Skip to content Skip to navigation Skip to footer

概述

FortiSIEM 旨在成为您的安全运营团队的支柱,提供各种各样的功能,从自动编制资产清单到应用前沿行为分析快速进行威胁检测与响应。FortiSIEM 是业内唯一完全内置了配置管理数据库 (CMDB) 的安全运营平台。

FortiSIEM CMDB UI

统一的 NOC/SOC/OT 可见性和分析

凭借 CMDB,FortiSIEM 可以自动利用主动和被动发现方法来编制资产清单。包括设备及其应用等资产,并跟踪这些资产在不同时间的状态。持续收集配置、性能、漏洞、与业务服务的关系及其 Purdue 模型 OT 关联等上下文,帮助团队了解事件发生时的环境状态。而且还为团队提供主动解决问题所需的可见性。

新一代 SOC 自动化

FortiGuard Labs 威胁情报专家 24x7 全天候工作,极速分析最新威胁并构建缓解措施。FortiSIEM 结合利用 UEBA 等最新的 AI 驱动的行为异常检测功能,防范已知和未知威胁。利用统计模型收集奇怪和不可能的偏差,例如需要超级英雄般的速度(或被盗凭据)的跨地区登录。

FortiSIEM UI

新功能:通过链路分析获得进行可视化威胁猎捕

FortiSIEM 在单个可扩展解决方案中同时提供可见性、关联、自动响应和修复功能。它降低了网络管理和运营安全的复杂性,可有效释放资源,改进漏洞检测,甚至防止入侵。为提高威胁猎捕效率,FortiSIEM 现包含新的链路图技术,可以轻松实现用户、设备和事件之间关系的可视化。

功能与优点

日志聚合、简单的关联规则和合规性远不能满足现代 SOC 的要求,但这些基础知识仍然很重要。

自学资产清单

被动和主动发现方法、运用代理、FortiGate 和 OT 资产管理系统

实时安全分析

利用 1600 余条开箱即用的规则,并映射到 MITRE ATT&CK

业界领先的威胁情报

由 500 多名研究人员提供支持,全球规模最大的传感器阵列为 AI 馈送数据

简化调查

利用推荐的手册和威胁猎捕功能简化工作流程

深度架构集成

通过强大的 API 跨整个 Fortinet 产品组合和第三方解决方案集成 Security Fabric

持续合规性

3500 余种开箱即用的报告,可用于按需自助进行的只读审计调查

超过 100 万

每秒事件数

1600+

条开箱即用的规则

3500+

种开箱即用的报告

FortiSIEM 使用案例

Convergence
融合 IT/OT SOC
FortiSIEM 的内置 CMDB 与 OT 资产系统同步,并使用被动技术以及 Purdue 分类上下文进行无影响探索。
icon automated workflow
SIEM 即服务
作为一种 SaaS,FortiSIEM 支持 Fortinet 承担部署和软件管理工作。
Connected Device
远程
FortiSIEM 的轻量级代理非常适合收集遥测数据,跟踪用户行为分析,即使在用户连接断开和远程工作时也可收集。
icon data center
本地
FortiSIEM 为偏好此类解决方案的用户提供硬件和高度可扩展的虚拟机。
Multi-Cloud
多云
单一管理平台易于管理的自动化将公有云和私有云保护集成。
Hybrid Cloud Connectivity
混合
我们的混合方法能够在您需要的任何组合中搭配使用 SaaS、云、VM 和 HW。

企业分析师验证

Fortinet SecOps Fabric 上的 ESG 经济验证
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Fortinet 安全运营解决方案的量化优势
随着企业的发展,新技术的出现,网络犯罪分子引入了更复杂的攻击,安全领导者及其团队在保护组织网络方面面临着各种挑战。Enterprise Strategy Group 发布的这份新报告详细介绍了使用Fortinet 安全运营解决方案的好处,包括提高运营效率和更有效的风险管理。
下载报告 »

FortiGuard AI 驱动的安全服务

FortiGuard NOC(网络运营中心)/SOC(安全管理平台)安全套件提供针对网络运营中心和安全管理平台团队优化的先进安全技术。通过 AI 和自动化实现更多关注点,更快响应攻击。

显示全部服务

案例研究

Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community
Capital Energy
Capital Energy
Spanish Renewable Energy Company Sets New Industry Benchmark for Secure OT/IT Convergence in the Cloud
USI Insurance Services
USI Insurance Services
Insurance Broker Ensures WAN Security Plus Higher Performance, Less Downtime, and Streamlined Management
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface

型号与规格

类别
型号 每秒事件数 存储 技术参数表
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
型号 每秒事件数 存储 技术参数表
FortiSIEM 2000F

15,000

36 TB

download
FortiSIEM 2000G

20,000

32 TB + 4 TB NVMe

download
型号 每秒事件数 存储 技术参数表
FortiSIEM 3500G

40,000

96 TB

download

FortiCare 支持和专业服务

Fortinet 致力于帮助客户取得成功,每年 FortiCare 服务都会帮助成千上万的组织充分利用其对 Fortinet 产品和服务的投资。为此,FortiCare 采用生命周期方法,并提供独特的服务来帮助客户成功。

Technical Support Services

技术支持服务

各种基于设备的选项支持高效操作。FortiCare Elite 选项为关键产品提供 15 分钟的响应时间。

Advanced Support

高级支持

通过指定专家的运营审查,可提供各种基于客户的白手套服务,以减少干扰并提高生产力。

Professional Services

专业服务

我们的多供应商专家可以设计和部署基于最佳实践的完整解决方案,帮助您实现网络或安全目标并采用新功能。

RMA

RMA

整个产品系列均提供 Premium RMA 选项,加急更换有缺陷的硬件,以满足您的可用性目标。

生态系统

培训 & 认证

NSE 5
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
NSE 7
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.

免费产品演示

Learn how FortiSIEM monitoring tools can help you detect, prevent, and respond to security threats by doing a self-guided demo.

Please complete the form to request a FortiSIEM demo

FortiSIEM 新闻