Skip to content Skip to navigation Skip to footer

概述

FortiNDR 實現完整生命週期的網路保護、偵測與回應。它利用 AI、ML、行為以及人為分析來分析網路流量,協助安全團隊發現攻擊者行為並補救威脅。FortiNDR 提供網路流量和檔案型分析、根本原因識別、事件範圍,以及快速補救事件的工具。

相較於對手的明確優勢

Fortinet 利用人工智慧減少 SOC 分析師需要執行的時間密集型任務,因應當今網路威脅的純熟度,以及攻擊者可以隱藏的網路活動量。機器學習 (ML) 模型用於瞭解正常網路活動,識別偏差情況。它將與異常流量相關的程式碼分類,並執行爆發搜尋以確定潛在事件的範圍。FortiNDR 與 Fortinet Security Fabric 的其他工具整合後,可以啟動自動回應,提高 SOC 效率。

立即觀看

虛擬和人為安全分析,回應速度更快

FortiNDR 與我們的 Virtual Security Analyst 相結合,可以識別惡意網路活動和檔案,即時識別進階威脅,包括零時差攻擊。FortiNDR 雲端將 ML/AI 與人為分析和專業知識結合,為您改善安全態勢並減少誤報。

FortiGuard Labs 的進階威脅研究人員經驗豐富,可監控網路犯罪活動、執行逆向工程,並持續更新偵測對手行為的規則。這類第一手知識可在高壓事件發生之前和期間,提供實際的 AI/ML 觀察與人為分析。

功能與優點

FortiNDR 使用 ML 和 AI 搭配 FortiGuard Labs 威脅情報、更新與專業知識,偵測傳統安全解決方案可能漏掉的威脅。

事件偵測速度更快

ML、DL 和其他進階分析可評估網路活動的「海量資料」

高效調查

自動化威脅獵捕、精簡的工作流程與行動手冊,可加速內部團隊分類

威脅回應更快

動態威脅情報分享可實現自動化且經過協調的行動

成熟的 AI

將 AI 應用於威脅資料的經驗超過 10 年,締造出監督式與非監督式偵測模型

歷史網路可視性

最長保留 365 天的豐富型網路中繼資料,有助於進行徹底調查

開放式平台方法

與 Fabric 和面向第三方的 API 整合,可確保在安全基礎設施中的適用性

FortiNDR 使用案例

icon ai analytics
網路異常偵測
使用 FortiGuard Labs 的 ML 模型與其他分析功能來監控及剖析流量,識別潛在的入侵事件。
icon threat hunting
威脅獵捕
主動搜尋網路中繼資料,找出網路入侵的跡象和範圍。
Malware
零時差惡意軟體防禦
使用超過 60 億個檔案屬性,分析未知的內聯或頻外程式碼,對 20 多個攻擊類別進行分類。

企業分析師驗證

Fortinet SecOps Fabric 的 ESG 經濟驗證
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Fortinet 安全營運解決方案的量化優勢
隨著企業不斷發展,新技術也隨之興起,網路罪犯引入了更複雜的攻擊,資安領導者及其團隊在保護組織網路方面也面臨著各種挑戰。企業策略團隊發佈的新報告詳細介紹了使用 Fortinet 安全營運解決方案的優勢,包括提高營運效率和更有效的風險管理。
下載報告 »

FortiGuard AI 驅動安全服務

FortiGuard Labs 是 Fortinet 的精英網路安全威脅情報和研究機構,由經驗豐富的威脅獵人、研究人員、分析師、工程師和資料科學家組成,其目的在於開發和增強 FortiGuard AI 驅動的安全服務,並透過 FortiGuard 專家驅動的安全服務提供有價值的專家協助。

功能比較

組織可以選擇採用 FortiNDR 之 Virtual Security Analyst 支援的獨立內部部署,或者由 FortiGuard 進階威脅專家所維護的帶有 FortiNDR 雲端的引導式 SaaS。

功能FortiNDR (HW/VM)FortiNDR Cloud
部署內部部署SaaS
Security AnalystVirtual Security Analyst™採用 TSM(技術成功經理)的引導式 SaaS
資料儲存位置內部部署雲端型(美國)
資料保留傳輸量/依磁碟不同365 天
調查/威脅搜尋爆發搜尋指導手冊與平行搜尋
NetFlow/IPFIX 支援--
高傳輸量惡意軟體掃描 / NFS 掃描
ANN1採用內部部署學習
雜湊查詢
MITRE ATT&CK 架構對應對應至 MITRE ATT&CK 架構的惡意軟體對應至 MITRE ATT&CK 架構的偵測
回應整合Fortinet Security Fabric
第三方 API (Rest)
含訊號的 MetaStream
感測器硬體 - FortiNDR-3500F​
硬體 - FortiNDR-1000F
VM16/VM32 (ESXi/KVM)​
AWS/Azure/GCP/Alibaba​
硬體 - FortiNDRCloud-900F(大型感測器)
硬體 - FortiNDRCloud-500F(小型感測器)
虛擬感測器 (AWS/Azure/ESXi/KVM)​
FortiGuard Labs 威脅研究

1. 人工神經網路

FortiCare 支援 & 專業服務

Fortinet 致力於協助我們的客戶取得成功,並且 FortiCare 服務每年都會幫助數千家組織從其對 Fortinet 產品和服務的投入中獲得最大利益。為實現這一目標,FortiCare 遵循生命週期方法並提供獨特的服務,幫助客戶邁向成功之路。

Technical Support Services

技術支援服務

按裝置提供的各種選項可實現高效運作。FortiCare Elite 選項針對關鍵產品提供了 15 分鐘的回應時間。

RMA

維修換貨

所有產品系列均提供進階維修換貨選項,可快速更換有缺陷的硬體,達成您的可用性目標。

免費產品展示

FortiNDR 代表 AI 驅動的入侵防護技術的未來,專為人員不足的安全營運中心 (SOC) 團隊設計,透過經過訓練的 Virtual Security AnalystTM 來抵禦各種威脅,包括進階持續性威脅,幫助您識別、分類和應對威脅,包括那些精心偽裝的威脅。FortiNDR 採用以進階人工智慧和人工神經網路為基礎的專利申請中* 深度神經網路,透過利用深度學習技術提供亞秒級調查,協助您自動回應以修復不同類型的攻擊。