Skip to content Skip to navigation Skip to footer

Visão geral

O FortiSIEM foi projetado para ser a espinha dorsal da sua equipe de operações de segurança, fornecendo recursos que vão desde a criação automática do seu inventário de ativos até a aplicação de análises comportamentais de ponta para detectar e responder rapidamente a ameaças. O FortiSIEM é a única plataforma de operações de segurança do setor com um banco de dados de gerenciamento de configuração (CMDB) totalmente integrado.

A imagem mostra uma tela de analista com uma sobreposição de texto de exemplos de perguntas e comandos que podem ser usados com o Fortinet Advisor. Os exemplos são: Analise este log e diga qual ação devo tomar. Quais atividades de bloqueio vão ajudar a conter este incidente? Crie um relatório de eventos por incidente crítico dos últimos 30 dias. Obtenha as mais recentes vulnerabilidades conhecidas no meu ambiente.

Fortinet Advisor – O poder de IA generativa para FortiSIEM

O Fortinet Advisor fornece assistência de IA generativa incorporada para orientar e turbinar as ações dos analistas do FortiSIEM durante a investigação de incidentes, resposta, caça a ameaças e muito mais. O Advisor pode interpretar automaticamente eventos de segurança, gerando um resumo detalhado, possível impacto e recomendações de remediação. Os analistas também podem consultar o Fortinet Advisor em linguagem natural para criar relatórios avançados e obter ajuda do produto. Os prompts de menu integrados simplificam para os analistas do FortiSIEM solicitar ajuda do Advisor durante as atividades típicas do fluxo de trabalho.

Leia o blog do Fortinet Advisor

Automação SOC de próxima geração

Os especialistas em inteligência de ameaças do FortiGuard Labs trabalham 24 horas por dia, 7 dias por semana, para analisar as ameaças mais recentes e criar mitigações extremamente rápidas. Combinado com os mais recentes recursos de detecção de anomalias de comportamento orientados por IA, como UEBA, o FortiSIEM protege contra ameaças conhecidas e desconhecidas. Os modelos estatísticos são aproveitados para detectar desvios estranhos e impossíveis, como logins em regiões geográficas que exigiriam velocidades de super-herói (ou credenciais roubadas).

FortiSIEM UI

Novo: Caça de ameaças visuais através da análise de links

O FortiSIEM reúne visibilidade, correlação, resposta automática e remediação em uma única solução escalável. Ele reduz a complexidade do gerenciamento das operações de rede e segurança para efetivamente liberar recursos, melhorar a detecção de violação e até mesmo preveni-la. Para possibilitar uma busca de ameaças mais eficaz, o FortiSIEM agora inclui uma nova tecnologia de gráfico de link que permite uma visualização fácil das relações entre usuários, dispositivos e incidentes.

Características e benefícios

O SOC moderno exige um SIEM que lida com mais do que agregação de log, regras de correlação simples, pesquisa e relatórios de conformidade. O FortiSIEM baseia-se nesses fundamentos para fornecer recursos exclusivos para atender às necessidades atuais de SecOps.

Inventário de ativos de autoaprendizagem

Métodos de descoberta passivos & ativos, uso de agentes, FortiGates e sistemas de gerenciamento de & ativos de OT

Análise de segurança em tempo real

Correlação, mecanismo de ML UEBA e mais de 1.600 regras fornecem detecção robusta de ameaças

Com tecnologia de IA generativa

O Fortinet Advisor usa a IA Generativa para orientar, simplificar e automatizar as atividades de analistas de segurança

Visibilidade do endpoint Osquery

A integração perfeita fornece investigação estendida de endpoint e monitoramento forense

Integração de malha profunda

Integração do Security Fabric em todo o portfólio da Fortinet e soluções de terceiros por meio de APIs robustas

Inteligência de ameaças líder do setor

Impulsionada por mais de 500 pesquisadores e IA alimentada pela maior gama de sensores do mundo

+1 milhão

Eventos por segundo

+ 1600

Regras prontas para uso

+ 3.500

Relatórios prontos para uso

Casos de uso do FortiSIEM

Convergence
SOC convergente de TI/OT
O CMDB integrado do FortiSIEM é sincronizado com sistemas de ativos de OT e usa técnicas passivas para descoberta sem impacto, além do contexto de classificação Purdue.
icon automated workflow
SIEM-COMO-SERVIÇO
O FortiSIEM como SaaS permite que a Fortinet assuma o ônus da implantação e da administração de software.
Connected Device
REMOTO
O agente leve do FortiSIEM é perfeito para coletar telemetria para rastrear análises de comportamento do usuário, mesmo quando desconectado e trabalhando remotamente.
icon data center
NO LOCAL
O FortiSIEM oferece hardware e máquinas virtuais altamente escaláveis para aqueles que preferem essas soluções.
Multi-Cloud
MULTINUVEM
A automação fácil de gerenciar em um único painel de vidro integra proteções de nuvem pública e privada.
Hybrid Cloud Connectivity
HÍBRIDO
Nossa abordagem híbrida permite combinar SaaS, nuvem, VM e HW em qualquer combinação que você precisar.

Validação de analista empresarial

Validação econômica de ESG no Fortinet SecOps Fabric
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
The Quantified Benefits of Fortinet Security Operations Solutions
À medida que as empresas evoluem, surgem novas tecnologias e os cibercriminosos introduzem ataques mais sofisticados. Os líderes de segurança e suas equipes enfrentam uma variedade de desafios para proteger as redes da organização. Este novo relatório publicado pelo Enterprise Strategy Group detalha os benefícios do uso das soluções de operações de segurança da Fortinet, inclusive maior eficiência operacional e gerenciamento de risco mais eficaz.
Baixar relatório »

Serviços de segurança FortiGuard alimentados por IA

O pacote FortiGuard SOC/NOC Security oferece tecnologias avançadas de segurança otimizadas para equipes SOC e NOC. Mais foco é ativado por meio de IA e automação para uma resposta mais rápida a ataques.

Mostrar todos os serviços

Casos de estudo

IDOPPRIL
IDOPPRIL
Instituição governamental da República Dominicana conquista rede integrada e segura com Fortinet Security Fabric
Temple College
Temple College
Evolving from Firewalls to Comprehensive Security Posture with Fortinet Security Fabric
Jersey Mike’s Franchise Systems Inc.
Jersey Mike’s Franchise Systems Inc.
Streamlining Secure Network Management by Leveraging FortiSwitch Across 2,500+ Restaurants
Grey County
Grey County
Canadian County Consolidates Security Strategy with Fortinet to Deliver Top Services to the Community

Modelos e especificações

CATEGORIAS
MODELO EVENTOS POR SEGUNDO ARMAZENAMENTO DATA SHEET
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
MODELO EVENTOS POR SEGUNDO ARMAZENAMENTO DATA SHEET
FortiSIEM 2000F

15.000

36 TB

download
FortiSIEM 2000G

20.000

32 TB + 4 TB NVMe

download
MODELO EVENTOS POR SEGUNDO ARMAZENAMENTO DATA SHEET
FortiSIEM 3500G

40.000

96 TB

download

FortiCare Support & Professional Services

A Fortinet dedica-se a ajudar nossos clientes a terem sucesso e, todos os anos, os serviços FortiCare ajudam milhares de organizações a aproveitar ao máximo seus investimentos nos produtos e serviços da Fortinet. To achieve this, FortiCare follows the life-cycle approach and provides unique services to help our customers in their success journeys.

Technical Support Services

Serviços de suporte técnico

Há várias opções disponíveis por dispositivo para operações eficientes. A opção FortiCare Elite oferece um tempo de resposta de 15 minutos para produtos essenciais.

Advanced Support

Suporte avançado

Vários serviços premium por conta estão disponíveis para reduzir interrupções e aumentar a produtividade com revisões operacionais por especialistas designados.

Professional Services

Serviços profissionais

Nossos especialistas em vários fornecedores podem projetar e implantar uma solução completa baseada em melhores práticas para ajudá-lo a atingir seus objetivos de rede ou segurança e adotar novos recursos.

RMA

RMA

As opções de RMA Premium estão disponíveis em toda a família de produtos para a rápida substituição de hardware defeituoso a fim de atender seus objetivos de disponibilidade.

Recursos

Fichas de dados
e-Book
Resumos informativos da solução
Vídeos
Relatórios de análises

malha aberta

Treinamentos e Certificações

Profissional certificado da Fortinet – Operações de segurança
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
Especialista em soluções certificado pela Fortinet - Operações de segurança
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Especialista em soluções certificado pela Fortinet – Segurança de tecnologia operacional
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.
Outros treinamentos
In this two-day course, you will learn how to create custom parsers to extend FortiSIEM’s scope to as-yet unknown devices and custom applications whose log formats would not otherwise be understood by FortiSIEM.

Demonstração gratuita do produto

Saiba como as ferramentas de monitoramento do FortiSIEM podem ajudar você a detectar, prevenir e responder a ameaças de segurança fazendo uma demonstração autoguiada.

Preencha o formulário abaixo para solicitar uma demonstração do FortiSIEM

Notícias do FortiSIEM