Огляд продукту
FortiAnalyzer – це платформа Security Operations «під ключ», яка збирає, нормалізує та збагачує телеметрію з мереж, кінцевих точок і хмарних середовищ. За допомогою AI/ML‑аналітики створюються готові дашборди для IoT, SOC, електронної пошти та вразливостей кінцевих точок. Вбудована розвідка загроз, SIEM і SOAR, а також щомісячні пакети автоматизації SOC, підсилені генеративним AI‑асистентом (FortiAI), дозволяють швидше виявляти, реагувати та підвищувати ефективність безпеки з одного інтерфейсу. Платформа доступна у вигляді апаратних пристроїв, віртуальних машин та хмарного сервісу.
Ключові можливості
Єдиний Security Data Lake
- Централізоване збирання журналів та телеметрії з продуктів Fortinet та сторонніх систем.
- Підвищена видимість дозволяє швидше виявляти загрози у мережах, кінцевих точках, додатках і хмарі та пришвидшує реагування.
- Підтримка різних методів інжесту: syslog, API, служба інжесту тривог, агент‑базоване пересилання через FortiClient.
- Масштабоване сховище журналів з рол‑базованим доступом та політиками зберігання для виконання вимог комплаєнсу.
Підтримка безпеки операцій (SecOps)
- Консолідація функцій SOC, SIEM і SOAR у єдиній платформі «plug‑and‑play».
- Підходить як для локальних, так і для хмарних середовищ, усуваючи потребу в багатьох окремих інструментах.
Розширена аналітика та кореляція
- Вбудована аналітика та кореляція подій між компонентами Security Fabric.
- Автоматичні playbook‑и та обробники подій скорочують час реакції та зменшують ручну працю.
Реальна розвідка загроз (Threat Intelligence)
- Інтеграція з FortiGuard Labs: актуальні індикатори компрометації (IoC), сповіщення про спалахи, автоматичне оновлення.
Автоматизація та кастомізовані звіти
- Підтримка автоматизованих робочих процесів для обробки тривог, створення тикетів і сповіщень.
- Вбудовані та користувацькі дашборди, звіти про комплаєнс (PCI‑DSS, HIPAA тощо) для технічних і керівних аудиторій.
Попередньо підготовлені пакети контенту для SOC
- Щомісячні пакети від FortiGuard Labs: парсери журналів, звіти, правила кореляції, обробники подій і автоматичні playbook‑и.
- Дозволяють швидко підключати нові джерела журналів, виявляти нові загрози та відповідати вимогам комплаєнсу без великого ручного налаштування.
Генеративний AI‑асистент (FortiAI)
- Вбудований чат‑бот, який розуміє природну мову, допомагає аналізувати журнали, підсумовувати інциденти та формулювати запити без знань складних мов запитів.
- Надає контекстуально обґрунтовані інсайти, прискорює розслідування та знижує час на ручну кореляцію даних.
Розширене виявлення та реагування (XDR)
- Інтеграція з FortiEDR, FortiNDR, FortiDeceptor, FortiCNAPP, FortiDLP.
- Кореляція даних між різними шаріями безпеки для уніфікованої видимості, раннього виявлення і швидкого реагування.
- Автоматичні реакції через FortiGate, FortiManager, FortiMail, FortiEDR, FortiAuthenticator та FortiCNAPP (контейнеризація, політики, ремедіація).
Висока доступність та масштабована архітектура
- Гнучкі варіанти розгортання: фізичний апарат, віртуальна аплікація (приватна/публічна хмара) та хмарний сервіс.
- HA (High Availability): актив‑пасивний кластер до 4 вузлів, автоматичне переключення у разі збою.
- Fabric: два режими – Supervisor і Member, що дозволяє переглядати пристрої, ADOM‑и, журнали та інциденти у всіх членах Fabric.
- Collector / Analyzer: режим Collector пересилає журнали до Analyzer та архівує їх, знижуючи навантаження на Analyzer.
- Пересилання журналів: можливість пересилати дані між FortiAnalyzer‑ами, до syslog/CEF‑серверів, залишаючи локальну копію згідно політик зберігання.
Хмарні сервіси
FortiAnalyzer Cloud
- PaaS‑рішення для централізованого лог‑менеджменту, аналітики та звітності (NGFW, SD‑WAN).
- Реальний час, масштабовані звіти, єдиний портал FortiCloud SSO.
Віртуальні пропозиції
- FortiAnalyzer VM Subscription – один SKU, що включає в себе VM‑продукт, FortiCare, FortiGuard IoC, Outbreak Detection, SOC Automation. Доступні ліцензії на 5 GB/день, 50 GB/день, 500 GB/день, 1 TB/день, 2 TB/день.
- FortiAnalyzer VM (perpetual) – постійна ліцензія з a‑la‑carte техпідтримкою та підписками. Підтримуються різні гіпервізори (див. документацію).



