FortiSIEM FSM-500G — потужне рішення для уніфікованого управління подіями та ризиками в сучасних мережах, що дозволяє отримати повну картину безпеки та доступності цифрових сервісів організації.
Основні можливості:
Єдина аналітика NOC і SOC: інтегрує дані з логів, метрик продуктивності, SNMP, сповіщень про безпеку та змін конфігурацій, забезпечуючи централізоване управління подіями.
Машинне навчання та UEBA: виявлення аномальної поведінки користувачів і пристроїв без складних правил. Дозволяє виявляти внутрішні загрози та потенційні атаки до їх реалізації.
Оцінка ризику користувачів і пристроїв: об’єднує дані про користувачів та пристрої для розрахунку ризиків, відображених на єдиному дашборді.
Розподілена кореляція подій у реальному часі: патентований механізм для обробки складних подій із високою швидкістю та точністю.
Автоматичне виявлення інфраструктури та додатків: інтелектуальний движок CMDB оновлює дані про фізичні та віртуальні ресурси в хмарі та локально.
Динамічна ідентифікація користувачів: поєднує мережеву та користувацьку ідентичність, включно з геолокацією, для точного аналізу та розслідувань.
Гнучкий і швидкий парсинг логів: XML-мова парсингу подій забезпечує високу швидкість обробки (10K EPS на вузол) і простоту налаштування.
Моніторинг доступності та продуктивності: відстеження стану пристроїв, сервісів та додатків, включно з віртуалізацією та VoIP, з можливістю налаштування SLA та моделювання доступності сервісів.
Автоматичне реагування на інциденти: виконання вбудованих скриптів для усунення загроз на пристроях Fortinet, Cisco, Palo Alto, Windows та Linux.
Інтеграція з Threat Intelligence: підтримка FortiGuard, IOC та сторонніх джерел TI для швидкого виявлення та усунення загроз.
Підтримка мультиоренди та масштабованості: централізоване управління багатьма фізичними та логічними доменами з окремими правилами та дашбордами.
Гнучка архітектура розгортання: доступно як віртуальний або фізичний пристрій; підтримка масштабування аналітики та збору даних через додавання Collector та Worker вузлів.