Fortinet biedt organisaties grip op beveiligingsrisico’s rond de cloud met FortiCNP

3 augustus 2022

Fortinet intro­du­ceert FortiCNP. Die nieuwe oplossing verzamelt gegevens uit alle delen van de cloudom­ge­ving van orga­ni­sa­ties en brengt die met elkaar in verband om bij te dragen aan soepele en effi­ci­ënte bevei­li­gings­pro­cessen. De gepa­ten­teerde Resource Risk Insights (RRI)TM-technologie van FortiCNP reikt security-teams praktisch toepas­bare inzichten aan en plaats die in een context, zodat ze prio­ri­teit kunnen toekennen aan cyber­be­drei­gingen die het grootste risico voor workloads in de cloud opleveren.

Fortinet maakt daarnaast bekend dat het optreedt als Amazon Web Services (AWS) Launch Partner voor Amazon GuardDuty Malware Protec­tion. Die nieuwe bevei­li­gings­op­los­sing biedt agentless func­ti­o­na­li­teit voor de detectie van malware in data stores, disk volumes en workload-images in AWS. FortiCNP vult Amazon GuardDuty Malware Protec­tion aan met zo goed als realtime bescher­ming tegen cyber­be­drei­gingen volgens het principe van zero permis­sion. De oplossing scant workloads proactief op malware zonder bedrijfs­pro­cessen te verstoren.

Prioriteiten bepalen

De overstap naar de cloud in het kader van hybride IT-stra­te­gieën verkort de time-to-market van orga­ni­sa­ties en stelt hen in staat om sneller op de behoeften van klanten in te springen. Met het gebruik van de cloud nemen de beveiligingsrisico’s echter toe. Veel orga­ni­sa­ties reageren hierop door meer security-oplos­singen aan hun bestaande infra­struc­tuur toe te voegen. Elk van die oplos­singen genereert echter een stroom van meldingen die vaak handmatig moeten worden geana­ly­seerd. Al die meldingen kunnen security-teams al snel boven het hoofd groeien.

“Zonder de juiste tools zijn security-profes­si­o­nals gedwongen om dagelijks honderden, zo niet duizenden bevei­li­gings­mel­dingen te door­ploegen”, zegt Doug Cahill, Vice President Analyst Services en Senior Analyst bij de Enter­prise Strategy Group (ESG). “Als security-teams worden over­spoeld met meldingen zorgt dat voor produc­ti­vi­teits­ver­lies, inef­fi­ci­ënte workflows en meer beveiligingsrisico’s dan ze kunnen behappen. FortiCNP maakt een einde aan alle ruis en wijst security-teams op de bevei­li­gings­mel­dingen die er het meest toe doen.”

Een orga­ni­satie die al profi­teert van de voordelen van het cloud-native risi­co­be­heer van FortiCNP is de BK Bank:

“FortiCNP biedt ons uitge­breid overzicht op de cloud met een intuïtief dashboard waarmee we risico’s eenvoudig kunnen beheren en door de tijd volgen”, zegt Caio Hyppolito, Chief Tech­no­logy Officer bij de BK Bank. “En belang­rijker nog: de oplossing stelt ons team in staat om zijn focus te richten op het bevei­ligen van de kritieke IT-bronnen die de hoogste prio­ri­teit verdienen in plaats van bergen tijd te verliezen met het doorzeven van ellen­lange lijsten met bevei­li­gings­mel­dingen. Dankzij inte­gra­ties met onze bestaande security-oplos­singen kunnen we nog meer waarde uit onze inves­te­ringen in de bevei­li­ging putten. Het zorgt voor uitge­breider overzicht en draagt bij aan eenvou­diger en proac­tiever beheer van de cloud­be­vei­li­ging.”
Ook partners van AWS gebruiken FortiCNP om hun bevei­li­ging kracht bij te zetten:

“Als AWS Level 1 MSSP Compe­tency Partner wil Observian zijn klanten helpen met het inrichten van schaal­bare en veilige cloudom­ge­vingen. Het doet ons een groot genoegen om een nieuwe dienst te intro­du­ceren die FortiCNP, de nieuwe cloud-native bevei­li­gings­op­los­sing van Fortinet, combi­neert met de in de praktijk bewezen managed detection & response services van Observian”, zegt Scott Plamondon, de mede­op­richter en Vice President Archi­tec­ture bij Observian. “FortiCNP stelt klanten in staat om de diensten voor cloud­be­vei­li­ging van AWS eenvoudig te inte­greren en sneller in gebruik te nemen, zodat orga­ni­sa­ties daar direct van kunnen profi­teren. De oplossing biedt doel­ge­richte en praktisch inzetbare bevei­li­gings­mel­dingen die beter aansluiten op hun behoeften en een einde maken aan ruis. Orga­ni­sa­ties die een beroep doen op het Security Opera­tions-team van Observian profi­teren van ons vermogen om die meldingen nog effec­tiever 24/​7 op prio­ri­teit in te delen en daarover te rapporteren.”

Een onder­schei­dende kwaliteit van FortiCNP is zijn inte­gratie met de security-diensten van AWS en de Fortinet Security Fabric, die orga­ni­sa­ties helpt om hun cloudom­ge­vingen effec­tiever te bevei­ligen en hun inves­te­ringen in cloud­be­vei­li­ging optimaal te benutten.

“AWS voorziet zijn klanten van klanten van slimme tools die hen in staat stellen om sneller en eenvou­diger maat­re­gelen te treffen om de risico’s terug te dringen”, zegt Jon Ramsey, vice president bij AWS Security. ” FortiCNP is ontwik­keld in AWS en geïn­te­greerd met onze security-diensten, waaronder Amazon GuardDuty. Dat soort samen­wer­kings­ver­banden met security-partners als Fortinet zorgen ervoor dat orga­ni­sa­ties sneller en eenvou­diger naar de cloud kunnen over­stappen door gebruik te maken van cloud-native security services.“
Effi­ci­ënte bevei­li­gings­pro­cessen verzekeren

De volgende moge­lijk­heden van FortiCNP bieden security-teams effec­tieve grip op beveiligingsrisico’s rond de cloud:

  • FortiCNP Resource Risk Insights (RRI)TM maakt gebruik van een gepa­ten­teerd algoritme voor het toekennen van risi­co­scores om de bevei­li­gings­mel­dingen van oplos­singen uit de Fortinet Cloud Security-reeks en de bevei­li­gings­dien­sten van AWS van een context te voorzien. Security-teams kunnen daarmee beschikken over op prio­ri­teit inge­deelde en praktisch toepas­bare inzichten over de IT-bronnen die het grootste risico lopen en directe aandacht vereisen.
  • Door het analy­seren, met elkaar in verband brengen en in een context plaatsen van bevei­li­gings­mel­dingen van de diensten van cloud­be­vei­li­ging van AWS met behulp van FortiCNP kunnen orga­ni­sa­ties optimaal profi­teren van de voordelen van de gebruiks­vrien­de­lijke security-oplos­singen als Amazon GuardDuty Malware Protec­tion, Amazon Inspector, AWS Security Hub, AWS Cloud­Trail en AWS Organizations.
  • De inte­gratie met Amazon GuardDuty Malware Protec­tion biedt agentless detectie van malware op basis van het principe van zero permis­sion binnen de complete toevoer­keten voor data. Hiertoe scant FortiCNP alle data­stores, disk volumes en workload-images in de cloud.
  • Inte­gra­ties met digitale work­flowl­op­los­singen zetten de inzichten in IT-bronnen die risico lopen (resource risk insights oftewel RRI’s) van FortiCNP om in gebruiks­vrien­de­lijke, praktisch inzetbare workflowtaken.
  • Voor orga­ni­sa­ties die gebruik­maken van oplos­singen uit de Fortinet Cloud Security-reeks, zoals FortiGate-VM en FortiWeb, dragen de RRI’s bij aan de ontwik­ke­ling van tijde­lijke oplos­singen voor het snel blokkeren van cyber­be­drei­gingen met een hoge impact.
  • FortiCNP monitort alle data in de cloud voort­du­rend op wijzi­gingen en wordt gevoed met bran­che­lei­dende bevei­li­gings­in­for­matie van FortiGuard Labs.

Fortinet zal de func­ti­o­na­li­teit van FortiCNP verder blijven uitbreiden om ruimte te bieden voor meer typen bevei­li­gings­mel­dingen voor cloudom­ge­vingen. Dat resul­teert in consis­tente cloud­work­flows die in een bredere context worden geplaatst en het mogelijk maken om de bevei­li­ging van de publieke cloud op te schalen. Security-teams kunnen zo profi­teren van verbe­terde dekking van de bevei­li­ging, produc­tiever te werk gaan en risico’s terug­dringen met de snelheid van de cloud.

Cloud-native integraties

Cloud-native inte­gra­ties maken het mogelijk om wrijving en pres­ta­tie­ver­lies als gevolg van bevei­li­gings­pro­cessen te voorkomen. Dankzij consis­tente workflows die gebruik­maken van cloud-native diensten in verschil­lende cloudom­ge­vingen zijn security-teams niet langer genood­zaakt om diepgaand inzicht te verwerven in het opera­ti­o­nele model van uiteen­lo­pende bevei­li­gings­dien­sten voor elk cloud­plat­form. Dat stelt hen in staat om achter­stallig werk op het gebied van cloud­be­vei­li­ging in te halen, de risico’s te reduceren en de bevei­li­ging van de cloud voort­du­rend te verbe­teren en meetbaar te maken.

“FortiCNP is een goed voorbeeld van het streven van Fortinet om Security Fabric-oplos­singen af te leveren die de zakelijke bevei­li­ging uitbreiden met cloud-native inte­gra­ties”, zegt John Maddison, executive vice president Products en CMO bij Fortinet. “Het doet ons een genoegen om oplos­singen te blijven ontwik­kelen die security-profes­si­o­nals in staat stellen om tijd­ro­vende analyses van bevei­li­gings­mel­dingen in te ruilen voor proac­tieve bevei­li­ging van hun workloads in de cloud. Dat maakt het eenvou­diger voor hen om inzicht te verwerven in de beveiligingsrisico’s rond hun cloudomgeving.”

De intro­ductie van FortiCNP is het resultaat van een speciale samen­wer­king tussen Fortinet en AWS die ten doel heeft om orga­ni­sa­ties in staat te stellen om sneller naar AWS over te stappen. Fortinet is daarnaast benoemd tot AWS Security Compe­tency Partner. FortiCNP vormt de neerslag van het streven van Fortinet om speciale oplos­singen voor cloud­be­vei­li­ging af te leveren die de moge­lijk­heid bieden van inte­gratie met de bevei­li­gings­dien­sten van AWS. Fortinet biedt onder­steu­ning voor een uiterst breed scala aan toepassingsscenario’s voor de bevei­li­ging van workloads in AWS, waaronder een next-gene­ra­tion firewall, een security gateway, indrin­ger­pre­ventie en bevei­li­ging van inter­netap­pli­ca­ties. Zijn oplos­singen kunnen op flexibele wijze worden aange­schaft in de AWS Market­place op basis van een contract of een op verbruik geba­seerde model. Orga­ni­sa­ties kunnen kiezen voor bevei­li­gings­op­los­singen in diverse vormen, zoals een SaaS-oplossing, een VM, een container of een API. Dat biedt hen de moge­lijk­heid om workloads in AWS te beschermen op een manier die het beste aansluit op hun bevei­li­gings­be­hoeften en inkoopeisen.

Pin It on Pinterest

Share This