ENDPOINT / FORTINET

Một agent cho endpoint.
Một lộ trình đến ZTNA.

FortiClient hợp nhất bảo vệ endpoint, kiểm tra trạng thái thiết bị và truy cập từ xa an toàn. Doanh nghiệp có thể bắt đầu với VPN/ZTNA, mở rộng sang EPP/ATP hoặc chọn dịch vụ quản lý khi đội IT cần giảm tải.

03 phương án tham khảoVPN / ZTNA · EPP / ATP · Managed FortiClient
Nhờ Arbolume xác định phạm vi →
Secure Access01
ZTNA, VPN và kiểm tra posture

FortiClient VPN / ZTNA

Doanh nghiệp cần thay VPN theo lộ trình, kiểm soát truy cập theo người dùng và trạng thái thiết bị

Một agent cho VPN và Universal ZTNA, hỗ trợ tunnel mã hóa tự động, kiểm tra posture gần thời gian thực và chính sách truy cập theo từng ứng dụng.

Thành phần chính

  • Universal ZTNA và VPN với MFA
  • Endpoint telemetry, identity và certificate
  • Security posture tagging và kiểm tra liên tục
  • Vulnerability assessment và remediation
  • Web/video filtering và FortiCASB
  • Quản trị tập trung bằng EMS tại chỗ hoặc trên cloud
Chưa bao gồm ở phương án này +
  • AI-powered NGAV
  • Ransomware rollback
  • Removable media control
Thông tin chính thức Fortinet ↗Nhận tư vấn phạm vi →
Endpoint Protection + ZTNA02
EPP/ATP có sẵn quyền ZTNA

FortiClient EPP / ATP

Tổ chức muốn hợp nhất bảo vệ endpoint và truy cập từ xa trên cùng một agent

Bao gồm toàn bộ năng lực ZTNA/VPN và bổ sung lớp bảo vệ endpoint nâng cao cho malware, ransomware, ứng dụng và thiết bị lưu trữ rời.

Thành phần chính

  • Toàn bộ tính năng của gói VPN / ZTNA
  • AI-powered next-generation antivirus
  • Anti-malware, anti-exploit và outbreak detection
  • Ransomware protection trên Windows
  • Removable media control và application firewall
  • FortiClient Cloud Sandbox / FortiSandbox integration
Chưa bao gồm ở phương án này +
  • Dịch vụ onboarding và giám sát do Fortinet vận hành
Thông tin chính thức Fortinet ↗Nhận tư vấn phạm vi →
Managed Endpoint Service03
Giảm tải triển khai và vận hành

Managed FortiClient

Đội IT mỏng cần hỗ trợ cấu hình, triển khai, onboarding và theo dõi endpoint

Phương án dịch vụ quản lý gồm EPP, ATP, VPN, ZTNA, IT hygiene và các hoạt động hỗ trợ vận hành FortiClient Cloud.

Thành phần chính

  • Initial FortiClient Cloud provisioning
  • Tạo nhóm, chính sách và bộ cài tùy chỉnh
  • Endpoint onboarding và cập nhật installer
  • Security Fabric setup và integration
  • Vulnerability và endpoint security monitoring
  • Hỗ trợ 24x7 theo điều kiện dịch vụ
Thông tin chính thức Fortinet ↗Nhận tư vấn phạm vi →
SO SÁNH NHANH

Bắt đầu từ truy cập.
Mở rộng đến bảo vệ.

Khả năngZTNA / VPNEPP / ATPManaged
VPN, MFA và Universal ZTNA✓✓✓
Posture check và vulnerability management✓✓✓
FortiCASB và web filtering✓✓✓
AI-powered NGAV và anti-malware—✓✓
Ransomware protection—✓✓
Onboarding và monitoring do Fortinet hỗ trợ——✓
KIẾN TRÚC TRIỂN KHAI

Ba điểm cần chốt
trước khi chọn license.

  1. 01EMS cloud hay on-premise?FortiClient có thể quản trị từ console SaaS hoặc EMS tại chỗ tùy yêu cầu vận hành, dữ liệu và kết nối.
  2. 02Chỉ cần truy cập hay cả EPP?Gói EPP/ATP đã bao gồm quyền ZTNA; chọn riêng ZTNA/VPN khi trọng tâm là secure access và posture.
  3. 03FortiGate đang chạy phiên bản nào?ZTNA Application Gateway là tính năng FortiOS; tài liệu Fortinet yêu cầu FortiOS 7.0 trở lên.
TÀI LIỆU KỸ THUẬT MIỄN PHÍ

Giải pháp Fortinet Universal ZTNA

Tổng quan kiến trúc FortiClient, EMS và FortiGate ZTNA Application Gateway; kèm điều kiện kỹ thuật, lựa chọn license và lộ trình pilot.

PDF · 11 trang · Phiên bản 1.1
Tải tài liệu
↗

Tìm hiểu thêm: Xem nhóm giải pháp Endpoint, đối chiếu FortiGate và tham khảo TCO quản lý endpoint cloud với on-premises.

i

Lưu ý: nội dung được đối chiếu với FortiClient Data Sheet (11/2025) và Universal ZTNA Ordering Guide (01/2026). Một số tính năng phụ thuộc hệ điều hành, license và thành phần Fortinet đi kèm; ví dụ central logging cần FortiAnalyzer, ransomware protection chỉ hỗ trợ Windows, và ZTNA trên iOS/Android cần EMS 7.2.2 trở lên tích hợp MDM.