Skip to content Skip to navigation Skip to footer

Présentation

FortiNDR assure la protection, la détection et la réponse du réseau tout au long de son cycle de vie. Il s’appuie sur l’IA, le ML, l’analyse comportementale et humaine pour analyser le trafic réseau afin que les équipes de sécurité puissent repérer le comportement des attaquants et remédier à la menace. FortiNDR fournit une analyse du trafic réseau et des fichiers, une identification des causes profondes, la portée des incidents et les outils nécessaires pour remédier rapidement aux incidents.

Avantage clair sur les concurrents

Pour contrer la sophistication des cybermenaces actuelles et le volume d’activité réseau où les attaquants peuvent se cacher, Fortinet exploite l’intelligence artificielle pour réduire les tâches fastidieuses des analystes SOC. Un modèle d’apprentissage automatique (Machine Learning, ML) permet de comprendre l’activité normale du réseau et d’identifier les écarts. Il classifie le code associé au trafic anormal et effectue une recherche des attaques pour cerner les incidents potentiels. Lorsqu’il est intégré à d’autres outils dans la Security Fabric, FortiNDR de Fortinet peut déclencher des réponses automatiques pour améliorer l’efficacité des SOC.

Regarder maintenant

Analyse de sécurité virtuelle et humaine pour une réponse plus rapide

FortiNDR inclut notre analyste de sécurité virtuelle qui peut identifier les activités et les fichiers malveillants, ce qui permet d’identifier en temps réel les menaces avancées, y compris les attaques de type « zero-day ». FortiNDR Cloud combine le ML et l’IA avec l’analyse et l’expertise humaine pour améliorer votre politique de sécurité et réduire les faux positifs.

Des chercheurs expérimentés en menaces avancées de FortiGuard Labs surveillent l’activité cybercriminelle, effectuent une ingénierie inverse et mettent à jour en permanence les règles de détection selon le comportement des concurrents. Ces connaissances de première main fournissent des observations pratiques sur l’IA et le ML et des analyses humaines avant et pendant des incidents à haute pression.

Fonctionnalités et avantages

FortiNDR détecte les menaces qui pourraient échapper aux solutions de sécurité traditionnelles en utilisant le ML et l’IA, combinées aux veilles sur les menaces, aux mises à jour et à l’expertise de FortiGuard Labs.

Détection rapide des incidents

Le ML, le DL et d’autres analyses avancées évaluent les « big data » de l’activité réseau

Enquêtes efficaces

La chasse aux menaces automatisée, les workflows rationalisés et les playbooks accélèrent le tri par les équipes internes

Réponse accélérée aux menaces

Le partage dynamique des veilles sur les menaces permet une action automatisée et coordonnée

Intelligence artificielle éprouvée

Plus de 10 ans d’expérience dans l’utilisation de l’IA avec les données sur les menaces permettent d’obtenir des modèles de détection supervisés et non supervisés

Un historique de la visibilité sur le réseau

La conservation jusqu’à 365 jours des métadonnées réseau enrichies facilite des enquêtes approfondies

Concept d’une plateforme ouverte

L’intégration avec la Security Fabric et les API pour les tiers garantit l’intégration dans l’infrastructure de sécurité

Cas d'usages de FortiNDR

icon ai analytics
DÉTECTION DES ANOMALIES RÉSEAU
Surveillance et profilage du trafic à l’aide de modèles de ML et d’autres analyses de FortiGuard Labs pour identifier les intrusions potentielles.
icon threat hunting
RECHERCHE DES MENACES
Recherche proactive des métadonnées du réseau pour détecter les signes et l’étendue d’une cyberintrusion.
Malware
PROTECTION CONTRE LES MALWARES ZERO-DAY
Analyse des codes inconnus, en ligne ou hors bande, pour les classer dans plus de 20 classes d’attaques en utilisant plus de 6 milliards d’attributs de fichiers.

Validation de l’entreprise par les analystes

Validation économique ESG sur Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Avantages quantifiés des solutions Fortinet Security Operations
À mesure que les entreprises évoluent, de nouvelles technologies émergent, les cybercriminels lancent des attaques plus sophistiquées, les responsables de la sécurité et leurs équipes sont confrontés à des défis variés pour sécuriser les réseaux de l’organisation. Ce nouveau rapport publié par Enterprise Strategy Group détaille les avantages des solutions Fortinet Security Operations, notamment une meilleure efficacité opérationnelle et une gestion des risques plus efficace.
Télécharger le rapport »

Services de sécurité optimisés par l’IA FortiGuard

FortiGuard Labs est l’entité rattachée à Fortinet spécialisée dans la recherche et le renseignement portant sur les menaces de cybersécurité. Ses équipes comptent des professionnels spécialisées dans la détection des menaces, des chercheurs, des analystes, des ingénieurs et des scientifiques experts en manipulation et interprétation de données qui œuvrent à développer et améliorer les services de sécurité FortiGuard, optimisés grâce à l’intelligence artificielle, pour vous fournir leur précieuse expertise par le biais des services de sécurité FortiGuard.

Comparaison des caractéristiques

Les entreprises peuvent opter pour un déploiement autonome sur site assuré par notre analyste de sécurité virtuelle avec FortiNDR, ou pour un déploiement SaaS guidé avec FortiNDR Cloud géré par les experts en menaces avancées de FortiGuard.

FonctionnalitésFortiNDR (HW/VM)FortiNDR Cloud
DéploiementSur siteSaaS
Security AnalystVirtual Security Analyst™SaaS guidée avec un responsable de la réussite technique
Emplacement de stockage des donnéesSur siteBasé sur le cloud (US)
Conservation des donnéesDébit/Dépendant du disque365 jours
Enquête/Chasse aux menacesRecherche d’attaquesPlaybooks guidés et repérage parallèle
Prise en charge de NetFlow/IPFIXOui​--
Analyse des malwares hautes performances/Analyse NFSOui
ANN1 avec l’apprentissage sur site
Recherche de hachage
MITRE ATT&CK Framework MappingMalware mappé sur MITRE ATT&CK FrameworkDétections mappées sur MITRE ATT&CK framework
Intégration des réponses Security Fabric de Fortinet
API tierce (Rest)
MetaStream avec signaux
CapteursMatériel - FortiNDR-3500F​
Matériel - FortiNDR-1000F
VM16/VM32 (ESXi/KVM)​
AWS/Azure/GCP/Alibaba​
Matériel - FortiNDRCloud-900F (Grand capteur)​
Matériel - FortiNDRCloud-500F (Petit capteur)​Capteurs virtuels (AWS/Azure/ESXi/KVM)
​FortiGuard Labs Threat Research

1. Réseaux neuronaux artificiels

Support FortiCare & Professional Services

Fortinet s’engage à soutenir la réussite de ses clients, et chaque année, FortiCare Services aide des milliers d’organisations à tirer le meilleur parti de leurs investissements dans les produits et services de Fortinet. Pour y parvenir, FortiCare suit l’approche du cycle de vie et propose des services uniques pour aider nos clients sur la voie de la réussite.

Technical Support Services

Services de support technique

Différentes options par appareil sont disponibles pour des opérations efficaces. L’option FortiCare Elite offre une réponse dans les 15 minutes pour les produits stratégiques.

RMA

RMA

Des options Premium RMA sont disponibles dans toute la gamme de produits, pour un remplacement rapide du matériel défectueux pour répondre à vos objectifs en termes de disponibilité.

Démo gratuite du produit

As overburdened security operations teams struggle with increasingly volume and sophistication of threats, AI is key to reducing the workload of threat investigation and ultimately accelerating threat mitigation. This fully functional FortiAI: Virtual Security AnalystTM demo provides users the opportunity to experience the power of DNN, a sophisticated AI. The demo will explore how FortiAI self-learns and applies its intelligence to identify and classify threats in attack scenarios, as well as investigate threat campaigns and their lateral spread in a timeline with built-in context that is all delivered instantaneously.