セキュリティ オペレーション
2024 Gartner® Magic Quadrant™ for Security Information and Event Management
レポートをダウンロードするフォーティネットのセキュリティ運用(SecOps)プラットフォームは、サイバーキルチェーンとともに攻撃対象領域全体において、攻撃者の検知とその中断に向けた振る舞いベースのセンサーをシームレスに統合しています。フォーティネットは当社のオペレーティングシステムであるFortiOSでサポートした調査と修復を一元化して提供し、オーケストレーション、自動化、および / または強化によってサイバーリスク、コスト、運用労力を削減します。
フォーティネットSecOpsプラットフォームは、AIやその他の高度な分析を活用した幅広いセンサーとして、デバイス、ユーザー、ファイル、ネットワーク、Eメール、アプリケーション、クラウド、ログ、さらにはダークウェブの活動などを常に評価し、サイバー脅威の兆候を特定します。ファブリックネイティブの相互運用性によって、セキュリティ運用のパラダイムは「検知と対応」から「検知と阻止」へ、さらには「調査とレスポンス」へと根本的に変わりました。サイバーリスクを低減し、封じ込めを迅速化する一方で、徹底的な調査や包括的な修復のための時間を増やします。
このような各センサーで攻撃者の活動を検知して遮断する間もアラートと情報を提供し、FortiAIの生成AIアシスタントを活用した一元的なオーケストレーションまたは自動化された調査と修復に活用します。主な機能には、相関、エンリッチメント、分析、トリアージ、検証、レスポンスなどがあります。深いレベルの可視性と広範囲なアクションが可能なファブリックネイティブの統合に加えて、500以上のコネクタによってこのプラットフォームではマルチベンダーのセキュリティインフラストラクチャからテレメトリを取り込んでコマンドを実行できるようになります。
サイバー攻撃の作戦、戦術、手順の高度化が引き続き進行
場所に縛られない働き方、接続されたIoT/OT、クラウドアプリケーションによって潜在的なエントリーポイントが増加
膨大な量のセキュリティ製品、情報、アラートによって脅威の特定が困難に
業界全体の専門知識不足により、セキュリティチームの負担が増大
AIへの投資
拡張セキュリティテレメトリデータを経由した行動指標の分析に重点を置いた、AIベースの脅威検知エンジンを活用して、潜在的なセキュリティ脅威に対する可視性を高め、脅威検知の有効性の改善が必要です。
Gartner Gartner新技術:セキュリティ:AIを活用した行動指標で脅威検知とレスポンスを改善。2023年
自動化の推進
熟練したセキュリティ担当者が不足していることから、セキュリティ運用の分野では引き続き自動化のニーズが高まるでしょう。
Gartner 情報セキュリティ向け新技術の展望(2022年、2023年
プラットフォームの統合
企業の75%がセキュリティベンダーの統合を進めています。2020年にはこの割合はわずか29%でした
Gartner サイバーセキュリティのトップトレンドについての調査分析:サイバーセキュリティプラットフォームの統合 2023年
FortiSIEMは、SOC、NOC、IT / OTのユースケースに対応する独自のSIEM機能を提供します。UEBA、高度な分析、生成AIの支援を利用できる直感的なアナリストエクスペリエンスにより、脅威の調査とレスポンス、脅威ハンティング、コンプライアンスの評価とレポートのあらゆる側面をサポートします。
フォーティネットがチャレンジャーの1社に位置づけられたことは、以下のようなフォーティネット独自の実現能力を示すものと考えます。
セキュリティファブリックの一元化した分析と自動化
ソリューションガイド、eBook、データシート、アナリストレポートなどをご覧いただけます。
セキュリティ運用機能に人工知能と自動化を適用することで、素早い検知と封じ込め、調査と修復が可能となり、サイバーリスクの軽減につながります。
機械学習、ディープラーニング、ディセプションなどをドメイン内やドメイン全体に取り入れ、人間の目には分からない攻撃を検出できます。
ユーザー、デバイス、ネットワーク、Eメール、アプリケーション、クラウド、ダークウェブなどを監視し、攻撃者による悪用の可能性がある盲点を回避できます。
目的を絞ったアクションによって、極めて早期段階での偵察と武器化の追跡と遮断が可能です。
コンポーネントには脅威インテリジェンスの共有や自動化されたアクションなどのためのファブリックネイティブの統合や特定のサードパーティのサポートが含まれています。
生成AIアシスタント機能は、アナリストワークフローに組み込まれており、あらゆるレベルのアナリスト向けにインシデント管理と脅威ハンティングに関する情報を提供して、迅速な分析が可能になります。
社内のセキュリティチームは、プロセスをガイドしたり、外部委託のスキルで補完したりすることで、効率と一貫性を改善できます。