Fortinet 最近宣布推出新的生成式 AI 助手 Fortinet Advisor。 它无缝集成到包含 40 多个 Fortinet 相关解决方案的产品组合中。 。 经过十多年的创新发展,人工智能是Fortinet Security Fabric安全平台和FortiGuard Labs威胁情报和安全服务的核心驱动力。 生成式人工智能在产品中的广泛应用是 Fortinet 的又一创新举措,旨在更有效地保护用户并确保持续稳健的运营。 Fortinet Advisor 的第一个版本旨在为安全运营 (SecOps) 团队提供技术支持和指导,以加速威胁调查和修复。
请小心。 安全团队通常面临两个严峻的挑战。
如今,大多数安全团队普遍面临两个严峻的挑战。
主要挑战是大量的安全警告。 安全专业人员花费大量时间和精力来识别威胁、确定优先级、调查和补救威胁,这让已经因行业技能短缺而受到限制的安全团队不堪重负。 对有效数据收集和分析的限制,以快速了解关键威胁特征、攻击者概况或所采用的攻击方法和策略。 因此,在攻击者提供关键有效负载并造成损害之前,他们无法制定和执行完整的威胁响应。 和恢复计划。
第二,使用合法凭证、设备或服务进行恶意目的的安全检测。正在增加。 。 不不断涌现的新攻击技术强化了多步攻击过程的使用。 孤立运行的传统安全工具很难有效地识别和检测威胁,因为它们不能协同工作或像集成系统那样协同工作,并且不能提供威胁的全面视图。
解决方案!生成式人工智能是网络安全操作的新宠
从计划任务到自动化运营、AI运营等等,安全运营不断推动着人们不断前进,解决挑战。 用于威胁检测的人工智能技术极大地增强了已部署安全系统的威胁识别能力,但主要以“黑匣子”方式在幕后运行。 此外,安全团队必须处理大量事件和数据,以充分了解威胁形势并应用更先进的威胁分析和响应策略。 在 SecOps 环境中,这项任务变得更加困难。
生成式AI利用自然语言交互技术,显着提升安全运营效率。 十多年来,Fortinet始终专注于AI创新与发展的前沿。 最新的 Fortinet Advisor 使用全方位的机器学习和深度学习技术来构建、训练和应用生成式 AI 系统,帮助世界各地的用户从容应对不断变化的威胁形势和安全挑战,我们的目标是帮助您做到这一点。 。
如今,Fortinet 覆盖超过 10 亿个互连节点,并利用最新的 AI 技术支持警报,我们开发了针对恶意软件的人工神经网络检测。 经过验证的 Tensor Flow 引擎等产品与 Fortinet 40 多个网络和安全解决方案产品线紧密集成,为 Fortinet 广泛的解决方案提供了强有力的支持。
Fortinet Advisor 来了!关键应用场景有哪些?
目前,Fortinet Advisor 正在加速安全运营 (SecOps) 团队,在日常处理繁重的安全任务中发挥着关键作用。
首先,Advisor 能够深入分析安全事件,让您能够快速分析警报并在几秒钟内创建易于理解的事件摘要,涵盖威胁的背景及其潜在的负面影响
同时,凭借支持复杂威胁调查查询的能力,Fortinet Advisor 接受自然语言输入问题,快速生成查询结果,并提供响应性操作和富有成效的建议。帮助安全分析师加快威胁调查速度。 您还可以提供威胁补救计划建议,帮助您的团队快速响应威胁。还可以根据分析师的实时反馈进一步调整建议的响应计划。
此外,Fortinet Advisor 的扩展威胁响应手册已可用。复杂的数据库 Fortinet 提供有关威胁响应剧本模板和完整剧本的指导,您还可以构建 text-align: justify;”>Fortinet Advisor。核心:提高运营效率
Fortinet Advisors 目前支持 Fortinet 的安全信息和事件管理解决方案 FortiSIEM,并无缝集成到 Fortinet 中。 安全编排、自动化和响应解决方案 FortiSOAR。 同时,Fortinet Advisor 也得到 Fortinet AI 和产品专家的不断更新和优化。 Fortinet 专家定期用最新的威胁信息更新 AI 助手的知识库,以优化用户交互和查询结果。
借助 Fortinet 安全运营解决方案,用户可以将识别和阻止威胁所需的时间从 20 多天缩短到 1 天。现在您可以缩短它。 将调查和修复威胁的时间从超过 18 小时缩短至不到 15 分钟。 借助上下文感知事件分析、补救指南和威胁响应手册模板,Fortinet Advisor 在几秒钟内以自然语言提供关键信息,帮助 SecOps 团队进一步减少平均威胁检测和响应时间,并提高组织绩效。总体风险态势。
企业战略小组高级分析师兼高级研究员 Jon Oltsik 说道。 “人工智能使安全团队变得更加智能和高效。”凭借多年根深蒂固的人工智能创新和深厚的威胁领域专业知识,Fortinet Advisors 优化了业务运营并帮助加强了防御能力。 对于面临以下问题的组织来说,这种好处尤其明显: 挑战网络安全技能差距。 ”
Fortinet SecOps 安全运营产品组合是 Fortinet 网络安全平台、Fortinet 安全结构的核心组件。这种紧密集成的架构使组织能够利用人工智能和先进技术实施反应式安全 Fortinet 安全运营解决方案分析以快速从主动安全态势转变为主动安全态势。 在链的早期准确识别复杂威胁,并在 Fortinet 安全结构中自动执行威胁响应操作。
评论前必须登录!
注册