Skip to content Skip to navigation Skip to footer

Übersicht

FortiSIEM wurde als Rückgrat Ihres Security-Operations-Teams entwickelt und bietet Funktionen von der automatischen Inventarisierung Ihrer Assets bis hin zur Anwendung modernster Verhaltensanalysen reichen, um Bedrohungen schnell zu erkennen und auf sie zu reagieren. FortiSIEM ist die branchenweit einzige Security-Operations-Plattform mit einer vollständig integrierten Konfigurationsmanagement-Datenbank (CMDB).

Benutzeroberfläche von FortiSIEM CMDB

Einheitliche NOC/SOC/OT-Transparenz und -Analysen

Mit seiner CMDB kann FortiSIEM automatisch aktive und passive Erkennungsmethoden nutzen, um Ihre Inventarisierung zu erstellen. Diese umfasst Geräte und ihre Anwendungen und verfolgt den Status dieser Assets im Laufe der Zeit. Die Lösung erfasst kontinuierlich den Kontext, z. B. Konfigurationen, Leistung, Schwachstellen, deren Beziehung zu geschäftlichen Services und ihre Purdue-Modell-OT-Zuordnungen, damit Teams den Zustand der Umgebung kennen, wenn ein Vorfall auftritt. Und sie verfügen über die notwendigen Einblicke, um Probleme proaktiv zu beheben.

SOC-Automatisierung der nächsten Generation

Die Threat-Intelligence-Experten von FortiGuard Labs arbeiten rund um die Uhr daran, die neuesten Bedrohungen zu analysieren und extrem schnell Abwehrmaßnahmen zu entwickeln. In Kombination mit den neuesten KI-gestützten Funktionen zur Erkennung von Verhaltensanomalien wie Benutzer- und Entitätsverhaltensanalysen schützt FortiSIEM vor bekannten und unbekannten Bedrohungen. Es werden statistische Modelle eingesetzt, um sowohl seltsame als auch unmögliche Abweichungen zu erkennen, z. B. Anmeldungen in geografischen Regionen, die die Geschwindigkeit eines Superhelden (oder gestohlene Zugangsdaten) erfordern würden.

Benutzeroberfläche von FortiSIEM

Neu: Visuelle Bedrohungssuche durch Link-Analyse

FortiSIEM bietet Transparenz, Korrelation, automatisierte Reaktionen und Gegenmaßahmen in einer einzigen, skalierbaren Lösung. Das vereinfacht nicht nur das Management von Netzwerk- und Sicherheitsaktivitäten und entlastet Ihre Teams, sondern verbessert auch die Erkennung von Sicherheitsverletzungen bis hin zur proaktiven Verhinderung von Verstößen. FortiSIEM enthält für eine effektivere Bedrohungssuche jetzt eine neue Link-Graph-Technologie, die eine einfache Visualisierung der Beziehungen zwischen Benutzern, Geräten und Vorfällen erlaubt.

Funktionen und Vorteile

Das moderne SOC benötigt ein SIEM, das Lichtjahre über Protokollaggregation, einfache Korrelationsregeln und Compliance hinausgeht, aber diese Grundlagen sind immer noch wichtig.

Selbstlernende Inventarisierung

Passive und aktive Erkennungsmethoden, Einsatz von Agenten, FortiGates und OT-Asset-Management-Systemen

Sicherheitsanalysen in Echtzeit

Nutzt über 1600 sofort einsatzbereite Regeln und ist mit MITRE ATT&CK verknüpft.

Branchenführende Threat Intelligence

Angetrieben von über 500 Forschern und KI, die von der weltweit größten Sammlung an Sensoren gespeist wird.

Optimierte Untersuchungen

Optimierte Workflows mit empfohlenen Playbooks und Funktionen zur Bedrohungssuche

Tiefe Fabric-Integration

Security-Fabric-Integration für das gesamte Fortinet-Portfolio und Drittanbieter-Lösungen über robuste APIs

Kontinuierliche Compliance

Über 3.500 sofort einsatzbereite Berichte für On-Demand-, Self-Service- und schreibgeschützte Audit-Untersuchungen

> 1 Million

Ereignisse pro Sekunde

1600+

Vordefinierte Regeln

3500+

Vorgefertigte Berichte

FortiSIEM – Anwendungsfälle

Convergence
Konvergiertes IT/OT-SOC
Die integrierte CMDB von FortiSIEM synchronisiert sich mit OT-Asset-Systemen und verwendet passive Techniken für eine Erkennung ohne Auswirkungen, plus Purdue-Klassifizierungskontext.
icon automated workflow
SIEM-AS-A-SERVICE
Mit FortiSIEM als SaaS übernimmt Fortinet die Last der Bereitstellung und Softwareverwaltung.
Connected Device
REMOTE
Der leichtgewichtige FortiSIEM-Agent eignet sich perfekt zum Sammeln von Telemetriedaten, um Nutzerverhaltensanomalien zu verfolgen – selbst bei getrennter Verbindung und Remote-Arbeit.
icon data center
ON-PREMISES
FortiSIEM bietet Hardware und hochskalierbare virtuelle Maschinen für alle, die diese Lösungen bevorzugen.
Multi-Cloud
MULTI-CLOUD
Die einfach zu verwaltende Automatisierung in einer zentralisierten Verwaltungskonsole integriert Public- und Private-Cloud-Schutzfunktionen.
Hybrid Cloud Connectivity
HYBRID
Unser hybrider Ansatz ermöglicht die Kombination von SaaS, Cloud, VM und HW in jeder beliebigen Kombination.

Validierung durch Enterprise-Analysten

ESG Economic Validation in der Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Die quantitativen Vorteile der Lösungen von Fortinet Security Operations
Während sich Unternehmen weiterentwickeln, neue Technologien auf den Markt kommen und Cyberkriminelle immer komplexere Angriffe durchführen, stehen die Leiter der Sicherheitsteams bei der Sicherung der Netzwerke des Unternehmens vor einer Vielzahl von Herausforderungen. Dieser neue Bericht der Enterprise Strategy Group beschreibt die Vorteile der Verwendung der Lösungen von Fortinet Security Operations, darunter eine verbesserte betriebliche Effizienz und ein effektiveres Risikomanagement.
Bericht herunterladen »

FortiGuard KI-gestützte Security-Dienste

Die FortiGuard SOC/NOC-Sicherheits-Suite bietet fortschrittliche Sicherheitstechnologien, die für SOC- und NOC-Teams optimiert sind. KI und Automatisierung ermöglichen eine stärkere Fokussierung und eine schnellere Reaktion auf Angriffe.

Alle Services anzeigen

Anwenderberichte

Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community
Capital Energy
Capital Energy
Spanish Renewable Energy Company Sets New Industry Benchmark for Secure OT/IT Convergence in the Cloud
USI Insurance Services
USI Insurance Services
Insurance Broker Ensures WAN Security Plus Higher Performance, Less Downtime, and Streamlined Management
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface

Modelle und technische Daten

KATEGORIEN
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 2000F

15.000

36 TB

download
FortiSIEM 2000G

20.000

32 TB + 4 TB NVMe

download
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 3500G

40.000

96 TB

download

FortiCare Support & Professional Services

Fortinet möchte seinen Kunden zum Erfolg verhelfen. Jedes Jahr bietet FortiCare Services Tausenden von Organisationen die besten Produkte und Services von Fortinet für maximale Ergebnisse. Hierzu verfolgt FortiCare den lebenszyklusorientierten Ansatz und bietet einzigartige Services an, die Kunden auf deren Weg zum Erfolg begleiten.

Technical Support Services

Technical Support Services

Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.

Advanced Support

Advanced Support

Es stehen verschiedene erstklassige Services pro Konto zur Verfügung, um Störungen zu reduzieren und die Produktivität mithilfe von Operations-Prüfungen durch designierte Experten zu steigern.

Professional Services

Professional Services

Unsere anbieterunabhängigen Experten können eine vollständige Best-Practice-Lösung entwerfen und bereitstellen, mit deren Hilfe Sie Ihre Netzwerk- oder Security-Ziele erreichen und neue Fähigkeiten übernehmen können.

RMA

RMA

Premium-RMA-Optionen sind in der gesamten Produktfamilie für den beschleunigten Austausch defekter Hardware verfügbar, um Ihre Verfügbarkeitsziele zu erfüllen.

Ökosystem

Schulung & Zertifizierungen

NSE 5
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
NSE 7
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.

Kostenlose Produkt-Demo

Erfahren Sie in einer selbstgeführten Demo, wie FortiSIEM-Überwachungstools Ihnen helfen können, Sicherheitsbedrohungen zu erkennen, zu verhindern und auf sie zu reagieren.

Bitte füllen Sie das Formular aus, um eine FortiSIEM-Demo anzufordern.

FortiSIEM – Neueste Meldungen