Fortinet breidt zijn diensten- en trainingsaanbod uit om SOC-teams extra hulp te bieden met de preventie van cyberbedreigingen en incidentrespons

31 januari 2023

Fortinet intro­du­ceert vandaag nieuwe onder­steu­nings­dien­sten voor security opera­tions centers (SOC’s). Die diensten vergroten de cyber­veer­kracht van orga­ni­sa­ties en breiden de capa­ci­teit uit van security-teams die met onder­be­zet­ting kampen als gevolg van het wereld­wijde tekort aan bevei­li­gings­ta­lent. Als oplossing voor dit tekort heeft het Fortinet Training Institute diverse initi­a­tieven ontplooid die meer mensen toegang bieden tot zijn bekroonde aanbod van bevei­li­gings­trai­ningen en –certi­fi­ce­ringen.

Het tekort aan security-vaardigheden vraagt om een nieuwe aanpak

Het huidige tekort aan bevei­li­gings­ta­lent blijft een groot probleem voor SOC’s. Volgens het 2022 Cyber­se­cu­rity Skills Gap-rapport van Fortinet zegt 50% van alle wereld­wijde topma­na­gers dat security-vacatures het moei­lijkst zijn om in te vullen. 42% is nog altijd op zoek naar extra SOC-analisten. Volgens hetzelfde onderzoek door Fortinet kreeg 80% van alle wereld­wijde orga­ni­sa­ties te maken met een of meer bevei­li­gings­in­ci­denten als gevolg van een tekort aan vaar­dig­heden en onvol­doende bewust­wor­ding op het gebied van cybersecurity.

De combi­natie van een gebrek aan finan­ciële en personele middelen en het enorme aantal bevei­li­gings­mel­dingen dat SOC-teams dagelijks ontvangen resul­teert vaak in het uitblijven van detectie en een trager reac­tie­ver­mogen. Dat vergroot de kans op bloot­stel­ling aan cyber­be­drei­gingen. SOC-teams hebben een oplossing nodig waarmee ze die problemen direct kunnen terug­dringen. Dat vraagt om geau­to­ma­ti­seerde en geïn­te­greerde SOC- en security-tech­no­lo­gieën en de hulp van ervaren beveiligingsprofessionals.

Een oplossing die de slagkracht van onderbezette SOC-teams vergroot

De nieuwe en verbe­terde diensten van Fortinet bieden orga­ni­sa­ties een oplossing voor die problemen. Ze helpen hun SOC-teams met het terug­dringen van cyberrisico’s op alle niveaus van hun orga­ni­satie en maken hun tijd vrij, zodat zij hun focus kunnen richten op projecten met een hogere prio­ri­teit. Verbe­te­ringen zijn onder meer:

  • SOC-as-a-Service (SOCaaS): Fortinet heeft zijn oplossing SOCaaS verder uitge­breid. Die dienst combi­neert onder­steu­ning door de bevei­li­gings­ex­perts van FortiGuard Labs met geavan­ceerde SOC-tech­no­logie die arti­fi­cial intel­li­gence (AI)- en machine learning (ML)-mogelijkheden voor nieuwe bevei­li­gingstoe­pas­singen inzet. Orga­ni­sa­ties kunnen alle bevei­li­gings­mel­dingen aflezen vanaf één cloud­ge­ba­seerd dashboard. Aan de hand van die prak­ti­sche infor­matie kunnen zij sneller bevei­li­gings­pro­blemen verhelpen. Verder kunnen SOC-teams de moni­to­ring en detectie overlaten aan de bevei­li­gings­ex­perts van Fortinet. Die aanpak stelt klanten van Fortinet in staat om bevei­li­gings­mel­dingen sneller op prio­ri­teit in te delen, bevei­li­gings­in­ci­denten razend­snel te escaleren en het aantal false positives terug te dringen.
  • Outbreak Detection Service: Die nieuwe dienst van Fortinet waar­schuwt abonnees auto­ma­tisch voor belang­rijke actuele ontwik­ke­lingen binnen het bedrei­gings­land­schap die verstrek­kende gevolgen kunnen hebben. Dit gebeurt zowel via e‑mail als direct in de user interface van relevante security-oplos­singen. Die waar­schu­wingen bieden essen­tiële infor­matie over cyber­aan­vallen, zoals een tijdslijn van gebeur­te­nissen en de speci­fieke tech­no­logie waarop cyber­cri­mi­nelen het hebben gemunt. Dit wordt aangevuld met threat hunting op maat. Hierbij worden logbe­standen geana­ly­seerd, de mogelijke impact van cyber­aan­vallen in kaart gebracht en aanbe­ve­lingen aange­reikt voor het verbe­teren van de bevei­li­ging, zodat abonnees in de toekomst beter zijn beschermd.
  • Incident Response & Readiness (IR&R)-diensten: Fortinet voegde recen­te­lijk cyber­se­cu­rity readiness services toe aan zijn Incident Response Services. Het stapte daarbij over op een nieuw inkoop­model waarbij preventie voor­op­staat. Die nieuwe proac­tieve diensten richten zich op het voorkomen van bevei­li­gings­in­ci­denten. Ze omvatten risi­co­be­oor­de­lingen, de ontwik­ke­ling van draai­boeken en tabletop-oefe­ningen. Dat helpt orga­ni­sa­ties om zich effec­tiever voor te bereiden op cyber­aan­vallen, de slag­kracht van hun SOC op te voeren en de cyberrisico’s terug te dringen. Gebrui­kers kunnen de hulp van een team van security-experts van Fortinet inroepen om cyber­aan­vallen snel in te dammen en daarvan te herstellen. Met het oog op de groeiende wereld­wijde vraag naar die diensten breidt Fortinet ook het aantal mede­wer­kers uit die de IR&R‑diensten onder­steunen en zich bezig­houden met de auto­ma­ti­se­ring van SOC-taken.

Initiatieven voor het uitbreiden van de pool van security-talent

De nieuwe en verbe­terde diensten bieden onder­be­zette SOC-teams direct verlich­ting. Maar het is al net zo belang­rijk voor orga­ni­sa­ties om te inves­teren in de lange termijn door hun mede­wer­kers voort­du­rend nieuwe bevei­li­gings­vaar­dig­heden bij te brengen. Dat is nodig om grip te houden op het voort­du­rend veran­de­rende bedrei­gings­land­schap. In het kader van het jaren­lange streven van Fortinet om een einde te maken aan het tekort aan bevei­li­gings­ta­lent biedt het Fortinet Training Institute bekroonde trai­ningen en certi­fi­ce­ringen op uiteen­lo­pende niveaus voor security-profes­si­o­nals die hun kennis en vaar­dig­heden willen uitbreiden. Die programma’s hebben daarnaast ten doel om nieuwe bronnen van bevei­li­ging­ta­lent aan te boren. De focus ligt daarbij op het aanbieden van training aan vrouwen, veteranen, studenten en maat­schap­pe­lijk achter­ge­stelde groepen. Recente verbe­te­ringen van het trai­nings­aanbod zijn onder meer:

  • Verbe­terde toegang tot tech­ni­sche training voor gevor­derden: Fortinet heeft het prak­tijk­examen voor NSE niveau 8 toegan­ke­lijker gemaakt. Zowel de schrif­te­lijke als prak­tijk­on­der­delen van het examen zijn nu beschik­baar in een online formaat dat onder toezicht staat van exami­na­toren. Dat maakt het hoogste niveau van het Network Security Expert (NSE) Certi­fi­ca­tion-programma toegan­ke­lijker voor IT- en security-profes­si­o­nals in alle delen van de wereld.
  • Onder­steu­ning voor vrou­we­lijke bevei­li­gings­pro­fes­si­o­nals: De eerste lichting vrou­we­lijke deel­ne­mers aan de bootcamp van Fortinet en Women in Cyber­se­cu­rity (WiCyS) heeft het programma voltooid. Dat bood honderd leden van WiCyS gratis toegang tot de NSE level 4‑training en ‑labs van Fortinet, tech­ni­sche coaching, examen­vou­chers en meer. Fortinet kende daarnaast beurzen toe aan vijf van de deel­nem­sters. Zij krijgen de gele­gen­heid om van 16 tot en met 18 maart deel te nemen aan de jaar­lijkse WiCyS Confe­rence, waar ze in contact kunnen komen met leiders en poten­tiële werk­ge­vers binnen de security-sector.
  • De ontwik­ke­ling van security-vaar­dig­heden onder jongeren: In zijn streven om de toekom­stige pool van bevei­li­gings­ta­lent uit te breiden treedt Fortinet op als sponsor van diverse cyber­se­cu­rity-wedstrijden voor scho­lieren en studenten. Zo is Fortinet platinum sponsor van de 12 weken durende Embedded Capture the Flag (eCTF)-competitie van MITRE Engenuity en cate­go­rie­sponsor van de Carnegie Mellon Capture the Flag-competitie.

Met die initi­a­tieven komt Fortinet een stap dich­terbij het inlossen van zijn belofte om in 2026 een miljoen mensen van security-training te hebben voorzien. De nieuwe en verbe­terde SOC-diensten sluiten aan op het streven van Fortinet om een einde te maken aan het tekort aan security-vaar­dig­heden door orga­ni­sa­ties in staat te stellen om effec­tiever om te gaan met cyberrisico’s. Daartoe bieden ze auto­ma­ti­se­ring van bevei­li­gings­taken op basis van machine learning, onder­steu­ning door de bevei­li­gings­ex­perts van FortiGuard Labs en verbe­terde toegang tot security-training.

John Maddison, executive vice president Products en CMO bij Fortinet, vertelt: “Fortinet voorziet al zijn oplos­singen voor security opera­tions centers van SOC-oplos­singen van auto­ma­ti­se­rings­func­ti­o­na­li­teit die door machine learning wordt aange­stuurd. Daarmee biedt het onder­steu­ning voor security-teams die kampen met onder­be­zet­ting als gevolg van het nijpende tekort aan mensen met vaar­dig­heden op het gebied van cyber­se­cu­rity. Dat probleem valt echter niet alleen met tech­no­logie op te lossen. Daarom bieden we ook mense­lijke diensten aan die SOC’s van directe onder­steu­ning voorzien. We blijven daarnaast inves­teren in ons bran­che­lei­dende trai­nings­in­sti­tuut om een einde te maken aan het tekort aan bevei­li­gings­ta­lent. Die combi­natie van tech­no­logie, diensten en training stelt SOC-profes­si­o­nals in staat om hun orga­ni­satie effec­tiever te beschermen, van het detec­teren van bedrei­gingen tot het herstellen van beveiligingsincidenten.”

Pin It on Pinterest

Share This