Skip to content Skip to navigation Skip to footer

개요

FortiSIEM은 보안 운영 팀의 중추 역할을 하도록 설계되어, 자산 재고를 자동으로 구축하는 것부터 첨단 행동 분석을 적용하여 위협을 신속하게 탐지하고 대응하는 것까지 다양한 기능을 제공합니다. FortiSIEM은 완전히 내장된 구성 관리 데이터베이스(CMDB)를 갖춘 업계 유일의 보안 운영 플랫폼입니다.

이 이미지는 Fortinet Advisor와 함께 사용할 수 있는 질문과 명령 예시의 텍스트 오버레이가 포함된 분석가 화면을 보여줍니다. 예를 들면 다음과 같습니다. 이 로그를 분석하고 어떤 조치를 취해야 하는지 말씀해 주세요. 이 사고를 억제하는 데 도움이 되는 차단 활동은 무엇인가요? 지난 30일간 발생한 각각의 중요 사건에 대해 이벤트 보고서를 만들어 주세요. 내 환경에서 알려진 최신 취약점을 알려 주세요.

Fortinet Advisor – FortiSIEM용 생성형 AI 성능

Fortinet Advisor는 사고 조사, 대응, 위협 헌팅 등에서 FortiSIEM 분석가의 조치를 안내하고 강화하기 위해 내장된 생성형 AI 지원 기능을 제공합니다. Advisor는 보안 이벤트를 자동으로 해석하여 세부적인 요약, 잠재적 영향 및 복구 권장 사항을 생성할 수 있습니다. 또한 분석가는 Fortinet Advisor에게 자연어로 쿼리하여 풍부한 내용이 담긴 보고서를 생성하고 제품 지원을 받을 수 있습니다. 기본 제공 메뉴 프롬프트를 통해 FortiSIEM 분석가는 일반적인 워크플로우 활동 중에 Advisor의 도움을 쉽게 받을 수 있습니다.

Fortinet Advisor 블로그 읽기

차세대 SOC 자동화

FortiGuard Labs 위협 인텔리전스 전문가는 연중무휴 24시간 최신 위협을 분석하고 매우 빠른 완화 조치를 구축합니다. FortiSIEM은 UEBA와 같은 최신 AI 기반 행동 이상 탐지 기능과 결합하여 알려진 위협과 알려지지 않은 위협으로부터 보호합니다. 통계 모델은 슈퍼히어로와 같은 속도(또는 도난당한 자격 증명)가 필요한 지리적 지역 전반의 로그인과 같이 이상하거나 불가능한 편차를 포착하는 데 활용됩니다.

FortiSIEM UI

새로운 기능: 링크 분석을 통한 시각적 위협 탐지

FortiSIEM은 확장 가능한 단일 솔루션에서 가시성, 상관관계, 자동 응답 및 복구 기능을 함께 제공합니다. 네트워크 및 보안 운영 관리의 복잡성을 줄여 효과적으로 리소스를 확보하고, 침해 탐지를 개선하며, 심지어 침해를 예방할 수 있습니다. 더욱 효과적인 위협 헌팅을 강화하기 위해 FortiSIEM에는 이제 사용자와 장치, 사고 간의 관계를 쉽게 시각화할 수 있는 새로운 링크 그래프 기술이 포함되어 있습니다.

기능 및 혜택

최신 SOC에는 로그 집계, 간단한 상관 관계 규칙, 검색 및 규정 준수 보고 이상을 처리하는 SIEM이 필요합니다. FortiSIEM은 이러한 기본 사항을 기반으로 오늘날의 SecOps 요구를 충족하는 고유한 기능을 제공합니다.

자가 학습 자산 인벤토리

수동적이고 적극적인 검색 방법, 에이전트 사용, FortiGates 및 OT 자산 관리 시스템

실시간 보안 분석

상관 관계, UEBA ML 엔진 및 1600개 이상의 규칙이 강력한 위협 탐지 기능 제공

생성형 AI 기반

Fortinet Advisor는 GenAI를 사용하여 보안 분석가 활동을 안내, 간소화 및 자동화합니다

Osquery 엔드포인트 가시성

원활한 통합을 통해 확장된 엔드포인트 조사 및 포렌식 모니터링 기능 제공

심도 깊은 패브릭 통합

포티넷 포트폴리오 전반에 걸친 보안 패브릭 통합 및 강력한 API를 통한 타사 솔루션

업계 최고의 위협 인텔리전스

500명 이상의 연구원과 세계에서 가장 큰 센서 배열에 의해 공급되는 AI에 의해 구동됨

100만 이상

초당 이벤트

1600+

즉시 사용 가능한 규칙

3500+

즉시 사용 가능한 보고서

FortiSIEM 사용 사례

Convergence
통합된 IT/OT SOC
FortiSIEM의 내장 CMDB는 OT 자산 시스템과 동기화되며, 아무런 영향을 주지 않는 검색을 위해 수동 기술과 Purdue 분류 컨텍스트를 사용합니다.
icon automated workflow
SIEM as a Service(서비스형 SIEM)
포티넷은은 SaaS로서의 FortiSIEM으로 배포 및 소프트웨어 관리의 부담을 덜어줍니다.
Connected Device
원격
FortiSIEM의 경량 에이전트는 연결이 끊기고 원격으로 작업하는 경우에도 원격 측정을 수집하여 사용자 행동 분석을 추적하는 데 적합합니다.
icon data center
온프레미스
FortiSIEM은 이러한 솔루션을 선호하는 사용자를 위해 하드웨어와 확장성이 뛰어난 가상 머신을 제공합니다.
Multi-Cloud
멀티 클라우드
단일 대시보드에서 관리가 간편한 자동화로 퍼블릭 및 프라이빗 클라우드 보호 기능을 통합합니다.
Hybrid Cloud Connectivity
하이브리드
하이브리드 접근 방식을 통해 SaaS, 클라우드, VM 및 HW를 원하는 조합으로 결합할 수 있습니다.

기업 분석가 검증

포티넷 SecOps 패브릭에 대한 ESG 경제 검증
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
포티넷 보안 운영 솔루션의 정량적 이점
기업들이 발전함에 따라 새로운 기술이 등장하고 사이버 범죄자들은 더욱 정교한 공격을 도입하며, 보안 리더와 그 팀은 조직의 네트워크 보안의 다양한 문제에 직면합니다. Enterprise Strategy Group이 발표한 이 새로운 보고서는 운영 효율성 개선 및 더욱 효과적인 위험 관리를 포함하여 포티넷 보안 운영 솔루션 사용의 이점을 자세히 설명합니다.
보고서 다운로드 »

FortiGuard AI 기반 보안 서비스

FortiGuard SOC/NOC 보안 제품군은 SOC 및 NOC 팀에 최적화된 고급 보안 기술을 제공합니다. AI와 자동화로 집중력을 높여 공격에 더 빠르게 대응할 수 있습니다.

모든 서비스 보기

사례 연구

IDOPPRIL
IDOPPRIL
Dominican Republic Government Institution Empowers an Integrated and Secure Network with the Fortinet Security Fabric
Temple College
Temple College
Evolving from Firewalls to Comprehensive Security Posture with Fortinet Security Fabric
Jersey Mike’s Franchise Systems Inc.
Jersey Mike’s Franchise Systems Inc.
Streamlining Secure Network Management by Leveraging FortiSwitch Across 2,500+ Restaurants
Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community

모델 및 사양

카테고리
모델 초당 이벤트 스토리지 데이터 시트
FortiSIEM 500F

5000

3TB

download
FortiSIEM 500G

5000

4TB

download
모델 초당 이벤트 스토리지 데이터 시트
FortiSIEM 2000F

15,000

36TB

download
FortiSIEM 2000G

20,000

32TB + 4TB NVMe

download
모델 초당 이벤트 스토리지 데이터 시트
FortiSIEM 3500G

40,000

96TB

download

FortiCare Support & 전문 서비스

포티넷은 고객의 성공을 돕기 위해 최선을 다하고 있으며, 매년 FortiCare Services는 수천 개의 조직이 포티넷의 제품 및 서비스에 대한 투자를 최대한 활용할 수 있도록 지원합니다. 이를 달성하기 위해 FortiCare는 라이프 사이클 접근 방식을 따르며 성공하는 여정에서 고객에게 도움이 되는 고유한 서비스를 제공합니다.

Technical Support Services

기술 지원 서비스

효율적인 운영을 위해 다양한 장치별 옵션을 사용할 수 있습니다. FortiCare Elite 옵션은 중요 제품에 대해 15분의 응답 시간을 제공합니다.

Advanced Support

고급 지원

지정된 전문가의 운영 검토를 통해 혼란을 줄이고 생산성을 높이기 위해 다양한 계정별 화이트 글러브 서비스를 이용할 수 있습니다.

Professional Services

전문가 서비스

당사의 멀티 벤더 전문가는 완벽한 모범 사례 기반 솔루션을 설계 및 배포하여 네트워크 또는 보안 목표를 달성하고 새로운 기능을 채택할 수 있도록 지원합니다.

RMA

RMA

Premium RMA 옵션은 가용성 목표를 충족하기 위해 결함 있는 하드웨어를 신속하게 교체할 수 있도록 제품군 전반에 걸쳐 제공됩니다.

리소스

데이터 시트
이북
솔루션 요약
동영상
분석 보고서

생태계

교육 & 인증

포티넷 공인 전문가 - 보안 운영
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
포티넷 인증 솔루션 전문가 - 보안 운영
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
포티넷 인증 솔루션 전문가 - 네트워크 보안
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.
기타 교육
In this two-day course, you will learn how to create custom parsers to extend FortiSIEM’s scope to as-yet unknown devices and custom applications whose log formats would not otherwise be understood by FortiSIEM.

무료 제품 데모

셀프 가이드 데모를 실행하여 FortiSIEM 모니터링 도구가 보안 위협을 탐지, 방지 및 대응하는 데 어떻게 도움이 될 수 있는지 알아보십시오.

FortiSIEM 데모를 요청하려면 양식을 작성해 주십시오

FortiSIEM 소식