidad de Despliegue | Activación inmediata mediante clave de licencia | Requiere instalación física, cableado y config |
| Privacidad de Datos Extrema | Cifrado en tránsito y reposo (SOC 2 Type II) | Los archivos nunca salen de la red local (Air-gap) |
| Recomendado para | PyMEs, corporativos y sedes distribuidas | Bancos, gobierno y centros de datos críticos |
El antivirus tradicional compara archivos contra una base de firmas conocidas. FortiSandbox analiza el comportamiento dinámico ejecutando el archivo en un entorno virtual para detectar malware nunca antes visto (Zero-Day) o polimórfico.
Sí, los bundles FortiGuard Enterprise Protection y ATP (Advanced Threat Protection) ya incluyen el servicio FortiSandbox Cloud integrado. Para bundles como UTP o FortiCare individual se puede adquirir como add-on a la carta.
Analiza ejecutables (.exe, .dll), scripts (.bat, .ps1, .vbs), documentos de Office con macros (.docx, .xlsm), archivos PDF, archivos comprimidos (.zip, .rar, .7z) y URLs sospechosas.
El tiempo promedio de análisis es de pocos segundos. Para flujos de navegación web o correo, FortiGate y FortiMail pueden retener el archivo temporalmente o permitir el paso y enviar alertas inmediatas de mitigación si se confirma una amenaza.
En Tikendo somos Partner Certificado Fortinet en México. Te asesoramos para activar y dimensionar FortiSandbox Cloud con factura fiscal mexicana.