FortiNDR 以新世代人工智能 — 機械學習及深度神經網絡,根據不尋常網絡活動識別網絡攻擊及減低威脅
香港 - Media OutReach - 2022年6月7日 -Fortinet產品和解決方案高級副總裁及首席市場推廣總監John Maddison 表示:「隨著 FortiNDR 的推出,我們為 Fortinet 保安織網添加強大的網絡偵測與回應功能。FortiNDR 結合度身開發的機械學習、深度學習、實用分析和進階的人工智能,可自動偵測與回應不尋常的網絡活動,以防止安全事故。Fortinet 完整的偵測與回應產品能原生整合,從而達至協調一致的回應,助安全團隊從被動變成主動。」
新聞概要
全球頂尖的全方位自動化網絡保安服務方案供應商Fortinet 今日宣布推出全新網絡偵測及應對產品 FortiNDR,利用強大的人工智能和實用分析來實現更快的事件偵測和威脅應對 。
安全營運團隊需借助人工智能避免威脅
安全營運團隊需面對進階並持續的網絡罪案,而且網絡罪案較以往更具破壞力和更難預測。團隊還需應付因混合 IT 基礎設施而擴大的網絡攻擊面,以及由網絡安全技能差距導致的持續人員短缺。採用傳統安全方案亦會被大量且繁瑣的手動警報分類困擾,使重要資源從緩解威脅等重要的任務中抽離。隨著網絡犯罪份子變得更加心思縝密,組織的安全工具亦需更為精細。
FortiNDR 以人工智能加快威脅偵測
隨著 FortiNDR 的推出,Fortinet 現可藉由人工智能,提供整個生命周期的網絡保護、偵測和應對,以:
- 偵測精密網絡攻擊的跡象:藉著人工智能自我學習的能力、機械學習和進階分析,FortiNDR 為組織的正常網絡活動訂立精密的基線,並識別可能由進行中的網絡活動產生的偏差。分析可基於 IP/ 連接埠、通信協議/行為、目的地、封包大小、地理位置、裝置類型等。通用的威脅情報來源需在威脅或元件在全球已知後才可識別入侵跡象,隨著企業停止依賴通用的威脅情報,偵測將可更早進行。
- 以虛擬安全分析師分擔人類分析師密集的工作:FortiNDR 包含虛擬安全分析師,採用新一代人工智能技術 — 深度神經網絡,旨在分析由惡意流量產生的程式碼並識別其傳播,從而分擔人類安全分析師的工作。虛擬安全分析師由超過 600 萬種惡意和安全功能預先訓練,能識別 IT 和 OT 的惡意程式並將之分門別類。該些功能可分析整個惡意軟件的移動,從而精準識別首個感染的裝置和變種惡意程式的橫向移動。虛擬安全分析師亦可識別加密攻擊、惡意網絡活動、弱密碼/ 協定和分類惡意程式。
- 識別遭入侵的用戶和無代理程式裝置:並非所有在組織內裝置(如個人、第三方、物聯網或 OT 裝置)都可以安裝終端偵測和應對的代理程式來識別入侵。應對這個情況,FortiNDR 採用專門的網絡感應器,分析來自所有裝置的流量。
整合安全織網實現協調一致的回應
FortiNDR 亦可與 Fortinet 安全織網原生整合,以及與第三方解決方案以 API 整合,從而透過協調一致的回應發現威脅,減低影響。常見用於提升回應速度的自動化方式包括隔離產生異常流量的裝置,以 API 框架在第三方裝置執行規則、在安全協調、自動化及回應(SOAR) 的引導下觸發協調流程等。
作為業界效能最高的網絡安全網格平台,Fortinet 安全織網以 FortiOS 隨處驅動並由通用的管理框架支援,提供廣闊的可視性、關鍵安全元素之間的無縫整合和交互操作,以及精細的控制和自動化。
Fortinet 強大的偵測與回應方案組合
FortiNDR 使 Fortinet 現有的偵測與回應方案組合如虎添翼,其中包括託管式偵測與回應(MDR)、終端偵測與回應(EDR)和延伸偵測與回應(XDR)方案。
企業擬為以預防為主的傳統安全控制添加偵測與回應功能,可選擇:
- FortiGuard 託管式偵測與回應服務:對於擁有單一 IT/ 安全團隊的小型組織(或打算減輕前線警報監控和分類的大型組織)而言,託管式偵測與回應毋須專門知識亦可有效運行,是添加安全監控能力的好選擇。
- FortiEDR:對於擁有專門(但小型)安全團隊的中型至一般組織而言,終端偵測與回應是添加深入、主機層面分析的好選擇,以識別勒索軟件活動在終端的跡象。
- FortiNDR:對於已實施終端偵測與回應的大型組織或安全團隊而言,網絡偵測與回應為不同網絡區隔之間甚至整個組織增添更廣闊的分析和異常偵測,未有代理程式的設備(不論是物聯網或非託管的裝置)之活動洞察,並在對生產系統不造成影響下,更快速的部署。
- FortiXDR:對於擁有多個 Fortinet 安全控制的組織而言,延伸的偵測與回應可增添精細的偵測分析、由人工智能驅動的警報調查和自動化的事件回應。
支援引述
Gamma Ingenieros SAS 行政總裁 Carolina Masso S. 表示:「作為我們值得信賴的安全供應商,我們很高興看到 Fortinet 繼續提供尖端技術,為我們既有的網絡部署帶來整合的延伸。從 FortiNDR 添加用於惡意程式分析的人工智能,使我們在防範網絡犯罪方面獲得巨大優勢。我們很高興可把這功能延伸至我們的網絡活動中。這是我們從 Fortinet 安全織網的早期投資中獲取更多價值的最新證明。」
Enterprise Strategy Group(ESG)高級分析師 John Grady 表示:「隨著企業努力協調各個單點產品之間的威脅偵測與回應功能,他們需把完整 SOC 功能整合至網絡安全平台的一部份,以大幅改善發現和緩解壓力的能力和效率。Fortinet 的偵測與回應產品組合,包括 FortiNDR、FortiEDR、FortiXDR 等已整合至平台的一部分,任何打算改善安全營運功能的組織均應考慮。」
其他資源
- 閱讀我們的網誌,了解 2022 年的網絡安全技能差距報告。
- 了解更多關於 Fortinet 的免費網絡安全訓練計劃,當中包括一系列的網絡意識和產品培訓。作為 Fortinet 培訓推進議程(TAA),Fortinet 培訓學院透過網絡安全專家計劃、學術合作夥伴計劃和教育外展計劃提供訓練和認證。
- 觀看短片了解 Fortinet 如何成就值得信賴的數碼世界,以及了解 Fortinet Security Fabric 如何在企業的整個數碼基礎架構中提供廣泛,集成和自動化的保護。
- 了解更多Fortinet客戶如何保護企業的網絡安全。
- 了解更多FortiGuard Labs威脅情報和研究、能提供及時建議以減輕網絡安全攻擊破壞性的Outbreak Alerts,以及FortiGuard安全訂閱及服務組合。
- 加入Fortinet的用戶社群Fuse,與其他用戶分享想法和意見,了解更多產品和科技資訊,並與同儕連繫。
- 於 Twitter、LinkedIn、Facebook 及 Instagram 關注 Fortinet。於 YouTube 訂閱 Fortinet。
關於Fortinet
Fortinet以保護各地人員、裝置、應用和數據為己任,致力締造大眾可信賴的數碼世界。全球大型企業、服務供應商及政府機構均選擇 Fortinet 以安全地加快數碼轉型。Fortinet的「保安纖維」架構為整個數碼攻擊層面提供全面、整合及自動化保護,保障數據中心、雲端至家居辦公室上的關鍵裝置、數據、應用和連接。Fortinet在全球絕大部分安全設備的出貨量排名第一,全球已有超過53萬客戶信賴Fortinet來保護他們的業務。Fortinet NSE 培訓學院是 Fortinet 培訓推進議程 (TAA) 的一項倡議,提供業內規模最大、範圍最廣的培訓計劃之一,旨在為每個人提供網絡培訓和新的職業機會。詳情請瀏覽 http://www.fortinet.com,及參考 Fortinet網誌或 FortiGuard Labs的文章。
#Fortinet