Skip to content Skip to navigation Skip to footer

概述

FortiNDR 可实现全生命周期网络保护、检测和响应。它利用 AI、ML、行为分析和人工分析来分析网络流量,支持安全团队发现攻击者行为并修复威胁。FortiNDR 提供网络流量和基于文件的分析、根本原因识别、事件范围和工具来快速修复事件。

明显的竞争优势

为了应对如今复杂的网络威胁和攻击者可以暗中发起的大量网络活动,Fortinet 利用人工智能来减少 SOC 分析师需要执行的耗时任务。机器学习 (ML) 模型帮助了解正常的网络活动并发现偏差。它对与异常流量相关的代码进行分类,并执行故障搜索,界定潜在事件的范围。与 Fortinet Security Fabric 安全架构的其他工具集成时,FortiNDR 可以启动自动响应,提高 SOC 效率。

立即观看

虚拟和人工安全分析,响应速度更快

FortiNDR 中包含我们可以识别恶意网络活动和文件的 Virtual Security Analyst,可以实时识别高级威胁,包括零日攻击。FortiNDR Cloud 综合利用 ML/AI 与人工分析和专业知识,改善您的安全状态并减少误报。

FortiGuard Labs 经验丰富的高级威胁研究人员监控网络犯罪活动,执行逆向工程,并不断针对对手行为更新检测规则。这种第一手资料可在高压事件发生之前和发生期间提供实用的 AI/ML 观察和人工分析。

功能与优点

FortiNDR 通过使用 ML 和 AI,结合利用 FortiGuard Labs 威胁情报、更新和专业知识,可检测出传统安全解决方案可能检测不到的威胁。

更快的事件检测

ML、DL 和其他高级分析评估网络活动“大数据”

高效调查

自动化威胁猎捕、简化的工作流程和手册加速内部团队会审

加速威胁响应

动态威胁情报共享可实现自动化协调行动

成熟的 AI

依托 10 多年将 AI 应用于威胁数据的经验得出的有监督和无监督检测模型

历史网络可见性

长达 365 天的扩充网络元数据保留期限有助于彻底调查

开放式平台方法

集成 Fabric 和第三方 API 确保适配安全基础架构

FortiNDR 使用案例

icon ai analytics
网络异常检测
使用 FortiGuard Labs 的 ML 模型和其他分析来监控和分析流量,识别潜在入侵。
icon threat hunting
威胁猎捕
主动搜索网络元数据,发现网络入侵迹象并界定入侵范围。
Malware
零日恶意软件防护
使用超过 60 亿个文件属性,分析内联或带外未知代码,对 20 多种攻击类别进行分类。

企业分析师验证

Fortinet SecOps Fabric 上的 ESG 经济验证
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Fortinet 安全运营解决方案的量化优势
随着企业的发展,新技术的出现,网络犯罪分子引入了更复杂的攻击,安全领导者及其团队在保护组织网络方面面临着各种挑战。Enterprise Strategy Group 发布的这份新报告详细介绍了使用Fortinet 安全运营解决方案的好处,包括提高运营效率和更有效的风险管理。
下载报告 »

FortiGuard AI 驱动的安全服务

FortiGuard Labs - Fortinet 的精英网络安全威胁情报和研究机构由经验丰富的威胁猎手、研究人员、分析师、工程师和数据科学家组成,负责开发和增强 FortiGuard AI 驱动的安全服务,并通过 FortiGuard 专家驱动的安全服务提供宝贵的专业帮助。

功能对比

组织可以通过 FortiNDR 选择由我们的虚拟安全分析师提供支持的独立本地部署,或通过 FortiNDR Cloud 选择由 FortiGuard 高级威胁专家维护指导的 SaaS。

功能FortiNDR (HW/VM)FortiNDR Cloud
部署本地SaaS
安全分析师虚拟安全分析师™TSM(技术成功经理)指导的 SaaS
数据存储位置本地基于云(美国
数据保留期限取决于吞吐量/磁盘365 天
调查/威胁猎捕故障搜索指导手册和并行猎捕
NetFlow/IPFIX 支持--
高通量恶意软件扫描/NFS 扫描
具有本地学习能力的 ANN1
哈希查找
MITRE ATT&CK 框架映射恶意软件映射到 MITRE ATT&CK 框架检测映射到 MITRE ATT&CK 框架
响应集成Fortinet Security Fabric 安全架构
第三方 API (Rest)
MetaStream with Signals
传感器硬件 - FortiNDR-3500F​
硬件 - FortiNDR-1000F
VM16/VM32 (ESXi/KVM)​
AWS/Azure/GCP/Alibaba​
硬件 - FortiNDRCloud-900F(大型传感器)​
硬件 - FortiNDRCloud-500F(小型传感器)
虚拟传感器 (AWS/Azure/ESXi/KVM)​
FortiGuard Labs 威胁研究

1. 人工神经网络

FortiCare 支持和专业服务

Fortinet 致力于帮助客户取得成功,每年 FortiCare 服务都会帮助成千上万的组织充分利用其对 Fortinet 产品和服务的投资。为此,FortiCare 采用生命周期方法,并提供独特的服务来帮助客户成功。

Technical Support Services

技术支持服务

各种基于设备的选项支持高效操作。FortiCare Elite 选项为关键产品提供 15 分钟的响应时间。

RMA

RMA

整个产品系列均提供 Premium RMA 选项,加急更换有缺陷的硬件,以满足您的可用性目标。

免费产品演示

随着安全运营团队的负担日益过重,所要应对的威胁层出不穷且愈演愈烈,人工智能成为减轻传统威胁分析任务并快速缓解威胁的关键所在。功能全面的 FortiAI Virtual Security AnalystTM(虚拟安全分析师)的完整演示将为您提供了深入体验自学习深度神经网络(DNN)这一复杂人工智能的绝佳机会。该演示将带您领略FortiAI 如何通过自学习并应用人工智能,实现攻击场景中的高级威胁检测与事件分析溯源,以及如何防御威胁及其在时间线上的横向渗透攻击,并实现秒级响应和交付。