FortiAnalyzer - scentralizowana analityka bezpieczeństwa, SIEM i zarządzanie logami w jednej platformie

Zwiększ widoczność i skróć czas reakcji na incydenty dzięki FortiAnalyzer - rozwiązaniu łączącemu SIEM, SOAR oraz analitykę danych w jednym systemie. Idealny dla SOC i zespołów bezpieczeństwa wymagających pełnej kontroli nad infrastrukturą.
Dostępność
Fortinet FortiAnalyzer - SIEM, SOAR, analityka bezpieczeństwa | Net Complex
FortiAnalyzer - scentralizowane repozytorium danych bezpieczeństwa z wbudowanym SIEM, SOAR i asystentem AI dla zespołów SOC

FortiAnalyzer gromadzi logi i dane telemetryczne z produktów Fortinet oraz systemów zewnętrznych w jednym centralnym miejscu. Normalizuje i wzbogaca dane za pomocą analityki AI/ML, dostarczając gotowe pulpity dla IoT, SOC, poczty elektronicznej i podatności urządzeń końcowych. Wbudowane SIEM i SOAR, miesięcznie aktualizowane pakiety automatyzacji SOC od FortiGuard Labs oraz asystent FortiAI pozwalają małym zespołom bezpieczeństwa wykrywać zagrożenia szybciej i reagować w sposób zautomatyzowany.

Dostępny jako urządzenie fizyczne (modele FAZ-150G do FAZ-3750G), maszyna wirtualna, rozwiązanie chmurowe PaaS (FortiAnalyzer Cloud) oraz hostowane. Obsługuje tryby Analizatora i Kolektora, klaster HA do 4 węzłów oraz architekturę Fabric z podziałem Supervisor/Member.

Dla kogo

Produkt przeznaczony dla analityków SOC, inżynierów bezpieczeństwa i administratorów sieci zarządzających infrastrukturą Fortinet. Konsoliduje kluczowe możliwości SecOps w jednej platformie, co jest szczególnie istotne dla zespołów z ograniczonymi zasobami kadrowymi. Architektura wielodomenowa ADOM oraz tryb Fabric sprawia, że FortiAnalyzer sprawdza się również u dostawców usług zarządzanych obsługujących wielu klientów.

dane
Centralne repozytorium danych
Agregacja logów z Fortinet i systemów zewnętrznych - syslog, API, usługa pozyskiwania alertów, agent FortiClient
analityka
SIEM + korelacja AI/ML
Wbudowany SIEM z korelacją zdarzeń w poprzek Security Fabric, wzbogacanie o wskaźniki zagrożeń FortiGuard w czasie rzeczywistym
automatyzacja
SOAR + pakiety SOC
Wbudowane playbooki i obsługa zdarzeń. Miesięcznie aktualizowane pakiety automatyzacji SOC od FortiGuard Labs
XDR
Rozszerzone wykrywanie
Integracja z FortiEDR, FortiNDR, FortiDeceptor, FortiCNAPP, FortiDLP - korelacja zdarzeń we wszystkich warstwach ochrony
AI
Asystent FortiAI
Zapytania w języku naturalnym do logów, podsumowania incydentów, generowanie zapytań SQL, rekomendacje działań naprawczych
7modeli applianceFAZ-150G do FAZ-3750G
100 000logów/sek (FAZ-3750G)tryb analityczny, dane producenta
500 tys.wskaźników zagrożeń dziennieFortiGuard IOC Service, dane producenta
10 000urządzeń/VDOM (VM)wszystkie SKU FAZ-VM

Przepływ danych - od pozyskania do odpowiedzi

Źródła
Pozyskiwanie danych
  • ·Syslog
  • ·API / JSON
  • ·Usługa alertów
  • ·Agent FortiClient
  • ·Logi CEF
Przetwarzanie
Normalizacja
  • ·Parsowanie JSON
  • ·Ekstrakcja pól
  • ·Mapowanie danych
  • ·Wzbogacanie kontekstem
Analityka
SIEM + AI/ML
  • ·Korelacja zdarzeń
  • ·Wskaźniki zagrożeń
  • ·Reguły wykrywania
  • ·Alerty IOC
Odpowiedź
SOAR + playbooki
  • ·Automatyczna reakcja
  • ·Izolacja urządzeń
  • ·Wymuszanie polityk
  • ·Powiadomienia / ITSM
Widoczność
Raportowanie
  • ·Pulpity SOC
  • ·Raporty zgodności
  • ·FortiView
  • ·Eksport XDR

Punkty wymuszania automatycznej odpowiedzi: FortiGate, FortiManager, FortiMail, FortiEDR, FortiAuthenticator, FortiCNAPP.

Kluczowe funkcje

Centralne repozytorium danych bezpieczeństwa (data lake)
centralizacja logów i telemetrii
Agreguje logi i dane telemetryczne z produktów Fortinet i systemów zewnętrznych w jednym miejscu. Obsługuje skalowalne przechowywanie logów z kontrolą dostępu opartą na rolach oraz politykami retencji. Gotowe do integracji z XDR - łączy zdarzenia z urządzeń końcowych, sieci i chmury.
Zaawansowana analityka i korelacja
wykrywanie z bogatym kontekstem
Wbudowana analityka i korelacja w poprzek komponentów Security Fabric - identyfikuje wyrafinowane ataki łącząc pozornie niezwiązane zdarzenia. Zautomatyzowane playbooki i obsługa zdarzeń skracają czas reakcji i ograniczają ręczną pracę analityków.
Analiza zagrożeń w czasie rzeczywistym
FortiGuard IOC + alerty o wybuchach
Integracja z FortiGuard Labs - wzbogacanie wykrywania o najnowsze wskaźniki naruszenia bezpieczeństwa (500 000 IOC dziennie) i usługa alertów o wybuchach złośliwego oprogramowania. Umożliwia proaktywną obronę i szybkie dochodzenia oraz ponowne skanowanie historycznych logów pod kątem zagrożeń.
Automatyzacja i raportowanie
przepływy pracy, ticketing, zgodność
Zautomatyzowane przepływy pracy do obsługi alertów, tworzenia zgłoszeń i powiadomień. Wbudowane i niestandardowe pulpity oraz raporty zgodności (PCI-DSS, HIPAA) dostarczają praktycznych wniosków zarówno dla zespołów technicznych, jak i kadry zarządzającej.
Pakiety automatyzacji SOC
aktualizowane co miesiąc
Miesięczne pakiety od FortiGuard Labs zawierające gotowe przypadki użycia: parsery logów, raporty, reguły korelacji, obsługę zdarzeń i zautomatyzowane playbooki. Umożliwiają szybkie wdrożenie nowych źródeł logów i spełnienie wymagań zgodności bez ręcznej konfiguracji.
Asystent FortiAI
zapytania w języku naturalnym
Wbudowany asystent AI generatywnego pozwala analitykom eksplorować logi, podsumowywać incydenty i zadawać pytania o alerty bez znajomości języka zapytań. Zapewnia wgląd uwzględniający kontekst, przyspiesza dochodzenia i generuje złożone zapytania do bazy danych.
Rozszerzone wykrywanie i odpowiedź (XDR)
korelacja wielu warstw Security Fabric
Integracja z FortiEDR, FortiNDR, FortiDeceptor, FortiCNAPP i FortiDLP. Koreluje dane ze wszystkich warstw w celu dostarczenia ujednoliconej widoczności i zaawansowanego wykrywania zagrożeń. Automatyczna odpowiedź przez FortiGate, FortiManager, FortiMail, FortiEDR, FortiAuthenticator i FortiCNAPP.
Wysoka dostępność i architektura Fabric
klaster do 4 węzłów, tryby Supervisor/Member
HA zapewnia redundancję w czasie rzeczywistym - przy awarii aktywnego węzła pasywny przejmuje operacje natychmiast. FortiAnalyzer Fabric umożliwia centralny widok na wszystkie instancje Members, ADOMs i zdarzenia. Tryb Kolektora odciąża Analizator z zadania przyjmowania logów przy dużych wolumenach.
Przesyłanie logów do systemów zewnętrznych
syslog, CEF, inny FortiAnalyzer
Przekazywanie logów do innej instancji FortiAnalyzer, serwera syslog lub serwera CEF w czasie rzeczywistym. Klient FortiAnalyzer zachowuje lokalną kopię logów zgodnie z ustawieniami polityki danych. Zaprojektowany jako uzupełnienie istniejących rozwiązań SIEM klienta.
Usprawnione operacje SOC
pełny cykl obsługi incydentu
Zarządzanie pełnym cyklem życia incydentu - od monitorowania alertów i klasyfikacji, przez dogłębne dochodzenie, po odpowiedź. Priorytetyzacja alertów przez korelację, wzbogacanie wskaźnikami i śledzenie tożsamości użytkowników. Zintegrowane łączniki upraszczają pozyskiwanie danych z Fortinet i systemów zewnętrznych.

Subskrypcje i rozszerzenia FortiGuard

FortiGuard Outbreak Detection Service

Automatyczne pobieranie pakietów do wykrywania najnowszego złośliwego oprogramowania z mapowaniem łańcucha ataków (kill chain). Pakiet zawiera raport FortiGuard, obsługę zdarzeń i szablon raportu do wykrywania wybuchów.

FortiGuard Indicators of Compromise Service

500 000 wskaźników naruszenia bezpieczeństwa (IOC) dziennie. Identyfikacja podejrzanych artefaktów w sieci lub systemie operacyjnym z wysokim poziomem pewności co do złośliwości. Retrospektywne skanowanie logów w ramach analizy zagrożeń.

SOC Automation Subscription Service

Rozszerzona automatyzacja reagowania na incydenty z zaawansowanym monitorowaniem i eskalacją, wbudowanymi przepływami zarządzania incydentami, łącznikami i playbookami.

FortiAI Subscription Service

Asystent AI generatywnego zintegrowany z FortiAnalyzer do dochodzenia w sprawie incydentów, reagowania i analizy zagrożeń. Interpretuje zdarzenia bezpieczeństwa, generuje podsumowania, identyfikuje potencjalny wpływ i proponuje działania naprawcze.

OT Security Service

Zaawansowana analityka OT, raporty ryzyka i zgodności, obsługa zdarzeń OT oraz reguły korelacji dla przypadków użycia w środowiskach technologii operacyjnych.

Attack Surface Security Rating and Compliance Service

Pomaga zespołom bezpieczeństwa projektować, wdrażać i utrzymywać poziom zabezpieczeń. Dostarcza praktyczne rekomendacje konfiguracyjne oraz kluczowe wskaźniki wydajności i ryzyka.

Specyfikacja - urządzenia FortiAnalyzer (seria G)

Parametr FAZ-150G FAZ-300G FAZ-810G FAZ-1000G FAZ-3100G FAZ-3510G FAZ-3750G
Wydajność
GB/dzień logów 25 100 200 660 3 000 5 000 8 300
Wydajność analityczna (log/sek)* 500 2 000 4 000 20 000 42 000 60 000 100 000
Wydajność kolektora (log/sek)* 750 3 000 6 000 30 000 60 000 90 000 150 000
Urządzenia/VDOM (max) 50 180 800 2 000 4 000 10 000 10 000
Maks. dni analityki** 90 50 50 60 30 35 60
Hardware
Forma Desktop 1RU 1RU 2RU 3RU 4RU 4RU
Pamięć masowa (RAW) 4 TB 8 TB 16 TB 32 TB 64 TB + NVMe 96 TB + NVMe 384 TB + 60 TB NVMe
Użyteczna pamięć (po RAID) 2 TB 4 TB 8 TB 24 TB 56 TB 84 TB 305 TB
Zasilacze redundantne hot-swap - opcja opcja
TPM Gen2 Gen2
Zużycie energii (śr./max) 36/43 W 90/99 W 115/150 W 251/302 W 395/510 W 983/1278 W 1134/1474 W

* Wydajność podtrzymywana - maksymalne stałe tempo logów przez min. 48 godzin bez degradacji bazy SQL i wydajności systemu. ** Maks. liczba dni przy ciągłym odbieraniu logów z wydajnością podtrzymywaną - wzrasta gdy średnie tempo jest niższe.

Specyfikacja - FortiAnalyzer Virtual Appliances

Parametr FAZ-VM-GB1 FAZ-VM-GB5 FAZ-VM-GB25 FAZ-VM-GB100 FAZ-VM-GB500 FAZ-VM-GB2000
Pojemność
GB/dzień logów (upgrade)* +1 +5 +25 +100 +500 +2000
Urządzenia/VDOM (max) 10 000 (wszystkie SKU)
Wymagania VM
vCPU (min/max) 4 / bez limitu
Interfejsy sieciowe (min/max) 1 / 12 (od 6.4.3+)
Pamięć RAM (min/max) 16 GB / bez limitu (64-bit)

* W trybie Kolektora - bez limitu GB/dzień. Licencje VM-S subskrypcyjne łączą SKU VM, FortiCare Premium, IOC, Security Automation Service i Outbreak Detection w jednym SKU. Aktualną listę obsługiwanych platform wirtualizacji znajdziesz na docs.fortinet.com.

Modele wdrożenia

On-premises i wirtualne

Appliance G Series - siedem modeli sprzętowych od desktop FAZ-150G (25 GB/dzień, 50 urządzeń) do 4RU FAZ-3750G (8300 GB/dzień, 10 000 urządzeń). Modele od 810G wzwyż wyposażone w wymienne dyski twarde i RAID sprzętowy z hot-swap.
FortiAnalyzer-VM - wirtualny odpowiednik urządzenia fizycznego. Dostępny w modelu subskrypcyjnym (VM-S, SKU nakładalne 5/50/500 GB/dzień) i wieczystym. Wszystkie SKU VM obsługują do 10 000 urządzeń/VDOM. Minimalne wymagania: 4 vCPU, 16 GB RAM.
Tryb Kolektora i Analizatora - wdrożenie wielu instancji w dwóch trybach rozdziela zadania przyjmowania logów od ich analizy, co poprawia ogólną wydajność przy dużych wolumenach. W trybie Kolektora brak limitu GB/dzień.

Chmura i usługi

FortiAnalyzer Cloud (PaaS) - chmurowe scentralizowane zarządzanie logami, analityka i raportowanie dla FortiGate NGFW i SD-WAN. Dostęp przez portal FortiCloud SSO. Subskrypcje od 5 do 500 GB/dzień z FortiCare Premium, IOC i Security Automation Service w cenie.
Backup do chmury publicznej - roczna subskrypcja usługi łącznika magazynu FortiAnalyzer umożliwia transfer do 10 TB danych do chmury publicznej.
SOCaaS Monitoring and Management Service - usługa monitorowania i zarządzania SOC realizowana przez ekspertów Fortinet w trybie 24×7. Dostępna dla wszystkich modeli appliance i jako subskrypcja chmurowa.

Wymagania wdrożeniowe. FortiAnalyzer przyjmuje logi z urządzeń Fortinet natywnie oraz z systemów zewnętrznych przez syslog, API i format CEF. Centralne logowanie i raportowanie z FortiClient wymaga FortiAnalyzer jako wymagania systemowego. Wersja VM wymaga minimum 4 vCPU i 16 GB RAM; obsługiwane platformy wirtualizacyjne wymienione są w informacjach o wydaniu na docs.fortinet.com.

Klaster HA wymaga co najmniej dwóch instancji (aktywna + pasywna) - do 4 węzłów łącznie. FortiAnalyzer zaprojektowano jako uzupełnienie istniejących rozwiązań SIEM klienta - przekazywanie logów do zewnętrznych systemów SIEM/syslog/CEF jest wbudowaną funkcją, nie wymaga dodatkowych licencji.

Uzupełnij ochronę

FortiManager

Centralne zarządzanie urządzeniami Fortinet. Integracja z FortiAnalyzer rozszerza widoczność analityczną i raportowanie - FortiManager stanowi punkt wymuszania automatycznej odpowiedzi.

FortiGate NGFW

Podstawowe źródło logów sieciowych dla FortiAnalyzer. FortiAnalyzer Cloud obejmuje wszystkie typy logów FortiGate. FortiGate jest punktem wymuszania automatycznej odpowiedzi wyzwalanej przez playbooki.

FortiClient / FortiEDR

Telemetria urządzeń końcowych zasilająca analitykę FortiAnalyzer. FortiEDR jest jednym z kluczowych punktów integracji XDR - korelacja zdarzeń z urządzeń końcowych z ruchem sieciowym.

FortiSIEM

FortiAnalyzer może współpracować z istniejącym rozwiązaniem SIEM klienta przez przekazywanie logów. Zaprojektowany jako uzupełnienie - nie wymaga zastąpienia działającego SIEM.

Umów demonstrację FortiAnalyzer

Pokażemy repozytorium danych, SIEM, playbooki SOAR i asystenta FortiAI w jednej konsoli

Umów demo
Fortinet - FortiAnalyzer

Fortinet - FortiAnalyzer

Zwiększ widoczność i skróć czas reakcji na incydenty dzięki FortiAnalyzer - rozwiązaniu łączącemu SIEM, SOAR oraz analitykę danych w jednym systemie. Idealny dla SOC i zespołów bezpieczeństwa wymagających pełnej kontroli nad infrastrukturą.

Wycena indywidualna
Zobacz więcej
Fortinet - FortiClient

Fortinet - FortiClient

FortiClient to zaawansowany agent endpoint security, który łączy ochronę urządzeń, dostęp Zero Trust (ZTNA) oraz VPN w jednej platformie. Zapewnia pełną widoczność endpointów i automatyczną reakcję na zagrożenia w ramach Fortinet Security Fabric.

Wycena indywidualna
Zobacz więcej
Fortinet - FortiManager

Fortinet - FortiManager

Platforma centralnego zarządzania siecią Fortinet. Zero-touch dla SD-Branch, wielodomenowość dla MSSP i wbudowany asystent AI FortiAI-Assist.

Wycena indywidualna
Zobacz więcej