fbpx

Fortinet realizeaza integrarea solutiilor NOC-SOC pentru automatizarea proceselor IT


Recent, in cadrul RSA Conference 2018, Fortinet a anuntat lansarea primei solutii integrate de securitate, care coreleaza Network Operations Center (NOC) si Security Operations Center (SOC), realizand o punte de legatura intre fluxurile de lucru, analize si raspunsul automatizat, pentru a furniza un nivel superior de functionalitate si securitate a proceselor.

 

Bazandu-se pe arhitectura Fortinet Security Fabric, Fortinet a combinat cele mai recente capabilitati ale solutiilor FortiManager 6.0, FortiAnalyzer 6.0 si FortiSIEM5.0 pentru a oferi o solutie unica de management si de analiza NOC-SOC.

  • Abordarea integrata NOC-SOC permite o vizibilitate imbunatatita a operatiunilor de securitate printr-o vizualizare grafica a topologiei Fabric Security si extensii in ambele medii private si publice, cu obiecte de politica dinamica.
  • Noua functie de evaluare a securitatii combina analizele de la FortiGate, FortiAnalyzer si FortiManager cu servicii de inteligenta furnizate de FortiGuard, pentru a oferi companiilor o postura de securitate cuantificabila. Evaluarea include norme extinse de audit, evaluarea riscurilor si benchmarking-ul din industrie cu audit personalizat, bazat pe medii de retea.
  • Noile capabilitatile de urmarire puse la dispozitie prin Incident Response (IR) permit utilizatorilor sa automatizeze raspunsurile fie bazandu-se pe factori predefiniti de declansare (evenimente de sistem, avertizari privind amenintarile, statutul utilizatorilor si al dispozitivelor), fie prin integrarea directa cu ServiceNow IT Service Management (ITSM).

Potrivit unui studiu recent privind securitatea fortei de munca in domeniul securitatii informatiilor (Global Information Security Workforce Study), deficitul de resurse in domeniul securitatii informatice se estimeaza ca va ajunge la 1,8 milioane specialisti pana in 2022. 66% dintre respondenti au raportat ca nu au suficienti angajati cu expertiza corespunzatoare pentru a face fata amenintarilor actuale. In paralel, mediul IT devine tot mai complex. Apar tot mai multe aplicatii, implementarile sunt tot mai eterogene, iar mediile tot mai diverse, de la centre de date pana la cloud-uri publice. In combinatie cu insuficienta specialistilor,  complexitatea acestor medii necesita o noua abordare a managementului securitatii.

Integrarea disciplinelor de securitate – nu doar a unor simple produse – permite un nivel mai ridicat de vizibilitate, control si management operational. Noua solutie NOC-SOC de la Fortinet combina cele mai recente capabilitati ale FortiManager, FortiAnalyzer si FortiSIEM, care colaboreaza in contextul operational al NOC, cum ar fi statutul dispozitivelor, performanta retelei si disponibilitatea aplicatiilor, cu informatiile de securitate SOC, inclusiv date legate de identificarea incalcarilor de securitate, stoparea extragerii de date si devoalarea gazdelor compromise.

Conjunctia si suprapunerea dintre operatiuni si securitate este esentiala pentru pozitionarea defensiva si gestionarea riscurilor in mediile de business dinamice actuale. Noile caracteristici si capabilitati din Fortinet Security Fabric care ofera functionalitate integrata NOC si SOC includ:

  • Management centralizat NOC-SOC: ultima versiune a FortiManager, managementul centralizat al securitatii Fortinet, gestioneaza in mod nativ FortiAnalyzer, incorporand toate datele, analiza, controlul si perspectiva intr-o singura vizualizare a operatiunilor NOC si SOC.
  • Vizibilitate completa asupra securitatii si a operatiunilor: FortiSIEM reuneste contextul operational al unei baze de date complete de gestionare a configuratiei (CMDB), incluzand date exacte, actualizate, legate de active, totodata cautand in mod proactiv si adaugand noi active pe masura ce acestea apar online. Echipele de securitate beneficiaza de asemenea de o topologie Fabric in FortiManager si FortiAnalyzer, afisand grafic o harta a activelor curente, a starii lor si a amenintarilor la adresa securitatii. Aceasta viziune consolidata a operatiunilor si securitatii NOC-SOC deblocheaza automatizarea si permite echipelor de securitate sa actioneze mai repede si mai eficient.
  • Evaluari cuantificabile privind starea de securitate: Caracteristica Security Rating ajuta la evaluarea elementelor cuprinse in Fabric Security pentru a cuantifica punerea in aplicare a celor mai bune practici de securitate, cu sugestii privind modalitatile de imbunatatire a operatiunilor in cadrul NOC si SOC. In plus, FortiAnalyzer urmareste evaluarile de securitate de-a lungul timpului pentru a indica tendintele si pentru a dovedi rentabilitatea investitiilor in diverse initiative de securitate, asigurand in acelasi timp o comparatie competitiva si contextuala a statusului de securitate.

    Automatizarea cu ServiceNow: Ca partener Fabric-Ready, ServiceNow este integrat in fluxurile de lucru bazate pe NOC-SOC pentru a alimenta resursele operationale. Incidentele de securitate create in FortiAnalyzer sau FortiSIEM, cu dovezi adecvate si date forensice care sunt transmise automat serviciului ServiceNow Security Incident Response. Analistii care lucreaza de pe platforma ServiceNow pot decide modul de rezolvare a incidentului si pot alege dintr-un catalog de raspunsuri. Raspunsurile care necesita modificari ale configuratiei dispozitivului sunt implementate automat prin FortiManager, inchizand astfel bucla si coreland perfect echipajele de securitate si cele operationale.

John Maddison, prim-vicepresedinte, produse si solutii in cadrul Fortinet, afirma: „Atat echipele de securitate, cat si cele IT au diverse limitari de resurse, dar volumul de munca si rata amenintarilor cibernetice continua sa creasca, atat ca volum, cat si ca nivel de complexitate. Deoarece industria se confrunta cu un deficit de talente cibernetice, iar eficienta operationala si eficacitatea securitatii sunt esentiale pentru orice business digital, se impune o noua abordare, care sa coreleze vizibilitatea si controlul in NOC, cu fluxurile de lucru si raspunsurile automatizate in SOC. Fortinet introduce o solutie customizata NOC-SOC care face legatura intre disciplinele IT pentru a obtine un raspuns de securitate mai vast si automatizat.

Acest nivel al managementului si al automatizarii depaseste functiile traditionale, permitand fiecarei echipe sa functioneze cu avantajul perspectivei celuilalt. In acest nou model, o data ce o amenintare este identificata, echipele SOC au o vizualizare in timp real asupra tuturor bunurilor, a starii lor actuale si a celor care le detin, permitandu-le sa inteleaga imediat scopul amenintarii si sa orchereze automat actiunile de remediere a daunelor.

Comunicatul oficial este disponibil aici.

Fortinet
Fortinet

Premiatele sisteme de securitate FortiNet si serviciile de subscriptii asociate acestora protejeaza retelele a peste 270.000 de clienti din intreaga lumea – incluzand cele mai mari firme de telecomunicatii, furnizori de servicii si companii, indiferent de marimea acestora. Fortinet a fost ... Citeşte mai mult »

Vedeti de asemenea

Cautati informatii