Fortinet превращает FortiAnalyzer в готовую платформу SecOps на основе ИИ для команд по обеспечению безопасности с ограниченными ресурсами

Fortinet превращает FortiAnalyzer в готовую платформу SecOps на основе ИИ для команд по обеспечению безопасности с ограниченными ресурсами

0 229

Fortinet® (NASDAQ: FTNT), мировой лидер в области кибербезопасности, объединяющий сетевые технологии и безопасность, сегодня объявил о значительных улучшениях в FortiAnalyzer, которые повышают эффективность и интеллектуальность операций по обеспечению безопасности (SecOps) на единой гибридной платформе «под ключ», разработанной для предприятий среднего бизнеса и команд, столкнувшихся с нехваткой специалистов по кибербезопасности.

FortiAnalyzer — это мощная и удобная точка входа для масштабирования центра управления безопасностью организации (SOC), обеспечивающая широкий охват как локальных, так и облачных сред с помощью единой платформы. Благодаря готовым к развертыванию возможностям, обеспечивающим полный контроль с централизованным мониторингом, расширенное обнаружение угроз и автоматизированное реагирование на инциденты, FortiAnalyzer помогает организациям повысить гибкость и способность быстро расширять охват и сценарии использования SecOps без дополнительных сложностей.

«Сегодня команды специалистов по безопасности работают на пределе возможностей, но от них ожидают защиты от всё более сложных и целенаправленных угроз, — сказал Нирав Шах, старший вице-президент по продуктам и решениям в Fortinet. — Благодаря последним достижениям в FortiAnalyzer мы устранили необходимость в дополнительных инструментах SecOps, сделав его идеальной платформой для управления безопасностью на основе ИИ, поддерживающей локальные и облачные среды. Это меняет правила игры для небольших команд специалистов по безопасности, позволяя им улучшить обнаружение угроз, автоматизировать реагирование на инциденты и оптимизировать критически важные функции управления безопасностью с помощью единой платформы».

Упрощенные операции обеспечения безопасности на основе искусственного интеллекта

По мере того как киберугрозы становятся всё более изощрёнными, а поверхность атаки расширяется, организациям — особенно тем, у которых ограничены ресурсы для обеспечения безопасности и ИТ-отделов, — становится всё сложнее эффективно управлять операциями по обеспечению безопасности. Осознавая эту проблему, компания Fortinet продолжает совершенствовать FortiAnalyzer с помощью передовых технологий искусственного интеллекта и автоматизации, чтобы организации могли быстрее и эффективнее обнаруживать угрозы, расследовать их и реагировать на них без необходимости в сложном наборе инструментов для обеспечения безопасности.

Недавно усовершенствованный FortiAnalyzer обеспечивает:

  • Объединенное хранилище данных для централизованного мониторинга: консолидированные журналы сети и безопасности, аналитика безопасности и отчеты о соответствии требованиям со всей платформы Fortinet Security Fabric в едином представлении на платформе с расширенными возможностями IoT, SOC, защиты электронной почты и панелей управления конечными устройствами, что позволяет получить более глубокое представление о серьезных инцидентах, взломанных хостах и уязвимостях, упрощая работу специалистов по безопасности.
  • Расширенное обнаружение угроз и анализ на основе ИИ от FortiGuard Labs: расширенные представления с интегрированной информацией об угрозах, в том числе подписка FortiGuard Indicator of Compromise (IoC) и Outbreak Detection, помогают аналитикам быстрее выявлять и устранять уязвимости. Встроенные в FortiAnalyzer возможности ИИ автоматически определяют оповещения с высоким приоритетом и загружают соответствующие обработчики событий, правила корреляции и отчеты, чтобы помочь организациям понять причины атаки, хронологию событий, затронутые технологии и связанную с ними информацию об угрозах. Эти возможности были дополнительно расширены за счёт обнаружения и защиты на основе нулевого доверия к сетевому доступу (ZTNA), которые выявляют вредоносный контент для эффективного обнаружения и устранения возникающих угроз.
  • Автоматизированное реагирование на инциденты: новые готовые наборы средств автоматизации SOC предоставляют командам новейшие обработчики событий, сценарии и сторонние анализаторы журналов, такие как Armis Platform, Microsoft Office 365 и другие, что позволяет специалистам по безопасности сдерживать и устранять угрозы с минимальным вмешательством человека.
  • Расширенные возможности автоматизации: улучшенная встроенная интеграция с FortiAuthenticator, FortiSandbox, FortiWeb, FortiMail и VirusTotal обеспечивает больше возможностей автоматизации, сокращая время отклика и улучшая решение проблем.
  • Встроенная интеграция с платформой Fortinet Security Fabric: единая совместимость решений Fortinet для обеспечения кибербезопасности обеспечивает комплексную защиту с помощью корреляции на основе ИИ и практических рекомендаций.
  • Поддержка сторонних устройств и динамических сервисов SOC: интеграция со сторонними устройствами и динамическими сервисами SOC позволяет организациям легко внедрять FortiAnalyzer в существующую инфраструктуру и защищать всю экосистему с помощью единой платформы.
  • Встроенная поддержка GenAI: FortiAI, помощник Gen-AI, встроенный в пользовательский интерфейс FortiAnalyzer, расширяет возможности продукта, аналитику и телеметрию, помогая командам по обеспечению безопасности ускорять расследование угроз и реагирование на них со скоростью ИИ.

Более разумный подход к операциям по обеспечению безопасности

Благодаря этим новейшим инновациям FortiAnalyzer позволяет небольшим командам по обеспечению безопасности управлять гибридными средами на уровне крупных, хорошо обеспеченных ресурсами команд по обеспечению безопасности, не требуя большого количества персонала или множества инструментов безопасности. Используя автоматизацию на основе искусственного интеллекта, FortiAnalyzer позволяет организациям максимально повысить эффективность без лишних сложностей, обеспечивая более быстрое обнаружение угроз, более эффективное реагирование и снижение рисков на единой платформе.

Текущие клиенты FortiAnalyzer, использующие подписку FortiGuard, уже имеют доступ к новым функциям и возможностям. Пакеты контента регулярно обновляются, что позволяет организациям идти в ногу с новыми угрозами и расширять охват SOC по мере необходимости.

Купить продукцию Fortinet можно на сайте официального поставщика в России.