ネットワーク検知とレスポンス
フォーティネットのNDRソリューションは、AI主導型分析と人間による分析を組み合わせ、既知と未知のネットワーク脅威を検出し、これに対応します。
無料の製品デモFortiNDR CloudとFortiNDRはフォーティネットSecOpsプラットフォームの一環であり、柔軟に展開することができます。セキュリティチームによるネットワーク全体にかかる攻撃の検知、優先付け、調査、ハンティング、対応が可能になります。AIベースの検知と専門家による分析の威力により、セキュリティチームは攻撃者による行動の痕跡を早期に発見し、効果的に対応することができます。
ネットワーク検知とレスポンスはAIベースの分析をはじめ、人間による分析や行動ネットワークトラフィック分析を組み合わせており、悪意のあるアクティビティの兆候を探します。インストールされたエージェントは不要です。FortiNDR Cloudはこのようなメタデータの分析を通じて忠実度の高い検知を実現するため、レスポンスの取り組みの改善につながります。FortiNDR CloudはSaaSソリューションであり、各社のアーキテクチャやセキュリティ要件を満たすように構築されています。
ミッションクリティカルなインフラストラクチャやエアギャップ環境には、さらなる機密とコンプライアンス要件が求められます。FortiNDRは隔離された環境で運用できるため、セキュアな運用を確保しながらIT/OTネットワークトラフィックを完全に可視化することができます。このソリューションは、AI主導のネットワークトラフィック分析やファイルベースの分析を通じて調査作業を自動化し、ネットワークに残留する可能性のある持続的な脅威を含む、高度な脅威をリアルタイムで特定します。
FortiNDRソリューションを使用すると、セキュリティチームは数回クリックするだけで検知から調査、脅威ハンティングへと進むことができます。FortiNDRソリューションは、フォーティネットセキュリティファブリックをさまざまなサードパーティツール(EDR、SOAR、SIEM、XDRなど)と統合し、調査、トリアージ、修正を自動化します。
FortiNDR CloudとFortiNDRは、AI/ML、行動分析、人間による分析を活用して、暗号化されたトラフィックなどのネットワークトラフィックを分析し、誤検知を減らしながら悪意のある行動を検出します。
AIを活用した検出
監視下および非監視下のAI/MLで、ネットワークメタデータを継続的に分析
脅威ハンティングの簡素化
自動調査やガイド付きの戦略でトリアージとレスポンスを促進
オーケストレーションされたレスポンス
フォーティネットセキュリティファブリックとサードパーティベンダーとの統合で確実に自動対応
FortiGuard搭載の脅威インテリジェンス
MLによる検知とルールベースの検知を支えているのは、FortiGuardラボの脅威インテリジェンス
OTネットワーク向け
FortiNDRは任意の産業用セキュリティとOTマルウェア検知を備えたOT対応ソリューションです。
運用コストの削減
FortiNDR Cloudのガイド付きSaaSを利用すると、NDRの管理と維持にかかるコストを削減できます。
フォーティネットのNDRソリューションは脅威検知および検知テクノロジーの分野で最高のスコアを獲得しました。その理由についてご覧ください。
"幅広いフォーティネットのポートフォリオと統合できるため、異なるネットワーク間やリモートワーカー同士でも優れた可視性が生まれます。"
FortiGuardラボは、経験豊富なサイバー脅威ハンター、リサーチャー、アナリスト、エンジニア、データサイエンティストで構成されるフォーティネットのサイバーセキュリティ脅威インテリジェンス・リサーチ部門です。FortiGuardのAIを活用したセキュリティサービスの開発や強化に携わり、FortiGuardの専門家によるセキュリティサービスを通じて価値ある専門サポートを提供します。
FortiNDR CloudとFortiNDRは、ネットワークトラフィック分析を通じて攻撃者の活動の明確な兆候を探り、従来のセキュリティソリューションでとらえきれなかった脅威も検知できるようになっています。フォーティネットのネットワーク検知およびレスポンスのソリューションは、クラウドベースのSaaSモデルでも、ローカルのオンプレミスオプションとしてもご利用いただけます。詳細については、下記をご参照ください。
主な特長 | FortiNDR |
---|---|
デプロイメント | SaaS |
データ保管場所 |
クラウドベースの(米国) |
統合 | SIEM/XDR/EDR |
データ保持 |
365日 |
センサー | ハードウェア - FortiNDRCloud-900F(大型センサー) ハードウェア - FortiNDRCloud-500F(小型センサー) 仮想センサー(AWS/Azure/ESXi/KVM) |
主な特長 | FortiNDR |
---|---|
デプロイメント | オンプレミス - OT、エアギャップ環境に最適 |
データ保管場所 |
オンプレミス |
統合 | フォーティネットファブリックのローカル統合 |
データ保持 |
ディスク依存 |
デプロイメントモード | ハードウェア - FortiNDR-3500F(センター、スタンドアロン) ハードウェア - FortiNDR-1000F(センサー、スタンドアロン) VM16/VM32(ESXi/KVM)(センサー、スタンドアロン) AWS/Azure/GCP/Alibaba(センサー、スタンドアロン) |
This white paper takes a closer look at the valuable insights security teams can gain when they correlate NDR, EDR, and NGFW data across the network.
Network detection and response solutions offer AI-driven breach prevention to help your security operations center (SOC) team detect and remediate incidents faster and more efficiently.
By integrating endpoint detection and response (EDR), network detection and response (NDR), and next-generation firewall (NGFW) technology, security teams gain comprehensive visibility, greater productivity, and streamlined response processes.
Insights from Incident Responders and Tips for Protecting Your Organization
Use Extended Detection and Response (XDR) as a Unifying Architecture
Unifying detection and response efforts improves response times while enhancing SOC productivity. Read more.
Fortinet FortiNDR solutions and give security teams the ability to detect, prioritize, investigate, hunt, and respond to attacks.
Read how Fortinet's products and services enabled an organization to reap the benefits of a highly secure and effective approach to remote access.
Read about a few challenges security operation teams face along with areas of consideration for a successful NDR deployment.
By analyzing suspicious activity from multiple perspectives, specifically network and endpoint data, security operations center (SOC) analysts gain better insights and higher-fidelity detections that shed light on unknown attacks so they can halt evolving threats quickly.
FortiNDR collects network traffic from the cloud, hybrid-cloud, IT, and OT infrastructures to identify malicious network activity and files using multiple network and OT protocols and numerous unique application control signatures within these protocols.
As attackers become more adept at hiding their activities in network traffic, security teams need a solution that analyzes and correlates network artifacts to spot potentially malicious activity.
Watch as Jeremy Hubble, Product Manager for FortiNDR Cloud, demonstrates how FortiNDR Cloud integrates with FortiGate NGFWs, allowing security analysts to ban impacted IP addresses.
In this video tutorial, FortiNDR Cloud Technical Success Manager (TSM), Scott Hall walks through the process for triaging FortiNDR Cloud detections.
Watch as FortiNDR Cloud Technical Success Manager (TSM), Scott Hall, provides an overview of the FortiNDR Cloud Entity Panel and discusses how Entity information is collected and used throughout the platform.
FortiNDR Cloud Technical Demo
For security teams looking for evidence of cybercriminal activity on their networks, network detection and response (NDR) offers insight into possible intrusions, discovery attempts, lateral movement, outbound communications, and more—all without touching end-user devices or agents.