Skip to content Skip to navigation Skip to footer

Übersicht

Fortinet Advisor nutzt GenAI, damit Security-Teams bessere Entscheidungen treffen, schneller auf Bedrohungen reagieren und selbst bei hochkomplexen Aufgaben Zeit sparen können. Die erste Version von Fortinet Advisor ist vollständig in die Anwendererfahrung von FortiSIEM- und FortiSOAR SecOps-Produkten integriert, um die Untersuchung von und Reaktion auf Bedrohungen, SIEM-Abfragen, SOAR-Playbook-Erstellung und weitere Funktionen zu optimieren.

Das Bild zeigt einen Analystenbildschirm mit einer Textüberlagerung von beispielhaften Fragen und Befehlen, die mit Fortinet Advisor verwendet werden können. Die Beispiele sind: Analysieren Sie diesen Vorfall und sagen Sie mir, welche Maßnahmen nötig sind. Berichten Sie mir über diese Malware und die Angreifer, die sie verwenden. Welche Playbooks empfehlen Sie zur Reaktion auf diese Warnung? Erstellen Sie einen Bericht zu Ereignissen pro kritischen Vorfall der letzten 30 Tage. Erstellen Sie ein Playbook, um nach IOCs aus dieser Angriffskampagne zu suchen.

Fortinet Advisor: GenAI und mehr

Fortinet Advisor ist ein einzigartiger KI-Assistent, der GenAI nutzt, um SecOps und die Effektivität von Sicherheitsanalysten aller Ebenen zu beschleunigen. Durch die Erweiterung und Verfeinerung der GenAI-Ergebnisse mit den aktuellsten Fortinet-Bedrohungsinformationen, Produktkenntissen und Anwendungsfällen kann der Advisor dem Benutzer eine kontextbezogene, produktinterne Erfahrung bieten, die bei Bedarf genaue und umsetzbare Ergebnisse liefert. Fortinet Advisor ist ein integraler Bestandteil von FortiSIEM und FortiSOAR und wird bald auch in anderen Fortinet-Produkten verfügbar sein.

Blog lesen
Das Bild zeigt einen Analystenbildschirm mit einer Textüberlagerung von beispielhaften Fragen und Befehlen, die mit Fortinet Advisor verwendet werden können. Die Beispiele sind: Analysieren Sie dieses Log und sagen Sie mir, welche Maßnahmen nötig sind. Welche Arten der Blockierung helfen bei der Eindämmung dieses Vorfalls? Erstellen Sie einen Bericht zu Ereignissen pro kritischen Vorfall der letzten 30 Tage. Liefern Sie aktuelle News zu bekannten Schwachstellen in meiner Umgebung.

Fortinet Advisor für FortiSIEM

Fortinet Advisor verwaltet und optimiert die Analystenerfahrung mit FortiSIEM bei der Untersuchung von Vorfällen, der Reaktion, der Bedrohungssuche und mehr. Advisor kann Sicherheitsereignisse automatisch interpretieren und eine detaillierte Zusammenfassung, mögliche Auswirkungen sowie Empfehlungen zur Behebung erstellen. Analysten können Fortinet Advisor auch in natürlicher Sprache abfragen, um komplexe Datenbankabfragen durchzuführen, umfangreiche Berichte zu erstellen und Produktfunktionen auszuführen. Integrierte Menüaufforderungen erleichtern es FortiSIEM-Analysten, bei typischen Workflow-Aktivitäten die Advisor-Hilfe aufzurufen.

Das Bild zeigt einen Analystenbildschirm mit einer Textüberlagerung von beispielhaften Fragen und Befehlen, die mit Fortinet Advisor verwendet werden können. Die Beispiele sind: Berichten Sie mir über diese Malware und die Angreifer, die sie verwenden. Welche IOCs sind mit dieser Angriffskampagne verbunden? Welche Playbooks empfehlen Sie zur Reaktion auf diese Warnung? Berichten Sie mir ausführlicher über diese Warnung und geben Sie Empfehlungen für die optimale Reaktion. Welche MITRE-Techniken setzt dieser Bedrohungsakteur normalerweise ein?

Fortinet Advisor für FortiSOAR

Fortinet Advisor ist ein integraler Bestandteil der FortiSOAR-Analystenerfahrung und informiert und beschleunigt Aufgaben wie Bedrohungsanalyse, Reaktion und Playbook-Erstellung. Für das Incident Management bietet Advisor sofortige Antworten auf Fragen und detaillierte Anleitungen zu Bedrohungsanalyse, Angreiferprofilen, Reaktionsmaßnahmen, Playbook-Empfehlungen und mehr. Während der Erstellung des Playbooks bietet Advisor Anleitungen und Beispiele für Playbook-Vorlagen, komplexe Ausdrücke und ganze Playbooks, die direkt in die Produktion gehen können.

Funktionen und Vorteile

Die einzigartigen Funktionen von Fortinet Advisor revolutionieren die Effektivität von Analysten und helfen Unternehmen, kritische Angriffe frühzeitig zu erkennen und schnell darauf zu reagieren.

GenAI Power

Nutzt aufbereitete GenAI-Ergebnisse zur Information und Beschleunigung der Entscheidungen von Analysten und der Reaktion auf Bedrohungen

Einzigartiger Fortinet-Mehrwert

Verbessert und verfeinert GenAI-Ergebnisse mit Fortinet-Bedrohungsinformationen, Fach- und Produktwissen

Umsetzbare Ergebnisse

Liefert aufbereitete, kontextbezogene und umfassende Ergebnisse für Fragen und Ausführungsbefehle

Nahtlose Produktintegration

Integriert in Analysten-Workflows, um sofortige Anweisungen und Maßnahmen bei Bedarf bereitzustellen

Sicher und privat

Das Sharing ist auf Kundeneingaben beschränkt. Advisor stellt keine Kundendaten zur Verfügung und gewährt keinen Zugriff auf diese Daten

Umfassende Anwendbarkeit

Advisor wird kontinuierlich erweitert und in anderen Fortinet-Produkten verfügbar gemacht

Fortinet Advisor-Anwendungsfälle

icon vulnerability management
Untersuchung durch Experten
Analysten aller Ebenen erhalten aktuelle Informationen zu spezifischen Bedrohungen und Schweregraden, Angreiferprofilen und Angriffstaktiken
icon respond
Für informierte Antworten
Advisor kann Abhilfemaßnahmen, Playbooks zur Reaktion, Bedrohungs-Suchindikatoren und mehr vorschlagen, um Bedrohungen zu beseitigen
icon automation
Automatisierte Aktionen
Analysten können eine einfache natürliche Sprache verwenden, um komplexe Aufgaben wie Datenabfragen, Berichterstellung und Playbook-Erstellung auszuführen