Onderzoeksrapport Enterprise Strategy Group: ‘Security Operations-oplossingen van Fortinet reduceren de detectie- en responstijd van drie weken tot één uur met behulp van AI’

2 augustus 2023

Fortinet maakt vandaag de resul­taten bekend van een onaf­han­ke­lijk onderzoek door de Enter­prise Strategy Group (ESG). Het doel hiervan was het kwan­ti­fi­ceren van de voordelen voor klanten van het gebruik van de security opera­tions-oplos­singen van Fortinet. De onder­zoeks­re­sul­taten wijzen erop dat deze oplos­singen bijdragen aan dras­ti­sche verbe­te­ringen van de detectie en indamming van cyber­be­drei­gingen, bevei­li­gings­ana­lyses en incidentrespons. 

De oplos­singen voerden de opera­ti­o­nele effi­ci­ëntie van security-teams in sommige gevallen met 86% op. Orga­ni­sa­ties waren daarnaast in staat om de cyberrisico’s terug te dringen en hun security-teams te helpen om meer in minder tijd te doen. De terug­ver­dien­tijd voor de oplossing bedroeg slechts één maand.

John Maddison, CMO en EVP Product Strategy bij Fortinet: “Bedrijven die hun snel groeiende aanvals­op­per­vlak willen beschermen tegen een toevloed aan nieuwe cyber­be­drei­gingen hebben bevei­li­gings­op­los­singen nodig die deel uitmaken van geïn­te­greerd cyber­se­cu­rity-platform en gebruik­maken van arti­fi­cial intel­li­gence (AI). Het doet ons een genoegen dat het advies- en onder­zoeks­bu­reau ESG de dras­ti­sche verbe­te­ringen die de security opera­tions van Fortinet biedt in cijfers heeft uitge­drukt. Dit biedt bedrijven de moge­lijk­heid om gefun­deerde beslis­singen te nemen over de voordelen van geau­to­ma­ti­seerde detectie en indamming van bevei­li­gings­in­ci­denten en uitge­brei­dere bevei­li­gings­ana­lyses en incidentrespons.”

De gekwantificeerde voordelen van de Fortinet SecOps-Fabric

ESG voerde voor zijn onderzoek diep­gaande vraag­ge­sprekken met eind­ge­brui­kers. Zij werden gevraagd hoeveel tijd zij nodig hadden voor de detectie, veri­fi­catie en indamming van bevei­li­gings­in­ci­denten en het grondig onder­zoeken en verhelpen daarvan. Aan de hand van tech­ni­sche docu­men­tatie, casestudy’s, analyses door externe partijen en bran­che­ge­ge­vens was ESG in staat om kwali­ta­tieve en kwan­ti­ta­tieve bench­marks voor deze processen te creëren. Op die manier kon het de poten­tiële risico’s en tijd- en kosten­be­spa­ringen voor stan­daard­or­ga­ni­sa­ties in kaart brengen.

Volgens de analyse van ESG hielpen de Fortinet Security Opera­tions-oplos­singen om orga­ni­sa­ties aanzien­lijke kosten­be­spa­ringen en voordelen te reali­seren binnen de volgende drie gebieden:

  • Early detection & preven­tion (EDP): De tijd die nodig was voor het detec­teren van cyber­be­drei­gingen werd terug­ge­bracht van 168 uur (21 werkdagen van acht uur) tot minder dan een uur en in veel gevallen slechts een paar seconden. Dit was mogelijk dankzij de inzet van EDP-oplos­singen van Fortinet zoals FortiEDR, Forti­De­ceptor, Forti­Recon en FortiNDR. Deze maken gebruik van arti­fi­cial intel­li­gence (AI) en geavan­ceerde moge­lijk­heden voor gedrags­ana­lyse. De tijd om cyber­be­drei­gingen op prio­ri­teit in te delen en te verhelpen werd van acht uur terug­ge­bracht tot 10 minuten. De tijd die nodig was voor het indammen van cyber­be­drei­gingen daalde van 4,2 uur tot 1 minuut.
  • Central Analytics & Response Auto­ma­tion (CARA): De tijd die nodig was voor het onder­zoeken van cyber­be­drei­gingen daalde van 6 uur tot 1 minuut (of minder). Dit was mogelijk dankzij de inzichten en auto­ma­ti­se­rings­mo­ge­lijk­heden van de CARA-compo­nenten van Fortinet, waaronder Forti­Ana­lyzer, FortiSIEM, FortiXDR, FortiSOAR en managed detection & response services. Belang­rijker nog was dat de tijd die nodig was voor het verhelpen van cyber­be­drei­gingen in de meeste gevallen werd verkort van 12,5 uur tot 5 à10 minuten.
  • Training en voor­be­rei­ding: De training van Fortinet voor eind­ge­brui­kers en bevei­li­gings­ana­listen redu­ceerde de kans op succes­volle phishing-aanvallen en verbe­terde de paraat­heid en inci­den­tres­pons. Security-teams waren daardoor urenlang minder kwijt aan het reageren op bevei­li­gings­in­ci­denten. Eén klant schatte dat het aantal mede­wer­kers dat op kwaad­aar­dige links klikte met 84% was gedaald. De training van security-profes­si­o­nals zorgde daarnaast voor een snellere onboar­ding van nieuwe mede­wer­kers en een toename van de produc­ti­vi­teit, effi­ci­ëntie en moge­lijk­heden van security-teams.

Operationele kostenbesparingen

ESG model­leerde daarnaast de verwachte opera­ti­o­nele kosten­be­spa­ringen waarvoor de oplos­singen van Fortinet zorgden. De pres­ta­ties werden afgezet tegen een baseline. De onder­zoe­kers stelden daarbij vast dat de inzet van de EDP-tech­no­lo­gieën van Fortinet de gemid­delde tijd die per incident werd besteed met 86% kon worden terug­ge­bracht. Dit betekende een jaar­lijkse kosten­be­spa­ring van 993.000 dollar. De combi­natie van EDP-oplos­singen en CARA-tech­no­lo­gieën leverde een tijds­be­spa­ring tot 99% op die goed is voor een jaar­lijkse kosten­be­spa­ring van 1,14 miljoen dollar.

ESG stelt in zijn onder­zoeks­rap­port dat de oplos­singen van Fortinet de gemid­delde tijd waarin orga­ni­sa­ties aan cyberrisico’s worden bloot­ge­steld met 97% kan terug­dringen met EDP en met 99% met de combi­natie van EDP en CARA. Orga­ni­sa­ties kunnen daarmee een kosten­post van gemiddeld 1,3 miljoen dollar als gevolg van cyber­aan­vallen vermijden.

De combi­natie van produc­ti­vi­teits­ver­be­te­ringen, kosten­be­spa­ringen en de preventie van cyberrisico’s vertaalt zich in een terug­ver­dien­pe­riode van 1 tot 2,5 maanden voor Fortinet EDP en 1 tot 1,7 maanden voor de combi­natie van EDP en CARA.

Automating Security Operations

Fortinet SecOps Fabric maken gebruik van arti­fi­cial intel­li­gence, machine learning en gedis­tri­bu­eerde bevei­li­gings­me­cha­nismen die met het steeds uitge­brei­dere aanvals­op­per­vlak worden geïn­te­greerd. Dit maakt het mogelijk om alle netwerk, endpoints, appli­ca­ties en cloudom­ge­vingen veilig te houden. De oplos­singen zijn bovendien in staat om cyber­be­drei­gingen te detec­teren die tradi­ti­o­nele bevei­li­gings­op­los­singen omzeilen en zich in onschul­dige processen verbergen.

Download voor meer infor­matie en reacties van klanten over het gebruik van de security opera­tions-oplossing van Fortinet het volledige rapport van ESG: “The Quan­ti­fied Benefits of the Fortinet Automated SOC: Improved Security Team Opera­ti­onal Effi­ci­ency and Reduced Risk to the Orga­ni­za­tion, Each by Up to 99%”.

Pin It on Pinterest

Share This