Fortinet представила решение для автоматизации ИТ и реагирования на угрозы

24 апр 2018 17:40 #68558 от ICT
Fortinet объявила на конференции RSA 2018 о выходе первого в своей области специально разработанного решения NOC-SOC, которое устраняет разрывы между рабочими процессами, операциями анализа и автоматизированными функциями реагирования в рамках операционных процессов и процессов обеспечения безопасности. Компания Fortinet объединила новейшие функции решений FortiManager 6.0, FortiAnalyzer 6.0 и FortiSIEM 5.0 на базе адаптивной системы сетевой безопасности Fortinet в целях разработки уникального средства управления и анализа NOC-SOC. Подход к управлению, задействующий центры NOC-SOC, повышает эффективность отслеживания операций безопасности благодаря новому графическому представлению топологии адаптивной системы сетевой безопасности и расширениям, которые внедряются в частные и общедоступные облачные среды с помощью динамических объектов политики. Новая функция оценки систем безопасности сочетает аналитические компоненты решений FortiGate, FortiAnalyzer и FortiManager со службами сбора данных об угрозах FortiGuard в целях обеспечения таких характеристик корпоративной безопасности, которые поддаются количественному определению. Функция оценки включает расширенные правила аудита, а также средства оценки рисков и сравнительного анализа организаций при помощи настраиваемой технологии аудита на основе компонентов сетевых сред. Благодаря новым функциям отслеживания мер реагирования на угрозы пользователи могут автоматизировать принятие мер реагирования для отдельных решений как на основе определенных триггеров (системные события, оповещения об угрозах, состояние пользователей и устройств), так и за счет непосредственной интеграции с функцией ServiceNow IT Service Management (ITSM). Согласно недавнему исследованию Global Information Security Workforce Study, к 2022 г. показатель нехватки кадров в сфере информационной безопасности достигнет 1,8 миллиона рабочих мест. 66% респондентов сообщили о том, что в связи с недостаточным количеством сотрудников противодействие текущим угрозам становится затруднительным. ИТ-сотрудники продолжают внедрять сложные приложения, охватывающие несколько расположений — от центров обработки данных до общедоступных облаков. В связи с такими факторами, как нехватка кадров и сложность структуры новых сред, становится актуальной задача разработки нового подхода к управлению безопасностью. Обеспечение отслеживания, администрирования и управления операциями на высоком уровне требует интеграции не только отдельных продуктов, но и технологий безопасности. Новое решение Fortinet NOC-SOC сочетает новейшие функции средств FortiManager, FortiAnalyzer и FortiSIEM, создавая единый операционный контекст NOC. Речь идет о состоянии и доступности приложений, а также о производительности сети. Также используются данные о состоянии системы безопасности, источником которых является SOC. Это информация о таких процессах, как выявление нарушений, блокировка извлечения данных и обнаружение скомпрометированных узлов. На этом уровне управления и автоматизации традиционные изолированные функции сводятся воедино, благодаря чему в процессе работы каждая группа может учитывать интересы других групп. В рамках этой новой модели группы SOC могут в режиме реального времени просматривать данные о текущем состоянии всех ресурсов и об их владельцах. В случае выявления угрозы такой подход позволяет оперативно определить масштаб этой угрозы и автоматически предпринять меры по устранению ущерба. Это пересечение рабочих процессов и процессов обеспечения безопасности является залогом эффективности защиты от угроз и управления рисками в современных динамичных деловых средах.  Последняя версия средства централизованного управления системой безопасности Fortinet FortiManager оснащена собственной функцией управления решением FortiAnalyzer. Все данные, результаты анализа, элементы управления и представления отображаются в едином окне, предназначенном для администрирования операций NOC и SOC. Решение FortiSIEM создает единый операционный контекст базы данных управления полной конфигурации (CMDB), который включает актуальные и точные данные о состоянии всех ресурсов. Также решение осуществляет поиск и добавление новых ресурсов, переходящих в режим подключения к сети. Теперь службы безопасности могут воспользоваться преимуществами топологии адаптивной системы сетевой безопасности при помощи решений FortiManager и FortiAnalyzer, предназначенных для графического представления данных об активных ресурсах, их состоянии и угрозах в виде карты. Это консолидированное представление операций и компонентов безопасности в системах NOC-SOC способствует автоматизации процессов и позволяет службам безопасности оперативно подбирать наиболее эффективные меры. Функция оценки систем безопасности непрерывно анализирует состояние элементов адаптивной системы сетевой безопасности в целях разработки передовых методов обеспечения безопасности и совершенствования операций в системах NOC и SOC на основе количественных показателей. Кроме того, решение FortiAnalyzer отслеживает оценки систем безопасности во времени в целях выявления тенденций и показателей окупаемости инициатив в сфере безопасности. Также это решение осуществляет сравнительный анализ показателей вашей корпоративной системы безопасности относительно аналогичных показателей других организаций в отрасли и представляет результаты в зависимости от размера региона. Разработанные компанией ServiceNow технологии поддерживают интеграцию с адаптивной системой сетевой безопасности, поэтому нам удалось связать решения компании с процессами, происходящими на основе NOC-SOC, в сферу охвата которых входят все функциональные компоненты инфраструктуры. Созданные при помощи решений FortiAnalyzer или FortiSIEM инциденты в системе безопасности автоматически передаются в приложение ServiceNow Security Incident Response, при этом инциденты сопровождаются билетами, содержащими данные анализа угроз. Аналитики, работающие с платформой ServiceNow, могут определить способ устранения инцидента и выбрать соответствующие меры из каталога мер реагирования. Те меры реагирования, которые требуют внесения изменений в конфигурацию устройства, реализуются автоматически при помощи решения FortiManager. Благодаря такому подходу возникает замкнутый контур управления, объединяющий службу безопасности и операционную группу. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Fortinet и Splunk представят средства оперативного реагирования на опасные киберугрозы14.73Четверг, 15 октября 2015
    Avaya представила облачное ИИ-решение Ava для автоматизации работы с клиентами13.58Вторник, 20 февраля 2018
    Fortinet: для борьбы с киберпреступниками организациям придется повышать уровень автоматизации12.77Четверг, 06 декабря 2018
    Fortinet дополнила систему Security Fabric функциями автоматизации, отслеживания и управления облачными средами12.38Понедельник, 24 апреля 2017
    «1С-Рарус» представила решение «1С:CRM для Банков» для автоматизации фронт-офиса банков12.36Вторник, 17 января 2017
    Fortinet представила гипермасштабируемый межсетевой экран10.69Среда, 26 августа 2020
    Fortinet представила адаптивную систему сетевой безопасности10.57Вторник, 10 мая 2016
    Fortinet представила средства безопасности для автомобилей будущего10.57Среда, 24 января 2018
    Fortinet представила чип SD-WAN ASIC для ускорения и защиты периферии WAN10.57Вторник, 16 апреля 2019
    Fortinet представила Secure SD-Branch для защиты WAN и периферии10.57Вторник, 18 июня 2019

    Мы в соц. сетях