Recensione di Fortinet: riepilogo rapido dell’esperto
FortiClient è un noto strumento di sicurezza aziendale, realizzato dalla stessa società che produce il programma di sicurezza di rete FortiGate. Ho testato FortiClient 6.0 per vedere se si tratta di una soluzione di sicurezza Internet semplice ma potente per il mio computer Windows di casa, senza eseguirlo all’interno di un ambiente di sicurezza aziendale.
Sicurezza
Lo strumento FortiClient è progettato per essere utilizzato all’interno di un Enterprise Management Server (EMS) che fornisce protezione antivirus in rete gestita centralmente agli endpoint. Tuttavia, funziona anche come soluzione autonoma. FortiClient è più che in grado di fornire una protezione di qualità da solo.
Se utilizzato così, il componente principale del sistema diventa lo scanner integrato delle vulnerabilità, che cerca vulnerabilità note e sconosciute approfonditamente. Inoltre, vengono controllate sia le porte TCP che UDP, per assicurarsi che il sistema stia eseguendo un firewall di base, tuttavia le configurazioni di firewall più avanzate devono essere eseguite dall’amministratore di sistema. Le definizioni e gli aggiornamenti nella configurazione di default provengono da FortiGate, che utilizza FortiOS 6.0. Per chi desidera connettersi a una rete di sicurezza gestita, la schermata “Conformità e telemetria” semplifica l’inserimento dell’IP di rete e il collegamento al server EMS.
In termini di scansione, il programma verifica la presenza di vulnerabilità nei programmi Microsoft, in strumenti di terze parti e nei browser più diffusi, come Google Chrome e Mozilla Firefox, tra i vari. Dopo l’esecuzione, la scansione delle vulnerabilità produce anche una schermata di output con colori a legenda che mostrano quanto è stato rilevato. Per testare la protezione, ho installato un paio di barre degli strumenti di terze parti piene di malware su Firefox e come previsto, sono state rilevate subito dal sistema.
Caratteristiche
Oltre allo strumento di scansione delle vulnerabilità, il programma include anche una funzione di ‘accesso remoto’ che consente agli utenti di configurare le connessioni VPN. In effetti, si tratta di un vero e proprio editor di connessioni VPN per la creazione di connessioni in uscita. Gli utenti possono configurare le connessioni VPN SSL-VPN e IPsec e modificare le impostazioni dei certificati e delle autenticazioni dei client. Per chiunque abbia bisogno di utilizzare una VPN per accedere alle proprie reti aziendali, lo strumento di accesso remoto è sicuramente un’aggiunta gradita.
Facilità d’utilizzo
Se utilizzato come soluzione autogestita, FortiClient è un programma molto semplice da utilizzare in quanto utilizza le configurazioni predefinite di scansione e firewall fornite da FortiGate. In questo modo, i componenti principali del programma, il modulo di configurazione EMS e lo scanner delle vulnerabilità, possono essere impostati in pochi clic.
Vista la gamma limitata di aree all’interno del programma, la pagina delle impostazioni non è complicata. Tuttavia, gli utenti dispongono di alcune opzioni utili, come la possibilità di abilitare una connessione VPN prima dell’accesso e la possibilità di configurare quali servizi che verranno inclusi nel registro del programma. Inoltre, nella scheda “Notifiche”, il sistema fornisce un registro completo di tutte le notifiche generate dal programma. Può rivelarsi uno strumento di debug molto utile.
Ho scelto di scaricare il programma eseguibile per Windows 10, sebbene sia disponibile anche come App dal Microsoft Store. Gli utenti di Linux apprezzeranno che FortiClient sia disponibile anche come pacchetti preconfigurati .deb e .rpm e che quindi non è necessaria alcuna conoscenza avanzata per l’installazione.
Assistenza
La documentazione online della azienda è a disposizione anche degli utenti che utilizzano il download gratuito del programma. L’azienda offre anche un forum attivo di supporto e una videoteca completa. Sebbene gran parte della libreria di supporto di Fortinet sia costituita come centro d’apprendimento per gli amministratori di sistemi, per insegnare a utilizzare gli strumenti dell’azienda (Fortinet ha un proprio programma di certificazione dei prodotti), sono disponibili anche alcuni tutorial, come la configurazione di una connessione VPN IPSec, che sono applicabili all’utente domestico.
Prezzi
FortiClient è disponibile come download gratuito per Windows, MacOSX, Linux, (Ubuntu, Red Hat, CentOS), iOS e Android. Ovviamente i clienti aziendali devono anche acquistare il FortiClient Enterprise Management Server (EMS), il quale prezzo è suddiviso livelli in base al numero di dispositivi da coprire. Utilizzandolo come ho fatto io però, non ci sono “fregature” o limiti, il che lo rende un’ottima soluzione per chi ha bisogno di una protezione basilare.