Skip to content Skip to navigation Skip to footer

概述

FortiSIEM 旨在成為您安全營運團隊的骨幹,能夠自動建立資產盤點,也能應用尖端行為分析以快速偵測及應對威脅,功能應有盡有。FortiSIEM 的安全營運平台獨步業界,完整內置配置管理資料庫 (CMDB)。

影像顯示分析師螢幕,覆蓋可能利用 Fortinet Advisor 的範例問題和命令的文字。範例為:分析此記錄並告訴我該採取什麼行動。哪些封鎖活動有助於遏止此事件? 依據過去 30 天的關鍵事件建立事件報告。取得環境中已知的最新弱點。

Fortinet Advisor - FortiSIEM 的生成式 AI 強大功能

Fortinet Advisor 提供嵌入式生成式 AI 協助,在事件調查、回應、威脅獵捕等過程中指導及加強 FortiSIEM 分析師的行動。Advisor 可以自動解釋安全事件、產生詳細的摘要、潛在影響和補救建議。分析師還可以用自然語言查詢 Fortinet Advisor,以建立豐富的報告並獲取產品協助。內建功能表提示可讓 FortiSIEM 分析師在典型工作流程活動期間輕鬆尋求 Advisor 協助。

閱讀 Fortinet Advisor 部落格

新一代 SOC 自動化

FortiGuard Labs 威脅情報專家全天候地分析最新威脅,並快速建立緩解措施。FortiSIEM 結合最新的 AI 驅動行為異常偵測功能,例如 UEBA,可抵禦已知和未知的威脅。統計模型可用來找出可疑和不可能的偏差,例如跨地理區域的登入需要超人的速度(或是遭竊憑證)。

FortiSIEM UI

新功能:透過連結分析進行視覺威脅獵捕

FortiSIEM 透過單一、可擴充的解決方案整合了可視性、關聯、自動回應和修復功能。它能減少管理網路與安全營運的複雜度,有效釋放資源、改善入侵偵測,甚至是預防入侵。FortiSIEM 現在採用新的連結圖技術,可以輕鬆視覺化使用者、裝置和事件之間的關聯,支援更高效的威脅獵捕

功能與優點

現代 SOC 需要 SIEM 處理的不只是記錄彙總、簡單的關聯規則、搜尋和合規性報告。FortiSIEM 以這些基本功能為基礎,並提供獨特功能以滿足當今的 SecOps 需求。

自學式資產清單

被動和主動發現方法、代理程式的使用、FortiGates,以及 OT 資產管理系統

即時安全分析

關聯、UEBA ML 引擎和超過 1600 條規則提供強大的威脅偵測能力

採用生成式 AI

Fortinet Advisor 使用 GenAI 來指導、簡化及自動化安全分析師活動

Osquery 端點可見性

無縫整合提供延伸端點調查和鑑識監控

深度 Fabric 整合

透過強大的 API,跨 Fortinet 產品組合和第三方解決方案整合 Security Fabric

業界領先的威脅情報

以 500 多位研究人員以及全球最大的感測器陣列提供的 AI 驅動為後盾

超過 100 萬

每秒事件數

1600+

開箱即用的規則

3500+

開箱即用的報告

FortiSIEM 使用案例

Convergence
融合式 IT/OT SOC
FortiSIEM 內置的 CMDB 與 OT 資產系統同步,並使用被動技術進行無影響發現,以及 Purdue 分類情境。
icon automated workflow
SIEM 即服務
FortiSIEM as SaaS 讓 Fortinet 得以承擔部署和軟體管理的重擔。
Connected Device
遠端
FortiSIEM 的輕量級代理程式非常適合收集遙測,追蹤使用者異常行為,即使是中斷連線和遠端辦公也不受影響。
icon data center
內部部署
FortiSIEM 為喜歡這些解決方案的使用者提供硬體和高度可擴充的虛擬機器。
Multi-Cloud
多雲端
易於管理的自動化在單一管理介面中整合了公有雲端和私有雲端保護。
Hybrid Cloud Connectivity
混合式
我們的混合式方法能够將 SaaS、雲端、VM 和硬體以您需要的任何組合進行組合。

企業分析師驗證

Fortinet SecOps Fabric 的 ESG 經濟驗證
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
Fortinet 安全營運解決方案的量化優勢
隨著企業不斷發展,新技術也隨之興起,網路罪犯引入了更複雜的攻擊,資安領導者及其團隊在保護組織網路方面也面臨著各種挑戰。企業策略團隊發佈的新報告詳細介紹了使用 Fortinet 安全營運解決方案的優勢,包括提高營運效率和更有效的風險管理。
下載報告 »

FortiGuard AI 驅動安全服務

FortiGuard SOC/NOC 安全套件為 SOC 和 NOC 團隊提供最佳化的進階安全技術。透過 AI 和自動化可以更專注於更快地回應攻擊。

查看所有服務

案例研究

IDOPPRIL
IDOPPRIL
Dominican Republic Government Institution Empowers an Integrated and Secure Network with the Fortinet Security Fabric
Temple College
Temple College
Evolving from Firewalls to Comprehensive Security Posture with Fortinet Security Fabric
Jersey Mike’s Franchise Systems Inc.
Jersey Mike’s Franchise Systems Inc.
Streamlining Secure Network Management by Leveraging FortiSwitch Across 2,500+ Restaurants
Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community

型號與規格

類別
型號 每秒事件數 儲存 資料表
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
型號 每秒事件數 儲存 資料表
FortiSIEM 2000F

15,000

36 TB

download
FortiSIEM 2000G

20,000

32 TB + 4 TB NVMe

download
型號 每秒事件數 儲存 資料表
FortiSIEM 3500G

40,000

96 TB

download

FortiCare 支援 & 專業服務

Fortinet 致力於協助我們的客戶取得成功,並且 FortiCare 服務每年都會幫助數千家組織從其對 Fortinet 產品和服務的投入中獲得最大利益。為實現這一目標,FortiCare 遵循生命週期方法並提供獨特的服務,幫助客戶邁向成功之路。

Technical Support Services

技術支援服務

按裝置提供的各種選項可實現高效運作。FortiCare Elite 選項針對關鍵產品提供了 15 分鐘的回應時間。

Advanced Support

進階支援

按帳戶提供各種白手套服務,透過指定專家的運作審查,減少中斷並提高生產力。

Professional Services

專業服務

我們的多廠商專家可以設計並部署以最佳做法為基礎的全面解決方案,協助您達成網路或安全目標並採用新功能。

RMA

維修換貨

所有產品系列均提供進階維修換貨選項,可快速更換有缺陷的硬體,達成您的可用性目標。

資源

資料表
電子書
解決方案簡介
影片
分析報告

生態系統

培訓與認證

Fortinet 認證專業人員 - 安全營運
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
Fortinet 認證解決方案專家 - 安全營運
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Fortinet 認證解決方案專家 - OT 安全
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.
其他訓練
In this two-day course, you will learn how to create custom parsers to extend FortiSIEM’s scope to as-yet unknown devices and custom applications whose log formats would not otherwise be understood by FortiSIEM.

免費產品展示

自助導覽展示瞭解 FortiSIEM 監控工具如何幫助您偵測、防護和應對安全威脅。

請填寫表格,要求 FortiSIEM 展示

FortiSIEM 新聞