Общее описание
FortiAnalyzer — платформа Security Operations «под ключ», собирающая, нормализующая и обогащающая телеметрию из сетей, конечных точек и облачных сред. С помощью AI/ML‑аналитики формируются готовые дашборды для IoT, SOC, электронной почты и уязвимостей конечных точек. Встроенные возможности Threat Intelligence, SIEM и SOAR, а также ежемесячные пакеты автоматизации SOC, усиленные генеративным AI‑ассистентом (FortiAI), позволяют быстрее обнаруживать, реагировать и повышать эффективность защиты из единого интерфейса. Платформа доступна в виде аппаратных устройств, виртуальных машин и облачного сервиса.
Ключевые возможности
Единый Security Data Lake
- Централизованный сбор журналов и телеметрии из продуктов Fortinet и сторонних систем.
- Повышенная видимость ускоряет обнаружение угроз в сетях, конечных точках, приложениях и облаке и ускоряет реагирование.
- Поддержка разных методов ingest‑а: syslog, API, сервис ingest‑а тревог, агент‑базированная пересылка через FortiClient.
- Масштабируемое хранилище журналов с ролевым контролем доступа и политиками удержания для соответствия требованиям комплаенса.
Поддержка SecOps «под ключ»
- Консолидация функций SOC, SIEM и SOAR в одной платформе «plug‑and‑play».
- Подходит как для локальных, так и для облачных сред, устраняя необходимость в множестве отдельных инструментов.
Продвинутая аналитика и корреляция
- Встроенная аналитика и корреляция событий между компонентами Security Fabric.
- Автоматические playbook‑ы и обработчики событий сокращают время реакции и снижают ручной труд.
Реальная Threat Intelligence
- Интеграция с FortiGuard Labs: актуальные индикаторы компрометации (IoC), оповещения о вспышках, автоматическое обновление.
Автоматизация и кастомные отчёты
- Поддержка автоматизированных рабочих процессов для обработки тревог, создания тикетов и уведомлений.
- Встроенные и пользовательские дашборды, отчёты о комплаенсе (PCI‑DSS, HIPAA и др.) для технической и управленческой аудиторий.
Готовые пакеты контента для SOC
- Ежемесячные пакеты от FortiGuard Labs: парсеры журналов, отчёты, правила корреляции, обработчики событий и автоматические playbook‑ы.
- Позволяют быстро подключать новые источники журналов, обнаруживать новые угрозы и выполнять требования комплаенса без масштабных ручных настроек.
Генеративный AI‑ассистент (FortiAI)
- Встроенный чат‑бот, понимающий естественный язык, помогает анализировать журналы, подводить итоги инцидентов и формулировать запросы без знания сложных языков запросов.
- Предоставляет контекстно‑обоснованные инсайты, ускоряет расследования и снижает время на ручную корреляцию данных.
Extended Detection and Response (XDR)
- Интеграция с FortiEDR, FortiNDR, FortiDeceptor, FortiCNAPP, FortiDLP.
- Корреляция данных между различными слоями защиты для единой видимости, раннего обнаружения и быстрого реагирования.
- Автоматические реакции через FortiGate, FortiManager, FortiMail, FortiEDR, FortiAuthenticator и FortiCNAPP (изоляция, политики, ремедиация).
Высокая доступность и масштабируемая архитектура
- Гибкие варианты развертывания – физический аплайнс, виртуальная аплайнс (приватные/публичные облака) и облачный сервис.
- HA (High Availability) – актив‑пасивный кластер до 4 узлов, автоматическое переключение при отказе.
- Fabric – два режима — Supervisor и Member, позволяющие просматривать устройства, ADOM‑ы, журналы и инциденты во всех членах Fabric.
- Collector / Analyzer – в режиме Collector журнал пересылается к Analyzer и архивируется, разгружая Analyzer.
- Пересылка журналов – возможность отправлять данные между FortiAnalyzer‑ами, к syslog/CEF‑серверу, при этом локальная копия сохраняется согласно политикам удержания.
Облачные сервисы
FortiAnalyzer Cloud
- PaaS‑решение для централизованного лог‑менеджмента, аналитики и отчётности (NGFW, SD‑WAN).
- Реальное время, масштабируемые отчёты, единый портал FortiCloud SSO.
Виртуальные предложения
- FortiAnalyzer VM Subscription – один SKU, включающий VM‑продукт, FortiCare, FortiGuard IoC, Outbreak Detection, SOC Automation. Доступны лицензии — 5 GB/день, 50 GB/день, 500 GB/день, 1 TB/день, 2 TB/день.
- FortiAnalyzer VM (perpetual) – бессрочная лицензия с a‑la‑carte техподдержкой и подписками. Поддерживаются различные гипервизоры (см. документацию).



