Skip to content Skip to navigation Skip to footer

概要

FortiSIEMは、セキュリティオペレーションチームのバックボーンとなるように設計されており、資産インベントリの自動的な構築から、最先端の振る舞い分析の適用による脅威の迅速な検知とレスポンスまでの広範な機能を提供します。FortiSIEMは、構築済みの構成管理データベース(CMDB)が組み込まれた業界唯一のセキュリティオペレーションプラットフォームです。

FortiSIEM CMDB UI

NOC / SOC / OTの可視性と分析の統一

FortiSIEMは内蔵するCMDBとアクティブおよびパッシブの検知方法を自動的に活用して、資産インベントリを構築することができます。資産インベントリには、デバイスとそのアプリケーションが登録されており、それらの資産の状態が長期にわたり追跡されます。構成、パフォーマンス、脆弱性、ビジネスサービスとの関係、パデューモデルのOTの関連付けなどのコンテキストを継続的が収集されるため、インシデント発生時に環境の状態を理解することができます。問題なプロアクティブな解決に必要な可視性も提供します。

次世代のSOC自動化

FortiGuard Labsの脅威インテリジェンスのエキスパートが24時間365日体制で最新の脅威を分析し、減災手段を極めて短時間で構築します。FortiSIEMは、UEBAなどの最新のAIドリブンの振る舞い異常検知機能との組み合わせにより、既知と未知の脅威からの保護を可能にします。統計モデルを活用することで、超高速が求められる複数の地域(または認証情報が窃取された状況)でのログインなどの不自然な逸脱と不可能な逸脱の両方を特定します。

FortiSIEM UI

新機能:リンク分析によるビジュアル脅威ハンティング

FortiSIEMは、可視化、相関付け、自動レスポンス、修復を実現する、スケーラブルな単一ソリューションです。ネットワークやセキュリティの運用管理の複雑さを軽減することで、人的リソースを解放すると同時に、侵害検知の精度を向上させ、侵害を防止することもできます。脅威ハンティングを強化するため、FortiSIEMにリンクグラフテクノロジーが追加され、ユーザー、デバイス、インシデントの関係を簡単に可視化できるようになりました。

特長と利点

今日のSOCには、ログアグリゲーション、シンプルな相関ルール、コンプライアンスにとどまらないSIEMが必要ですが、これらの基本機能が引き続き重要であることに変わりありません。

自己学習型の資産インベントリ

パッシブ / アクティブな検知方法、エージェント、FortiGate、OT資産管理システムの使用

リアルタイムのセキュリティ分析

1,600以上の設定不要のルールとMITRE ATT&CKへのマッピングを活用

業界をリードする脅威インテリジェンス

500人以上のリサーチャーによる調査とAIへの世界で最も多様なセンサーからのフィードを提供

合理的な調査

プレイブックと脅威ハンティングを推奨する機能でワークフローを効率化

ファブリックの密接な統合

フォーティネットのポートフォリオに加えて、堅牢なAPIを使用してサードパーティのソリューションもセキュリティ ファブリックに統合

継続的コンプライアンス

3,500以上の設定不要のレポートをオンデマンド、セルフサービス、読み取り専用の監査の調査に利用可能

100万以上

セッション / 秒

1,600以上

設定不要のルール

3,500以上

設定不要のレポート

FortiSIEMのユースケース

Convergence
コンバージドIT / OT SOC
FortiSIEMに組み込まれたCMDBが、OT資産システムと同期し、パッシブ手法を使用することでインパクトのない検知を可能にし、パデュー分類コンテキストにも対応します。
icon automated workflow
SIEM-AS-A-SERVICE
FortiSIEM as SaaSであれば、導入とソフトウェア管理の作業をフォーティネットに移行できます。
Connected Device
リモート
FortiSIEMの軽量エージェントは、ユーザーの振る舞い異常を追跡に役立つテレメトリの収集に最適で、接続の切断時やリモートワークの作業中もテレメトリを収集できます。
icon data center
オンプレミス
FortiSIEMは、ハードウェアと高度なスケーラビリティの仮想マシンをニーズに合わせて選択できます。
Multi-Cloud
マルチクラウド
管理しやすく、一元化された自動化により、パブリッククラウドとプライベートクラウドの保護の統合を可能にします。
Hybrid Cloud Connectivity
ハイブリッド
フォーティネットは、SaaS、クラウド、仮想マシン、ハードウェアをニーズに合わせて自由に組み合わせることができる、ハイブリッドアプローチを採用しています。

FortiGuard AI活用セキュリティサービス

FortiGuard SOC / NOCセキュリティスイートは、SOCチームやNOCチーム向けに最適化された高度なセキュリティテクノロジーを提供します。AIと自動化で攻撃への迅速なレスポンスを可能になるため、重要度の高い仕事に集中できるようになります。

すべてのサービスを見る

導入事例

Dole plc
Dole plc
Fortinet、Dole plc のグローバルオペレーションに重要な保護を提供

製品ラインナップと仕様

カテゴリー
モデル セッション / 秒 ストレージ データシート
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
モデル セッション / 秒 ストレージ データシート
FortiSIEM 2000F

15,000

36 TB

download
FortiSIEM 2000G

20,000

32 TB + 4 TB NVMe

download
モデル セッション / 秒 ストレージ データシート
FortiSIEM 3500G

40,000

96 TB

download

FortiCareサポート / プロフェッショナルサービス

フォーティネットはお客様の支援に全力で取り組んでいます。FortiCareサービスは、毎年数千社の組織に利用されており、フォーティネットの製品やサービスへの投資を最大限に有効活用する一助となっています。FortiCareはライフサイクルアプローチに従い、お客様の目標達成までの過程を支援する独自のサービスを提供しています。

テクニカルサポートサービス

デバイス単位の多様なオプションを利用することで、効率的な運用が実現します。FortiCare Eliteオプションは、重要な製品に対して15分のレスポンス時間を提供します。

アドバンストサポート

アカウント単位の多様で上質のサービスと専任のエキスパートによる運用レビューにより、障害の影響を軽減し、生産性を向上させることができます。

プロフェッショナルサービス

マルチベンダーの経験を有するエキスパートが、ベストプラクティスに基づく完全ソリューションを設計して展開することで、ネットワークやセキュリティの目標の達成と新しい機能の導入を支援します。

RMA

プレミアムRMAオプションでは、故障したハードウェアの迅速な交換とRMAを製品ファミリーで利用することで、可用性の目標を達成することができます。

関連資料

データシート
eBook
ソリューション ブリーフ
動画
アナリスト レポート

エコシステム

製品デモ

FortiSIEM監視ツールのセキュリティ脅威の検知、保護、対応について、ぜひセルフガイドのデモをご覧ください。

FortiSIEMのデモは、右のフォームからご依頼ください。

FortiSIEM関連ニュース