當前位置: 首頁 >> 解決方案 >> 安全運營 >> 安全運營


檢測并阻斷,繼而(ér)調查并修複

Fortinet 安全運營 (SecOps) 平台無縫集成基于(yú)行爲(wéi / wèi)的(de)傳感器,跨整個(gè)攻擊面和(hé / huò)網絡殺傷鏈高效檢測并阻斷威脅攻擊者。通過動态協同、自動化和(hé / huò)/或功能增強的(de)集中調查和(hé / huò)修複優勢,大(dà)幅減少網絡風險、運維成本和(hé / huò)運營工作量。


圖表說(shuō)明 Fortinet 解決方案如何與 NIST 網絡安全框架保持一(yī / yì /yí)緻。依托外部攻擊面管理(EASM)和(hé / huò)數字風險防護服務(DRPS),全面識别外部攻擊面和(hé / huò)暗網上(shàng)的(de)網絡威脅和(hé / huò)風險。依托下一(yī / yì /yí)代防火牆(NGFW)、電子(zǐ)郵件安全網關(SEG)、Web應用防火牆(WAF)、終端防護平台(EPP)和(hé / huò)漏洞管理系統(VMS),強化攻擊面并攔截攻擊。依托終端檢測和(hé / huò)響應(EDR)、用戶和(hé / huò)實體行爲(wéi / wèi)分析(UEBA)、網絡檢測和(hé / huò)響應(NDR)、集成雲郵件安全(ICES)、TA、安全信息和(hé / huò)事件管理(SIEM)、FAZ、欺騙防禦和(hé / huò)沙箱解決方案,檢測并阻止威脅行爲(wéi / wèi)者的(de)惡意入侵。依托安全編排自動化和(hé / huò)響應(SOAR)、擴展檢測和(hé / huò)響應(XDR)和(hé / huò)事件應急響應(IR)服務以(yǐ)及 Fortinet 合作夥伴生态系統,調查并修複事件,恢複安全運營。



早期檢測和(hé / huò)防禦

Fortinet SecOps 平台搭載廣泛多樣的(de)傳感器,利用 AI 和(hé / huò)其他(tā)高級分析技術,持續評估設備、用戶、文件、網絡、電子(zǐ)郵件、應用程序、雲、日志,甚至暗網活動,高效識别網絡威脅蹤迹。Fabric 原生互操作從根本上(shàng)改變了(le/liǎo)安全操作範式,實現了(le/liǎo)從“檢測和(hé / huò)響應”到(dào)“檢測并阻斷”,再到(dào)“調查并響應”的(de)優勢轉變。大(dà)幅降低網絡風險,加快威脅遏制速度,爲(wéi / wèi)全面調查和(hé / huò)修複提供更多寶貴時(shí)間。








圖片爲(wéi / wèi)一(yī / yì /yí)名分析師的(de)電腦界面,文本窗口顯示可輸入至 Fortinet Advisor 的(de)多個(gè)提問示例和(hé / huò)命令文本。示例包括:分析此事件并告訴我需采取哪些行動。告訴我該惡意軟件及其攻擊者的(de)相關信息。針對這(zhè)一(yī / yì /yí)告警,建議采用哪些響應 Playbook? 創建最近 30 天内每個(gè)關鍵事件的(de)報告。創建 Playbook,并從該攻擊活動中查找入侵指标(IOC)。


智能 SOC 自動化

即便傳感器已檢測到(dào)并阻斷威脅攻擊活動,Fortinet Advisor 生成式人(rén)工智能(GenAI)助手依然可彙集告警和(hé / huò)信息用于(yú)集中協同,或自動進行威脅調查和(hé / huò)修複。 關鍵功能包括關聯、豐富、分析、分類、驗證和(hé / huò)響應。除了(le/liǎo)能夠實現更深入可見性和(hé / huò)更廣泛操作的(de) Fabric 原生集成優勢外,500 + 連接器還支持平台從多供應商安全基礎設施彙集遙測數據,并發送命令開展協同。





AI 驅動的(de)安全運營

将人(rén)工智能和(hé / huò)自動化應用于(yú)安全運營功能,加速威脅檢測、遏制、調查和(hé / huò)修複,大(dà)幅緩解網絡安全風險。


AI 和(hé / huò)高級檢測分析


在(zài)域内或跨域部署機器學習、深度學習、欺騙防禦等高級技術,高效檢測人(rén)類無法洞察的(de)各類攻擊。


攻擊面全覆蓋


全面監控用戶、設備、網絡、電子(zǐ)郵件、應用程序、雲、暗網等,消除攻擊者可利用的(de)盲點。


網絡殺傷鏈全覆蓋


從威脅早期偵察和(hé / huò)武器化階段,直至針對目标的(de)最終入侵行動,追蹤全部攻擊流程并有效挫敗攻擊。


廣泛集成和(hé / huò)全面自動化


Fabric 原生集成 Fortinet 以(yǐ)及第三方精選支持組件,實現威脅情報共享、自動化操作等。


加速威脅調查和(hé / huò)響應


生成式 AI 助手融合至分析師工作流,爲(wéi / wèi)各級分析師的(de)事件管理和(hé / huò)威脅獵捕提供價值信息,加速任務處理。


協同和(hé / huò)增強


經自動化流程指導或以(yǐ)外包技能作爲(wéi / wèi)補充,内部安全團隊将更加高效且協調一(yī / yì /yí)緻。