Fortinet · Security · scheda YoctoIT

FortiMail

Il secure email gateway che ferma phishing, malware e frodi BEC prima della casella: sandboxing, protezione dall'impersonation e controllo completo del flusso di posta.

FOCUS · LA POSTA COME VETTORE N.1La maggior parte degli attacchi parte da un'email: FortiMail la ferma prima che qualcuno possa cliccarla
Materiale YoctoIT per clienti e partner · Fortinet e gli altri prodotti citati sono marchi di Fortinet, Inc.
01 · Cos'è

FortiMail, in chiaro.

FortiMail è il secure email gateway di Fortinet: si mette davanti a Microsoft 365, Google Workspace o al mail server on-prem e ispeziona tutto il flusso, in entrata e in uscita. Antispam e antimalware multilivello, sandboxing degli allegati, riscrittura e verifica degli URL, protezione dall'impersonation per fermare le frodi BEC: la posta arriva in casella già bonificata. Disponibile come appliance, VM o SaaS, in modalità gateway o server.

BEC
le frodi del falso CEO e del falso fornitore riconosciute e fermate
sandbox
gli allegati sospetti detonati prima della consegna
URL
i link verificati anche al momento del click, non solo all'arrivo
FortiMail
VESTE UFFICIALE FORTINET
02 · Come lo si usa bene

Le cose che fanno la differenza.

La posta

M365 / Workspace / mail server on-premciò che va protetto
Antispam
Sandbox
Impersonation
SPF, DKIM, DMARC · URL rewrite · content filter
FortiGuard AIl'intelligence che aggiorna i filtri
Fabric & logverso FortiAnalyzer e il SOC
La casella pulita prima del click

Autenticazione del dominio

SPF, DKIM e DMARC configurati e portati a enforcement: il tuo dominio smette di essere spoofabile.

Impersonation mappata

Ruoli e nomi critici — CEO, CFO, fornitori — dichiarati e sorvegliati: il display name falso non passa.

Quarantena governata

Digest agli utenti e regole chiare di rilascio: la sicurezza senza il centralino dei falsi positivi.

Anche in uscita

DLP e controllo del flusso outbound: né dati sensibili né spam a firma tua verso il mondo.

03 · In profondità

Multilivello, sandbox e identità: come lavora FortiMail

Ogni messaggio attraversa livelli successivi: reputazione di IP e dominio, autenticazione SPF, DKIM e DMARC, antispam e antimalware con firme e ML FortiGuard, sandboxing degli allegati sospetti, riscrittura degli URL con verifica al click. L'analisi dell'impersonation confronta mittente, display name e pattern con i ruoli dichiarati: la mail del finto CEO si ferma lì. In uscita, DLP e code separate proteggono dati e reputazione del dominio.

  • Ispezione multilivello — reputazione, firme, ML e sandbox in sequenza: ogni strato ferma la sua parte
  • Impersonation protection — display name e domini sosia smascherati: la BEC muore prima della risposta
  • Click-time URL protection — il link diventato malevolo dopo la consegna è comunque bloccato
  • Sandboxing allegati — il documento sospetto detonato in ambiente isolato, non sul PC dell'utente
  • SPF, DKIM, DMARC — l'identità del mittente verificata — e la tua protetta
  • Gateway o server — davanti a M365 e Workspace, o mail server completo dove serve
04 · Numeri e ciclo di vita

I numeri che contano.

n.1
l'email come vettore d'attacco: qui si vince o si perde
0
allegati sospetti consegnati senza passare dalla sandbox
2
direzioni protette: in entrata e in uscita
H24
il presidio del nostro SOC su quarantene e alert
L'anello debole non è il server, è il click: FortiMail fa in modo che il click cattivo non arrivi mai.
05 · Use case

Dove rende davvero.

Davanti a Microsoft 365

Il gateway che aggiunge ciò che il cloud non copre.

Anti-BEC e anti-frode

Falsi CEO e falsi IBAN fermati prima del bonifico.

Compliance e DLP

Posta in uscita controllata: dati sensibili sotto chiave.

Un filtro email si giudica su ciò che non vedi: facciamo in modo che tu non veda mai il peggio.