Endpunkt-Security und Early Response | FortiEDR und FortiXDR bieten jetzt eine zusätzliche integrierte Visualisierung von Vorfällen anhand angereicherter, kontextbezogener Vorfallsdaten, die unter Verwendung multipler Threat Intelligence Feeds den Kunden ermöglichen können, Untersuchungen zu vereinfachen und zu beschleunigen.
FortiNDR Cloud kombiniert robuste KI, ergänzt durch pragmatische Analysen und Technologien zum Schutz vor Sicherheitsverletzungen. Die Lösung bietet eine 365-tägige Speicherung und Einsicht in die Netzwerkdaten, integrierte Playbooks und Threat-Hunting-Funktionen, um anormales und bösartiges Verhalten im Netzwerk zu erkennen. Wählen Sie zwischen der eigenständigen, lokalen Bereitstellung vor Ort, die von Fortinet Virtual Security Analyst unterstützt wird, oder dem neu eingeführten SaaS-Angebot, das von Experten für hochentwickelte Bedrohungen von FortiGuard Labs verwaltet wird.
FortiRecon, das von Bedrohungsexperten von FortiGuard Labs unterstützt wird, bietet jetzt erweiterte proaktive Bedrohungsinformationen zu kritischen Risiken an, die im Zusammenhang mit Anbietern und Partnern in den Lieferketten stehen, darunter auch externe, exponierte Assets, geleakte Daten und Informationen über Ransomware-Angriffe.
FortiDeceptor bietet jetzt Schutz vor der Verletzlichkeit an Schwachstellen. Wenn eine Schwachstelle von FortiGuard Labs gemeldet wird, wird sie automatisch als Feed in das Outbreak Decoy verschoben, um Angreifer auf gefälschte Assets umzuleiten und den Angriff frühzeitig in der Kill-Chain unter Quarantäne zu stellen. Weiterhin kann ein SOAR-Playbook automatisch die Erstellung und strategische Platzierung von Täuschungs-Assets starten, um präzisere Informationen zu sammeln und verdächtige Aktivitäten zu stoppen. FortiDeceptor bietet jetzt auch ein neues Austauschprogramm für Angriffe an, mit dem die FortiDeceptor-Benutzer wertvolle Informationen über die aktuellsten Angriffe anonym austauschen und dann proaktive Schritte unternehmen können, um einen Sicherheitsbruch zu vermeiden.
|
SOC-Automatisierung und -Erweiterung
|
FortiAnalyzer ermöglicht eine ausgeklügeltere Ereigniskorrelation über unterschiedliche Arten von Protokollierungsquellen hinweg, indem es einen neuen intuitiven Regeleditor einsetzt, der mit MITRE ATT&CK-Anwendungsfällen verknüpft werden kann.
FortiSOAR bietet jetzt eine schlüsselfertige SaaS-Abonnementoption, Inline-Playbook-Empfehlungen auf der Grundlage von ML, umfangreiche OT-Security-Funktionen und -Playbooks, sowie einzigartige Verbesserungen bei der Erstellung von No- oder Low-Code-Playbooks.
FortiSIEM enthält jetzt eine neue Link-Graph-Technologie, die eine einfache Visualisierung der Beziehungen zwischen Benutzern, Geräten und Vorfällen erlaubt. Auch diese Lösung wird nun durch ein hochentwickeltes ML-Framework unterstützt, das den Schutz durch die Erkennung von Anomalien und Ausreißern erweitert, die durch die herkömmlichen Methoden übersehen werden könnten.
FortiGuard SOC-as-a-Service bietet jetzt eine KI-gestützte Incident Triage an, ebenso wie neue SOC-Dienste für die Betriebsbereitschaft und die Kompromissbewertung von FortiGuard Labs.
|
KI-gestützte Threat Intelligence | Der FortiGuard Industrial Security Service reduziert die Zeit, bis der Schutz eintritt, mithilfe eines verbesserten und automatisierten, virtuellen Patchings für OT- und IT-Geräte auf der Grundlage globaler Threat Intelligence, Zero-Day-Research und CVE-Abfragediensten erheblich.
FortiGuard IoT Service verbessert die differenzierte OT-Security auf Branchenebene durch die Konvergenz von Geräten aus dem Industrial Internet of Things (IIoT) und dem Internet of Medical Things (IoMT).
Die FortiSIEM-Unified Security Analytics Dashboards beinhalten jetzt die Zuordnung von Industriegeräten und Kommunikationspfaden zur Hierarchie des Purdue-Referenzmodells und schließen neue OT-spezifische Playbooks zur Bedrohungsbehebung und die Verwendung der MITRE ATT&CK-Matrix für industrielle Steuerungssysteme für die OT-Bedrohungsanalyse mit ein.
|