Fortinet Authorized Partner · Envío y soporte en toda Colombia 315 550-7584 WhatsApp Pereira, Colombia
DataCenter360.net
COP$
Tu carrito está vacío

Tu carrito está vacío.

Detección y respuesta · Fortinet Colombia

FortiEDR en Colombia

Detección y respuesta en el endpoint que bloquea el daño en tiempo real, incluso con el equipo desconectado. Aquí encuentras los paquetes reales del catálogo —Discover, Protect, Respond, XDR y MDR—, los mínimos de compra de cada uno y cómo elegir entre despliegue cloud, on-premise o air-gapped.

Entrega electrónica en 2–3 días hábiles Activación en tu cuenta Fortinet Asesoría de ingeniería preventa Facturación en Colombia
Fortinet Select Partner Colombia

Paquetes de suscripción

12

Mínimo de compra

100 seats

Términos disponibles

1 a 5 años

Despliegues

Cloud / On-prem / Air-gap

FortiEDR es la plataforma de Endpoint Detection and Response de Fortinet. Se diferencia del antivirus tradicional en el momento en que actúa: en vez de esperar a reconocer un archivo malicioso, vigila lo que el proceso intenta hacer —cifrar archivos, tocar el registro, salir a un servidor de control— y lo bloquea en ese instante, sin depender de tener firma ni conexión a la nube. Se licencia por seats y por término, en paquetes que combinan las tres capas del producto con servicios opcionales de XDR y de operación gestionada. DataCenter360.net es partner autorizado Fortinet en Colombia.

Cómo funciona

Las tres capas: Discover, Protect y Respond

El nombre de los paquetes no es marketing: son tres módulos que se compran juntos o por separado, y entender qué hace cada uno es lo que evita pagar de más o quedarse corto.

Discover

Inventario de todo lo que corre en el endpoint y detección de vulnerabilidades y aplicaciones no autorizadas. Es la capa de higiene: reduce la superficie de ataque antes de que pase algo.

Protect

Bloqueo previo a la ejecución y, sobre todo, en tiempo de ejecución: detiene la acción maliciosa aunque el malware sea desconocido. Funciona con el equipo offline.

Respond

Investigación del incidente, contención automatizada, aislamiento del equipo y reversión de cambios. Es la capa que convierte una alerta en un caso cerrado.

Catálogo de suscripciones

Los doce paquetes de FortiEDR

Cada paquete tiene un mínimo de compra distinto (MOQ) y ese dato manda más de lo que parece: los paquetes con Respond sin MDR arrancan en 500 seats, mientras que casi todos los que incluyen MDR arrancan en 100. El sufijo NN del SKU es el término en meses: 12, 24, 36, 48 o 60.

PaqueteSKUMínimoQué incluyeCuándo tiene sentido
Discover & ProtectFC1-10-FEDR1-350-01-NN100 seatsHigiene e inventario + bloqueo en tiempo realReemplazo de antivirus con visibilidad
Protect & RespondFC1-10-FEDR1-351-01-NN500 seatsBloqueo + investigación y respuestaYa tienes gestión de vulnerabilidades aparte
Discover, Protect & RespondFC1-10-FEDR1-348-01-NN500 seatsLas tres capas: el paquete completoEl estándar para la mayoría de proyectos
Discover & Protect + Basic MDRFC1-10-FEDR1-391-01-NN100 seatsDiscover y Protect con monitoreo gestionado básicoPyME sin equipo de seguridad
Protect & Respond + Standard MDRFC1-10-FEDR1-392-01-NN100 seatsProtect y Respond con MDR estándarQuieres respuesta 24/7 sin contratar analistas
Discover, Protect & Respond + Standard MDRFC1-10-FEDR1-349-01-NN100 seatsPaquete completo con MDR estándarCobertura total y operación delegada
Protect & Respond + XDRFC1-10-FEDR1-393-01-NN500 seatsCorrelación con el resto del Security FabricYa tienes FortiGate y quieres correlacionar
Discover, Protect & Respond + XDRFC1-10-FEDR1-394-01-NN500 seatsPaquete completo con XDRConsolidación sobre Fortinet
Protect & Respond + Managed XDRFC1-10-FEDR1-596-01-NN500 seatsXDR operado por el SOC de FortinetSin SOC propio
Discover, Protect & Respond + Managed XDRFC1-10-FEDR1-597-01-NN500 seatsTodo el producto con XDR gestionadoLa opción de mayor cobertura
On-premise con acceso a internetFC1-10-FEDR1-352-01-NN500 seatsConsola en tu infraestructuraRequisito de residencia de datos
Air-gappedFC1-10-FEDR1-1362-01-NN100 seatsDespliegue sin salida a internetRedes OT e industriales aisladas

Existe además un add-on de almacenamiento de repositorio (FC1-10-FEDR1-1112-01-NN) que suma 512 GB de retención de datos, y el servicio FortiCare Best Practice para el despliegue inicial.

Los dos servicios que se suman

XDR y MDR no son lo mismo

Es la confusión más común al cotizar, y sale cara porque son cosas distintas que a veces se compran duplicadas.

XDRMDR
Qué esTecnología: correlaciona señales del endpoint con las del firewall, el correo y la nubeServicio: analistas de Fortinet vigilando tu consola
Qué te daMenos alertas y más contexto en cada incidenteAlguien que responde a las 3 de la mañana
Quién operaTu equipoEl SOC de Fortinet
Cuándo lo necesitasTienes más productos Fortinet y gente que los miraNo tienes equipo de seguridad o no cubres 24/7
Se pueden combinarSí: Managed XDR es XDR operado por Fortinet

Si no tienes a nadie mirando alertas, XDR solo te dará mejores alertas que nadie verá. En ese caso el que aporta es MDR.

Dónde vive la consola

Cloud, on-premise o air-gapped

La mayoría de los paquetes son cloud: la consola la opera Fortinet y tú solo instalas el colector en los equipos. Hay dos excepciones que existen por requisitos regulatorios o industriales. La opción on-premise pone la consola en tu infraestructura manteniendo salida a internet para actualizaciones. La opción air-gapped está pensada para redes que no tienen ni pueden tener salida a internet —plantas industriales, redes OT, entornos clasificados— y por eso arranca en 100 seats en vez de 500: reconoce que son despliegues más pequeños y especializados.

Cómo elegir

Tres preguntas que definen el paquete

En este orden, porque cada una descarta opciones.

¿Cuántos equipos tienes?

Por debajo de 500 seats, los paquetes con Respond puro quedan fuera por mínimo de compra. Ahí la vía es un paquete con MDR, que arranca en 100.

¿Quién responde de noche?

Si la respuesta es nadie, necesitas MDR. Es la diferencia entre detectar un ransomware y detenerlo antes de que termine de cifrar.

¿Tienes salida a internet?

En redes OT aisladas el paquete air-gapped es la única opción viable. Conviene definirlo antes de cotizar porque cambia el SKU completo.

Resolvemos tus dudas

Preguntas frecuentes sobre FortiEDR

¿En qué se diferencia FortiEDR de un antivirus?
Un antivirus decide por el archivo: lo compara contra firmas o contra un modelo y lo bloquea si lo reconoce. FortiEDR decide por el comportamiento en tiempo de ejecución: aunque el proceso ya esté corriendo y sea completamente desconocido, si intenta cifrar archivos masivamente o comunicarse con un servidor de control, lo detiene en ese punto. Además registra la cadena completa del incidente para que puedas investigarlo después.
¿Necesito FortiClient si compro FortiEDR?
Son productos distintos y resuelven cosas distintas. FortiEDR es detección y respuesta; FortiClient aporta el agente de VPN y ZTNA además de EPP. Muchas empresas usan los dos: FortiClient para el acceso remoto y FortiEDR para la protección avanzada del endpoint. En un proyecto nuevo conviene definir primero cuál cubre qué para no pagar funciones duplicadas.
¿Cuál es el mínimo de compra?
Depende del paquete. Los que incluyen Respond sin servicio gestionado arrancan en 500 seats. Casi todos los que incluyen MDR, y el despliegue air-gapped, arrancan en 100 seats. Si tu operación es más pequeña que eso, la conversación empieza por un paquete con MDR.
¿FortiEDR funciona si el equipo está sin internet?
Sí, y es una de sus diferencias de diseño. El bloqueo en tiempo de ejecución ocurre en el propio endpoint, no en la nube, así que un portátil desconectado sigue protegido. La conexión se necesita para reportar a la consola y para las funciones de investigación, no para detener el ataque.
¿Qué es el add-on de almacenamiento de repositorio?
FortiEDR guarda la telemetría de los incidentes para que puedas investigar hacia atrás. El paquete base incluye una retención determinada y el add-on suma 512 GB adicionales por bloque. Se cotiza cuando hay requisitos de auditoría que exigen conservar evidencia por más tiempo.
¿Cómo se entrega y se activa?
Es entrega electrónica: recibes el código para activar en tu cuenta de Fortinet, normalmente en 2 a 3 días hábiles. El despliegue del colector en los equipos se hace por GPO, por tu herramienta de gestión o manualmente, y podemos acompañarte en esa fase.

Cotiza con un ingeniero, no con un formulario

Cuéntanos cuántos endpoints vas a cubrir y si tienes quién atienda alertas fuera de horario. Con eso definimos el paquete, el mínimo que aplica y el término.