Skip to content Skip to navigation Skip to footer

Información general

FortiSIEM está diseñado para ser la columna vertebral de su equipo de operaciones de seguridad, ya que ofrece capacidades que van desde la creación automática de su inventario de activos hasta la aplicación de análisis de comportamiento de vanguardia para detectar y responder rápidamente a las amenazas. FortiSIEM es la única plataforma de operaciones de seguridad de la industria con una base de datos de gestión de configuración (CMDB) completamente integrada.

IU de CMDB de FortiSIEM

Visibilidad y análisis NOC/SOC/OT unificados

Con su CMDB, FortiSIEM puede aprovechar automáticamente los métodos activos y pasivos de descubrimiento para crear su inventario de activos. Esto incluye dispositivos y sus aplicaciones, y realiza un seguimiento del estado de esos activos a lo largo del tiempo. Recopilar continuamente contexto como configuraciones, rendimiento, vulnerabilidad, su relación con los servicios comerciales y sus asociaciones de OT del modelo de Purdue para que los equipos conozcan el estado del entorno cuando surge un incidente. Y tienen la visibilidad necesaria para solucionar problemas de manera proactiva.

Automatización de SOC de próxima generación

Los expertos en inteligencia de amenazas de FortiGuard Labs trabajan las 24 horas del día, los 7 días de la semana para analizar las amenazas más recientes y crear mitigaciones extremadamente rápidas. Combinado con las capacidades más recientes de detección de anomalías de comportamiento impulsadas por IA, como UEBA, FortiSIEM protege contra amenazas conocidas y desconocidas. Se saca provecho de modelos estadísticos para detectar desviaciones extrañas e imposibles, como inicios de sesión en regiones geográficas que requerirían velocidades extremas (o credenciales robadas).

IU de FortiSIEM

Nuevo: Búsqueda de amenazas visuales a través del análisis de enlaces

FortiSIEM aporta de forma combinada visibilidad, correlación, respuesta automatizada y corrección en una solución única y escalable. Reduce la complejidad de la administración de red y las operaciones de seguridad para liberar con eficacia recursos, mejorar la detección de infracciones e incluso prevenir violaciones. Para impulsar búsquedas de amenazas más efectivas, FortiSIEM ahora incluye una nueva tecnología de gráficos de enlaces que permite visualizar fácilmente las relaciones entre usuarios, dispositivos e incidentes.

Características y ventajas

El SOC moderno requiere un SIEM que esté años luz más allá de la agregación de registros, reglas de correlación simples y cumplimiento, pero esos aspectos básicos siguen siendo importantes.

Inventario de activos de autoaprendizaje

Métodos de descubrimiento pasivo y activo, uso de agentes, FortiGates y sistemas de gestión de activos de OT

Análisis de seguridad en tiempo real

Hace uso de más de 1600 reglas listas para usar y asignadas a MITRE ATT&CK

Inteligencia de amenazas líder en la industria

Impulsado por más de 500 investigadores y la IA alimentada por la gama de sensores más grande del mundo

Investigaciones simplificadas

Flujos de trabajo optimizados con manuales de estrategias recomendados y capacidades de búsqueda de amenazas

Integración de Fabric profunda

Integración de Security Fabric en toda la cartera de Fortinet y en soluciones de terceros a través de API sólidas

Cumplimiento continuo

+ 3.500 informes listos para usar para investigaciones de auditoría a pedido, de autoservicio y de solo lectura

+ 1 millón

Eventos por segundo

1600+

Reglas listas para usar

3500+

Informes listos para usar

Casos de uso de FortiSIEM

Convergence
SOC de TI/OT convergente
La CMDB integrada de FortiSIEM se sincroniza con los sistemas de activos de OT y utiliza técnicas pasivas para el descubrimiento sin impacto, además del contexto de clasificación de Purdue.
icon automated workflow
SIEM COMO SERVICIO
FortiSIEM como SaaS permite a Fortinet asumir la carga de la implementación y la administración de software.
Connected Device
REMOTO
El agente ligero de FortiSIEM es perfecto para recopilar telemetría para rastrear las anamolías del comportamiento del usuario, incluso cuando está desconectado y trabaja de forma remota.
icon data center
EN LAS INSTALACIONES
FortiSIEM ofrece hardware y máquinas virtuales altamente escalables para aquellos que prefieren estas soluciones.
Multi-Cloud
NUBE MÚLTIPLE
Una automatización fácil de administrar en un solo panel de vidrio simple integra las protecciones públicas y privadas en la nube.
Hybrid Cloud Connectivity
HÍBRIDO
Nuestro enfoque híbrido permite combinar SaaS, nube, VM y HW en cualquier combinación que necesite.

Validación de analista empresarial

Validación económica de ESG en Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Los beneficios cuantificados de las soluciones de operaciones de seguridad de Fortinet
A medida que las empresas evolucionan y que surgen nuevas tecnologías y los ciberdelincuentes aumentan la sofisticación de sus ataques, los líderes de seguridad y sus equipos se enfrentan a toda una serie de desafíos para proteger las redes de sus organizaciones. Este nuevo informe publicado por Enterprise Strategy Group detalla los beneficios de usar las soluciones de operaciones de seguridad de Fortinet, incluida una eficiencia operativa mejorada y una gestión de riesgos más eficaz.
Descargue el informe »

Servicios de seguridad potenciados por IA de FortiGuard

El paquete de seguridad de NOC/SOC de FortiGuard ofrece tecnologías de seguridad avanzadas optimizadas para los equipos de SOC y NOC. La IA y la automatización permiten una mayor concentración para responder más rápidamente a los ataques.

Mostrar todos los servicios

Casos de estudio

Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community
Capital Energy
Capital Energy
Spanish Renewable Energy Company Sets New Industry Benchmark for Secure OT/IT Convergence in the Cloud
USI Insurance Services
USI Insurance Services
Insurance Broker Ensures WAN Security Plus Higher Performance, Less Downtime, and Streamlined Management
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface

Modelos y especificaciones

CATEGORÍAS
MODELO EVENTOS POR SEGUNDO ALMACENAMIENTO HOJA DE DATOS
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
MODELO EVENTOS POR SEGUNDO ALMACENAMIENTO HOJA DE DATOS
FortiSIEM 2000F

15 000

36 TB

download
FortiSIEM 2000G

20 000

32 TB + 4 TB NVMe

download
MODELO EVENTOS POR SEGUNDO ALMACENAMIENTO HOJA DE DATOS
FortiSIEM 3500G

40 000

96 TB

download

Respaldo de FortiCare & Servicios profesionales

Fortinet se dedica a ayudar a nuestros clientes a tener éxito, y todos los años los servicios de FortiCare ayudan a miles de organizaciones a aprovechar al máximo sus inversiones en los productos y servicios de Fortinet. Para lograrlo, FortiCare sigue el enfoque del ciclo de vida y proporciona servicios únicos para ayudar a nuestros clientes en sus trayectorias de éxito.

Technical Support Services

Servicios de soporte técnico

Hay varias opciones disponibles por dispositivo para lograr operaciones eficientes. La opción FortiCare Elite proporciona un tiempo de respuesta de 15 minutos para productos críticos.

Advanced Support

Soporte avanzado

Hay varios servicios de guantes blancos por cuenta disponibles para reducir la interrupción y aumentar la productividad con revisiones operativas por parte de expertos designados.

Professional Services

Servicios profesionales

Nuestros expertos en proveedores múltiples pueden diseñar e implementar una solución completa basada en las mejores prácticas para ayudarlo a cumplir con sus objetivos de red o seguridad y adoptar nuevas capacidades.

RMA

RMA

Priority RMA options are available across the product family for expedited replacement of defective hardware to meet your availability objectives.

Ecosistema

Capacitación & Certificaciones

NSE 5
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
NSE 7
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.

Demostración gratis del producto

Descubra cómo las herramientas de monitoreo de FortiSIEM pueden ayudarlo a detectar, prevenir y responder a las amenazas de seguridad mediante una demostración autoguiada.

Complete el formulario para solicitar una demostración de FortiSIEM

Noticias de FortiSIEM