
Fortinet evoluciona FortiAnalyzer para mejorar las operaciones de seguridad con inteligencia artificial
La compañía de ciberseguridad Fortinet ha dado a conocer innovaciones importantes en FortiAnalyzer, fortaleciendo su rol de cara a potenciar operaciones de seguridad, SecOps, más rápidas e inteligentes.
Todo ello desde una única plataforma híbrida llave en mano adaptada a empresas de tamaño medio y a los equipos afectados por la escasez de competencias en ciberseguridad.
FortiAnalyzer es un punto de entrada simplificado para ampliar el centro de operaciones de seguridad (SOC) de una organización, proporcionando una amplia cobertura para entornos locales y en la nube desde una única plataforma. Con capacidades disponibles para su implementación que ofrecen un control completo con visibilidad centralizada, detección avanzada de amenazas y respuesta automatizada ante incidentes, FortiAnalyzer ayuda a las organizaciones aumentando su agilidad y capacidad para ampliar rápidamente la cobertura y los casos de uso de SecOps sin añadir complejidad.
«Los equipos de seguridad de hoy en día no dan abasto, sin embargo, se espera que se defiendan contra amenazas cada vez más complejas y dirigidas», señaló Nirav Shah, Vicepresidente Senior de Productos y Soluciones de Fortinet. «Con los últimos avances en FortiAnalyzer, hemos eliminado la necesidad de herramientas SecOps adicionales, convirtiéndola en la plataforma ideal de operaciones de seguridad llave en mano impulsada por IA, compatible con entornos locales y en la nube. Esto supone un cambio en las reglas del juego para los ajustados equipos de seguridad, permitiéndoles mejorar la detección de amenazas, automatizar la respuesta a incidentes y agilizar las funciones críticas de las operaciones de seguridad desde una única plataforma».
Operaciones de seguridad basadas en IA, simplificadas
A medida que las ciberamenazas se vuelven más sofisticadas y la superficie de ataque se expande, las organizaciones -especialmente aquellas con equipos de seguridad y TI con recursos limitados- luchan por gestionar eficazmente las operaciones de seguridad. Consciente de este desafío, Fortinet continúa evolucionando su solución FortiAnalyzer con IA y automatización, asegurando que las organizaciones puedan detectar, investigar y responder a las amenazas de manera más rápida y eficiente, sin necesidad de una compleja pila de multiherramientas de seguridad.
El FortiAnalyzer recién mejorado ofrece:
• Banco de datos unificado para una visibilidad centralizada: los registros de red y seguridad consolidados, los análisis de seguridad y los informes de cumplimiento de Fortinet Security Fabric en una única vista de plataforma, con paneles mejorados de IoT, SOC, seguridad de correo electrónico y endpoints, que ofrecen una visión más en detalle de los incidentes de alta gravedad, los hosts comprometidos y las vulnerabilidades, lo que reduce la complejidad para los equipos de seguridad.
• Detección avanzada de amenazas y análisis potenciado por IA de FortiGuard Labs: vistas enriquecidas con inteligencia de amenazas integrada, incluida la suscripción a FortiGuard Indicator of Compromise (IoC) y Outbreak Detection ayuda a los analistas a identificar y abordar las vulnerabilidades más rápidamente. Las capacidades integradas de IA de FortiAnalyzer identifican automáticamente alertas de alta prioridad y descargan gestores de eventos relevantes, reglas de correlación e informes para ayudar a las organizaciones a comprender los antecedentes de un ataque, la línea de tiempo, las tecnologías afectadas y la inteligencia de amenazas relacionada. Estas capacidades se han mejorado aún más gracias a las detecciones basadas en el acceso a la red de confianza cero (ZTNA) y Safeguarding, que detectan contenidos dañinos para identificar y mitigar eficazmente las amenazas emergentes.
• Respuesta automatizada a incidentes: nuevos paquetes de contenido de automatización SOC prediseñados para equipar a los equipos con los últimos gestores de eventos, playbooks y analizadores de registros de terceros, como Armis Platform, Microsoft Office 365, etc., lo que permite a los equipos de seguridad contener y remediar las amenazas con una intervención manual mínima.
• Conectores de automatización ampliados: las integraciones nativas mejoradas con FortiAuthenticator, FortiSandbox, FortiWeb, FortiMail y VirusTotal proporcionan más acciones de automatización, reduciendo los tiempos de respuesta y mejorando la resolución de incidentes.
• Integración nativa con Fortinet Security Fabric: la interoperabilidad unificada a través de las soluciones de ciberseguridad de Fortinet garantiza la protección de extremo a extremo con correlación impulsada por IA y perspectivas procesables.
• Compatibilidad con dispositivos de terceros y servicios SOC dinámicos: las integraciones con dispositivos de terceros y servicios SOC dinámicos garantizan que las organizaciones puedan implementar FortiAnalyzer sin problemas en su infraestructura existente y proteger todo su ecosistema con una plataforma unificada.
• Asistencia GenAI integrada: FortiAI, el asistente Gen-AI integrado en la experiencia de usuario de FortiAnalyzer, maximiza las capacidades, los análisis y la telemetría del producto para ayudar a los equipos de seguridad a potenciar la investigación y respuesta ante amenazas a la velocidad de la IA.
Un enfoque más inteligente de las Operaciones de Seguridad
Con estas últimas innovaciones, FortiAnalyzer permite a los equipos de seguridad gestionar entornos híbridos al nivel de los grandes equipos de operaciones de seguridad, sin necesidad de mucho personal o múltiples herramientas de seguridad. Al aprovechar la automatización impulsada por IA, FortiAnalyzer permite a las organizaciones maximizar la eficiencia a escala sin complejidad, ofreciendo detecciones más rápidas, respuestas más inteligentes y un menor riesgo dentro de una plataforma unificada.
Los clientes actuales de FortiAnalyzer con servicios de suscripción FortiGuard ya tienen acceso a las nuevas funciones y capacidades. Los paquetes de contenido se actualizan periódicamente, lo que garantiza que las organizaciones sigan el ritmo de las amenazas emergentes y permite ampliar la cobertura del SOC a medida que evolucionan las necesidades.