• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
     首頁 > 資訊 > 國內(nèi) >

    Fortinet推出基于AI的XDR,支持全自動(dòng)威脅檢測、調(diào)查和響應(yīng)

    2021-02-05 08:59:29   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      FortiXDR 是唯一一款對(duì)網(wǎng)絡(luò)事件實(shí)現(xiàn)從識(shí)別到修復(fù)階段的擴(kuò)展檢測和響應(yīng)的可自主管理的解決方案
      Fortinet (納斯達(dá)克股票代碼:FTNT)近日宣布推出全新擴(kuò)展檢測和響應(yīng) (XDR:eXtended Detection & Response) 解決方案 FortiXDR,旨在降低復(fù)雜性、加快檢測速度,并協(xié)調(diào)響應(yīng)跨整個(gè)組織的網(wǎng)絡(luò)攻擊。FortiXDR 是首款利用人工智能 (AI) 進(jìn)行事件調(diào)查響應(yīng)的解決方案。當(dāng)在 FortiEDR 的云原生端點(diǎn)平臺(tái)上進(jìn)行部署后,它可作為 FortiGuard 安全服務(wù)的有力補(bǔ)充,增強(qiáng)組織的 Security Fabric安全架構(gòu)的威脅防護(hù)能力。具體來說,F(xiàn)ortiXDR 可以完全自動(dòng)化完成通常由經(jīng)驗(yàn)豐富的安全分析人員處理的安全運(yùn)營流程,因而能夠跨廣泛的攻擊面更快速地緩解威脅。
      “網(wǎng)絡(luò)不法分子正在使用日益復(fù)雜且愈加智能的工具攻擊伴隨數(shù)字創(chuàng)新而來的脆弱網(wǎng)絡(luò)邊緣。因此,組織需要更智能、更快速的安全運(yùn)營措施來應(yīng)對(duì)復(fù)雜的、有組織的網(wǎng)絡(luò)犯罪。FortiXDR 是唯一一款利用了人工智能技術(shù)來替代手工調(diào)查的 XDR 解決方案,可幫助組織擺脫疲于應(yīng)付的境地。FortiXDR 融入整個(gè) Security Fabric 平臺(tái)的協(xié)同,幫助任何企業(yè)緊跟當(dāng)今不斷加劇的威脅態(tài)勢的發(fā)展,包括受團(tuán)隊(duì)規(guī)模和工具數(shù)量限制的組織。”Fortinet產(chǎn)品執(zhí)行副總裁兼首席營銷官John Maddison表示。
      XDR 解決方案助力應(yīng)對(duì)關(guān)鍵安全挑戰(zhàn)
      企業(yè)通常會(huì)部署許多安全產(chǎn)品,而這些安全產(chǎn)品會(huì)產(chǎn)生大量安全信息,非常難以管理,最終掩蓋真正的網(wǎng)絡(luò)威脅,使得安全團(tuán)隊(duì)難以檢測和響應(yīng)網(wǎng)絡(luò)攻擊。因此,大多數(shù)組織都正在或計(jì)劃在未來兩到三年內(nèi)整合安全廠商。
      許多組織都傾向于基于 XDR 解決方案進(jìn)行整合。Gartner 將 XDR 定義為“自動(dòng)收集和關(guān)聯(lián)多個(gè)安全產(chǎn)品的數(shù)據(jù)的安全事件檢測和響應(yīng)平臺(tái)。”XDR 提供了一種自動(dòng)化的智能方式,可以將傳統(tǒng)的孤立解決方案整合到一個(gè)系統(tǒng)中。
      然而,盡管 XDR 解決方案可以緩解一些廠商復(fù)雜性方面的挑戰(zhàn),但大多數(shù) XDR 解決方案都側(cè)重于跨產(chǎn)品警報(bào)關(guān)聯(lián),并且仍然需要大量人工干預(yù),而現(xiàn)實(shí)狀況是由于網(wǎng)絡(luò)技能缺口,團(tuán)隊(duì)已在繁重的工作壓力之下分身乏術(shù)。安全團(tuán)隊(duì)需要一種可以對(duì)從安全事件檢測到調(diào)查再到修復(fù)的整個(gè)過程實(shí)施自動(dòng)化的 XDR 解決方案。
      Fortinet 將人工智能引入 XDR
      與其他解決方案不同,F(xiàn)ortiXDR 由正在申請專利的動(dòng)態(tài)控制流引擎提供 AI 支持,并受到威脅數(shù)據(jù)和 FortiGuard全球威脅研究實(shí)驗(yàn)室的研究結(jié)果以及一線事件響應(yīng)人員的專業(yè)知識(shí)的不斷訓(xùn)練。該解決方案首先利用 Fortinet Security Fabric 安全架構(gòu)共享的各種安全信息進(jìn)行關(guān)聯(lián)和分析,然后將它們轉(zhuǎn)換為高保真安全事件。然后,AI 引擎就像經(jīng)驗(yàn)豐富的安全分析師一樣,對(duì)這些事件進(jìn)行調(diào)查,最終確定威脅分類和范圍。最后,定義最佳的上下文響應(yīng),并自動(dòng)實(shí)施以快速修復(fù)已確認(rèn)的安全事件。
      FortiXDR 的主要優(yōu)勢包括:
    • 顯著減少了產(chǎn)品警報(bào)的數(shù)量,平均減少 77% 或更多。
    • 只需幾秒鐘即可處理專家使用專業(yè)工具花費(fèi) 30 分鐘或更長時(shí)間才能完成的復(fù)雜任務(wù),且不會(huì)出現(xiàn)人為錯(cuò)誤。
    • 支持獨(dú)立安全產(chǎn)品的整合以及自動(dòng)協(xié)調(diào)響應(yīng)。
    • 完全自動(dòng)化智能事件調(diào)查,而不是依靠稀缺的人力資源。
    • 減少檢測和響應(yīng)時(shí)間
      此外,與其他解決方案相比,F(xiàn)ortiXDR 可以從組織的更多方面接收遙測數(shù)據(jù),從而增加了檢測和正確分類攻擊的機(jī)會(huì)。它還涵蓋了更多的網(wǎng)絡(luò)殺傷鏈階段,并支持更多的響應(yīng)點(diǎn),因此能夠比競爭解決方案更有效地減輕攻擊的影響。上述所有特性可幫助組織減少平均檢測時(shí)間 (MTTD) 和平均響應(yīng)時(shí)間 (MTTR),同時(shí)提高安全運(yùn)營效率,增強(qiáng)安全態(tài)勢。因此,F(xiàn)ortiXDR 能夠幫助組織降低潛在重大網(wǎng)絡(luò)攻擊(例如勒索軟件、網(wǎng)絡(luò)釣魚等)的風(fēng)險(xiǎn),同時(shí)減輕小型安全團(tuán)隊(duì)的負(fù)擔(dān)。
      FortiXDR 和 Fortinet Security Fabric
      Fortinet Security Fabric 安全架構(gòu)充分利用了 FortiGuard一流的全球安全服務(wù),能夠跨整個(gè)數(shù)字攻擊面攔截盡可能多的攻擊。它還為 XDR 提供了完美的基礎(chǔ):通用的數(shù)據(jù)結(jié)構(gòu)、相關(guān)聯(lián)的遙測、統(tǒng)一的可見性、原生集成和無縫的互操作性。FortiXDR 現(xiàn)在支持開箱即用,提供自動(dòng)化分析、事件調(diào)查和預(yù)定義響應(yīng)能力。
      適用于任何規(guī)模組織的解決方案
      FortiXDR 是 Fortinet 業(yè)界領(lǐng)先的 AI 安全運(yùn)營產(chǎn)品組合的一部分,這個(gè)組合包含了適用于任何規(guī)模或復(fù)雜度組織的事件響應(yīng)組件。FortiXDR 支持開箱即用,非常適合人手、工具和流程有限的大多數(shù)中型和普通企業(yè)組織使用。對(duì)于擁有更多員工、解決方案和系統(tǒng)流程的組織,F(xiàn)ortiSIEM 增加了多廠商可視性,同時(shí) FortiSOAR 負(fù)責(zé)協(xié)助調(diào)響應(yīng)。該系列產(chǎn)品可為各種規(guī)模的組織提供合適的解決方案,以通過提高攔截率、加快檢測和響應(yīng)速度來幫助團(tuán)隊(duì)降低潛在安全事件風(fēng)險(xiǎn)。
      欲了解更多,請?jiān)L問: https://www.fortinet.com/cn
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 犍为县| 赞皇县| 邮箱| 张掖市| 锡林郭勒盟| 肇源县| 昌宁县| 尉犁县| 五莲县| 怀集县| 四川省| 仁怀市| 江达县| 星座| 东乌珠穆沁旗| 万荣县| 汉沽区| 甘泉县| 江西省| 禄劝| 河源市| 勃利县| 宜宾县| 手机| 瑞昌市| 温泉县| 原阳县| 观塘区| 漳州市| 加查县| 唐山市| 德清县| 洪湖市| 铜川市| 嵊州市| 嫩江县| 南丰县| 永兴县| 大关县| 峨边| 夏河县| http://444 http://444 http://444 http://444 http://444 http://444