Fortinet宣布业界首见的网路与安全营运中心(NOC-SOC)专属整合方案,能跨操作与安全程序,整合管理工作流程、分析与自动化回应;现在透过ServiceNow协同功能即可自动化工作流程与安全回应。
Fortinet产品与解决方案资深??总裁John Maddison表示,「安全和IT团队都面临资源有限的难题,但工作量和网路威胁的频率,无论在范围和复杂度方面都持续上升。由於安全产业人才短缺,维持营运效率和安全效能的压力对数位企业而言至关重要,因此需要一种新方法,藉由安全营运中心(SOC)的工作流程和回应自动化,为网路营运中心(NOC)提供可视性和控管功能。Fortinet宣布的客制化NOC-SOC解决方案,聚合了各个IT领域之间的差距,达成广泛的自动化安全回应。」
Fortinet的NOC-SOC整合解决方案采用Fortinet安全织网(Security Fabric)架构,结合FortiManager 6.0、FortiAnalyzer 6.0和FortiSIEM 5.0的最新功能,提供独一无二的NOC-SOC管理与分析解决方案。
透过动态政策物件(dynamic policy objects),NOC-SOC的整合管理方法,能藉由新的图形化安全织网拓扑视图,以及对私有云和公共云环境的附加元件,实现增强的安全操作可视性。
新的安全评等功能将来自FortiGate、FortiAnalyzer和FortiManager的分析与FortiGuard的威胁情报服务相结合,为企业提供量化的安全状态。评等包括扩展的审计规则、风险评分,以及依网路环境特定审计的业界基准。
新的事件回应(IR; incident response)追踪功能,让用户能够基於预先定义的触发器(系统事件、威胁警报、用户和设备状态),或藉由直接整合的ServiceNow IT服务管理(ITSM),自动化各个部门的安全回应。
缩小部门之间的隔阂需要自动化的整合网路与安全操作
根据最近的全球资安人力资源研究(Global Information Security Workforce Study),到2022年,网路安全人员的短缺预计将达到180万,其中66%的受访者表示没有足够的雇员来因应目前的威胁。随着IT逐渐支援多重区域的各种应用程式(例如从本地资料中心到公共云),劳动力的短缺加上这些新环境的复杂性,更需要新方法来进行安全管理。
整个安全领域的整合,不仅仅是产品,还实现了更高程度的可视性、管控和操作管理。Fortinet新的NOC-SOC解决方案结合了FortiManager、FortiAnalyzer和FortiSIEM的最新功能,将NOC的运行环境(例如设备状态、网路效能和应用程式的可用性)与SOC的安全洞察力相结合,包括违规识别、防止资料泄漏,以及找出遭入侵的主机。
这种在操作和安全两个层面的交互运作,对现今动态商业环境的安全防御和风险管理至关重要。Fortinet安全织网所提供的NOC和SOC整合新功能包括:集中化的NOC-SOC整合管理、全方位的安全与操作可视性、可测的安全状态评估,以及透过ServiceNow赋予的跨部门自动化能力。