Skip to content Skip to navigation Skip to footer

Übersicht

FortiSIEM wurde als Rückgrat Ihres Security-Operations-Teams entwickelt und bietet Funktionen von der automatischen Inventarisierung Ihrer Assets bis hin zur Anwendung modernster Verhaltensanalysen reichen, um Bedrohungen schnell zu erkennen und auf sie zu reagieren. FortiSIEM ist die branchenweit einzige Security-Operations-Plattform mit einer vollständig integrierten Konfigurationsmanagement-Datenbank (CMDB).

Benutzeroberfläche von FortiSIEM CMDB

Einheitliche NOC/SOC/OT-Transparenz und -Analysen

Mit seiner CMDB kann FortiSIEM automatisch aktive und passive Erkennungsmethoden nutzen, um Ihre Inventarisierung zu erstellen. Diese umfasst Geräte und ihre Anwendungen und verfolgt den Status dieser Assets im Laufe der Zeit. Die Lösung erfasst kontinuierlich den Kontext, z. B. Konfigurationen, Leistung, Schwachstellen, deren Beziehung zu geschäftlichen Services und ihre Purdue-Modell-OT-Zuordnungen, damit Teams den Zustand der Umgebung kennen, wenn ein Vorfall auftritt. Und sie verfügen über die notwendigen Einblicke, um Probleme proaktiv zu beheben.

SOC-Automatisierung der nächsten Generation

Die Threat-Intelligence-Experten von FortiGuard Labs arbeiten rund um die Uhr daran, die neuesten Bedrohungen zu analysieren und extrem schnell Abwehrmaßnahmen zu entwickeln. In Kombination mit den neuesten KI-gestützten Funktionen zur Erkennung von Verhaltensanomalien wie Benutzer- und Entitätsverhaltensanalysen schützt FortiSIEM vor bekannten und unbekannten Bedrohungen. Es werden statistische Modelle eingesetzt, um sowohl seltsame als auch unmögliche Abweichungen zu erkennen, z. B. Anmeldungen in geografischen Regionen, die die Geschwindigkeit eines Superhelden (oder gestohlene Zugangsdaten) erfordern würden.

Benutzeroberfläche von FortiSIEM

Neu: Visuelle Bedrohungssuche durch Link-Analyse

FortiSIEM bietet Transparenz, Korrelation, automatisierte Reaktionen und Gegenmaßahmen in einer einzigen, skalierbaren Lösung. Das vereinfacht nicht nur das Management von Netzwerk- und Sicherheitsaktivitäten und entlastet Ihre Teams, sondern verbessert auch die Erkennung von Sicherheitsverletzungen bis hin zur proaktiven Verhinderung von Verstößen. FortiSIEM enthält für eine effektivere Bedrohungssuche jetzt eine neue Link-Graph-Technologie, die eine einfache Visualisierung der Beziehungen zwischen Benutzern, Geräten und Vorfällen erlaubt.

Funktionen und Vorteile

Das moderne SOC benötigt ein SIEM, das Lichtjahre über Protokollaggregation, einfache Korrelationsregeln und Compliance hinausgeht, aber diese Grundlagen sind immer noch wichtig.

Selbstlernende Inventarisierung

Passive und aktive Erkennungsmethoden, Einsatz von Agenten, FortiGates und OT-Asset-Management-Systemen

Sicherheitsanalysen in Echtzeit

Nutzt über 1600 sofort einsatzbereite Regeln und ist mit MITRE ATT&CK verknüpft.

Branchenführende Threat Intelligence

Angetrieben von über 500 Forschern und KI, die von der weltweit größten Sammlung an Sensoren gespeist wird.

Optimierte Untersuchungen

Optimierte Workflows mit empfohlenen Playbooks und Funktionen zur Bedrohungssuche

Tiefe Fabric-Integration

Security-Fabric-Integration für das gesamte Fortinet-Portfolio und Drittanbieter-Lösungen über robuste APIs

Kontinuierliche Compliance

Über 3.500 sofort einsatzbereite Berichte für On-Demand-, Self-Service- und schreibgeschützte Audit-Untersuchungen

> 1 Million

Ereignisse pro Sekunde

1600+

Vordefinierte Regeln

3500+

Vorgefertigte Berichte

FortiSIEM – Anwendungsfälle

Convergence
Konvergiertes IT/OT-SOC
Die integrierte CMDB von FortiSIEM synchronisiert sich mit OT-Asset-Systemen und verwendet passive Techniken für eine Erkennung ohne Auswirkungen, plus Purdue-Klassifizierungskontext.
icon automated workflow
SIEM-AS-A-SERVICE
Mit FortiSIEM als SaaS übernimmt Fortinet die Last der Bereitstellung und Softwareverwaltung.
Connected Device
REMOTE
Der leichtgewichtige FortiSIEM-Agent eignet sich perfekt zum Sammeln von Telemetriedaten, um Nutzerverhaltensanomalien zu verfolgen – selbst bei getrennter Verbindung und Remote-Arbeit.
icon data center
ON-PREMISES
FortiSIEM bietet Hardware und hochskalierbare virtuelle Maschinen für alle, die diese Lösungen bevorzugen.
Multi-Cloud
MULTI-CLOUD
Die einfach zu verwaltende Automatisierung in einer zentralisierten Verwaltungskonsole integriert Public- und Private-Cloud-Schutzfunktionen.
Hybrid Cloud Connectivity
HYBRID
Unser hybrider Ansatz ermöglicht die Kombination von SaaS, Cloud, VM und HW in jeder beliebigen Kombination.

Validierung durch Enterprise-Analysten

Gartner® Magic Quadrant™ für Security Information and Event Management (SIEM)
diagram analyst report gartner siem
Fortinet wurde im Gartner® Magic Quadrant™ für SIEM 2022 als Challenger eingestuft
Wir sind überzeugt, dass die Anerkennung darauf zurückzuführen ist, dass FortiSIEM nachweislich die umfassenden und komplexen Anforderungen moderner Unternehmen und Service Provider erfüllt, sowie auf die Fähigkeit, die Security-Analyseanforderungen einer Cyber-Security-Mesh-Architektur zu erfüllen.
Bericht herunterladen »

FortiGuard KI-gestützte Security-Dienste

Die FortiGuard SOC/NOC-Sicherheits-Suite bietet fortschrittliche Sicherheitstechnologien, die für SOC- und NOC-Teams optimiert sind. KI und Automatisierung ermöglichen eine stärkere Fokussierung und eine schnellere Reaktion auf Angriffe.

Alle Services anzeigen

Anwenderberichte

USI Insurance Services
USI Insurance Services
Insurance Broker Ensures WAN Security Plus Higher Performance, Less Downtime, and Streamlined Management
Chandler Unified School District
Chandler Unified School District
Proactively Protecting a Large School District and Its Ever-Growing Attack Surface
Cub
Cub
Regional Supermarket Chain Builds Its Digital Transformation on the Fortinet Security Fabric
GASD
GASD
New York State School District Modernizes its Network and Security Systems with the Fortinet Security Fabric

Modelle und technische Daten

KATEGORIEN
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 500F

5000

3 TB

download
FortiSIEM 500G

5000

4 TB

download
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 2000F

15.000

36 TB

download
FortiSIEM 2000G

20.000

32 TB + 4 TB NVMe

download
MODELL EREIGNISSE PRO SEKUNDE SPEICHER DATENBLATT
FortiSIEM 3500G

40.000

96 TB

download

FortiCare Support & Professional Services

Fortinet möchte seinen Kunden zum Erfolg verhelfen. Jedes Jahr bietet FortiCare Services Tausenden von Organisationen die besten Produkte und Services von Fortinet für maximale Ergebnisse. Hierzu verfolgt FortiCare den lebenszyklusorientierten Ansatz und bietet einzigartige Services an, die Kunden auf deren Weg zum Erfolg begleiten.

Technical Support Services

Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.

Advanced Support

Es stehen verschiedene erstklassige Services pro Konto zur Verfügung, um Störungen zu reduzieren und die Produktivität mithilfe von Operations-Prüfungen durch designierte Experten zu steigern.

Professional Services

Unsere anbieterunabhängigen Experten können eine vollständige Best-Practice-Lösung entwerfen und bereitstellen, mit deren Hilfe Sie Ihre Netzwerk- oder Sicherheits-ziele erreichen und neue Fähigkeiten übernehmen können.

RMA

Premium-RMA-Optionen sind in der gesamten Produktfamilie für den beschleunigten Austausch defekter Hardware verfügbar, um Ihre Verfügbarkeitsziele zu erfüllen.

Ressourcen

Datenblätter
E-Book
Solution Briefs
Videos
Analystenberichte

Ökosystem

Schulung & Zertifizierungen

NSE 5
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
NSE 7
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.

Kostenlose Produkt-Demo

Erfahren Sie in einer selbstgeführten Demo, wie FortiSIEM-Überwachungstools Ihnen helfen können, Sicherheitsbedrohungen zu erkennen, zu verhindern und auf sie zu reagieren.

Bitte füllen Sie das Formular aus, um eine FortiSIEM-Demo anzufordern.

FortiSIEM – Neueste Meldungen

Gartner, Magic Quadrant for Security Information and Event Management, Pete Shoard, Andy Davies, Mitch Schneider, 11 October, 2022

Gartner and Magic Quadrant are registered trademarks of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.

Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Fortinet.

FortiSIEM bietet moderne SIEM-Funktionen

FortiSIEM bietet Transparenz, Korrelation, automatisierte Reaktionen und Gegenmaßahmen in einer einzigen, skalierbaren Lösung. Das vereinfacht nicht nur das Management von Netzwerk- und Sicherheitsaktivitäten und entlastet Ihre Teams, sondern verbessert auch die Erkennung von Sicherheitsverletzungen bis hin zur proaktiven Verhinderung von Verstößen. 

Unsere Architektur ermöglicht außerdem eine einheitliche Datenerfassung und -analyse aus unterschiedlichsten Informationsquellen – einschließlich Logs, Performance-Kennzahlen, Sicherheitswarnungen und Konfigurationsänderungen. FortiSIEM kombiniert die Analysen, die bislang in separaten SOC- und NOC-Bereichen isoliert erfolgten. Sie erhalten damit eine ganzheitlichere Sicht auf die Security und Ausfallsicherheit des gesamten Unternehmens.

Außerdem nutzt FortiSIEM UEBA maschinelles Lernen und statistische Methoden, um das normale Verhalten als Ausgangsbasis zu ermitteln und verwertbare Erkenntnisse über anomales Benutzerverhalten in Bezug auf geschäftskritische Daten in Echtzeit zu erhalten. Durch die Kombination von Telemetriedaten von Endpunkt-Sensoren, Datenflüssen über Netzwerk-Geräte, Cloud-APIs sowie Server- und Anwendungsprotokollen kann FortiSIEM umfassende Profile von Benutzern, Peergroups, Endgeräten, Anwendungen, Dateien und Netzwerken erstellen.  Die Erkennung von Verhaltensanomalien mit FortiSIEM UEBA-Erkennung ist kostengünstig, ressourcenschonend und liefert aussagekräftige Daten. Dies sorgt für Transparenz auf ganzer Linie: über End-to-End-Aktivitäten von Endgeräten, On-Premises-Server und Netzwerk-Aktivitäten bis hin zu Cloud-Anwendungen.

FortiSIEM – Videos

StratoZen vereinfacht SIEM, SOC und Compliance mit FortiSIEM
Fortinet Management and Analytics Solution