Fortinet Review: Korte expert samenvatting
FortiClient is een als goedbekend staande beveiligingsoplossing voor bedrijven, gemaakt door hetzelfde bedrijf dat de FortiGate-netwerkbeveiligingstoepassing produceert. Ik heb FortiClient 6.0 getest om te kijken of de internetbeveiligingsoplossing eenvoudig maar krachtig genoeg was op mijn Windows-machine thuis zonder het in een zakelijke beveiligingsomgeving te draaien.
Beveiliging
De FortiClient-tool is ontworpen om te worden gebruikt binnen een Enterprise Management Server (EMS) die via het netwerk een centraal beheerde antivirusbescherming biedt voor eindpunten, Het werkt echter ook als zelfstandige oplossing. FortiClient is prima in staat om kwaliteitsbescherming te bieden.
Wanneer het op deze manier wordt gebruikt, wordt de ingebouwde kwetsbaarheidsscanner de kern van het systeem, die voortdurend naar bekende en onbekende kwetsbaarheden zoekt. Bovendien worden zowel de TCP- als UDP-poorten gecontroleerd om er zeker van te zijn dat het systeem een basis-firewall draait – meer geavanceerde firewallconfiguraties moeten echter door de systeembeheerder worden gedaan. Definities en updates onder de standaard instelling komen van FortiGate draaiend op FortiOS 6.0. Voor degenen die verbinding willen maken met een beheerd beveiligingsnetwerk, maakt het venster “Compliance & Telemetry“ het gemakkelijk om het IP-adres van het netwerk in te voeren en verbinding te maken met de EMS-server.
Het programma scant op kwetsbaarheden in onder andere Microsoft-programma’s, hulpprogramma’s van derden en populaire browsers zoals Google Chrome en Mozilla Firefox. Zodra de scan klaar is, toont het ook een netjes uitvoerscherm met kleurcodes dat laat zien wat er is gedetecteerd. Om de beveiliging te testen, heb ik een aantal externe werkbalken vol malware in Firefox geladen en deze werden zoals verwacht door het systeem gedetecteerd.
Functies
Behalve de kwetsbaarheidsscanner bevat het programma ook een handige tool voor ‘externe toegang’ waarmee gebruikers VPN-verbindingen kunnen configureren. Dit is in feite een volwaardige VPN-verbindingseditor voor het opzetten van uitgaande verbindingen. Gebruikers kunnen hier VPN-verbindingen configureren met zowel SSL als IPsec en klantcertificaten en verificatie-instellingen bewerken. Voor degenen die een VPN nodig hebben om toegang te krijgen tot hun zakelijke internet, is de tool voor externe toegang een welkome toevoeging.
Gebruiksgemak
Bij gebruik als zelfstandige oplossing is FortiClient een zeer eenvoudig programma om te gebruiken omdat de app gewoon met de standaard scan- en firewallconfiguraties van FortiGate draait. Op die manier kunnen de kerncomponenten van het programma – de EMS-configuratiemodule en de kwetsbaarheidsscanner – allebei letterlijk met een paar klikken worden ingesteld.
Vergeleken met het beperkte aantal onderdelen binnen het programma, is de instellingenpagina niet gecompliceerd. Gebruikers hebben echter een paar handige opties, zoals de mogelijkheid om vóór aanmelding een VPN-verbinding in te schakelen en te configureren welke services in het log van het programma worden opgenomen. Bovendien biedt het systeem op het tabblad ‘Meldingen’ een compleet overzicht van alle door het programma gegenereerde meldingen. Dat kan handig zijn voor het debuggen van de tool.
Ik heb ervoor gekozen om het uitvoerbare programma voor Windows 10 te downloaden, hoewel het ook als app beschikbaar is in de Microsoft Store. Linux-gebruikers zullen het waarderen dat FortiClient beschikbaar komt als voorgecompileerde .deb- en .rpm-pakketten, dus er is geen geavanceerde kennis nodig om ermee aan de slag te gaan.
Ondersteuning
Degenen die de gratis download gebruiken, kunnen toch de online support-knowledgebase van het bedrijf gebruiken. Er is ook een actief discussieforum en een uitgebreide videotheek. Hoewel een groot deel van de support-knowledgebase van Fortinet gericht is op het trainen van systeembeheerders in het gebruik van de tools van het bedrijf (Fortinet biedt zijn eigen programma voor productcertificeringen aan), zijn er een paar zelfstudies, zoals hoe een IPSec VPN-verbinding te configureren, welke gericht zijn op de thuisgebruiker.
Prijzen
FortiClient is beschikbaar als gratis download voor Windows, MacOSX, Linux, (Ubuntu, Red Hat, CentOS), iOS en Android. Zakelijke klanten zullen vanzelfsprekend ook de FortiClient Enterprise Management Server (EMS) moeten aanschaffen, welke gelaagd is op basis van het aantal eindpunten dat wordt bediend. Er zijn geen “kleine lettertjes” of beperkingen aan het gebruik van de tool, maar dit maakt het een uitstekende mogelijkheid voor mensen die elementaire beveiliging tegen kwetsbaarheden nodig hebben.