Skip to content Skip to navigation Skip to footer

概述

作为 Fortinet SecOps 平台组件之一,FortiNDR Cloud 和 FortiNDR 均支持灵活部署,赋能安全团队高效检测、优先排序、调查、猎捕和响应各类网络攻击。借助基于 AI 的检测技术和专家分析,安全团队能够及早发现攻击者行为的证据,从而在您的 IT/OT/IoT 环境中实现高效响应。

FortiNDR Cloud 用户界面

FortiNDR Cloud 全面构建无代理网络可见性

网络检测和响应同时搭载 AI 分析、人工分析和网络流量行为分析功能,无需额外安装代理组件即可快速追踪恶意活动轨迹。借助元数据分析优势,FortiNDR Cloud 支持高保真检测,有效提升安全事件响应能力。FortiNDR Cloud 是一款 SaaS 产品,旨在满足您的架构和安全需求。 

FortiNDR:适用于物理隔离环境

任务关键型基础设施和物理隔离环境,通常要求严格的保密性和合规性。FortiNDR 可在隔离环境中实现持续安全运行,同时提供 IT/OT 网络流量全面可见性。该解决方案搭载 AI 驱动的网络流量分析和基于文件的分析功能,支持事件调查自动化和高级威胁实时识别,有效检测长期潜伏于网络的顽固威胁。  

FortiNDR Cloud 用户界面

协同事件响应

FortiNDR 解决方案高效赋能安全团队,仅需几个点击操作即可实现检测、调查和响应的无缝切换。FortiNDR 解决方案通过与 Fortinet Security Fabric 安全平台以及 EDR、SOAR、SIEM、NGFW 和 XDR 等第三方安全工具交互,确保您能够自动完成调查、分类和修复工作。 

 

功能与优势

FortiNDR Cloud 和 FortiNDR 同时搭载 AI/ML 分析、行为分析和人工分析优势功能,可快速分析含加密流量在内的网络流量,高效检测恶意行为的同时显著减少系统告警误报。

AI 驱动的检测

支持监督和无监督式 AI/ML 持续分析网络元数据

简化威胁猎捕

自动化调查和引导式 Playbook 加快事件分类和响应

协同响应

与 Fortinet Security Fabric 安全平台和第三方供应商解决方案无缝集成,实现自动响应

FortiGuard 赋能的威胁情报

基于机器学习(ML)和规则的检测由 FortiGuard Labs 威胁情报提供强劲支持

专为 OT 网络设计

作为一款 OT 感知解决方案,FortiNDR 支持工业安全和 OT 恶意软件检测选配功能

降低运营成本

FortiNDR Cloud 引导式 SaaS 显著降低网络检测和响应管理成本及维护成本

90%+

MITRE ATT&CK 技术覆盖

365 天

数据保留便于回顾性分析

65+

OT 协议、应用程序和供应商支持

企业分析师权威认可

2024 KuppingerCole NDR 领导力指南针报告
Fortinet SecOps Fabric ESG 经济验证报告
diagram analyst report kuppingercole ndr
KuppingerCole 将 Fortinet 评为 2024 NDR 领导者
Fortinet 在 KuppingerCole 最新发布的 NDR 领导力指南针报告中获评“领导者”殊荣。Fortinet NDR 解决方案在产品、创新和市场影响力方面的领导地位获得业界认可,可为安全团队提供 AI 驱动的智能分析能力,能够在复杂的混合网络、物理隔离环境、容器化环境及云环境中对异常和恶意活动进行关联分析与精准识别。
下载报告 »
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. January 2025
Fortinet 安全运营解决方案的量化优势
随着企业的不断发展、新技术的不断涌现以及网络犯罪分子持续引入更多复杂攻击,安全领导者及其团队在保护组织网络方面面临重重挑战。企业战略组(Enterprise Strategy Group)研究团队在最新发布的报告中,详细介绍了企业部署 Fortinet 安全运营解决方案后获得的诸多优势,包括提高运营效率和构建更有效的风险管理体系。
下载报告 »

FortiGuard AI 驱动的安全服务

FortiGuard Labs - Fortinet 精英网络安全威胁情报和研究机构,广泛汇集经验丰富的威胁猎手、研究人员、分析师、工程师和数据科学家,致力于全力开发并增强 FortiGuard AI 驱动的安全服务,通过 FortiGuard 专家驱动的安全服务为广大用户提供高价值专业支持。

型号与规格

FortiNDR Cloud 和 FortiNDR 旨在通过分析网络流量追踪攻击者活动轨迹,高效检测可能已成功躲避传统安全解决方案的各类威胁。Fortinet 网络检测和响应解决方案支持基于云的 SaaS 部署和本地部署两大部署模式。请选择下方选项,了解更多信息。

产品功能 FortiNDR
部署模式 SaaS

数据存储位置

基于云(美国、欧洲)
集成 SIEM/SOAR/XDR/EDR/FortiGate 下一代防火墙 (NGFW)

数据保留

365 天
传感器 硬件 - FortiNDRCloud-2540G(超大型传感器)
硬件 - FortiNDRCloud-900F(大型传感器)
硬件 - FortiNDRCloud-500F(小型传感器)
虚拟传感器 (AWS/Azure/GCP/ESXi/KVM)
产品功能 FortiNDR
部署模式 本地部署 — 适用于 OT、物理隔离环境

数据存储位置

本地
集成组件 支持集成本地 Fortinet Fabric

数据保留

磁盘
传感器 硬件 - FortiNDR-3600G(中心节点,支持全局调查)
硬件 - FortiNDR-2500G(传感器,独立式)
硬件 - FortiNDR-1000F(传感器,独立式)
VM08/VM16/VM32 (ESXi/KVM) (传感器,独立式)
集中式管理 VM(中心节点)
AWS/Azure/GCP/阿里云/OCI(传感器,独立式)

FortiCare 支持和专业服务

Fortinet 致力于帮助客户取得商业成功,FortiCare 服务每年助力成千上万名用户,充分挖掘 Fortinet 产品和服务的投资潜力,实现价值最大化。为此,FortiCare 基于生命周期理念,为广大用户提供业内卓越的安全服务,助力用户持续拥抱商业成功。

Technical Support Services

技术支持服务

各种基于设备的选项支持高效操作。FortiCare Elite 选项为关键产品提供 15 分钟的响应时间。

RMA

RMA

整个产品系列均提供 Premium RMA 选项,加急更换有缺陷的硬件,以满足您的可用性目标。

资源

技术参数表
分析师报告
白皮书
博客
电子书
解决方案简报
合作伙伴简报
视频

免费产品演示

诚邀您通过个性化方式体验 FortiNDR Cloud 解决方案的网络检测和响应功能。

演示内容:

  • 了解 FortiNDR Cloud 如何将 AI 驱动的网络分析与人类专业知识有效结合
  • 了解我们独特的引导式 SaaS 模式和专属支持服务
  • 体验如何在任意环境中有效检测和分析威胁,并对威胁进行优先级排序