Skip to content Skip to navigation Skip to footer

Обзор

Обзор FortiSOAR

По мере появления новых направлений атак специалисты по безопасности сталкиваются с необходимостью расширения возможностей защиты. Однако решение этой проблемы не всегда сводится к добавлению дополнительных инструментов мониторинга. Развертывание таких инструментов вынуждает сотрудников анализировать дополнительные оповещения и переключать контекст, что замедляет реагирование. Этот подход чреват возникновением новых проблем: слишком большое количество оповещений, нехватка квалифицированных специалистов для управления новыми инструментами, замедление реагирования.

Интегрированное с системой безопасности Fortinet Security Fabric решение FortiSOAR включает функции оркестрации, автоматизации и реагирования (SOAR), которые обеспечивают решение наиболее сложных задач кибербезопасности. Наше средство поддерживает создание сотрудниками центров операций безопасности (SOC) пользовательских автоматизированных инфраструктур, объединяющих все корпоративные инструменты. Это способствует согласованности выполнения операций, снижает количество оповещений и устраняет необходимость в переключении контекста. Организации получают возможность не просто адаптироваться, но и оптимизировать процессы безопасности.

 

  

Характеристики и функции FortiSOAR

FortiSOAR — это решение, разработанное специально для современных SOC. Оно включает функции управления очередями SOC, уязвимостями и ресурсами OOB, составления отчетов о событиях корпоративной сети и отслеживания SLA, а также репозиторий индикаторов.

Решение FortiSOAR доступно только в версии виртуальной машины.

View by:

web icon fortisoar incident management 1

Интуитивно понятный интерфейс анализа данных

Благодаря эффективным функциям анализа оповещений и управления данными FortiSOAR специалисты по безопасности получают более полное представление об угрозах.

  • Управляйте оповещениями и списками инцидентов в табличном представлении с возможностью фильтрации
  • Добавляйте в каждую таблицу миниатюрные панели мониторинга для всестороннего отслеживания и фиксации тенденций
  • Создавайте новые модули с настраиваемыми полями, представлениями и разрешениями
  • С помощью редактора визуальных макетов создавайте пользовательские представления, модели данных, поля и таблицы
web icon fortisoar incident management 2

Корпоративное средство управления инцидентами на основе ролей

Решение FortiSOAR обеспечивает эффективное управление доступом на основе ролей, благодаря чему организации могут управлять конфиденциальными данными в соответствии с политиками и рекомендациями SOC.

  • Создавайте пользовательские роли и командные иерархии
  • Назначайте для разных ролей разрешения на уровне поля
  • Управляйте отслеживанием и шифрованием данных в нескольких представлениях на основе ролей
  • Настраивайте пользовательские представления и макеты страниц при помощи визуального конструктора
web icon fortisoar incident management 3

Возможность настройки

FortiSOAR поддерживает создание новых модулей, к примеру пользовательских полей, представлений и разрешений. Благодаря этому специалисты по безопасности могут адаптировать решение к требованиям конкретной среды.

  • При необходимости для определения полей можно создавать пользовательские модули. К примеру, это может быть модуль для хранения списков разрешенных IP-адресов, подлежащих анализу DevOps.
  • Создавайте пользовательские представления и панели мониторинга при помощи конструктора визуальных макетов
  • Добавляйте связанные поля и поля модулей перекрестных ссылок для удобства анализа
web icon fortisoar automated workflow 1

Визуальный конструктор стратегий

Создавайте интеллектуальные автоматизированные рабочие процессы с возможностью интеграции

  • Интерфейс с функцией перетаскивания обеспечивает плавное выполнение операций
  • Решения можно включать в рабочие процессы
  • Функции масштабирования и панорамирования упрощают навигацию по конструктору
  • Интуитивно понятная структура
web icon fortisoar automated workflow 2

Возможность создания новых наборов

Для более эффективного управления стратегиями их можно логически объединять в папки.

  • Поддержка добавления новых наборов стратегий
  • Импорт стратегий и наборов стратегий
  • Экспорт наборов и связанных с ними стратегий
web icon fortisoar automated workflow 3

Контроль эффективности стратегий

Отслеживайте процесс реализации стратегии и ряд показателей эффективности.

  • Глобальный мониторинг всех запусков стратегии и состояния выполнения каждого этапа
  • Отслеживайте стратегии, закрепленные за определенным типом оповещений или инцидентов
  • Просматривайте историю выполнения и структуру стратегии
  • Выполняйте фильтрацию журналов выполнения стратегий в зависимости от пользователей, времени, типа и статуса
web icon fortisoar platform mssp 1

Единая консоль, встроенная в корпоративную мультитенантную архитектуру

Единая консоль FortiSOAR поддерживает комплексное представление информации обо всех клиентах.

  • Фильтруйте представления для получения данных о текущем состоянии клиентов
  • Назначайте клиентам роли и разрешения и контролируйте их соблюдение
  • Создавайте представления оповещений и инцидентов для каждого клиента
  • Надежная масштабируемая архитектура балансировки нагрузки
web icon fortisoar platform mssp 2

Работа с уникальными клиентскими средами и самыми разными решениями

Управляйте клиентскими средами при помощи удобных сторонних решений.

  • Удаленно запускайте процессы автоматизации для определенных клиентов
  • Связывайтесь с клиентами и получайте журналы и данные о ходе автоматизации
  • По запросу клиента ограничивайте поступление данных на центральную консоль
web icon fortisoar custom role based dashboards 1

Всесторонний анализ

FortiSOAR включает панели мониторинга, облегчающие принятие решений.

  • Переключайтесь между предварительно настроенными панелями мониторинга для обзора с нескольких точек
  • Экспорт и импорт шаблонов панелей мониторинга
  • Экспорт представлений панелей мониторинга в формате PDF
web icon fortisoar custom role based dashboards 2

Конструктор визуальных макетов

С помощью интуитивно понятного интерфейса FortiSOAR с функцией перетаскивания можно создавать макеты страниц, поля, раскрывающиеся списки и списки выбора.

  • Интуитивно понятный конструктор визуальных макетов с функцией перетаскивания упрощает создание страниц и макетов панелей мониторинга
  • Создавайте многофункциональные представления и модели данных с помощью мини-приложений, к примеру диаграмм, списков, счетчиков и показателей эффективности
  • Оптимизируйте панели мониторинга при помощи таких параметров форматирования, как цвета, метки, форматы и конфигурации
web icon fortisoar custom role based dashboards 3

Комплексное управление доступом на основе ролей

Назначайте каждой панели мониторинга разные роли для управления отслеживанием в зонах ответственности сотрудников.

  • Назначайте роли и разрешения для шаблонов панелей мониторинга
  • Устанавливайте панели мониторинга по умолчанию для всех пользователей системы
  • Создавайте пользовательские панели мониторинга и отчеты
web icon fortisoar reporting 1

Репозиторий отчетов

С помощью библиотеки отчетов FortiSOAR можно ускорить создание часто используемых отчетов.

  • Используйте готовые отчеты, в том числе о закрытии инцидентов и оповещений, а также сводки IoC
  • В целях обеспечения доступности всех функций импортируемые отчеты поступают на портал поддержки
  • Настраивайте отчеты FortiSOAR из репозитория в соответствии с актуальными для организации параметрами
  • Экспорт отчетов в формате CSV и PDF
web icon fortisoar reporting 2

Создание отчетов на основе ролей

  • Назначайте соответствующие роли для шаблонов отчетов
  • Предоставляйте всем пользователям системы доступ к выбранным отчетам
  • Создавайте отчеты для конкретных пользователей или инцидентов 
web icon fortisoar connector 1

Коннекторы

С помощью технологии управления из одного окна FortiSOAR интегрируется с корпоративной системой безопасности. В репозитории коннекторов можно получить неограниченный доступ к сотням решений — от SIEM и конечных точек до платформ сбора данных об угрозах. Специалисты по безопасности получают возможность оптимизировать процедуры реагирования на инциденты и повысить окупаемость инвестиций.

web icon fortisoar queue management 1

Функция создания очередей

Автоматизируйте назначение заданий для разных очередей и групп сотрудников при помощи встроенной функции управления очередями.

  • Создавайте отдельные очереди для разных групп сотрудников
  • Добавляйте сотрудников в очереди
  • Создавайте логические правила автоматического назначения очередей для определенных сотрудников или их групп
  • Вручную добавляйте задания для каждой очереди
web icon fortisoar queue management 2

Удобство управления сменами SOC

Решение упрощает организацию посменной работы сотрудников SOC

  • Создавайте отдельные очереди для каждой смены
  • Устанавливайте правила назначения оповещений и инцидентов в зависимости от часового пояса
  • Создавайте снимки очередей смены для контроля выполнения заданий
  • Вручную добавляйте задания для каждой очереди или сотрудника

Our Customers Emphasize the Value of FortiSOAR (Formerly CyberSponse) directly and in Gartner Peer Insights Reviews

Many enterprise customers realize the power and effectiveness of FortiSOAR (formerly CyberSponse) and have provided positive feedback directly and on Gartner Peer Insights. Read what end users say about FortiSOAR.

 

★★★★★
"FortiSOAR has advanced our threat detection and response capabilities by five years"

Shawn Waldman, CEO of Secure Cyber Defense

"I have almost 30 years in IT, I have used all of Fortinet’s competitors over the course of my career, and Fortinet security is just the best. Now, I feel like FortiSOAR has advanced our threat detection and response capabilities by five years. It gives us this tremendous Swiss Army knife of functionality that we are excited to capitalize on."

★★★★★
"FortiSOAR, played a critical role in the company’s revenue growth"

Cybersecurity Team Executive, in the Finance industry >$140 billion in sales

"The timely reports the team generates through FortiSOAR have played a critical role in the company’s revenue growth, as executives are now able to track their desired metrics in greater detail."

★★★★★
"Rapid Feature Enrichment Based On Customer Feedback"

Manager, Information Risk in the Healthcare Industry, $3B – 10B company 

"CyOPS provided a completely customizable SOAR solution. Due to it's flexibility, my security operations center was able to implement a single pane of glass for visibility to alerts from over 30 different platforms. Full triage of events is made possible with manual and automatic enrichment from numerous external open source and paid threat intelligence platforms. Our feedback to improvements and enhancement to the CyOPs portal is consumed, evaluated and rapidly integrated into regular updates to the platform."


★★★★★
"Cyops is the most flexible security incident automation tool"

Platform Architect in the Services Industry, $3B – 10B company

"Cyops is one of the most flexible product, I have come across. We have achieved 99% of our highly customized requirements from ticketing to reporting and automation to orchestration."


★★★★★
"Very flexible tool that allows to automate complex tasks in a matter of hours"

Senior Cyber Security Analyst in the Healthcare Industry, $10B – 30B company

"SOAR platforms as a business, with most players being less than 10 years old, is definitely still in its infancy, but CyOps is a hypergrowing child."


★★★★★
"Implementation was easy and fast, and user friendly with live support"

Cloud Security Specialist in the Services Industry, <$50M company

"Very professional company, with great support service. The tool is self covers all the requirements of a SOAR platform and enables organization and MSSPs to move forwarded with the next generation SOC."


★★★★★
"Great Tool For SOC Orchestration And Automation"

Group Head of Information Security Operations in the Retail Industry, $1B – 3B company

"The Product is great for integrations with various SOC used tools. Using this tool for Automation of mundane tasks means the skills resources can focus on genuine incidents. Response and SLA tracking means we can judge the effectiveness of current orchestration."

 

★★★★★
"Great Blank Slate of a product."

Knowledge Specialist, $250M – 500M company

"The Support from this company is second to none - they are available when needed via multiple channels and support routine and emergency patching/repairs. the product development team are often implementing new features and are very responsive to feature requests."




Gartner Peer Insights reviews constitute the subjective opinions of individual end users based on their own experiences, and do not represent the views of Gartner or its affiliates.   

Примеры использования FortiSOAR

Централизованное управление реагированием на инциденты

Сотрудники SOC получают возможность задействовать сразу все доступные инструменты в целях оркестрации, автоматизации и реагирования на угрозы.

Централизация процессов безопасности повышает оперативность реагирования в режиме реального времени, доводя ее до скорости машины.

Автоматизированная сортировка оповещений

Процессы безопасности можно оптимизировать за счет автоматической корреляции оповещений компонентов безопасности и создания единого инцидента, с которым проводятся операции анализа, сортировки и устранения.

Благодаря автоматизации сотрудники SOC могут не отвлекаться на оповещения и сосредоточиться на выявлении угроз.

Оптимизация SOC

Настраиваемые панели мониторинга FortiSOAR поддерживают отслеживание выполнения операций SOC, мониторинг ключевых показателей эффективности (KPI) операций безопасности и автоматическое создание отчетов для аудиторов и руководителей организаций.

Это позволяет персоналу SOC выявлять уязвимости и автоматизировать ручные процессы.

Поддержка совместной работы специалистов SOC

При помощи решения FortiSOAR эффективно работать может даже малочисленная группа специалистов SOC, что снижает затраты и устраняет проблему нехватки персонала. Решение FortiSOAR обеспечивает взаимодействие компонентов с разными функциями. Это ускоряет обработку оповещений безопасности и устранение угроз.

Такой подход повышает эффективность совместной работы сотрудников, снижает нагрузку и позволяет сосредоточить усилия на важных задачах.

Effective best-in-class security requires timely, global intelligence combined with fast decision-making and response across all critical vectors. Fortinet offers proven and one of the most certified artificial intelligence-driven protection available in the market today powered by FortiGuard Labs.

For customers implementing FortiGates as NGFWs, here’s how FortiGuard subscriptions can help:

  • Application Control: Fortinet boasts one of the largest applications database to safeguard your organization from risky application and allows you visibility and control of applications running in your network
  • Intrusion Prevention: Stop unwanted attempts to access your network that target vulnerabilities and configuration gaps. We block over 10 million intrusion attempts per minute.
  • Advanced Threats: Stop malicious files and payloads moving into your network with FortiGuard’s leading advanced malware, antivirus, and sandboxing capabilities. We stop over 35,000 malicious files per minute.

FortiGuard

Industry Leading AI-driven Protection and Intelligence

FortiCare

World-class Global Support and Professional Services

Mission critical security-driven networks deserve the best support available.  FortiCare provides 24x7 support options to help keep your FortiGates up and running.  We also have services to help you recover in the rare moments when bigger bumps seem to come out of nowhere such as our Premium RMA options with 4-hour replacements. 

Want faster resolution?  Choose our Advanced Support option.

Need help to get going with new deployments and integrations?  FortiCare can do it, too, with Professional Services and Resident Engineers!  Contact Sales to find out how.

Delivering world-class security is not all that we do! We can help our customers lower their total cost of ownership (TCO) and simplify day-to-day security operations through our FortiOps services, which provide cloud-based management, visibility, and automation across their Fortinet Security Fabric.

FortiOps

Cloud-based Management, Visibility, and Operations

FortiSOAR Alliance Partners

FortiSOAR provides integration with many leading IT & security vendors as part of the Fortinet Security Fabric.  Please note that over the next few months we will update the content to incorporate the integrations with the partners.

Особенности и преимущества

Управление инцидентами

Благодаря настраиваемым корпоративным функциям анализа оповещений и управления инцидентами аналитики SOC получают более полное представление об инцидентах

Автоматизированные рабочие процессы

Создавайте рабочие процессы и интегрируйте решение с существующими корпоративными инструментами при помощи суперсовременного модуля стратегий. Удобство развертывания благодаря более чем 200 стратегий

FortiSOAR для поставщиков MSSP

Создавайте для поставщиков управляемых услуг по обеспечению безопасности (MSSP) уникальные клиентские панели мониторинга, рабочие процессы и представления для удобства управления операциями безопасности в сегментах клиента  

Панели мониторинга и отчеты SOC

При помощи встроенной визуальной панели мониторинга клиенты могут создавать специальные панели мониторинга для ролей операций безопасности 

Коннекторы партнеров

Наши решения поддерживают интеграцию с существующими корпоративными средствами безопасности. FortiSOAR включает более 280 коннекторов для интеграции с партнерскими SIEM, средствами сетевой безопасности, защиты конечных точек, облаков и др.

Управление очередями

Встроенная функция управления очередями автоматически назначает задания для разных очередей и групп сотрудников SOC 

Новости FortiSOAR

Fortinet приобретает CyberSponse

Fortinet приобрела компанию CyberSponse, Inc. — ведущего поставщика технологий оркестрации, автоматизации и реагирования (SOAR).

Ускорение операций безопасности при помощи Fortinet Security Fabric + SOAR

Благодаря решениям SOAR организации получают возможность собирать данные об угрозах безопасности всех компонентов распределенной сети, выполнять корреляцию информации и автоматически реагировать на инциденты безопасности без участия операторов.

Видео FortiSOAR

FortiSOAR Overview | Security Orchestration Automation and Response

FortiSOAR™ is a holistic and enterprise-built security orchestration and security automation workbench that empowers security operation teams. FortiSOAR™ increases a team’s effectiveness by increasing efficiency, allowing for response in near real-time. In this video, you’ll see how FortiSOAR™ takes your security operation team to the next level by automating the incident response process and facilitating collaboration, behind one unified interface.

Смотри сейчас