Skip to content Skip to navigation Skip to footer

概要

FortiSIEMは、セキュリティ運用チームのバックボーンとして設計されており、アセットインベントリの自動構築から最先端の挙動分析の適用による脅威の迅速な検出・対応に至るまで、さまざまな機能を提供します。FortiSIEMは、構成管理データベース(CMDB)のさまざまな機能を組み込んだ業界唯一のセキュリティ運用プラットフォームです。

この画像は、Fortinet Advisorで使用できる質問とコマンドの例のテキストオーバーレイを含む、アナリスト向け画面を示しています。以下の例が挙げられます。このログを分析して、どのようなアクションを取るべきか教えてください。このインシデントの封じ込めに役立つブロックアクティビティは何ですか? 過去30日間の重大インシデントごとにイベントレポートを作成してください。自分の環境における最新の既知の脆弱性を入手する。

FortiAI:FortiSIEM向けの生成AIの機能

FortiAI は、インシデントの調査、レスポンス、脅威ハンティングの業務でFortiSIEMアナリストのアクションをガイドし、強化する組み込みの生成AIを支援しています。 FortiAIは、セキュリティイベントを自動的に解釈し、詳細なサマリー、潜在的な影響、修復の推奨事項を生成できます。また、アナリストは、FortiAIに自然言語でクエリを作成して、内容の充実したレポートの作成、製品機能に関するヘルプの獲得が可能です。組み込みのメニュープロンプトでは、FortiSIEMのアナリストは、通常のワークフローアクティビティ中でも簡単にFortiAIのヘルプを呼び出すことができます。

FortiAIブログを読む

デモを視聴する

次世代SOCの自動化

FortiGuard Labsの脅威インテリジェンス専門家は、最新の脅威を1日24時間週7日体制で分析し、極めて迅速に減災策を構築します。FortiSIEMは、UEBAなどの最新のAIドリブンのアノマリ検知機能と組み合わせることで、既知および未知の脅威から保護します。統計モデルは、超人的なスピード(または盗まれたクレデンシャル)を必要とするような地域からのログインなど、不審および不可能な逸脱を検知するために活用されます。

FortiSIEMのUI

新機能追加:リンク分析による視覚的な脅威ハンティング

FortSIEMでは、可視性、相関、自動化された対応、修復を単一のスケーラブルなソリューションにまとめました。ネットワークおよびセキュリティ運用の管理の複雑さを軽減し、リソースの解放、侵害検知の改善、さらには侵害の防止を効果的に実現します。より効果的な脅威ハンティングをサポートするため、FortiSIEMは、ユーザー、デバイス、インシデント間の関係を簡単に可視化できる新しいリンクグラフテクノロジーの搭載を開始しました。

特長と利点

現代のSOCには、ログ集約、シンプルな相関ルール、検索、コンプライアンスレポート作成に留まらないSIEMが必要です。FortiSIEMは、こうした基本的要素を踏まえた上で構築され、今日のSecOpsニーズを満たす独自の機能を提供します。

自己学習型の資産インベントリ

パッシブおよびアクティブなディスカバリ手法のほか、エージェント、FortiGate、OT資産管理システムの使用

リアルタイムのセキュリティ分析

相関、UEBA機械学習エンジン、1,600以上のルールによって堅牢な脅威検知を実現

生成AIの搭載

FortiAIでは生成AIを利用してセキュリティアナリストにガイドを提供し、セキュリティアナリストの業務を簡素化・自動化します。

Osqueryエンドポイントの可視性

シームレスな統合により、拡張したエンドポイント調査とフォレンジック監視を提供

ファブリックとの密な統合

堅牢なAPIを介して、フォーティネットのポートフォリオとサードパーティのソリューション全体をセキュリティファブリックに統合

業界をリードする脅威インテリジェンス

500人以上のリサーチャーと、世界最大のさまざまなセンサーからのデータに基づいたAIによって推進

100万以上

1秒あたりのイベント数

1,600以上

すぐに使えるルール

3,500以上

すぐに使えるレポート

FortiSIEMのユースケース

Convergence
IT/OT 統合SOC
FortiSIEMに組み込まれたCMDBは、OTアセットシステムに同期し、パッシブ手法を使用することで、影響のないディスカバリ、さらにはPurdueの分類コンテキストを実現します。
icon siem as a service teal
サービスとしてのSIEM
SaaSであるFortiSIEMは、フォーティネットがデプロイメントとソフトウェア管理の負担を引き受けられるようにします。
Connected Device
リモート
FortiSIEMの軽量エージェントは、テレメトリを収集してユーザーのアノマリを追跡するのに最適です。接続が切断されてリモートで作業する場合も問題ありません。
icon data center
オンプレミス
FortiSIEMは、オンプレミスソリューションを好むユーザー向けにハードウェアと高度にスケーラブルな仮想マシンを提供します。
Multi-Cloud
マルチクラウド
一画面で把握可能で容易に管理可能な自動化によって、パブリッククラウドとプライベートクラウドの保護を統合します。
Hybrid Cloud Connectivity
ハイブリッド
当社のハイブリッドアプローチにより、SaaS、クラウド、VM、HWを必要なあらゆる組み合わせで利用できます。

企業アナリストの評価

2024年Gartner® セキュリティ情報 / イベント管理(SIEM)のMagic Quadrant™
フォーティネットSecOpsファブリックに関するESG経済検証
2024 Gartner® Magic Quadrant™ for Security Information and Event Management (SIEM) Figure 1. The figure ranks companies on their ability to execute and completeness of vision as of January 2024 on a scatter plot. Fortinet is in the upper left quadrant of Challengers.
フォーティネット、チャレンジャーの1社に位置づけられる

FortiSIEMは、SOC、NOC、IT / OTのユースケースに対応する独自のSIEM機能を提供します。UEBA、高度な分析、生成AIの支援を利用できる直感的なアナリストエクスペリエンスにより、脅威の調査とレスポンス、脅威ハンティング、コンプライアンスの評価とレポートのあらゆる側面をサポートします。

フォーティネットがチャレンジャーの1社に位置づけられたことは、以下のようなフォーティネット独自の実現能力を示すものと考えられます。

  • アセットの検知とパフォーマンスモニタリングの機能を提供する完全なIT / OT CMDB
  • AIドリブンの検知と自動インシデント管理の機能
  • エンタープライズ環境やMSSP市場の過酷な要件に対応する機能と拡張性
レポートをダウンロード »
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. July 2023
フォーティネットのセキュリティ運用ソリューションのメリットを数値化
企業の進化に伴って新たなテクノロジーが登場し、サイバー犯罪者が採用する攻撃も高度化しています。セキュリティリーダーやそのチームはこのような状況で組織のネットワーク保護のためのさまざまな課題に直面しています。エンタープライズ・ストラテジー・グループが発表したこの新しいレポートでは、運用効率の向上やリスク管理の効率化など、フォーティネットのセキュリティ運用ソリューションのメリットが詳しく説明されています。
レポートをダウンロード »

FortiGuard AI活用セキュリティサービス

FortiGuard SOC/NOC Securityスイートは、SOCおよびNOCチーム向けに最適化された高度なセキュリティテクノロジーを提供します。AIと自動化によって、攻撃への迅速な対応にさらに焦点を当てることができます。

すべてのサービスを見る

ケーススタディ

Cirion Technologies
Cirion Technologies
Digital Technology and Infrastructure Provider Optimizes Its Security Service in Latin America with Fortinet’s Advanced Support
Manufacturing
Manufacturing
Manufacturer Turns to Fortinet to Achieve Security Compliance in the Demanding Defense Sector
Preferred Credit, Inc.
Preferred Credit, Inc.
Fortinet Provides Simplified and Comprehensive Security to Improve a Lender’s Regulatory Compliance
IDOPPRIL
IDOPPRIL
Dominican Republic Government Institution Empowers an Integrated and Secure Network with the Fortinet Security Fabric

製品ラインナップと仕様

カテゴリー
モデル 1秒あたりのイベント数 ストレージ データシート
FortiSIEM 500F

5,000

3 TB

ダウンロード
FortiSIEM 500G

5,000

4 TB

ダウンロード
モデル 1秒あたりのイベント数 ストレージ データシート
FortiSIEM 2000F

15,000

36 TB

ダウンロード
FortiSIEM 2000G

20,000

32 TB + 4 TB NVMe

ダウンロード
モデル 1秒あたりのイベント数 ストレージ データシート
FortiSIEM 3500G

40,000

96 TB

ダウンロード

FortiCareサポートおよびプロフェッショナルサービス

フォーティネットはお客様の成功のために注力し、毎年、FortiCareサービスはフォーティネットの製品およびサービスに対するお客様の投資を最大限活用できるよう何千もの組織を支援しています。その実現に向け、FortiCareはライフサイクルアプローチを採用し、お客様の成功に向けた方針を支援する以下のような独自のサービスを提供しています。

リソース

データシート
eBook
ソリューションの概要
ビデオ
アナリストレポート

エコシステム

トレーニングおよび認定プログラム

フォーティネット認定プロフェッショナル - セキュリティ運用
In this course, you will learn about FortiSIEM initial configurations, architecture, and the discovery of devices on the network. You will also learn how to collect performance information and aggregate it with syslog data to enrich the overall view of the health of your environment.
フォーティネット認定ソリューションスペシャリスト - セキュリティオペレーション
In this course, you will learn how to use FortiSIEM in a multi-tenant environment. You will learn about rules and their architecture, how incidents are generated, how baseline calculations are performed, the different methods of remediation available, and how the MITRE ATT&CK framework integrates with FortiSIEM.
フォーティネット認定ソリューションスペシャリスト - OTセキュリティ
Learn how to design, deploy, administrate, and monitor FortiGate, FortiNAC, FortiAnalyzer, and FortiSIEM devices to secure OT infrastructures. These skills will provide you with a solid understanding of how to design, implement, and operate an OT security solution based on Fortinet products.
その他のトレーニング
In this two-day course, you will learn how to create custom parsers to extend FortiSIEM’s scope to as-yet unknown devices and custom applications whose log formats would not otherwise be understood by FortiSIEM.

無料の製品デモ(英語)

FortiSIEM監視ツールのセキュリティ脅威の検知、保護、対応について、ぜひセルフガイドのデモをご覧ください。

FortiSIEMのデモは、右のフォームからご依頼ください。

FortiSIEMニュース

Gartner, Magic Quadrant for Security Information and Event Management, Andrew Davies, Mitchell Schneider, Rustam Malik, Eric Ahlm, Published 8 May 2024

Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s Research & Advisory organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Fortinet.

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally, Magic Quadrant is a registered trademark of Gartner, Inc. and/or its affiliates and is used herein with permission. All rights reserved.