フォーティネットのセキュリティ運用(SecOps)プラットフォームは、サイバーキルチェーンとともに攻撃対象領域全体において、攻撃者の検知と中断に向けた行動ベースのセンサーをシームレスに統合しています。一元的な調査と修復をオーケストレーション、自動化、増強して、サイバーリスク、コスト、運用労力の削減につなげます。
フォーティネットSecOpsプラットフォームは、AIやその他の高度なアナリティクスを活用した幅広いセンサーです。デバイス、ユーザー、ファイル、ネットワーク、Eメール、アプリケーション、クラウド、ログ、さらにはダークウェブの活動などを常に評価し、サイバー脅威の兆候を特定します。ファブリックネイティブの相互運用性によって、セキュリティ運用のパラダイムは「検出と対応」から「検出と中断」へ、さらには「調査と対応」へと根本的に変わりました。サイバーリスクを低減し、封じ込めを迅速化する一方で、徹底的な調査や包括的な修復のための時間を増やします。
これらのセンサーが攻撃者の活動を検知して遮断する間もアラートと情報は提供され、Fortinet Advisorの生成AIアシスタントによって一元的にオーケストレーションまたは自動化された調査と修復に活用されます。主な機能には、相関、エンリッチメント、分析、トリアージ、検証、対応が含まれます。可視性を高めアクションを拡大できるファブリックネイティブの統合に加えて、500以上のコネクタによってこのプラットフォームではマルチベンダーのセキュリティインフラストラクチャからテレメトリを取り込んでコマンドを実行できるようになります。
サイバー攻撃の作戦、戦術、手順の高度化が継続的に進んでいる
場所に縛られない働き方、接続されたIoT/OT、クラウドアプリケーションによって潜在的なエントリーポイントが増加
膨大な量のセキュリティ製品、情報、アラートによって脅威の特定が困難に
業界全体の専門知識不足により、セキュリティチームの負担が増大
AIへの投資
拡張セキュリティテレメトリデータを経由した行動指標の分析に重点を置いた、AIベースの脅威検知エンジンを活用して、潜在的なセキュリティ脅威に対する可視性を高め、脅威検知の有効性を向上させてください。
Gartner 新技術:セキュリティ — AI ベースの行動痕跡で脅威検知とレスポンスを改善。2023.
自動化の推進
熟練したセキュリティ担当者が不足していることから、セキュリティ運用の分野では引き続き自動化のニーズが高まるでしょう。
Gartner 情報セキュリティ向け新技術の展望。2022年。2023.
プラットフォームの統合
企業の75%がセキュリティベンダーの統合を進めています。2020年にはこの割合はわずか29%でした。
Gartner サイバーセキュリティのトップトレンド — 調査分析:サイバーセキュリティプラットフォームの統合。2023.
セキュリティファブリックの分析と自動化
ソリューションガイド、eBook、データシート、アナリストレポートなどをご覧いただけます。
セキュリティ運用機能に人工知能と自動化を適用することで、素早い検知と封じ込め、調査と修復が可能となり、サイバーリスクの軽減につながります。
機械学習、ディープラーニング、ディセプションなどをドメイン内やドメイン全体に取り入れると、人間の目には分からない攻撃を検出できます。
ユーザー、デバイス、ネットワーク、Eメール、アプリケーション、クラウド、ダークウェブなどを監視すると、攻撃者が悪用しそうな盲点を回避できます。
目標に対して行動することで最も早い段階の偵察と武器化を追跡し、中断させることが可能になります。
コンポーネントには脅威インテリジェンスの共有や自動化されたアクションなどのためのファブリックネイティブの統合や特定のサードパーティのサポートが含まれています。
ジェネレーティブAIアシスタント機能は、アナリストワークフローにビルトインされており、あらゆるレベルのアナリスト向けにインシデント管理と脅威ハンティングに関する情報を提供して、その迅速化を可能にします。
社内のセキュリティチームは、プロセスを指導したり、外部委託のスキルで補完したりすることで、効率と一貫性が向上します。