Skip to content Skip to navigation Skip to footer

Overview

FortiNDR offre protezione, rilevamento e risposta di rete durante l’intero ciclo di vita. Sfrutta l’analisi IA, ML, comportamentale e umana per analizzare il traffico di rete, in modo che i team di sicurezza possano individuare il comportamento degli aggressori e porre rimedio alla minaccia. FortiNDR fornisce analisi basate su file e sul traffico di rete, identificazione delle cause principali, ambito degli incidenti e gli strumenti necessari per risolvere rapidamente gli incidenti.

Vantaggio chiaro rispetto agli avversari

Per contrastare la sofisticazione delle minacce informatiche odierne e il volume di attività di rete in cui gli aggressori possono nascondersi, Fortinet sfrutta l’intelligenza artificiale per ridurre le attività che un analista SOC deve svolgere per molto tempo. Un modello di machine learning (ML) funziona per comprendere la normale attività di rete e identificare le deviazioni. Classifica il codice associato al traffico anomalo ed esegue una ricerca degli attacchi per esaminare potenziali incidenti. Se integrato con altri strumenti nel Fortinet Security Fabric, FortiNDR può avviare risposte automatiche per migliorare l’efficienza del SOC.

Guarda ora

Analisi della sicurezza virtuale e umana per una risposta più rapida

FortiNDR include il nostro Analista di sicurezza virtuale, in grado di identificare attività e file di rete malevoli, con conseguente identificazione in tempo reale delle minacce avanzate, compresi gli attacchi zero-day. FortiNDR Cloud coniuga ML/IA all’analisi e alle competenze umane, per migliorare il livello di sicurezza e ridurre i falsi positivi.

I ricercatori esperti e avanzati di FortiGuard Labs monitorano l’attività dei criminali informatici, eseguono il reverse engineering e aggiornano continuamente le regole di rilevamento contro il comportamento degli avversari. Questa conoscenza diretta fornisce osservazioni pratiche su IA/ML e analisi umane prima e durante gli incidenti ad alta pressione.

Funzionalità e vantaggi

FortiNDR rileva le minacce che potrebbero sfuggire ai controlli di sicurezza tradizionali passati, utilizzando ML e IA in combinazione con gli aggiornamenti e le competenze di threat intelligence FortiGuard Labs.

Faster Incident Detection

ML, DL e altre analisi avanzate valutano i “big data” dell’attività di rete

Efficient Investigations

La ricerca automatizzata delle minacce, i flussi di lavoro semplificati e i playbook accelerano il triage interno dei team

Risposta alle minacce accelerata

La condivisione dinamica della threat intelligence consente azioni automatizzate e coordinate

Proven AI

Oltre 10 anni di esperienza nell’applicazione dell’IA ai dati sulle minacce garantisce modelli di rilevamento supervisionati & non supervisionati

Visibilità storica della rete

La conservazione fino a 365 giorni di metadati di rete arricchiti facilita le indagini approfondite

Open Platform Approach

L’integrazione con il Fabric e le API per terze parti garantisce l’adattamento all’infrastruttura di sicurezza

FortiNDR Use Cases

icon ai analytics
NETWORK ANOMALY DETECTION
Monitora e profila il traffico utilizzando modelli ML e altre analisi di FortiGuard Labs per identificare potenziali intrusioni.
icon threat hunting
THREAT HUNTING
Ricerca proattiva dei metadati di rete per individuare segni e ambito dell’intrusione informatica.
Malware
ZERO-DAY MALWARE PROTECTION
Analisi del codice sconosciuto, in linea o fuori banda, per classificare oltre 20 classi di attacco utilizzando oltre 6 miliardi di attributi di file.

Enterprise Analyst Validation

ESG Economic Validation on Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Quantificazione dei vantaggi delle soluzioni Security Operations di Fortinet
Con l’evoluzione delle aziende emergono nuove tecnologie e i cybercriminali introducono attacchi più sofisticati: i responsabili della sicurezza e i loro team devono affrontare sfide continue per proteggere le reti dell’organizzazione. Questo nuovo report pubblicato da Enterprise Strategy Group illustra in dettaglio i vantaggi dell’utilizzo delle soluzioni Security Operations di Fortinet, tra cui una maggiore efficienza operativa e una gestione del rischio più efficace.
Scarica il report »

FortiGuard AI-Powered Security Services

FortiGuard Labs è l’organizzazione d’élite di ricerca e intelligence sulle minacce alla cybersecurity di Fortinet. Composta da hunter di minacce esperti, ricercatori, analisti, ingegneri e data scientist, sviluppa e migliora FortiGuard AI-powered Security Services e fornisce un prezioso aiuto con esperienza e competenza attraverso FortiGuard Expert-driven Security Services.

Confronto delle funzionalità

Le organizzazioni possono scegliere un deployment autonomo e on-premise basato sul nostro Virtual Security Analyst con FortiNDR o un SaaS guidato con FortiNDR Cloud, gestito da esperti di minacce avanzate FortiGuard.

FunzionalitàFortiNDR (HW/VM)FortiNDR Cloud
DeploymentOn-premiseSaaS
Security AnalystVirtual Security Analyst™SaaS guidata con TSM (Technical Success Manager)
Ubicazione di storage dei datiOn-premiseBasato su cloud (US)
Conservazione dei datiThroughput/Dipendente da disco365 giorni
Indagine/Ricerca delle minacceRicerca degli attacchiPlaybook guidati e ricerca parallela
Supporto NetFlow/IPFIXSì​--
Scansione di malware throughput elevato/Scansione NFS
ANN1 con apprendimento On-premise
Ricerca di hash
Mappatura framework ATT&CK MITREMalware mappato per framework ATT&CK MITRERilevamenti mappati per framework ATT&CK MITRE
Integrazione rispostaFortinet Security Fabric
API di terzi (Rest)
MetaStream con segnali
SensoriHardware - FortiNDR-3500F​
Hardware - FortiNDR-1000F
VM16/VM32 (ESXi/KVM)​
AWS/Azure/GCP/Alibaba​
Hardware - FortiNDRCloud-900F (Sensore grande)​​
Hardware - FortiNDRCloud-500F (Sensore piccolo)
​Sensori virtuali (AWS/Azure/ESXi/KVM)​
Ricerca delle minacce FortiGuard Labs

1. Artificial Neural Networks

Supporto FortiCare e Servizi professionali

Fortinet si impegna ad aiutare i clienti ad avere successo. Ogni anno FortiCare Services aiuta migliaia di organizzazioni a ottenere il massimo dai loro investimenti nei prodotti e servizi Fortinet. Per raggiungere questo obiettivo, FortiCare segue l’approccio del ciclo di vita e fornisce servizi unici per assistere i clienti nel loro percorso verso il successo.

Technical Support Services

Servizi di assistenza tecnica

Sono disponibili varie opzioni per dispositivo per operazioni efficienti. L’opzione FortiCare Elite offre un tempo di risposta di 15 minuti per i prodotti di rilevanza fondamentale.

RMA

RMA

Le opzioni RMA premium sono disponibili in tutta la famiglia di prodotti e consentono la sostituzione rapida dell’hardware difettoso per soddisfare gli obiettivi di disponibilità.

Demo gratuita del prodotto

As overburdened security operations teams struggle with increasingly volume and sophistication of threats, AI is key to reducing the workload of threat investigation and ultimately accelerating threat mitigation. This fully functional FortiAI: Virtual Security AnalystTM demo provides users the opportunity to experience the power of DNN, a sophisticated AI. The demo will explore how FortiAI self-learns and applies its intelligence to identify and classify threats in attack scenarios, as well as investigate threat campaigns and their lateral spread in a timeline with built-in context that is all delivered instantaneously.