Detecta amenazas ocultas y detén ataques avanzados.
Exponer las amenazas actuales y responder de manera eficaz en todo su entorno.
Informe sobre el retorno de la inversión en SecOps Póngase en contacto con un experto
La solución de detección de redes de Fortinet combina análisis avanzados, análisis de comportamiento y despliegue inteligente de señuelos para identificar amenazas que han eludido las defensas perimetrales y pueden estar acechando en sus redes.
La tecnología de engaño proporciona visibilidad sobre la actividad potencial en la infraestructura de TI/OT/IoT con una amplia lista de dispositivos señuelo de TI y OT/IoT y análisis basado en IA del tráfico norte-sur y este-oeste. Al mismo tiempo, NDR realiza una inspección profunda de paquetes y un análisis del comportamiento para encontrar pruebas de la actividad de los atacantes.
El análisis de metadatos de red sin agentes garantiza una visibilidad completa de toda la superficie de ataque para detectar movimientos laterales, comandos y control, y actividades de exfiltración de datos. Los señuelos desplegados se actualizan y mantienen automáticamente para imitar los dispositivos reales de su red, lo que simplifica la administración.
El análisis de IA/ML en tiempo real, las herramientas de investigación colaborativa y la retención de metadatos durante 365 días reducen el tiempo necesario para detectar el comportamiento de los atacantes en la red. Gracias a las sólidas integraciones, los equipos de seguridad pueden pasar fácilmente de la búsqueda de amenazas a la respuesta.
Learn about a new approach to threat hunting
The Fortinet Network Detection Security solution combines advanced analytics, machine learning, behavioral analysis, and decoy deployment to detect unusual and malicious activities within network traffic.
Stop threats earlier in the attack life cycle
IPS es una herramienta de seguridad de red (que puede ser un dispositivo de hardware o software) que supervisa continuamente una red en busca de actividades maliciosas y toma medidas para prevenirlas, incluyendo informar, bloquear o eliminar dichas actividades cuando se producen. A diferencia de los IPS, los sistemas NDR no se basan en la detección y prevención de intrusiones mediante firmas. En su lugar, utilizan protocolos analíticos avanzados (IA y algoritmos de aprendizaje automático) para inspeccionar las comunicaciones de red en tiempo real, buscar comportamientos sospechosos o anómalos e informar de dicha actividad a los miembros del Security Operations Center.
Los equipos del Security Operations Center utilizan NDR para supervisar el tráfico de red en busca de indicios de actividad de atacantes. Mediante el análisis de los metadatos del tráfico de red, NDR puede detectar indicios de tácticas avanzadas de los atacantes, como movimientos laterales, comando y control, escalada de privilegios y exfiltración de datos.
Las soluciones aprenden cuál es el comportamiento normal de la red de su organización y, a continuación, aplican el aprendizaje automático y análisis avanzados para detectar signos de ataques sofisticados. Dado que la tecnología NDR evoluciona constantemente en función de la actividad de la red de su empresa, las amenazas se detectan con mayor rapidez y precisión.
La detección y respuesta de red (NDR) supervisa continuamente el tráfico de red para ayudar a detectar y responder a las amenazas. La detección y respuesta de endpoint ayuda a detectar y responder a la actividad de los atacantes en los dispositivos de los usuarios, como ordenadores de sobremesa, portátiles, tabletas y teléfonos.
No, NDR es una solución complementaria a SIEM, ya que SIEM se centra en el análisis de registros. Sin embargo, NDR correlaciona las amenazas detectadas con la actividad de la red, abordando posibles lagunas en el registro. NDR proporciona datos de red esenciales para añadir contexto a las amenazas identificadas por SIEM.
Por supuesto, NDR proporciona una amplia visibilidad de la seguridad mediante la supervisión pasiva de todos los dispositivos de la red, sin afectar al rendimiento ni a la disponibilidad. NDR se integra y complementa con EDR, SIEM y SOAR para proporcionar a la empresa un enfoque de seguridad integral.
Fortinet NDR ofrece dos opciones de implementación flexibles. FortiNDR On-prem se puede implementar como una solución aislada, en la que todos los dispositivos y análisis se realizan en las instalaciones. FortiNDR Cloud es un servicio basado en SaaS en el que se implementa una combinación de sensores locales o virtuales en toda la red, pero los datos se analizan en la nube, donde el cliente puede acceder a ellos.
NDR proporciona datos contextuales y herramientas que los equipos y analistas de seguridad pueden utilizar para acelerar las investigaciones de amenazas en curso y las investigaciones proactivas o amenazas desconocidas o no detectadas (lo que se conoce como «búsqueda de amenazas»). Estas herramientas también se integran con la pila de seguridad existente, por lo que las detecciones se pueden correlacionar entre las herramientas EDR, SIEM y SOAR para obtener una respuesta más completa.