Fortinet transformeert FortiAnalyzer tot een direct inzetbaar en door AI ondersteund SecOps-platform voor beveiligingsteams met beperkte middelen

24 februari 2025

Fortinet intro­du­ceert vandaag een nieuwe versie van Forti­Ana­lyzer die op diverse punten is verbeterd. De oplossing biedt nu nog snellere en slimmere security opera­tions (SecOps)-functionaliteit in de vorm van één kant-en-klaar hybride platform voor middel­grote orga­ni­sa­ties en security-teams die met een tekort aan cyber­vaar­dig­heden worstelen.

Forti­Ana­lyzer biedt orga­ni­sa­ties een krachtige en gestroom­lijnde oplossing voor het opschalen van hun security opera­tions center (SOC). Dit integrale platform biedt uitge­breide onder­steu­ning voor zowel omge­vingen op locatie als in de cloud. Direct inzetbare moge­lijk­heden bieden integrale grip op de bevei­li­ging met centraal overzicht, geavan­ceerde detectie van cyber­be­drei­gingen en geau­to­ma­ti­seerde inci­den­tres­pons. Orga­ni­sa­ties kunnen op die manier flexi­beler schakelen en de reik­wijdte van hun SecOps-acti­vi­teiten snel uitbreiden zonder de complexi­teit op te voeren.

“Moderne security-teams moeten meer met minder doen, en toch wordt van hen verwacht dat zij bescher­ming bieden tegen steeds complexere en sterker gerichte cyber­be­drei­gingen”, zegt Nirav Shah, senior vice president Products & Solutions bij Fortinet. “Met de laatste inno­va­ties in Forti­Ana­lyzer maken we een einde aan de noodzaak om extra SecOps-tools in te zetten. Dit maakt de oplossing tot het ideale kant-en-klare, door AI onder­steunde security opera­tions-platform voor omge­vingen op locatie en in de cloud. Dit verandert de regels van het spel voor onder­be­zette security-teams. Zij kunnen nu met één platform de detectie van cyber­be­drei­gingen verbe­teren, de inci­den­tres­pons auto­ma­ti­seren en kritieke SecOps-functies stroomlijnen.”

Vereenvoudigde en door AI ondersteunde SecOps

Cyber­be­drei­gingen steken steeds slimmer in elkaar, terwijl het aanvals­op­per­vlak blijft groeien. Security en IT-teams met beperkte mensen en middelen hebben daardoor de grootste moeite om hun SecOps op orde te krijgen. Als blijk van erkenning voor dit probleem blijft Fortinet zijn Forti­Ana­lyzer-platform uitbreiden met geavan­ceerde AI-func­ti­o­na­li­teit en auto­ma­ti­se­rings­mo­ge­lijk­heden. Orga­ni­sa­ties kunnen daarmee de detectie en analyse van cyber­be­drei­gingen en inci­den­tres­pons sneller en effi­ci­ënter laten verlopen zonder een complex samenspel van bevei­li­gingstools te hoeven beheren.

De nieuwe en verbe­terde versie van Forti­Ana­lyzer biedt:

  • Centraal overzicht dankzij een unified data lake – Het platform brengt alle netwerk- en security-logs, bevei­li­gings­ana­lyses en compli­ance-rappor­tage voor alle onder­delen van de Fortinet Security Fabric onder in één over­zich­te­lijke weergave. Verbe­terde dash­boards voor het SOC, IoT-appa­ra­tuur, e‑mailbeveiliging en endpoints bieden diepgaand inzicht in inci­denten met een hoge ernst, geïn­fec­teerde en gehackte hosts en kwets­baar­heden om de complexi­teit voor security-teams te reduceren.
  • Geavan­ceerde detectie en door AI onder­steunde analyses van FortiGuard Labs– Verrijkte weergaven met geïn­te­greerde bedrei­gings­in­for­matie van onder meer de Indicator of Compro­mise (IoC)- en Outbreak Detection-abon­ne­ment van FortiGuard helpen bevei­li­gings­ana­listen om kwets­baar­heden sneller te iden­ti­fi­ceren en verhelpen. De inge­bouwde AI-functies van Forti­Ana­lyzer lichten meldingen met hoge prio­ri­teit auto­ma­tisch uit en down­lo­aden relevante event handlers, corre­la­tie­re­gels en rapporten om orga­ni­sa­ties inzicht te bieden in de achter­grond en tijdslijn van een cyber­aanval en de daarbij betrokken tech­no­lo­gieën. Dit in combi­natie met zero trust network access (ZTNA)- func­ti­o­na­li­teit en Safe­gu­ar­ding, een oplossing die kwaad­aar­dige content detec­teert, maakt het mogelijk om nieuwe bedrei­gingen trefzeker te iden­ti­fi­ceren en neutraliseren.
  • Geau­to­ma­ti­seerde inci­den­tres­pons – Nieuwe kant-en-klare SOC auto­ma­tion content packs wapenen security-teams met de laatste event handlers, draai­boeken en log parsers van externe partijen, zoals die van het Armis Platform en Microsoft Office 365. Dit maakt het mogelijk om cyber­be­drei­gingen met minimale hand­ma­tige tussen­komst in te dammen en verhelpen.
  • Connec­tors voor uitge­breide auto­ma­ti­se­ring – Kant-en-klare inte­gra­ties met Forti­Au­then­ti­cator, Forti­Sandbox, FortiWeb, FortiMail en Virus­Total vergroten de auto­ma­ti­se­rings­mo­ge­lijk­heden. Dit versnelt de respons­tijden en het herstel van beveiligingsincidenten.
  • Inge­bouwde inte­gratie met de Fortinet Security Fabric – Inter­o­pe­ra­bi­li­teit met alle security-oplos­singen van Fortinet zorgt voor integrale bescher­ming. Alle bedrei­gings­in­for­matie wordt met elkaar in verband gebracht met behulp van AI om security-teams praktisch toepas­bare inzichten aan te reiken.
  • Onder­steu­ning voor bevei­li­gings­ap­pa­ra­tuur van derden en dyna­mi­sche SOC-services – Inte­gra­ties met appa­ra­tuur van andere leve­ran­ciers en dyna­mi­sche SOC-services zorgen ervoor dat orga­ni­sa­ties Forti­Ana­lyzer probleem­loos binnen hun bestaande infra­struc­tuur kunnen inzetten en hun complete IT-omgeving met één geïn­te­greerd platform kunnen beveiligen.
  • Inge­bouwde GenAI-assis­tentie – FortiAI, de in Forti­Ana­lyzer inge­bouwde Gen AI-assistent, opti­ma­li­seert de product­func­ti­o­na­li­teit, analy­se­mo­ge­lijk­heden en tele­me­trie. Security-teams kunnen daarmee het onderzoek naar cyber­be­drei­gingen en de inci­den­tres­pons met de snelheid van AI laten verlopen.

Een slimmere benadering van SecOps

Security-teams met beperkte mensen en middelen kunnen een beroep doen op de inno­va­tieve nieuwe moge­lijk­heden in Forti­Ana­lyzer om hybride omge­vingen te beheren met dezelfde effec­ti­vi­teit als SecOps-teams van grote onder­ne­mingen. Dit is mogelijk zonder extra personeel aan te trekken of tal van security-tools in te zetten. De door AI onder­steunde auto­ma­ti­se­rings­mo­ge­lijk­heden van Forti­Ana­lyzer stellen hen in staat om op elke schaal voor maximale effi­ci­ëntie te zorgen zonder extra complexi­teit toe te voegen. De inzet van een geïn­te­greerd platform draagt bij aan snellere detectie en inci­den­tres­pons en risicoreductie.

Huidige gebrui­kers van Forti­Ana­lyzer met een abon­ne­ment op de diensten van FortiGuard hebben al toegang tot de nieuwe functies en moge­lijk­heden. Content packs worden regel­matig bijge­werkt om ervoor te zorgen dat orga­ni­sa­ties het tempo van nieuwe cyber­be­drei­gingen bijbenen en de reik­wijdte van hun SOC kunnen uitbreiden wanneer dat maar nodig is.

Pin It on Pinterest

Share This