Skip to content Skip to navigation Skip to footer

Información general

FortiSIEM está diseñado para ser la columna vertebral de su equipo de operaciones de seguridad, ya que ofrece capacidades que van desde la creación automática de su inventario de activos hasta la aplicación de análisis de comportamiento de vanguardia para detectar y responder rápidamente a las amenazas. FortiSIEM es la única plataforma de operaciones de seguridad de la industria con una base de datos de gestión de configuración (CMDB) completamente integrada.

La imagen muestra una pantalla de analista con una superposición de texto de preguntas y comandos de ejemplo que podrían utilizarse con Fortinet Advisor. Los ejemplos son: Analice este registro y dígame qué medida tomar. ¿Qué actividades de bloqueo ayudarán a contener este incidente? Genere un informe de eventos por incidente crítico de los últimos 30 días. Obtenga las vulnerabilidades conocidas más recientes en mi entorno.

Fortinet Advisor: Potencia de IA generativa para FortiSIEM

Fortinet Advisor proporciona asistencia de IA generativa integrada para guiar y potenciar las acciones de los analistas de FortiSIEM durante la investigación de incidentes, respuesta, búsqueda de amenazas y más. El Advisor puede interpretar automáticamente los eventos de seguridad y así generar un resumen detallado, el impacto potencial y las recomendaciones de corrección. Los analistas también pueden consultar a Fortinet Advisor en lenguaje natural para crear informes completos y obtener ayuda con el producto. Las indicaciones incorporadas en el menú facilitan que los analistas de FortiSIEM soliciten ayuda del Advisor durante las actividades típicas del flujo de trabajo.

Lea el blog del asesor de Fortinet

Automatización de SOC de próxima generación

Los expertos en inteligencia de amenazas de FortiGuard Labs trabajan las 24 horas del día, los 7 días de la semana para analizar las amenazas más recientes y crear mitigaciones extremadamente rápidas. Combinado con las capacidades más recientes de detección de anomalías de comportamiento impulsadas por IA, como UEBA, FortiSIEM protege contra amenazas conocidas y desconocidas. Se saca provecho de modelos estadísticos para detectar desviaciones extrañas e imposibles, como inicios de sesión en regiones geográficas que requerirían velocidades extremas (o credenciales robadas).

IU de FortiSIEM

Nuevo: Búsqueda de amenazas visuales a través del análisis de enlaces

FortiSIEM aporta de forma combinada visibilidad, correlación, respuesta automatizada y corrección en una solución única y escalable. Reduce la complejidad de la administración de red y las operaciones de seguridad para liberar con eficacia recursos, mejorar la detección de infracciones e incluso prevenir violaciones. Para impulsar búsquedas de amenazas más efectivas, FortiSIEM ahora incluye una nueva tecnología de gráficos de enlaces que permite visualizar fácilmente las relaciones entre usuarios, dispositivos e incidentes.

Características y ventajas

El SOC moderno requiere un SIEM que maneje más que agregación de registros, reglas de correlación simples, búsqueda e informes de cumplimiento. FortiSIEM se basa en esos conceptos básicos para proporcionar capacidades únicas que satisfacen las necesidades actuales de SecOps.

Inventario de activos de autoaprendizaje

Métodos de descubrimiento pasivo y activo, uso de agentes, FortiGates y sistemas de gestión de activos de OT

Análisis de seguridad en tiempo real

La correlación, el motor UEBA ML y más de 1600 reglas proporcionan una sólida detección de amenazas

Impulsado por IA generativa

Fortinet Advisor utiliza GenAI para guiar, simplificar y automatizar las actividades de los analistas de seguridad

Visibilidad del punto final de Osquery

La integración sin interrupciones proporciona una investigación extendida del punto final y monitoreo forense

Integración de Fabric profunda

Integración de Security Fabric en toda la cartera de Fortinet y en soluciones de terceros a través de API sólidas

Inteligencia de amenazas líder en la industria

Impulsado por más de 500 investigadores y la IA alimentada por la gama de sensores más grande del mundo

+ 1 millón

Eventos por segundo

+ 1.600

Reglas listas para usar

+ 3.500

Informes listos para usar

Casos de uso de FortiSIEM

Convergence
SOC de TI/OT convergente
La CMDB integrada de FortiSIEM se sincroniza con los sistemas de activos de OT y utiliza técnicas pasivas para el descubrimiento sin impacto, además del contexto de clasificación de Purdue.
icon automated workflow
SIEM COMO SERVICIO
FortiSIEM como SaaS permite a Fortinet asumir la carga de la implementación y la administración de software.
Connected Device
REMOTO
El agente ligero de FortiSIEM es perfecto para recopilar telemetría para rastrear las anamolías del comportamiento del usuario, incluso cuando está desconectado y trabaja de forma remota.
icon data center
EN LAS INSTALACIONES
FortiSIEM ofrece hardware y máquinas virtuales altamente escalables para aquellos que prefieren estas soluciones.
Multi-Cloud
NUBE MÚLTIPLE
Una automatización fácil de administrar en un solo panel de vidrio simple integra las protecciones públicas y privadas en la nube.
Hybrid Cloud Connectivity
HÍBRIDO
Nuestro enfoque híbrido permite combinar SaaS, nube, VM y HW en cualquier combinación que necesite.

Validación de analista empresarial

Validación económica de ESG en Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Los beneficios cuantificados de las soluciones de operaciones de seguridad de Fortinet
A medida que las empresas evolucionan y que surgen nuevas tecnologías y los ciberdelincuentes aumentan la sofisticación de sus ataques, los líderes de seguridad y sus equipos se enfrentan a toda una serie de desafíos para proteger las redes de sus organizaciones. Este nuevo informe publicado por Enterprise Strategy Group detalla los beneficios de usar las soluciones de operaciones de seguridad de Fortinet, incluida una eficiencia operativa mejorada y una gestión de riesgos más eficaz.
Descargue el informe »

Servicios de seguridad potenciados por IA de FortiGuard

El paquete de seguridad de NOC/SOC de FortiGuard ofrece tecnologías de seguridad avanzadas optimizadas para los equipos de SOC y NOC. La IA y la automatización permiten una mayor concentración para responder más rápidamente a los ataques.

Mostrar todos los servicios

Casos de estudio

IDOPPRIL
IDOPPRIL
Institución gubernamental de República Dominicana potencia una red integrada y segura con Fortinet Security Fabric
Temple College
Temple College
Evolving from Firewalls to Comprehensive Security Posture with Fortinet Security Fabric
Jersey Mike’s Franchise Systems Inc.
Jersey Mike’s Franchise Systems Inc.
Streamlining Secure Network Management by Leveraging FortiSwitch Across 2,500+ Restaurants
Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community

Modelos y especificaciones

CATEGORÍAS
MODELO EVENTOS POR SEGUNDO ALMACENAMIENTO HOJA DE DATOS
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
MODELO EVENTOS POR SEGUNDO ALMACENAMIENTO HOJA DE DATOS
FortiSIEM 2000F

15 000

36 TB

download
FortiSIEM 2000G

20 000

32 TB + 4 TB NVMe

download
MODELO EVENTOS POR SEGUNDO ALMACENAMIENTO HOJA DE DATOS
FortiSIEM 3500G

40 000

96 TB

download

Respaldo de FortiCare & Servicios profesionales

Fortinet se dedica a ayudar a nuestros clientes a tener éxito, y todos los años los servicios de FortiCare ayudan a miles de organizaciones a aprovechar al máximo sus inversiones en los productos y servicios de Fortinet. Para lograrlo, FortiCare sigue el enfoque del ciclo de vida y proporciona servicios únicos para ayudar a nuestros clientes en sus trayectorias de éxito como la seguridad en red.

Technical Support Services

Servicios de soporte técnico

Hay varias opciones disponibles por dispositivo para lograr operaciones eficientes. La opción FortiCare Elite proporciona un tiempo de respuesta de 15 minutos para productos críticos.

Advanced Support

Soporte avanzado

Hay varios servicios de guantes blancos por cuenta disponibles para reducir la interrupción y aumentar la productividad con revisiones operativas por parte de expertos designados.

Professional Services

Servicios profesionales

Nuestros expertos en proveedores múltiples pueden diseñar e implementar una solución completa basada en las mejores prácticas para ayudarlo a cumplir con sus objetivos de red o seguridad y adoptar nuevas capacidades.

RMA

RMA

Priority RMA options are available across the product family for expedited replacement of defective hardware to meet your availability objectives.

Recursos

Hojas de datos
eBook
Resúmenes de la solución
Videos
Informes de analista

Ecosistema

Capacitación & Certificaciones

Profesional certificado de Fortinet - Operaciones de seguridad
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
Especialista certificado en soluciones de Fortinet: Operaciones de seguridad
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Especialista certificado en soluciones de Fortinet: Seguridad de OT
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.
Otra capacitación
In this two-day course, you will learn how to create custom parsers to extend FortiSIEM’s scope to as-yet unknown devices and custom applications whose log formats would not otherwise be understood by FortiSIEM.

Demostración gratis del producto

Descubra cómo las herramientas de monitoreo de FortiSIEM pueden ayudarlo a detectar, prevenir y responder a las amenazas de seguridad mediante una demostración autoguiada.

Complete el formulario para solicitar una demostración de FortiSIEM

Noticias de FortiSIEM