Skip to content Skip to navigation Skip to footer

개요

FortiSIEM은 보안 운영 팀의 중추 역할을 하도록 설계되어 자산 재고를 자동으로 구축하는 것부터 첨단 행동 분석을 적용하여 위협을 신속하게 탐지하고 대응하는 것까지 다양한 기능을 제공합니다. FortiSIEM은 완전히 내장된 구성 관리 데이터베이스(CMDB)를 갖춘 업계 유일의 보안 운영 플랫폼입니다.

FortiSIEM CMDB UI

통합 NOC/SOC/OT 가시성 및 분석

FortiSIEM은 CMDB를 통해 능동적 및 수동적 검색 방법을 자동으로 활용하여 자산 인벤토리를 구축할 수 있습니다. 여기에는 장치 및 해당 애플리케이션이 포함되어 있으며, 시간이 지남에 따라 해당 자산의 상태를 추적합니다. 구성, 성능, 취약성, 비즈니스 서비스와의 관계 및 Purdue 모델 OT 연결과 같은 상황을 지속적으로 수집하여 사고 발생 시 팀이 환경 상태를 파악할 수 있도록 지원합니다. 또한 문제를 사전에 해결하는 데 필요한 가시성을 제공합니다.

차세대 SOC 자동화

FortiGuard Labs 위협 인텔리전스 전문가는 연중무휴 24시간 최신 위협을 분석하고 매우 빠른 완화 조치를 구축합니다. FortiSIEM은 UEBA와 같은 최신 AI 기반 행동 이상 탐지 기능과 결합하여 알려진 위협과 알려지지 않은 위협으로부터 보호합니다. 통계 모델은 슈퍼히어로와 같은 속도(또는 도난당한 자격 증명)가 필요한 지리적 지역 전반의 로그인과 같이 이상하거나 불가능한 편차를 포착하는 데 활용됩니다.

FortiSIEM UI

새로운 기능: 링크 분석을 통한 시각적 위협 탐지

FortiSIEM은 확장 가능한 단일 솔루션에서 가시성, 상관관계, 자동 응답 및 복구 기능을 함께 제공합니다. 네트워크 및 보안 운영 관리의 복잡성을 줄여 효과적으로 리소스를 확보하고, 침해 탐지를 개선하며, 심지어 침해를 예방할 수 있습니다. 더욱 효과적인 위협 헌팅을 강화하기 위해 FortiSIEM에는 이제 사용자와 장치, 사고 간의 관계를 쉽게 시각화할 수 있는 새로운 링크 그래프 기술이 포함되어 있습니다.

기능 및 혜택

최신 SOC에는 로그 집계, 간단한 상관 규칙 및 규정 준수를 넘어서는 SIEM이 필요하지만, 이러한 기본은 여전히 중요합니다.

자가 학습 자산 인벤토리

수동적이고 적극적인 검색 방법, 에이전트 사용, FortiGates 및 OT 자산 관리 시스템

실시간 보안 분석

1,600개 이상의 바로 사용 가능한 규칙을 활용하고 MITRE ATT&CK에 매핑

업계 최고의 위협 인텔리전스

500명 이상의 연구원ㅇ허 세계 최대 규모의 센서 집합이 제공하는 AI로 구동됨

간소화된 조사

권장 플레이북 및 위협 헌팅 기능으로 워크플로 간소화

심도 깊은 패브릭 통합

Fortinet 포트폴리오 전반에 걸친 보안 패브릭 통합 및 강력한 API를 통한 타사 솔루션

지속적인 규정 준수

온디맨드, 셀프 서비스 및 읽기 전용 감사 조사를 위한 3,500건 이상의 보고서 즉시 사용 가능

100만 이상

초당 이벤트

1600+

즉시 사용 가능한 규칙

3500+

즉시 사용 가능한 보고서

FortiSIEM 사용 사례

Convergence
컨버지드 IT/OT SOC
FortiSIEM의 내장 CMDB는 OT 자산 시스템과 동기화되며 아무런 영향을 주지 않는 검색을 위해 수동 기술과 Purdue 분류 컨텍스트를 사용합니다.
icon automated workflow
SIEM as a Service(서비스형 SIEM)
Fortinet은 SaaS로서의 FortiSIEM으로 배포 및 소프트웨어 관리의 부담을 덜어줍니다.
Connected Device
원격
FortiSIEM의 경량 에이전트는 연결이 끊기고 원격으로 작업하는 경우에도 원격 측정을 수집하여 사용자 행동 분석을 추적하는 데 적합합니다.
icon data center
온프레미스
FortiSIEM은 이러한 솔루션을 선호하는 사용자를 위해 하드웨어와 확장성이 뛰어난 가상 머신을 제공합니다.
Multi-Cloud
멀티 클라우드
단일 대시보드에서 관리가 간편한 자동화로 퍼블릭 및 프라이빗 클라우드 보호 기능을 통합합니다.
Hybrid Cloud Connectivity
하이브리드
하이브리드 접근 방식을 통해 SaaS, 클라우드, VM 및 HW를 원하는 조합으로 결합할 수 있습니다.

기업 분석가 검증

Fortinet SecOps 패브릭에 대한 ESG 경제 검증
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Fortinet 보안 운영 솔루션의 정량적 이점
기업들이 발전함에 따라 새로운 기술이 등장하고 사이버 범죄자들은 더욱 정교한 공격을 도입하며, 보안 리더와 그 팀은 조직의 네트워크 보안의 다양한 문제에 직면합니다. Enterprise Strategy Group이 발표한 이 새로운 보고서는 운영 효율성 개선 및 더욱 효과적인 위험 관리를 포함하여 Fortinet 보안 운영 솔루션 사용의 이점을 자세히 설명합니다.
보고서 다운로드 »

FortiGuard AI 기반 보안 서비스

FortiGuard SOC/NOC 보안 제품군은 SOC 및 NOC 팀에 최적화된 고급 보안 기술을 제공합니다. AI와 자동화로 집중력을 높여 공격에 더 빠르게 대응할 수 있습니다.

모든 서비스 보기

사례 연구

Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community
Capital Energy
Capital Energy
Spanish Renewable Energy Company Sets New Industry Benchmark for Secure OT/IT Convergence in the Cloud
USI Insurance Services
USI Insurance Services
Insurance Broker Ensures WAN Security Plus Higher Performance, Less Downtime, and Streamlined Management
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface

모델 및 사양

카테고리
모델 초당 이벤트 수 스토리지 데이터 시트
FortiSIEM 500F

5000

3TB

download
FortiSIEM 500G

5000

4TB

download
모델 초당 이벤트 수 스토리지 데이터 시트
FortiSIEM 2000F

15,000

36TB

download
FortiSIEM 2000G

20,000

32TB + 4TB NVMe

download
모델 초당 이벤트 수 스토리지 데이터 시트
FortiSIEM 3500G

40,000

96TB

download

FortiCare Support & 전문 서비스

Fortinet은 고객의 성공을 돕기 위해 최선을 다하고 있으며, 매년 FortiCare Services는 수천 개의 조직이 Fortinet의 제품 및 서비스에 대한 투자를 최대한 활용할 수 있도록 지원합니다. 이를 달성하기 위해 FortiCare는 라이프 사이클 접근 방식을 따르며 성공하는 여정에서 고객에게 도움이 되는 고유한 서비스를 제공합니다.

Technical Support Services

기술 지원 서비스

효율적인 운영을 위해 다양한 장치별 옵션을 사용할 수 있습니다. FortiCare Elite 옵션은 중요 제품에 대해 15분의 응답 시간을 제공합니다.

Advanced Support

고급 지원

지정된 전문가의 운영 검토를 통해 혼란을 줄이고 생산성을 높이기 위해 다양한 계정별 화이트 글러브 서비스를 이용할 수 있습니다.

Professional Services

전문가 서비스

당사의 멀티 벤더 전문가는 완벽한 모범 사례 기반 솔루션을 설계 및 배포하여 네트워크 또는 보안 목표를 달성하고 새로운 기능을 채택할 수 있도록 지원합니다.

RMA

RMA

Premium RMA 옵션은 가용성 목표를 충족하기 위해 결함 있는 하드웨어를 신속하게 교체할 수 있도록 제품군 전반에 걸쳐 제공됩니다.

생태계

교육 & 인증

NSE 5
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
NSE 7
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.

무료 제품 데모

셀프 가이드 데모를 통해 FortiSIEM 모니터링 도구가 어떻게 보안 위협을 탐지, 예방 및 대응하는 데 도움을 주는지 알아보세요.

FortiSIEM 데모를 요청하려면 양식을 작성해 주세요.

FortiSIEM 소식