Skip to content Skip to navigation Skip to footer

Panoramica

FortiSIEM è progettato per essere la spina dorsale del tuo team preposto alle operazioni di sicurezza, offrendo capacità che vanno dalla creazione automatica dell’inventario delle risorse all’applicazione di analisi comportamentali all’avanguardia, per rilevare e rispondere rapidamente alle minacce. FortiSIEM è l’unica piattaforma di security operations del settore con un database di gestione della configurazione completamente integrato (CMDB).

FortiSIEM CMDB UI

Visibilità e analisi unificate NOC/SOC/OT

Con il suo CMDB, FortiSIEM può sfruttare automaticamente metodi di rilevamento attivi e passivi per creare il tuo inventario delle risorse. Ciò include i dispositivi e le loro applicazioni e tiene traccia dello stato di tali risorse nel tempo. Raccolta continua di contesti come configurazioni, prestazioni, vulnerabilità, relazione con i servizi aziendali e associazioni OT del modello Purdue, in modo che i team conoscano lo stato dell'ambiente quando si verifica un incidente e dispongano della visibilità necessaria per risolvere i problemi in modo proattivo.

Next-Generation SOC Automation

Gli esperti di threat intelligence di FortiGuard Labs lavorano 24 ore su 24 e 7 giorni su 7 per analizzare le minacce più recenti e creare attenuazioni estremamente rapide. Insieme alle più recenti capacità di rilevamento delle anomalie comportamentali basate sull’intelligenza artificiale come UEBA, FortiSIEM protegge dalle minacce note e sconosciute. I modelli statistici vengono utilizzati per rilevare deviazioni sia strane che impossibili, come accessi da una regione geografica all’altra che richiederebbero la velocità dei supereroi (o il furto delle credenziali).

UI FortiSIEM

Novità: Ricerca delle minacce visive attraverso l’analisi dei link

FortiSIEM combina visibilità, correlazione, risposta automatica e correzione in un’unica soluzione scalabile. Riduce la complessità della gestione delle operazioni di rete e di sicurezza per liberare le risorse in tutta efficienza, migliorare il rilevamento delle violazioni e persino prevenire le violazioni. Per garantire una ricerca delle minacce più efficace, FortiSIEM ora include una nuova tecnologia di rappresentazione grafica dei link, che consente una facile visualizzazione delle relazioni tra utenti, dispositivi e incidenti.

Funzionalità e vantaggi

Il moderno SOC richiede un SIEM che vada anni luce oltre l'aggregazione dei log, le semplici regole di correlazione e la conformità, ma queste basi sono ancora importanti.

Self-Learning Asset Inventory

Metodi di rilevamento passivi e attivi, uso di agenti, FortiGate e sistemi di gestione delle risorse OT

Analisi della sicurezza in tempo reale

Sfrutta oltre 1.600 regole pronte all’uso e mappate su MITRE ATT&CK

Threat intelligence leader del settore

Guidati da oltre 500 ricercatori e IA alimentata dalla più grande gamma di sensori al mondo

Indagini semplificate

Flussi di lavoro semplificati con playbook consigliati e capacità di ricerca delle minacce

Integrazione Deep Fabric

Integrazione del Security Fabric in tutto il portfolio Fortinet e nelle soluzioni di terzi tramite solide API

Conformità continua

Oltre 3.500 report pronti all'uso per indagini di audit su richiesta, self-service e di sola lettura

Oltre 1 milione

Eventi al secondo

1600+

Regole pronte all’uso

3500+

Report pronti all’uso

FortiSIEM Use Cases

Convergence
Converged IT/OT SOC
Il CMDB integrato di FortiSIEM si sincronizza con i sistemi di asset OT e utilizza tecniche passive per il rilevamento senza impatto, oltre al contesto di classificazione Purdue.
icon automated workflow
SIEM-AS-A-SERVICE
FortiSIEM come SaaS consente a Fortinet di farsi carico del deployment e dell’amministrazione del software.
Connected Device
IN REMOTO
L’agente leggero di FortiSIEM è perfetto per raccogliere la telemetria per tenere traccia delle anomalie del comportamento degli utenti, anche quando sono disconnessi e lavorano in remoto.
icon data center
ON-PREMISE
FortiSIEM offre hardware e macchine virtuali altamente scalabili per coloro che preferiscono queste soluzioni.
Multi-Cloud
MULTI-CLOUD
L’automazione facile da gestire in una console unificata integra protezioni cloud pubbliche e private.
Hybrid Cloud Connectivity
HYBRID
Il nostro approccio ibrido consente di combinare SaaS, cloud, VM e HW in qualsiasi combinazione sia necessaria.

Enterprise Analyst Validation

ESG Economic Validation on Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Quantificazione dei vantaggi delle soluzioni Security Operations di Fortinet
Con l’evoluzione delle aziende emergono nuove tecnologie e i cybercriminali introducono attacchi più sofisticati: i responsabili della sicurezza e i loro team devono affrontare sfide continue per proteggere le reti dell’organizzazione. Questo nuovo report pubblicato da Enterprise Strategy Group illustra in dettaglio i vantaggi dell’utilizzo delle soluzioni Security Operations di Fortinet, tra cui una maggiore efficienza operativa e una gestione del rischio più efficace.
Scarica il report »

FortiGuard AI-Powered Security Services

La suite FortiGuard SOC/NOC Security offre tecnologie di sicurezza avanzate ottimizzate per i team SOC e NOC. L’intelligenza artificiale e l’automazione consentono di concentrarsi maggiormente sulla risposta agli attacchi.

Mostra tutti i servizi

Case study

Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community
Capital Energy
Capital Energy
Spanish Renewable Energy Company Sets New Industry Benchmark for Secure OT/IT Convergence in the Cloud
USI Insurance Services
USI Insurance Services
Insurance Broker Ensures WAN Security Plus Higher Performance, Less Downtime, and Streamlined Management
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface

Modelli e specifiche

CATEGORIE
MODELLO EVENTI PER SECONDO ARCHIVIAZIONE DATA SHEET
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
MODELLO EVENTI PER SECONDO ARCHIVIAZIONE DATA SHEET
FortiSIEM 2000F

15.000

36 TB

download
FortiSIEM 2000G

20.000

NVMe da 32 TB + 4 TB

download
MODELLO EVENTI PER SECONDO ARCHIVIAZIONE DATA SHEET
FortiSIEM 3500G

40.000

96 TB

download

Supporto FortiCare e Servizi professionali

Fortinet si impegna ad aiutare i clienti ad avere successo. Ogni anno FortiCare Services aiuta migliaia di organizzazioni a ottenere il massimo dai loro investimenti nei prodotti e servizi Fortinet. Per raggiungere questo obiettivo, FortiCare segue l’approccio del ciclo di vita e fornisce servizi unici per assistere i clienti nel loro percorso verso il successo.

Technical Support Services

Servizi di assistenza tecnica

Sono disponibili varie opzioni per dispositivo per operazioni efficienti. L’opzione FortiCare Elite offre un tempo di risposta di 15 minuti per i prodotti di rilevanza fondamentale.

Advanced Support

Advanced Support

Sono disponibili vari servizi premium per account per ridurre le interruzioni e aumentare la produttività con revisioni operative da parte di esperti designati.

Professional Services

Professional Service

I nostri esperti multi-vendor possono progettare e implementare una soluzione completa basata sulle best practice per aiutarti a raggiungere i tuoi obiettivi di rete o di sicurezza e adottare nuove funzionalità.

RMA

RMA

Le opzioni RMA premium sono disponibili in tutta la famiglia di prodotti e consentono la sostituzione rapida dell’hardware difettoso per soddisfare gli obiettivi di disponibilità.

Ecosistema

Formazione e certificazioni

NSE 5
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
NSE 7
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.

Demo gratuita del prodotto

Scopri come gli strumenti di monitoraggio di FortiSIEM possono aiutarti a rilevare, prevenire e rispondere alle minacce alla sicurezza con una demo autoguidata.

Compila il modulo per richiedere una demo di FortiSIEM

Novità su FortiSIEM