Análisis Dinámico de Amenazas e IA contra Malware Zero-Day

FortiSandbox Cloud proporciona un entorno virtual aislado en la nube impulsado por inteligencia artificial y FortiGuard Labs. Permite detonar, inspeccionar y neutralizar archivos sospechosos, ransomware desconocido y ataques dirigidos en tiempo real sin requerir un appliance físico en tu centro de datos.

Para FortiGate NGFW

Add-on o Bundle Integrado

Extiende la inspección de tu firewall FortiGate enviando archivos no reconocidos por antivirus tradicional a la nube para detonación en VMs aisladas y respuesta automática.

  • Detonación de ejecutables, PDFs y macros en la nube
  • Generación inmediata de firmas de protección locales
  • Incluido en bundles Enterprise Protection y ATP
  • Disponible como servicio a la carta anual

Para FortiMail

Protección de Correo Avanzada

Bloquea campañas de spear phishing, ransomware vía adjuntos maliciosos y URLs armadas antes de que lleguen a las bandejas de entrada de los usuarios.

  • Análisis profundo de adjuntos MIME y archivos ZIP/RAR
  • Reescritura y clic en tiempo real de URLs sospechosas
  • Aislamiento en sandbox antes de la entrega del email
  • Integración nativa con Microsoft 365 y Google Workspace

Suscripción Fabric Cloud

Multi-vector y API Dedicada

Instancia dedicada en la nube de Fortinet para conectar múltiples fuentes simultáneas: FortiGate, FortiClient, FortiWeb, FortiEDR o integración mediante REST API.

  • Capacidad dimensionada por volumen de envíos diarios
  • Soporte para entornos Windows, macOS y Linux/Android
  • Integración REST API para aplicaciones a la medida
  • Compartición de Inteligencia Threat Intelligence en Fabric

El Ciclo de Protección FortiSandbox Cloud

Detección y mitigación automatizada contra amenazas no vistas previamente en cuestión de segundos:

1

Captura e Inspección

FortiGate o FortiMail interceptan un archivo sospechoso que pasa los filtros convencionales de firmas.

2

Detonación Aislada

El archivo se envía a FortiSandbox Cloud para ejecutarse en entornos VM controlados (Windows/macOS).

3

Análisis de Comportamiento

Modelos de Machine Learning e IA evalúan llamadas al sistema, conexiones de C2, cifrado y anomalías.

4

Inmunización Fabric

Si es malicioso, se genera una firma instantánea y se distribuye a toda tu red Fortinet para bloquear futuros intentos.

FortiSandbox Cloud vs. Appliance On-Premise

Evaluación de beneficios entre la modalidad Cloud SaaS y el despliegue físico o VM:

Característica FortiSandbox Cloud (SaaS) FortiSandbox Appliance (Hardware / VM)
Inversión Inicial (CAPEX) Cero inversión en hardware Adquisición de servidor o appliance físico
Mantenimiento y Actualizaciones 100% gestionado por Fortinet y FortiGuard Administración local de SO y parches de VMs
Entornos Virtuales (VMs) Múltiples perfiles Windows/macOS preconfigurados Licenciamiento de VMs de Windows adicionales
Velocidad de Despliegue Activación inmediata mediante clave de licencia Requiere instalación física, cableado y config
Privacidad de Datos Extrema Cifrado en tránsito y reposo (SOC 2 Type II) Los archivos nunca salen de la red local (Air-gap)
Recomendado para PyMEs, corporativos y sedes distribuidas Bancos, gobierno y centros de datos críticos

Preguntas Frecuentes sobre FortiSandbox Cloud

¿Cuál es la diferencia entre el antivirus de FortiGate y FortiSandbox?

El antivirus tradicional compara archivos contra una base de firmas conocidas. FortiSandbox analiza el comportamiento dinámico ejecutando el archivo en un entorno virtual para detectar malware nunca antes visto (Zero-Day) o polimórfico.

¿FortiSandbox Cloud ya viene en mi bundle de FortiGate?

Sí, los bundles FortiGuard Enterprise Protection y ATP (Advanced Threat Protection) ya incluyen el servicio FortiSandbox Cloud integrado. Para bundles como UTP o FortiCare individual se puede adquirir como add-on a la carta.

¿Qué tipos de archivos puede analizar FortiSandbox?

Analiza ejecutables (.exe, .dll), scripts (.bat, .ps1, .vbs), documentos de Office con macros (.docx, .xlsm), archivos PDF, archivos comprimidos (.zip, .rar, .7z) y URLs sospechosas.

¿Cuánto tarda en analizarse un archivo en la nube?

El tiempo promedio de análisis es de pocos segundos. Para flujos de navegación web o correo, FortiGate y FortiMail pueden retener el archivo temporalmente o permitir el paso y enviar alertas inmediatas de mitigación si se confirma una amenaza.

¿Quieres proteger tu empresa contra amenazas Zero-Day y Ransomware?

En Tikendo somos Partner Certificado Fortinet en México. Te asesoramos para activar y dimensionar FortiSandbox Cloud con factura fiscal mexicana.