偵測、阻斷,並且調查和補救
Fortinet 安全營運 (SecOps) 平台無縫整合行動式感測器,以偵測和阻斷整個攻擊面和整個網路攻擊鏈中的威脅發動者。集中式調查和補救可以協調、自動化和增強,以減少網路風險、成本和營運工作。
早期偵測與預防
Fortinet SecOps 平台提供最廣泛的感測器,其利用 AI 和其他進階分析來持續評估裝置、使用者、檔案、網路、電子郵件、應用程式、雲端、記錄,甚至是暗網活動,以識別網路威脅的跡象。Fabric 原生的互通性從根本上將安全營運典範從「偵測並回應」轉變為「偵測並阻斷」,然後「調查並回應」。它可降低網路風險,加速遏制,並提供更多時間進行徹底調查和全面補救。
Fortinet 解決方案如何與 NIST 網路安全框架保持一致的圖表。透過 EASM 和 DRPS 識別外部攻擊面和暗網的網路威脅和暴露。利用 NGFW、SEG、WAF、EPP 和 VMS 來強化攻擊面並攔截攻擊。利用 EDR、UEBA、NDR、ICES、TA、SIEM、FAZ、誘捕和沙箱來偵測並阻斷威脅發動者入侵。透過 SOAR、XDR、IR 服務和 Fortinet 合作夥伴生態系統,調查和補救事件,並恢復安全操作。
智慧型 SOC 自動化
由 FortiAI GenAI 助理提供支援,即使這些感測器偵測並中斷威脅發動者的活動,警示和資訊也會被整理成可集中協調或自動化的調查和補救。主要功能包括關聯性、豐富化、分析、分類、驗證和回應。除了 Fabric 原生整合可實現更深度可視性和更廣泛的動作外,500+ 個連接器也能讓平台從多供應商的安全基礎設施中擷取遙測資料並進行命令。
人工智慧驅動的安全營運
將人工智慧和自動化應用於安全營運功能,可加速偵測和遏制,以及調查和補救,進而降低網路風險。
AI 與進階偵測分析
機器學習、深度學習、欺敵等可以部署在網域內或跨網域部署,以偵測人類看不到的攻擊。
攻擊面防護
可監控使用者、裝置、網路、電子郵件、應用程式、雲端、暗網等等,避免駭客有機可乘。
網路攻擊鏈覆蓋範圍
透過採取最早階段的偵察和武器化,讓目標可以被追蹤和阻斷。
整合與自動化
包括 Fabric 原生整合等元件,以及選定的第三方支援,用於威脅情資分享、自動化動作等。
調查與回應
分析師工作流程內建生成式 AI 協助,為各級分析師提供資訊並加速事件管理和威脅獵捕。
協調與強化
內部安全團隊在引導流程或輔以外包技能時,會更有效率且更一致。