Detección y respuesta · Fortinet Colombia
FortiEDR en Colombia
Detección y respuesta en el endpoint que bloquea el daño en tiempo real, incluso con el equipo desconectado. Aquí encuentras los paquetes reales del catálogo —Discover, Protect, Respond, XDR y MDR—, los mínimos de compra de cada uno y cómo elegir entre despliegue cloud, on-premise o air-gapped.
Paquetes de suscripción
12
Mínimo de compra
100 seats
Términos disponibles
1 a 5 años
Despliegues
Cloud / On-prem / Air-gap
FortiEDR es la plataforma de Endpoint Detection and Response de Fortinet. Se diferencia del antivirus tradicional en el momento en que actúa: en vez de esperar a reconocer un archivo malicioso, vigila lo que el proceso intenta hacer —cifrar archivos, tocar el registro, salir a un servidor de control— y lo bloquea en ese instante, sin depender de tener firma ni conexión a la nube. Se licencia por seats y por término, en paquetes que combinan las tres capas del producto con servicios opcionales de XDR y de operación gestionada. DataCenter360.net es partner autorizado Fortinet en Colombia.
Cómo funciona
Las tres capas: Discover, Protect y Respond
El nombre de los paquetes no es marketing: son tres módulos que se compran juntos o por separado, y entender qué hace cada uno es lo que evita pagar de más o quedarse corto.
Discover
Inventario de todo lo que corre en el endpoint y detección de vulnerabilidades y aplicaciones no autorizadas. Es la capa de higiene: reduce la superficie de ataque antes de que pase algo.
Protect
Bloqueo previo a la ejecución y, sobre todo, en tiempo de ejecución: detiene la acción maliciosa aunque el malware sea desconocido. Funciona con el equipo offline.
Respond
Investigación del incidente, contención automatizada, aislamiento del equipo y reversión de cambios. Es la capa que convierte una alerta en un caso cerrado.
Catálogo de suscripciones
Los doce paquetes de FortiEDR
Cada paquete tiene un mínimo de compra distinto (MOQ) y ese dato manda más de lo que parece: los paquetes con Respond sin MDR arrancan en 500 seats, mientras que casi todos los que incluyen MDR arrancan en 100. El sufijo NN del SKU es el término en meses: 12, 24, 36, 48 o 60.
| Paquete | SKU | Mínimo | Qué incluye | Cuándo tiene sentido |
|---|---|---|---|---|
| Discover & Protect | FC1-10-FEDR1-350-01-NN | 100 seats | Higiene e inventario + bloqueo en tiempo real | Reemplazo de antivirus con visibilidad |
| Protect & Respond | FC1-10-FEDR1-351-01-NN | 500 seats | Bloqueo + investigación y respuesta | Ya tienes gestión de vulnerabilidades aparte |
| Discover, Protect & Respond | FC1-10-FEDR1-348-01-NN | 500 seats | Las tres capas: el paquete completo | El estándar para la mayoría de proyectos |
| Discover & Protect + Basic MDR | FC1-10-FEDR1-391-01-NN | 100 seats | Discover y Protect con monitoreo gestionado básico | PyME sin equipo de seguridad |
| Protect & Respond + Standard MDR | FC1-10-FEDR1-392-01-NN | 100 seats | Protect y Respond con MDR estándar | Quieres respuesta 24/7 sin contratar analistas |
| Discover, Protect & Respond + Standard MDR | FC1-10-FEDR1-349-01-NN | 100 seats | Paquete completo con MDR estándar | Cobertura total y operación delegada |
| Protect & Respond + XDR | FC1-10-FEDR1-393-01-NN | 500 seats | Correlación con el resto del Security Fabric | Ya tienes FortiGate y quieres correlacionar |
| Discover, Protect & Respond + XDR | FC1-10-FEDR1-394-01-NN | 500 seats | Paquete completo con XDR | Consolidación sobre Fortinet |
| Protect & Respond + Managed XDR | FC1-10-FEDR1-596-01-NN | 500 seats | XDR operado por el SOC de Fortinet | Sin SOC propio |
| Discover, Protect & Respond + Managed XDR | FC1-10-FEDR1-597-01-NN | 500 seats | Todo el producto con XDR gestionado | La opción de mayor cobertura |
| On-premise con acceso a internet | FC1-10-FEDR1-352-01-NN | 500 seats | Consola en tu infraestructura | Requisito de residencia de datos |
| Air-gapped | FC1-10-FEDR1-1362-01-NN | 100 seats | Despliegue sin salida a internet | Redes OT e industriales aisladas |
Existe además un add-on de almacenamiento de repositorio (FC1-10-FEDR1-1112-01-NN) que suma 512 GB de retención de datos, y el servicio FortiCare Best Practice para el despliegue inicial.
Los dos servicios que se suman
XDR y MDR no son lo mismo
Es la confusión más común al cotizar, y sale cara porque son cosas distintas que a veces se compran duplicadas.
| XDR | MDR | |
|---|---|---|
| Qué es | Tecnología: correlaciona señales del endpoint con las del firewall, el correo y la nube | Servicio: analistas de Fortinet vigilando tu consola |
| Qué te da | Menos alertas y más contexto en cada incidente | Alguien que responde a las 3 de la mañana |
| Quién opera | Tu equipo | El SOC de Fortinet |
| Cuándo lo necesitas | Tienes más productos Fortinet y gente que los mira | No tienes equipo de seguridad o no cubres 24/7 |
| Se pueden combinar | Sí: Managed XDR es XDR operado por Fortinet | Sí |
Si no tienes a nadie mirando alertas, XDR solo te dará mejores alertas que nadie verá. En ese caso el que aporta es MDR.
Dónde vive la consola
Cloud, on-premise o air-gapped
La mayoría de los paquetes son cloud: la consola la opera Fortinet y tú solo instalas el colector en los equipos. Hay dos excepciones que existen por requisitos regulatorios o industriales. La opción on-premise pone la consola en tu infraestructura manteniendo salida a internet para actualizaciones. La opción air-gapped está pensada para redes que no tienen ni pueden tener salida a internet —plantas industriales, redes OT, entornos clasificados— y por eso arranca en 100 seats en vez de 500: reconoce que son despliegues más pequeños y especializados.
Cómo elegir
Tres preguntas que definen el paquete
En este orden, porque cada una descarta opciones.
¿Cuántos equipos tienes?
Por debajo de 500 seats, los paquetes con Respond puro quedan fuera por mínimo de compra. Ahí la vía es un paquete con MDR, que arranca en 100.
¿Quién responde de noche?
Si la respuesta es nadie, necesitas MDR. Es la diferencia entre detectar un ransomware y detenerlo antes de que termine de cifrar.
¿Tienes salida a internet?
En redes OT aisladas el paquete air-gapped es la única opción viable. Conviene definirlo antes de cotizar porque cambia el SKU completo.
Resolvemos tus dudas
Preguntas frecuentes sobre FortiEDR
¿En qué se diferencia FortiEDR de un antivirus?
¿Necesito FortiClient si compro FortiEDR?
¿Cuál es el mínimo de compra?
¿FortiEDR funciona si el equipo está sin internet?
¿Qué es el add-on de almacenamiento de repositorio?
¿Cómo se entrega y se activa?
Cotiza con un ingeniero, no con un formulario
Cuéntanos cuántos endpoints vas a cubrir y si tienes quién atienda alertas fuera de horario. Con eso definimos el paquete, el mínimo que aplica y el término.