FortiXDR van Fortinet biedt geautomatiseerde detectie, beveiligingsanalyses en incidentrespons

28 januari 2021

Fortinet intro­du­ceert vandaag FortiXDR. Deze Extended Detection & Response (XDR)-oplossing zorgt voor een bedrijfs­brede reductie van de bevei­li­gings­com­plexi­teit, een snellere detectie van cyber­aan­vallen en geco­ör­di­neerde tegen­maat­re­gelen. FortiXDR is de enige oplossing in haar soort die arti­fi­cial intel­li­gence inzet voor het uitvoeren van alle analyses die nodig zijn om trefzeker op bevei­li­gings­in­ci­denten te kunnen reageren. 

De oplossing vormt een aanvul­ling op FortiEDR, het cloud-native platform voor endpoint­be­vei­li­ging om de Security Fabric van orga­ni­sa­ties en de bevei­li­gings­dien­sten van FortiGuard Labs kracht bij te zetten. Meer in het bijzonder is FortiXDR in staat om security opera­tions (SecOps)-processen die norma­liter om ervaren bevei­li­gings­ana­listen vragen volledig te auto­ma­ti­seren. Dit maakt het makke­lijker voor orga­ni­sa­ties om hun complete aanvals­op­per­vlak tegen cyber­be­drei­gingen te beschermen.

Bedrijven maken norma­liter gebruik van een breed scala aan bevei­li­gings­op­los­singen. Dit resul­teert in een oncon­tro­leer­bare hoeveel­heid bevei­li­gings­in­for­matie die hen soms zelfs het zicht op cyber­be­drei­gingen kan ontnemen. Security-teams hebben daardoor grote moeite met het detec­teren en afslaan van cyber­aan­vallen. Volgens Gartner is 80% van alle orga­ni­sa­ties daarom van plan om in de komende twee tot drie jaar het aantal leve­ran­ciers van bevei­li­gings­op­los­singen terug te brengen, voor zover ze dat nog niet hebben gedaan. 

XDR: een oplossing voor kritieke beveiligingsproblemen

Veel orga­ni­sa­ties doen voor deze conso­li­da­tie­slag een beroep op XDR. Gartner defi­ni­eert dit als “een platform voor het detec­teren van, en reageren op bevei­li­gings­in­ci­denten dat data van verschil­lende security-producten auto­ma­tisch verzamelt en met elkaar in verband brengt.”1 XDR biedt intel­li­gente en geau­to­ma­ti­seerde moge­lijk­heden om tradi­ti­o­neel losstaande security-oplos­singen te verenigen tot één beveiligingssysteem.

Maar hoewel XDR-oplos­singen een einde kunnen maken aan een aantal van de problemen die gepaard gaan met een complex samenspel van bevei­li­gings­pro­ducten van verschil­lende leve­ran­ciers, ligt de focus van de meeste XDR-oplos­singen op het met elkaar in verband brengen van meldingen van de uiteen­lo­pende producten. Dit vraagt nog altijd om inten­sieve hand­ma­tige tussen­kom­sten door security-teams die reeds met onder­be­zet­ting kampen vanwege het prangende tekort aan bevei­li­gings­per­so­neel. Zij hebben daarom een XDR-oplossing nodig die het hele proces kan auto­ma­ti­seren, van het detec­teren tot het analy­seren en verhelpen van beveiligingsincidenten.

Fortinet brengt artificial intelligence naar XDR

In tegen­stel­ling tot andere oplos­singen wordt FortiXDR van kracht voorzien door arti­fi­cial intel­li­gence in de vorm van een Dynamic Control Flow Engine waarop Fortinet een patent heeft aange­vraagd. Deze engine wordt voort­du­rend gevoed met bedrei­gings­in­for­matie, onder­zoeks­re­sul­taten van FortiGuard Labs en de input van inci­den­tres­pons-mede­wer­kers uit de frontlinie.

FortiXDR verzamelt eerst de uiteen­lo­pende bevei­li­gings­in­for­matie die binnen de Fortinet Security Fabric wordt uitge­wis­seld. Het analy­seert deze gegevens en brengt die met elkaar in verband. Uit deze gegevens wordt betrouw­bare infor­matie over bevei­li­gings­in­ci­denten gedes­til­leerd. Deze infor­matie wordt geana­ly­seerd door de AI-engine zonder de noodzaak van tussen­komst door een ervaren bevei­li­gings­ana­list om de cyber­be­drei­ging te clas­si­fi­ceren en de reik­wijdte ervan te bepalen. FortiXDR defi­ni­eert ten slotte op basis van contex­tuele gegevens de meest optimale tegen­maat­re­gelen. Deze kunnen auto­ma­tisch worden toegepast, zodat beves­tigde inci­denten snel kunnen worden verholpen.

Belang­rijke voordelen van FortiXDR zijn onder meer:

  • een dras­ti­sche reductie van het aantal meldingen van uiteen­lo­pende bevei­li­gings­op­los­singen: gemiddeld minimaal 77%
  • de moge­lijk­heid om in een paar seconden tijd complexe taken af te handelen waarvoor experts met speciale tools minstens een halfuur nodig zouden hebben; de oplossing maakt daarmee tege­lij­ker­tijd een einde aan mense­lijke fouten
  • conso­li­datie van losstaande bevei­li­gings­pro­ducten om bij te dragen aan geau­to­ma­ti­seerde en geco­ör­di­neerde tegenmaatregelen
  • volledige auto­ma­ti­se­ring van bevei­li­gings­ana­lyses als oplossing voor de schaarste aan beveiligingsexperts.

Filip Savat, Country Manager Belux bij Fortinet: “Cyber­cri­mi­nelen maken gebruik van steeds geavan­ceer­dere en intel­li­gen­tere tools voor het uitvoeren van aanvallen op de kwetsbare netwer­k­randen die het gevolg zijn van digitale trans­for­matie. Orga­ni­sa­ties hebben daarom slimmere en snellere bevei­li­gings­pro­cessen nodig. FortiXDR is de enige XDR-oplossing die gebruik­maakt van arti­fi­cial intel­li­gence voor het auto­ma­ti­seren van hand­ma­tige bevei­li­gings­ana­lyses, zodat orga­ni­sa­ties niet langer achter de feiten hoeven aan te lopen. De inzet van FortiXDR binnen het Security Fabric-platform helpt bedrijven om het steeds dyna­mi­scher bedrei­gings­land­schap bij te benen. Dat geldt zelfs voor orga­ni­sa­ties die het met een klein­schalig security-team en een handvol bevei­li­gingstools moeten stellen.”

Snellere detectie en incidentrespons

FortiXDR is in staat om tele­me­trie­ge­ge­vens te verwerken voor meer bevei­li­gings­as­pecten dan elke andere oplossing. Dit vergroot de kans op effec­tieve detectie en clas­si­fi­catie van cyber­aan­vallen. FortiXDR maakt het mogelijk om in te grijpen tijdens meer stadia van de aanvals­keten en om op meer punten tegen­maat­re­gelen te treffen. De impact van cyber­aan­vallen kan daarmee effec­tiever worden terug­ge­drongen dan mogelijk is met concur­re­rende oplos­singen. Dit alles stelt orga­ni­sa­ties in staat om voor verbe­te­ring te zorgen van de mean time to detection (MTTD, gemid­delde tijd tot detectie) en mean time to response (MTTR, gemid­delde tijd tot reactie) en de effi­ci­ëntie van bevei­li­gings­pro­cessen en ‑mecha­nismen. FortiXDR stelt orga­ni­sa­ties daarmee in staat om de kans op poten­tieel verwoes­tende bedrei­gingen zoals ransom­ware- en phishing-aanvallen te mini­ma­li­seren. De oplossing verlicht daarnaast de werkdruk van klein­scha­lige security-teams.

FortiXDR en de Fortinet Security Fabric

Het Security Fabric-platform van Fortinet maakt gebruik van de alom geroemde wereld­wijde bevei­li­gings­dien­sten van FortiGuard Labs om zoveel cyber­aan­vallen te blokkeren als maar mogelijk is. Dit bevei­li­gings­kader biedt een ideale basis voor XDR vanwege zijn gemeen­schap­pe­lijke data­struc­tuur, corre­latie van tele­me­trie­ge­ge­vens, integrale overzicht, native inte­gratie en naadloze inter­o­pe­ra­bi­li­teit. FortiXDR voegt daar kant-en-klaar geau­to­ma­ti­seerde bevei­li­gings­ana­lyses en vooraf gede­fi­ni­eerde tegen­maat­re­gelen aan toe.

De juiste oplossing voor organisaties van elke omvang

FortiXDR vormt een aanvul­ling op het bran­che­lei­dende aanbod van door AI aange­stuurde Security Opera­tions (SecOps)-oplossingen van Fortinet. Deze compo­nenten voor inci­den­tres­pons zijn geschikt voor orga­ni­sa­ties van elke omvang, ongeacht hun tech­no­lo­gi­sche expertise. De kant-en-klare bevei­li­gings­func­ti­o­na­li­teit van FortiXDR maakt de oplossing geknipt voor middel­grote tot grote onder­ne­mingen met beperkte teams, tools en processen. Orga­ni­sa­ties die beschikken over meer personeel, bevei­li­gings­op­los­singen en syste­ma­ti­sche processen kunnen een beroep doen op FortiSIEM voor verbeterd overzicht op de bevei­li­gings­op­los­singen van uiteen­lo­pende leve­ran­ciers en op FortiSOAR voor orches­tra­tion van de inci­den­tres­pons. Fortinet kan orga­ni­sa­ties van elke omvang daarmee voorzien van de juiste oplossing voor het terug­dringen van de kans op bevei­li­gings­in­ci­denten door vroeg­tij­di­gere detectie en snellere tegenmaatregelen.

Pin It on Pinterest

Share This