Detecção e resposta de rede
A Fortinet foi reconhecida como Líder no Leadership Compass da KuppingerCole de 2024 para NDR
Obtenha o relatório Tour interativo do produtoCom opções flexíveis de implantação, o FortiNDR Cloud e o FortiNDR, parte da Plataforma SecOps da Fortinet, oferecem à sua equipe de segurança a capacidade de detectar, priorizar, investigar, caçar e responder a ataques em toda a sua rede. Contando com o respaldo das detecções baseadas em IA e da análise especializada, as equipes de segurança podem identificar a evidência do comportamento do invasor precocemente, permitindo responder de forma eficaz em seus ambientes de TI, OT e IoT.
A detecção e resposta de rede combina análise de tráfego de rede baseada em IA, humana e comportamental para procurar sinais de atividade maliciosa sem a necessidade de agentes instalados. Por meio dessa análise de metadados, o FortiNDR Cloud cria detecções de alta fidelidade que melhoram os esforços de resposta. O FortiNDR Cloud é uma oferta SaaS criada para atender aos seus requisitos de arquitetura e segurança.
Infraestruturas de missão críticas e ambientes isolados precisam atender a requisitos adicionais de confidencialidade e conformidade. O FortiNDR pode operar em um ambiente isolado, garantindo operações seguras e fornecendo visibilidade total do tráfego de rede de TI/OT. A solução automatiza os esforços de investigação por meio de tráfego de rede orientado por IA e análise baseada em arquivos, fornecendo identificação em tempo real de ameaças avançadas, incluindo ameaças persistentes que podem permanecer em sua rede.
As soluções FortiNDR permitem que as equipes de segurança passem da detecção à investigação e à resposta com alguns cliques. Garantindo interação com a Fortinet Security Fabric e com ferramentas de outros provedores, como EDR, SOAR, Next-generation firewall (NGFW) e XDR, as soluções FortiNDR asseguram a automatização da investigação, da triagem e da resolução.
O FortiNDR Cloud e o FortiNDR aproveitam a análise de IA/ML, comportamental e humana para analisar o tráfego de rede, incluindo tráfego criptografado, para detectar comportamento malicioso e reduzir falsos positivos.
Detecção com tecnologia de IA
IA/ML supervisionados e não supervisionados analisam continuamente metadados de rede
Busca de ameaças simplificada
Investigações automáticas, manuais guiados aceleram a triagem e a resposta
Resposta orquestrada
A integração com a Fortinet Security Fabric e fornecedores terceirizados garante uma resposta automatizada
Ameaças alimentadas pelo FortiGuard Intel
Detecções baseadas em ML e regras são apoiadas pela inteligência contra ameaças FortiGuard Labs
Projetado para redes de OT
O FortiNDR é uma solução ciente de OT com segurança industrial opcional e detecção de malware de OT
Custos operacionais reduzidos
O FortiNDR Cloud guided-SaaS reduz os custos de gerenciamento e manutenção de NDR
FortiGuard Labs, a organização de pesquisa e inteligência contra ameaças de segurança cibernética de elite da Fortinet, composta por caçadores de ameaças, pesquisadores, analistas, engenheiros e cientistas de dados experientes, desenvolve e aprimora os serviços de segurança baseados em IA do FortiGuard, bem como fornece ajuda especializada valiosa por meio dos serviços de segurança orientados por especialistas do FortiGuard.
Protege contra os ataques polimórficos, vírus, malware (incluindo ransomware) mais recentes e outras ameaças.
Fornece as defesas mais atualizadas contra ameaças e vulnerabilidades conhecidas e anteriormente desconhecidas.
Agrega dados de IP de fontes maliciosas da rede distribuída de sensores de ameaças da Fortinet, provenientes também de CERTs, MITRE, e outras fontes que colaboram para fornecer inteligência contra ameaças atualizada.
O FortiNDR Cloud e o FortiNDR são projetados para detectar ameaças que podem ter passado por soluções de segurança tradicionais, procurando sinais indicadores de atividade do invasor ao analisar o tráfego de rede. A solução de detecção e resposta de rede da Fortinet está disponível como um modelo SaaS baseado em nuvem ou uma opção local e no local. Selecione a opção abaixo para mais informações.
| Funcionalidades | FortiNDR |
|---|---|
| Implantação | SaaS |
Local de armazenamento de dados |
Baseado em nuvem (EUA, Europa) |
| Integrações | SIEM/SOAR/XDR/EDR/FortiGate NGFW |
Retenção de dados |
365 dias |
| Sensores | Hardware – FortiNDRCloud-2540G (sensor extragrande) Hardware – FortiNDRCloud-900F (sensor grande) Hardware – FortiNDRCloud-500F (sensor pequeno) Sensores virtuais (AWS/Azure/GCP/ESXi/KVM) |
| Funcionalidades | FortiNDR |
|---|---|
| Implantação | No local - adequado para ambientes isolados de OT |
Local de armazenamento de dados |
No local |
| Integrações | Integração local do Fortinet Fabric |
Retenção de dados |
Dependente do disco |
| Sensores | Hardware – FortiNDR-3600G (central com investigação global) Hardware – FortiNDR-2500G (sensor, independente) Hardware – FortiNDR-1000F (sensor, independente) VM08/VM16/VM32 (ESXi/KVM) (sensor, independente) VM com gerenciamento centralizado (central) AWS/Azure/GCP/Alibaba/OCI (sensor, independente) |
A Fortinet dedica-se a ajudar nossos clientes a terem sucesso e, todos os anos, os serviços FortiCare ajudam milhares de organizações a aproveitar ao máximo seus investimentos nos produtos e serviços da Fortinet. Para conseguir isso, o FortiCare segue a abordagem do ciclo de vida e fornece serviços exclusivos para ajudar nossos clientes em suas jornadas de sucesso.
Serviços de suporte técnico
Há várias opções disponíveis por dispositivo para operações eficientes. A opção FortiCare Elite oferece um tempo de resposta de 15 minutos para produtos essenciais.
RMA
As opções prioritárias de RMA estão disponíveis em toda a família de produtos para substituição rápida de hardware defeituoso para atender aos seus objetivos de disponibilidade.
Improved Security Team Operational Efficiency and Reduced Risk to the Organization, Each by Up to 99%
Fortinet has been recognized as a “Leader” in KuppingerCole’s latest NDR Leadership Compass.
This report showcases how Fortinet uses AI and ML in its network detection and response solutions, highlighting how the technologies detect advanced attacker techniques and tactics.
This white paper takes a closer look at the valuable insights security teams can gain when they correlate NDR, EDR, and NGFW data across the network.
Network detection and response solutions offer AI-driven breach prevention to help your security operations center (SOC) team detect and remediate incidents faster and more efficiently.
By integrating endpoint detection and response (EDR), network detection and response (NDR), and next-generation firewall (NGFW) technology, security teams gain comprehensive visibility, greater productivity, and streamlined response processes.
Insights from Incident Responders and Tips for Protecting Your Organization
Unifying detection and response efforts improves response times while enhancing SOC productivity. Read more.
Fortinet FortiNDR solutions and give security teams the ability to detect, prioritize, investigate, hunt, and respond to attacks.
Read how Fortinet's products and services enabled an organization to reap the benefits of a highly secure and effective approach to remote access.
Read about a few challenges security operation teams face along with areas of consideration for a successful NDR deployment.
Fortinet NDR solutions collect network traffic from cloud, hybrid-cloud, IT, and OT infrastructures to identify malicious network activity and files.
By analyzing suspicious activity from multiple perspectives, specifically network and endpoint data, security operations center (SOC) analysts gain better insights and higher-fidelity detections that shed light on unknown attacks so they can halt evolving threats quickly.
Fortinet Security Operations Solution uses AI and advanced analytics to monitor activity across users, devices, networks, emails, applications, files, and logs and detect anomalous or malicious actions that humans may easily overlook.
As attackers become more adept at hiding their activities in network traffic, security teams need a solution that analyzes and correlates network artifacts to spot potentially malicious activity.
The Fortinet network detection security solutions provide the industry’s most advanced AI-enabled network-based threat detection capabilities that improves SOC teams’ ability to rapidly identify and respond to sophisticated threats.
Watch as Jeremy Hubble, Product Manager for FortiNDR Cloud, demonstrates how FortiNDR Cloud integrates with FortiGate NGFWs, allowing security analysts to ban impacted IP addresses.
In this video tutorial, FortiNDR Cloud Technical Success Manager (TSM), Scott Hall walks through the process for triaging FortiNDR Cloud detections.
Watch as FortiNDR Cloud Technical Success Manager (TSM), Scott Hall, provides an overview of the FortiNDR Cloud Entity Panel and discusses how Entity information is collected and used throughout the platform.
FortiNDR Cloud Technical Demo
Faça um tour personalizado pela detecção e resposta de rede do FortiNDR Cloud.
O que esperar: