Skip to content Skip to navigation Skip to footer

Übersicht

FortiSIEM wurde als Rückgrat Ihres Security-Operations-Teams entwickelt und bietet Funktionen von der automatischen Inventarisierung Ihrer Assets bis hin zur Anwendung modernster Verhaltensanalysen, um Bedrohungen schnell zu erkennen und auf sie zu reagieren. FortiSIEM ist die branchenweit einzige Security-Operations-Plattform mit einer vollständig integrierten Konfigurationsmanagement-Datenbank (CMDB).

Das Bild zeigt einen Analystenbildschirm mit einer Textüberlagerung von beispielhaften Fragen und Befehlen, die mit Fortinet Advisor verwendet werden können. Die Beispiele sind: Analysieren Sie dieses Log und sagen Sie mir, welche Maßnahmen nötig sind. Welche Arten der Blockierung helfen bei der Eindämmung dieses Vorfalls? Erstellen Sie einen Bericht zu Ereignissen pro kritischen Vorfall der letzten 30 Tage. Liefern Sie aktuelle News zu bekannten Schwachstellen in meiner Umgebung.

Fortinet Advisor – Generative KI-Power für FortiSIEM

Fortinet Advisor bietet eingebettete generative KI-Unterstützung, um FortiSIEM-Analysten bei der Untersuchung von Vorfällen, der Reaktion auf Vorfälle, der Bedrohungssuche und vielem mehr anzuleiten und zu unterstützen. Advisor kann Sicherheitsereignisse automatisch interpretieren und eine detaillierte Zusammenfassung, mögliche Auswirkungen sowie Empfehlungen zur Behebung erstellen. Analysten können Fortinet Advisor auch in natürlicher Sprache abfragen, um umfangreiche Berichte zu erstellen und Produkthilfe zu erhalten. Integrierte Menüaufforderungen erleichtern es FortiSIEM-Analysten, bei typischen Workflow-Aktivitäten die Advisor-Hilfe aufzurufen.

Lesen Sie den Fortinet Advisor Blog

SOC-Automatisierung der nächsten Generation

Die Threat-Intelligence-Experten von FortiGuard Labs arbeiten rund um die Uhr daran, die neuesten Bedrohungen zu analysieren und extrem schnell Abwehrmaßnahmen zu entwickeln. In Kombination mit den neuesten KI-gestützten Funktionen zur Erkennung von Verhaltensanomalien wie Benutzer- und Entitätsverhaltensanalysen schützt FortiSIEM vor bekannten und unbekannten Bedrohungen. Es werden statistische Modelle eingesetzt, um sowohl seltsame als auch unmögliche Abweichungen zu erkennen, z. B. Anmeldungen in geografischen Regionen, die die Geschwindigkeit eines Superhelden (oder gestohlene Zugangsdaten) erfordern würden.

Benutzeroberfläche von FortiSIEM

Neu: Visuelle Bedrohungssuche durch Link-Analyse

FortiSIEM bietet Transparenz, Korrelation, automatisierte Reaktionen und Gegenmaßahmen in einer einzigen, skalierbaren Lösung. Das vereinfacht nicht nur das Management von Netzwerk- und Sicherheitsaktivitäten und entlastet Ihre Teams, sondern verbessert auch die Erkennung von Sicherheitsverletzungen bis hin zur proaktiven Verhinderung von Verstößen. FortiSIEM enthält für eine effektivere Bedrohungssuche jetzt eine neue Link-Graph-Technologie, die eine einfache Visualisierung der Beziehungen zwischen Benutzern, Geräten und Vorfällen erlaubt.

Funktionen und Vorteile

Ein modernes SOC erfordert ein SIEM, das mehr als Protokollaggregation, einfache Korrelationsregeln, Suche und Compliance-Berichterstattung bietet. FortiSIEM baut auf diesen Grundlagen auf und bietet einzigartige Funktionen, um die heutigen SecOps-Anforderungen zu erfüllen.

Selbstlernende Inventarisierung

Passive und aktive Erkennungsmethoden, Einsatz von Agenten, FortiGates und OT-Asset-Management-Systemen

Sicherheitsanalysen in Echtzeit

Korrelation, UEBA mit ML-Engine und über 1600 Regeln bieten eine robuste Bedrohungserkennung

Unterstützt durch generative KI

Fortinet Advisor verwendet GenAI zur Anleitung, Vereinfachung und Automatisierung der Aufgaben von Sicherheitsanalysten.

Osquery-Endpunkt-Sichtbarkeit

Die nahtlose Integration ermöglicht erweiterte Endpunktuntersuchung und forensische Überwachung

Tiefe Fabric-Integration

Security-Fabric-Integration für das gesamte Fortinet-Portfolio und Drittanbieter-Lösungen über robuste APIs

Branchenführende Threat Intelligence

Angetrieben von über 500 Forschern und KI, die von der weltweit größten Sammlung an Sensoren gespeist wird.

> 1 Million

Ereignisse pro Sekunde

Über 1600

Vordefinierte Regeln

Über 3500

Vorgefertigte Berichte

FortiSIEM – Anwendungsfälle

Convergence
Konvergiertes IT/OT-SOC
Die integrierte CMDB von FortiSIEM synchronisiert sich mit OT-Asset-Systemen und verwendet passive Techniken für eine Erkennung ohne Auswirkungen, plus Purdue-Klassifizierungskontext.
icon automated workflow
SIEM-AS-A-SERVICE
Mit FortiSIEM als SaaS übernimmt Fortinet die Last der Bereitstellung und Softwareverwaltung.
Connected Device
REMOTE
Der leichtgewichtige FortiSIEM-Agent eignet sich perfekt zum Sammeln von Telemetriedaten, um Nutzerverhaltensanomalien zu verfolgen – selbst bei getrennter Verbindung und Remote-Arbeit.
icon data center
ON-PREMISES
FortiSIEM bietet Hardware und hochskalierbare virtuelle Maschinen für alle, die diese Lösungen bevorzugen.
Multi-Cloud
MULTI-CLOUD
Die einfach zu verwaltende Automatisierung in einer zentralisierten Verwaltungskonsole integriert Public- und Private-Cloud-Schutzfunktionen.
Hybrid Cloud Connectivity
HYBRID
Unser hybrider Ansatz ermöglicht die Kombination von SaaS, Cloud, VM und HW in jeder beliebigen Kombination.

Validierung durch Enterprise-Analysten

ESG Economic Validation in der Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Die quantitativen Vorteile der Lösungen von Fortinet Security Operations
Während sich Unternehmen weiterentwickeln, neue Technologien auf den Markt kommen und Cyberkriminelle immer komplexere Angriffe durchführen, stehen die Leiter der Sicherheitsteams bei der Sicherung der Netzwerke des Unternehmens vor einer Vielzahl von Herausforderungen. Dieser neue Bericht der Enterprise Strategy Group beschreibt die Vorteile der Verwendung der Lösungen von Fortinet Security Operations, darunter eine verbesserte betriebliche Effizienz und ein effektiveres Risikomanagement.
Bericht herunterladen »

FortiGuard KI-gestützte Sicherheitsdienste

Die FortiGuard SOC/NOC-Sicherheits-Suite bietet fortschrittliche Sicherheitstechnologien, die für SOC- und NOC-Teams optimiert sind. KI und Automatisierung ermöglichen eine stärkere Fokussierung und eine schnellere Reaktion auf Angriffe.

Alle Services anzeigen

Anwenderberichte

IDOPPRIL
IDOPPRIL
Dominican Republic Government Institution Empowers an Integrated and Secure Network with the Fortinet Security Fabric
Temple College
Temple College
Evolving from Firewalls to Comprehensive Security Posture with Fortinet Security Fabric
Jersey Mike’s Franchise Systems Inc.
Jersey Mike’s Franchise Systems Inc.
Streamlining Secure Network Management by Leveraging FortiSwitch Across 2,500+ Restaurants
Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community

Modelle und technische Daten

KATEGORIEN
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 2000F

15 000

36 TB

download
FortiSIEM 2000G

20 000

32 TB + 4 TB NVMe

download
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 3500G

40 000

96 TB

download

FortiCare Support & Professional Services

Fortinet möchte seinen Kunden zum Erfolg verhelfen. Jedes Jahr bietet FortiCare Services Tausenden von Organisationen die besten Produkte und Services von Fortinet für maximale Ergebnisse. Hierzu verfolgt FortiCare den lebenszyklusorientierten Ansatz und bietet einzigartige Services an, die Kunden auf deren Weg zum Erfolg begleiten.

Technical Support Services

Technical Support Services

Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.

Advanced Support

Advanced Support

Es stehen verschiedene erstklassige Services pro Konto zur Verfügung, um Störungen zu reduzieren und die Produktivität mithilfe von Operations-Prüfungen durch designierte Experten zu steigern.

Professional Services

Professional Services

Unsere anbieterunabhängigen Experten können eine vollständige Best-Practice-Lösung entwerfen und bereitstellen, mit deren Hilfe Sie Ihre Netzwerk- oder Security-Ziele erreichen und neue Fähigkeiten übernehmen können.

RMA

RMA

Premium-RMA-Optionen sind in der gesamten Produktfamilie für den beschleunigten Austausch defekter Hardware verfügbar, um Ihre Verfügbarkeitsziele zu erfüllen.

Ressourcen

Datenblätter
E-Book
Solution Briefs
Videos
Analystenberichte

Ökosystem

Schulung & Zertifizierungen

Fortinet Certified Professional - Security Operations
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
Fortinet Certified Solution Specialist – Security-Betrieb
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Fortinet Certified Solution Specialist – OT-Security
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.
Sonstige Schulungen
In this two-day course, you will learn how to create custom parsers to extend FortiSIEM’s scope to as-yet unknown devices and custom applications whose log formats would not otherwise be understood by FortiSIEM.

Kostenlose Produkt-Demo

Learn how FortiSIEM monitoring tools can help you detect, prevent, and respond to security threats by doing a self-guided demo.

Please complete the form to request a FortiSIEM demo

FortiSIEM – Neueste Meldungen