de.wedoany.com-Bericht: Fortinet hat FortiSOC vorgestellt, eine cloudbasierte Plattform für Sicherheitsbetriebszentren, die sechs Kernfunktionen – Security Information and Event Management (SIEM), Security Orchestration, Automation and Response (SOAR), Bedrohungsinformationen, Identity Threat Detection and Response (ITDR), User and Entity Behavior Analytics (UEBA), Fallmanagement sowie KI-gesteuerte Workflows – in einem einzigen Software-as-a-Service (SaaS)-Erlebnis vereint. Die Plattform zielt darauf ab, diese Fähigkeiten über eine einheitliche Betriebsumgebung zu verwalten und Unternehmen dabei zu helfen, den Betriebsdruck durch steigende Alarmmengen, erweiterte Angriffsflächen und fragmentierte Sicherheits-Infrastruktur zu bewältigen.
Michael Xie, Gründer, Präsident und Chief Technology Officer von Fortinet, erklärte, dass FortiSOC Sicherheitsteams jeder Größe eine vereinfachte Möglichkeit biete, die erforderlichen Fähigkeiten eines Sicherheitsbetriebszentrums über eine einheitliche cloudbasierte Plattform zu betreiben. Die Plattform integriert KI, Workflows und bewährte Verfahren aus dem eigenen globalen Sicherheitsbetriebszentrum von Fortinet, um Kunden bei der Automatisierung von Bedrohungserkennungs- und Reaktionsprozessen zu unterstützen und gleichzeitig die Betriebskomplexität zu reduzieren. FortiSOC wird über ein einheitliches Abonnementmodell bereitgestellt und soll Tools, Workflows und Reaktionsfähigkeiten in einer einzigen Plattform vereinen, um Betriebssilos zu beseitigen.
Die Plattform integriert FortiAI-Assist, das Unternehmens-Telemetriedaten und Bedrohungsinformationen von FortiGuard Labs nutzt, um eine autonome Alarmuntersuchung, domänenübergreifende Korrelation von Identitäten und Assets, Unterstützung bei der Bedrohungssuche, KI-generierte Playbooks und koordinierte Reaktionsmaßnahmen unter Aufsicht von Analysten zu ermöglichen. Laut Fortinet kann das System Aktionen über das Model Context Protocol koordinieren und die Zusammenarbeit zwischen Sicherheits-, IT- und Geschäftsinteressengruppen fördern. Die Plattformarchitektur unterstützt zudem die native Integration in das gesamte Fortinet Security Fabric-Ökosystem sowie Tausende von Drittanbieter-Konnektoren, wodurch Erkennungs- und Reaktionsaktivitäten über Sicherheits-, IT- und Geschäftssysteme hinweg automatisiert und manuelle Eingriffe reduziert werden.
Diese Einführung spiegelt den Wandel der Cybersicherheitsbranche von isolierten Sicherheitstools hin zu integrierten Sicherheitsbetriebsplattformen wider. Traditionell waren Sicherheitsbetriebsteams auf separate Produkte für Überwachung, Untersuchung, Bedrohungsinformationen, Orchestrierung und Incident Response angewiesen, was zu Betriebssilos und Verwaltungsaufwand führte. FortiSOC ermöglicht es Analysten, den gesamten Prozess von der Alarmklassifizierung bis zur Untersuchung und Reaktion durchzuführen, ohne zwischen mehreren Oberflächen wechseln zu müssen. Die Plattform kann an Organisationen mit unterschiedlichem Reifegrad im Sicherheitsbetrieb angepasst werden: Kleinere Teams können grundlegende Überwachungs- und Erkennungsfähigkeiten aufbauen, während größere Unternehmen erweiterte Automatisierung, umfassende Ereigniskorrelation und KI-gestützte Untersuchungen einsetzen können.
Fortinet betont drei betriebliche Vorteile der Plattform: Erstens vereint die einheitliche SaaS-Plattform mehrere Sicherheitsbetriebsfunktionen unter einem einzigen Verwaltungsrahmen. Zweitens vereinfacht das einheitliche Abonnementmodell die Beschaffung und Ressourcenzuweisung. Drittens sind die integrierten Bedrohungsinformationen, Erkennungsinhalte und Playbooks aus dem globalen SOC-Betrieb von Fortinet sofort nach der Bereitstellung nutzbar. FortiSOC erweitert das bestehende Sicherheitsbetriebsportfolio von Fortinet (einschließlich FortiAnalyzer, FortiSIEM und FortiSOAR), ersetzt diese Produkte jedoch nicht, sondern vereinheitlicht und verbessert deren Fähigkeiten für Kunden, die eine cloudnative SOC-Plattform suchen. Fortinet gab an, dass diese Produkte weiterhin verbessert und verfügbar bleiben.
Michelle Abraham, Senior Research Director für Sicherheit und Vertrauen bei IDC, wies darauf hin, dass IDC-Forschung zeige, dass Organisationen zunehmend Analysten-Workflows, Untersuchungserfahrungen und cloudbasierten Sicherheitsbetrieb priorisieren, um die Transparenz zu verbessern, Prozesse zu vereinfachen und Reaktionen zu beschleunigen. Sie ist der Ansicht, dass FortiSOC auf dem etablierten Sicherheitsbetriebsportfolio von Fortinet aufbaut und ausgereifte Technologien in einer einheitlichen SaaS-Plattform integriert, die sowohl grundlegende als auch fortgeschrittene SOC-Anwendungsfälle unterstützt. In Zukunft plant Fortinet, die KI-gesteuerten Sicherheitsbetriebsfunktionen in seinem Plattformportfolio weiter auszubauen. Da Unternehmen ihre Cybersicherheitstools konsolidieren und die Betriebseffizienz steigern, wird die einheitliche SOC-Architektur voraussichtlich ein Schwerpunkt der Sicherheitsinvestitionen bleiben.
Dieser Artikel wurde von Wedoany übersetzt und bearbeitet. Bei jeglicher Zitierung oder Nutzung durch künstliche Intelligenz (KI) ist die Quellenangabe „Wedoany“ zwingend vorgeschrieben. Sollten Urheberrechtsverletzungen oder andere Probleme vorliegen, bitten wir Sie, uns unverzüglich zu benachrichtigen. Wir werden den entsprechenden Inhalt umgehend anpassen oder löschen.
E-Mail: news@wedoany.com









