Netzwerkerkennung und Reaktion
Fortinet wurde im KuppingerCole Leadership Compass für NDR 2024 als führendes Unternehmen ausgezeichnet
Bericht herunterladen Interaktive ProduktvorführungMit flexiblen Bereitstellungsoptionen ermöglichen FortiNDR Cloud und FortiNDR, beide Teil der Fortinet SecOps Plattform, Ihrem Sicherheitsteam, Angriffe in Ihrem Netzwerk zu erkennen, zu priorisieren, zu untersuchen, zu jagen und Gegenmaßnahmen zu ergreifen. Dank der Leistungsfähigkeit von KI-basierten Erkennungsmechanismen und Analysen von Experten, können Sicherheitsteams Anzeichen für Angriffe frühzeitig erkennen und in Ihren IT-/OT-/IoT-Umgebungen effektiv reagieren.
Die Netzwerkerkennung und Reaktion kombiniert KI-basierte, menschliche und verhaltensbasierte Analysen des Netzwerkverkehrs, um Anzeichen für böswillige Aktivitäten zu erkennen, ohne dafür Agenten installieren zu müssen. Mit Hilfe dieser Metadatenanalyse erkennt FortiNDR Cloud solche Angreifer mit hoher Präzision, was für die Reaktion hilfreich ist. FortiNDR Cloud ist ein SaaS-Angebot, das auf die Anforderungen Ihrer Architektur und Sicherheit zugeschnitten ist.
Die unternehmenskritische Infrastruktur und Umgebungen mit Air Gaps müssen in Bezug auf die Vertraulichkeit und Compliance höhere Anforderungen erfüllen. FortiNDR kann in einer isolierten Umgebung betrieben werden. Das gewährleistet einen sicheren Betrieb und sorgt für volle Transparenz des IT/OT-Netzwerkverkehrs. Die Lösung automatisiert die Untersuchung durch die KI-gesteuerte Analyse des Netzwerkverkehrs und von Dateien und erlaubt die Erkennung modernster, auch persistenter, Bedrohungen in Echtzeit, die in Ihrem Netzwerk lauern können.
Mit den FortiNDR-Lösungen können Sicherheitsteams mit wenigen Klicks von der Erkennung über die Untersuchung bis hin zur Reaktion wechseln. Die FortiNDR-Lösungen sorgen durch die Interaktion mit der Fortinet Security Fabric und Tools von Drittanbietern wie EDR, SOAR, SIEM, Next Generation Firewall (NGFW) und XDR dafür, dass Sie Untersuchungen, Triage und Behebungsmaßnahmen automatisieren können.
FortiNDR Cloud und FortiNDR nutzen KI/ML, Verhaltensanalysen und menschliche Analysen zur Analyse des Netzwerkverkehrs, einschließlich des verschlüsselten Datenverkehrs, um böswilliges Verhalten aufzudecken, während Fehlalarme reduziert werden.
KI-gestützte Erkennung
Beaufsichtigte und unbeaufsichtigte KI/ML analysieren kontinuierlich Netzwerkmetadaten
Optimierte Jagd auf Bedrohungen
Automatische Untersuchungen und geführte Playbooks beschleunigen die Triage und Reaktion
Orchestrierte Reaktion
Die Integration in die Fortinet Security Fabric und Produkte von Drittanbietern gewährleisten eine automatisierte Reaktion
FortiGuard-gestützte Bedrohungsaufklärung
ML- und regelbasierte Erkennungen stützen sich auf FortiGuard Labs Threat Intelligence
Entwickelt für OT-Netzwerke
FortiNDR ist eine OT-fähige Lösung mit optionaler industrieller Sicherheit und OT-Malware-Erkennung
Geringere Betriebskosten
FortiNDR Cloud Guided-SaaS senkt die Kosten für das NDR-Management und die Wartung
FortiGuard Labs – Fortinets erstklassige Threat-Intelligence- und Forschungssparte für Cybersecurity, die sich aus erfahrenen Bedrohungsjägern, Forschern, Analysten, Ingenieuren und Datenwissenschaftlern zusammensetzt – entwickelt und verbessert die FortiGuard AI-powered Security Services und bietet wertvolle Expertenhilfe durch FortiGuard Expert-driven Security Services.
Schützt vor den neuesten polymorphen Angriffen, Viren, Malware (einschließlich Ransomware) und anderen Bedrohungen.
Enthält die neuesten Abwehrmaßnahmen gegen bekannte und bisher unbekannte Bedrohungen und Schwachstellen.
Sammelt bösartige IP-Quelldaten aus dem Fortinet Distribution Network. Diese Daten stammen von Bedrohungssensoren, CERTs, MITRE und aus anderen Quellen, die gemeinsam aktuelle Bedrohungsinformationen liefern.
FortiNDR Cloud und FortiNDR wurden entwickelt, um Bedrohungen zu erkennen, die herkömmliche Sicherheitslösungen nicht erkennen können, indem sie den Netzwerkverkehr analysieren, um nach verräterischen Anzeichen von Angriffen suchen. Die Netzwerkerkennungs- und Reaktionslösung von Fortinet ist als cloudbasiertes SaaS-Modell oder als lokale Option vor Ort verfügbar. Wählen Sie bitte die untenstehende Option, um weitere Informationen zu erhalten.
| Funktionen | FortiNDR |
|---|---|
| Bereitstellung | SaaS |
Datenspeicherort |
Cloudbasiert (USA, Europa) |
| Integrationen | SIEM/SOAR/XDR/EDR/FortiGate NGFW |
Datenspeicherung |
365 Tage |
| Sensoren | Hardware – FortiNDRCloud-2540G (extra großer Sensor) Hardware – FortiNDRCloud-900F (großer Sensor) Hardware – FortiNDRCloud-500F (kleiner Sensor) Virtuelle Sensoren (AWS/Azure/GCP/ESXi/KVM) |
| Funktionen | FortiNDR |
|---|---|
| Bereitstellung | Vor Ort - geeignet für OT-Umgebungen mit Air Gap |
Datenspeicherort |
Vor Ort |
| Integrationen | Integration von Local Fortinet Fabric |
Datenspeicherung |
Festplattenabhängig |
| Sensoren | Hardware – FortiNDR-3600G (Zentrum mit globaler Untersuchung) Hardware – FortiNDR-2500G (Einzel-Sensor) Hardware – FortiNDR-1000F (Einzel-Sensor) VM08/VM16/VM32 (ESXi/KVM) (Einzel-Sensor) Zentralisiertes Management-VM (Zentrum) AWS/Azure/GCP/Alibaba/OCI (Einzel-Sensor) |
Fortinet möchte seinen Kunden zum Erfolg verhelfen. Jedes Jahr bietet FortiCare Services Tausenden von Unternehmen die besten Produkte und Services von Fortinet für maximale Ergebnisse. Hierzu verfolgt FortiCare den lebenszyklusorientierten Ansatz und bietet einzigartige Services an, die Kunden auf deren Weg zum Erfolg begleiten.
Technical Support Services
Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.
RMA
Prioritäre RMA-Optionen sind in der gesamten Produktfamilie für den beschleunigten Austausch defekter Hardware verfügbar, um Ihre Produktivität zu gewährleisten.
Improved Security Team Operational Efficiency and Reduced Risk to the Organization, Each by Up to 99%
Fortinet has been recognized as a “Leader” in KuppingerCole’s latest NDR Leadership Compass.
This report showcases how Fortinet uses AI and ML in its network detection and response solutions, highlighting how the technologies detect advanced attacker techniques and tactics.
This white paper takes a closer look at the valuable insights security teams can gain when they correlate NDR, EDR, and NGFW data across the network.
Network detection and response solutions offer AI-driven breach prevention to help your security operations center (SOC) team detect and remediate incidents faster and more efficiently.
By integrating endpoint detection and response (EDR), network detection and response (NDR), and next-generation firewall (NGFW) technology, security teams gain comprehensive visibility, greater productivity, and streamlined response processes.
Insights from Incident Responders and Tips for Protecting Your Organization
Unifying detection and response efforts improves response times while enhancing SOC productivity. Read more.
Fortinet FortiNDR solutions and give security teams the ability to detect, prioritize, investigate, hunt, and respond to attacks.
Read how Fortinet's products and services enabled an organization to reap the benefits of a highly secure and effective approach to remote access.
Read about a few challenges security operation teams face along with areas of consideration for a successful NDR deployment.
Fortinet NDR solutions collect network traffic from cloud, hybrid-cloud, IT, and OT infrastructures to identify malicious network activity and files.
By analyzing suspicious activity from multiple perspectives, specifically network and endpoint data, security operations center (SOC) analysts gain better insights and higher-fidelity detections that shed light on unknown attacks so they can halt evolving threats quickly.
Fortinet Security Operations Solution uses AI and advanced analytics to monitor activity across users, devices, networks, emails, applications, files, and logs and detect anomalous or malicious actions that humans may easily overlook.
As attackers become more adept at hiding their activities in network traffic, security teams need a solution that analyzes and correlates network artifacts to spot potentially malicious activity.
The Fortinet network detection security solutions provide the industry’s most advanced AI-enabled network-based threat detection capabilities that improves SOC teams’ ability to rapidly identify and respond to sophisticated threats.
Watch as Jeremy Hubble, Product Manager for FortiNDR Cloud, demonstrates how FortiNDR Cloud integrates with FortiGate NGFWs, allowing security analysts to ban impacted IP addresses.
In this video tutorial, FortiNDR Cloud Technical Success Manager (TSM), Scott Hall walks through the process for triaging FortiNDR Cloud detections.
Watch as FortiNDR Cloud Technical Success Manager (TSM), Scott Hall, provides an overview of the FortiNDR Cloud Entity Panel and discusses how Entity information is collected and used throughout the platform.
FortiNDR Cloud Technical Demo
Machen Sie eine personalisierte Tour durch Netzwerkerkennung und Reaktion von FortiNDR Cloud.
Was Sie erwarten können: