توضیحات
همبستگی یکپارچه رویدادها و مدیریت ریسک برای شبکههای مدرن
پایداری و در دسترس بودن (Uptime) یک الزام اساسی برای کسبوکارهای دیجیتال امروزی است و کاربران نهایی اهمیتی نمیدهند که مشکل برنامههایشان مربوط به عملکرد (Performance) باشد یا امنیت. اینجاست که FortiSIEM وارد عمل میشود.
تحلیل یکپارچه NOC و SOC (ثبت اختراعشده)
Fortinet معماریای توسعه داده است که امکان جمعآوری و تحلیل یکپارچه دادهها از منابع متنوع اطلاعاتی از جمله لاگها، شاخصهای عملکرد، SNMP Trapها، هشدارهای امنیتی و تغییرات پیکربندی را فراهم میکند.
FortiSIEM در واقع تحلیلهایی را که بهطور سنتی در سیلوهای جداگانه — یعنی SOC و NOC — پایش میشدند، یکپارچه کرده و دیدی جامع از امنیت و دسترسپذیری کسبوکار ارائه میدهد.
هر قطعه اطلاعات به یک رویداد (Event) تبدیل میشود که ابتدا پردازش (Parse) شده و سپس به موتور تحلیل مبتنی بر رویداد ارسال میشود تا برای جستوجوهای بلادرنگ، قوانین، داشبوردها و کوئریهای موردی (Ad-hoc) مورد استفاده قرار گیرد.
یادگیری ماشین / تحلیل رفتار کاربر و موجودیت (UEBA)
FortiSIEM از یادگیری ماشین برای شناسایی رفتارهای غیرعادی کاربران و موجودیتها (UEBA) استفاده میکند، بدون اینکه مدیر سیستم نیاز به نوشتن قوانین پیچیده داشته باشد.
این راهکار به شناسایی تهدیدات داخلی و خارجی که ممکن است از دفاعهای سنتی عبور کنند کمک میکند. هشدارهای با دقت بالا (High Fidelity Alerts) امکان اولویتبندی تهدیداتی را که نیاز به رسیدگی فوری دارند فراهم میسازد.
امتیازدهی ریسک کاربر و دستگاه
FortiSIEM برای کاربران و دستگاهها امتیاز ریسک (Risk Score) ایجاد میکند که میتواند تحلیلهای UEBA و سایر بررسیها را تکمیل کند.
امتیازهای ریسک با ترکیب چندین داده مرتبط با کاربر و دستگاه محاسبه میشوند. این امتیازها در یک داشبورد یکپارچه ریسک موجودیت (Entity Risk Dashboard) نمایش داده میشوند.

قابلیتهای کلیدی FortiSIEM 500F
۱. جمعآوری و نرمالسازی لاگها
امکان دریافت و یکپارچهسازی لاگ از طیف گستردهای از تجهیزات و نرمافزارها از جمله فایروالها، سرورها، Endpointها، پایگاههای داده و سایر اجزای زیرساخت، بهگونهای که دادهها در قالبی استاندارد و قابل تحلیل در دسترس باشند.
۲. همبستهسازی رویدادها (Event Correlation)
تحلیل هوشمند و چندلایه لاگها برای کشف الگوهای مشکوک و شناسایی حملات پیشرفتهای که ممکن است در بررسی جداگانه هر لاگ قابل تشخیص نباشند.
۳. تشخیص پیشرفته تهدیدات
ترکیب تحلیل رفتاری، قوانین همبستگی و اطلاعات هوش تهدید (Threat Intelligence) بهمنظور شناسایی بدافزارها، نفوذها و فعالیتهای غیرمجاز در سریعترین زمان ممکن.
۴. مدیریت آسیبپذیریها
قابلیت اسکن شبکه برای شناسایی نقاط ضعف امنیتی و کمک به اولویتبندی اقدامات اصلاحی بر اساس سطح ریسک.
۵. پایش عملکرد (Performance Monitoring)
نظارت مستمر بر سلامت، کارایی و میزان دسترسپذیری شبکه، سرورها و برنامههای کاربردی برای جلوگیری از اختلال در سرویسها.
۶. گزارشدهی انطباق (Compliance Reporting)
ارائه گزارشهای خودکار و از پیش آماده برای استانداردها و الزامات مهمی مانند PCI DSS، HIPAA، GDPR و ISO 27001 بهمنظور تسهیل فرآیندهای ممیزی.
۷. پاسخگویی به حوادث (Incident Response)
امکان بررسی، تحلیل و مدیریت رخدادهای امنیتی بههمراه قابلیت خودکارسازی برخی اقدامات واکنشی جهت کاهش زمان پاسخ.
۸. مدیریت متمرکز و داشبوردهای قابل تنظیم
ارائه نمایی جامع از وضعیت امنیت و عملکرد سازمان از طریق داشبوردها و گزارشهای سفارشیسازیشده.
کاربردهای اصلی FortiSIEM 500F
- مراکز عملیات امنیت (SOC)
بهعنوان پلتفرم اصلی برای پایش مداوم، شناسایی تهدیدات و واکنش سریع توسط تیمهای امنیتی. - تضمین انطباق با مقررات
کمک به سازمانها در برآوردهسازی الزامات قانونی و استانداردهای امنیت اطلاعات. - تحلیل جرمشناسی دیجیتال (Forensics)
استفاده از لاگهای ذخیرهشده برای بررسی و تحلیل حوادث پس از وقوع. - مانیتورینگ یکپارچه زیرساخت IT
ایجاد دید همزمان نسبت به امنیت و عملکرد اجزای مختلف زیرساخت فناوری اطلاعات. - شناسایی تهدیدات داخلی
کشف رفتارهای مشکوک کاربران و سیستمها در داخل سازمان پیش از تبدیل شدن به بحران امنیتی.
| پردازنده (CPU) | Intel Xeon E3-1225V3 چهار هستهای / چهار ترد با فرکانس 3.20 گیگاهرتز |
|---|---|
| حافظه (RAM) | 16 گیگابایت DDR3 (2×8GB) |
| رابطهای شبکه | 4 پورت گیگابیت اترنت (GE) از نوع RJ45 |
| پورت کنسول | DB9 |
| پورتهای USB | 2× USB 2.0 و 2× USB 3.0 |
| ظرفیت ذخیرهسازی | 3 ترابایت (1×3TB) |
| فضای قابل استفاده برای ذخیره رویداد | ندارد |
| شاخص عملکرد (Performance Benchmark) | 5,000 EPS، پشتیبانی از 500 SNMP، تعداد 200 WMI برای Performance و 100 WMI برای Logs |
| ابعاد | 43 × 437 × 503 میلیمتر (1.7 × 17.2 × 19.8 اینچ) |
| وزن | 14 کیلوگرم (31 پوند) |
| منبع تغذیه AC | 100 تا 240 ولت AC، فرکانس 50 تا 60 هرتز |
| مصرف برق (حداکثر / میانگین) | 150.3 وات / 132.3 وات |
| اتلاف حرارتی | 546.95 BTU در ساعت |
| دمای عملیاتی | 10 تا 35 درجه سانتیگراد (50 تا 95 درجه فارنهایت) |
| دمای نگهداری | 40- تا 70+ درجه سانتیگراد (40- تا 158 درجه فارنهایت) |
| رطوبت | 8 تا 90 درصد (بدون میعان) |
| استانداردهای ایمنی | FCC Part 15 Class A، RCM، VCCI، CE، UL/cUL، CB |
این محصول همراه با لایسنس آنلاین و آفلاین قابل ارائه میباشد.
مشتریان محترم میتوانند جهت خرید محصول، دریافت مشاوره تخصصی و استعلام قیمت از طریق پیشگامان فناوری اطلاعات هامون اقدام نمایند.






فعلا هیچ نظری ثبت نشده است.