Skip to content Skip to navigation Skip to footer

概述

FortiAI 基于生成式人工智能(GenAI)技术,赋能安全团队快速制定明智决策,高效应对各类威胁,大幅节省复杂任务处理时间。 FortiAI 首发版为 FortiAnalyzer、FortiSIEM 和 FortiSOAR SecOps 产品提供无缝集成的用户体验,助力用户优化威胁调查和响应、安全信息和事件管理(SIEM)查询、安全编排自动化和响应(SOAR)Playbook 创建等功能。

FortiAI:生成式人工智能(GenAI)及更多优势

作为一款独特的人工智能助手,FortiAI 基于生成式人工智能(GenAI)技术,有效增强 SecOps 平台功能,并提升不同级别安全分析师工作效率。FortiAI 基于 Fortinet 最新威胁情报、产品知识和应用场景,增强并完善生成式人工智能(GenAI)查询结果,为用户提供丰富情境感知的产品使用体验,以及准确、可操作的查询结果。作为 FortiAnalyzer、FortiSIEM 和 FortiSOAR 不可或缺的集成功能,FortiAI 不久将集成至更多 Fortinet 产品。

马上观看

阅读博客
显示集成 FortiAI 的 FortiAnalyzer 屏幕截图。用户要求 AI Advisor 对一组数据进行聚类分析并绘制热图,然后将其保存至图表。

集成至 FortiAnalyzer 的 FortiAI

FortiAI 能高效解读安全事件,提供有关补救措施的洞察和建议,包括威胁响应建议和威胁狩猎指标。还可针对恶意软件特征分析、攻击者配置文件和策略提供价值信息。使用自然语言进行复杂数据库查询和报告创建的能力,令 FortiAI 更加与众不同。FortiAnalyzer 支持用户友好菜单提示,有助于轻松访问此类功能,简化安全运营管理。 

详细了解 FortiAnalyzer
FortiManager 用户界面 中的 FortiAI Advisor

集成至 FortiManager 的 FortiAI

集成至 FortiManager 的 FortiAI 通过集成生成式人工智能,可实现复杂任务的自动化处理,提高运营效率的同时,进一步简化网络管理。该创新解决方案还支持高级脚本协助、主动式物联网漏洞诊断和自动化网络维护。即便缺乏编码经验的 IT 团队,也能加速配置,减少操作错误,实时识别设备漏洞,并制定明智决策。集成至 FortiManager 的 FortiAI 将为您带来一个更安全、更高效且更具弹性的网络,并最终为您打造自治网络。

详细了解 FortiManager
图片为一名分析师的电脑界面,文本窗口显示可输入至 Fortinet Advisor 的多个提问示例和命令文本。示例:分析日志并告诉我应采取哪些行动。哪些拦截活动将有助于遏制此事件? 创建涵盖近 30 天关键事件的详细报告。在我的网络环境中查找最新已知漏洞。

集成至 FortiSIEM 的 FortiAI

FortiA 有助于指导并优化 FortiSIEM 分析师在事件调查、响应和威胁狩猎等方面的用户体验。FortiAI 可自动解析安全事件,并在数秒内生成涵盖潜在负面影响及修复措施建议等易于理解的事件摘要。此外,分析师还可使用自然语言向 FortiAI 提问,创建复杂的数据库查询,构建内容丰富的报告,并执行诸多产品功能。丰富的内置菜单提示,支持 FortiSIEM 分析师在典型工作流活动中轻松调用 FortiAI。

详细了解 FortiSIEM
图片为一名分析师的电脑界面,文本窗口显示可输入至 Fortinet Advisor 的多个提问示例和命令文本。示例:告诉我该恶意软件及其攻击者的相关信息。哪些入侵指标(IOC)与此次攻击活动有关? 针对这一告警,建议采用哪些响应 Playbook? 告诉我关于此告警的更多信息,以及如何做出最佳响应。该攻击者采用哪些 MITRE 技术?

集成至 FortiSOAR 的 FortiAI

FortiAI 是优化 FortiSOAR 分析师工作体验不可或缺的集成组件,为威胁调查、响应和 Playbook 创建等任务提供价值信息的同时,加快任务处理速度。针对事件管理,FortiAI 可即时解答用户问题,并提供威胁调查活动、攻击者特征、响应行动、Playbook 创建建议等详细指导。在 Playbook 创建过程中,FortiAI 可针对 Playbook 模板、复杂表达和所有 Playbook 提供操作指导和示例,以备随时生成内容。

详细了解 FortiSOAR

功能与优势

FortiAI 的独特功能,彻底颠覆了分析师的工作方式和工作效率,助力组织在威胁攻击早期阶段加速识别和响应关键攻击。

GenAI 的巨大潜力

基于精心策划的 GenAI 查询结果,为分析师制定决策和威胁响应提供价值信息,并加快任务处理速度

独特的 Fortinet 产品价值

基于 Fortinet 威胁情报、专业技术和产品知识,增强并完善 GenAI 查询结果

可操作的结果

针对不同问题和命令执行,提供精心策划、情境感知和完整的查询结果

无缝产品集成

与分析师工作流紧密融合,提供即时指导和操作指南

安全性和私密性

信息共享仅限于客户输入的内容。FortiAI 不会公开客户数据,也不会授予其他人对这些数据的访问权限

持续扩展

FortiAI 功能将不断扩展,未来将支持更多 Fortinet 产品

FortiAI 应用场景

icon vulnerability management
专业调查
不同级别分析师均可获得有关特定威胁和严重程度、攻击者特征和攻击策略的最新威胁情报
icon respond
智能响应
FortiAI 可针对修复措施、威胁响应 Playbook、威胁狩猎指标等提出富有成效的建议,加速消除威胁
icon automation
自动化操作
分析师使用简单的自然语言即可执行复杂任务,如数据查询、报告生成和 Playbook 创建