Fortinet 全面升级安全运营平台:全面整合云 SOC、智能体 AI、托管检测与响应及端点安全防护

专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet(NASDAQ:FTNT)正式发布全新升级的 Fortinet 安全运营平台(SecOps)。此次平台升级集成了涵盖AI智能体、全新 FortiSOC、托管服务优化以及增强型端点安全在内的多项前沿技术创新,全面融入统一 Security Fabric 架构,标志着 Fortinet 在推动网络与安全融合领域又迈出坚实一步。

关于此次发布,Fortinet 创始人、总裁兼首席执行官谢青表示:”随着攻击方深度利用 AI 技术加速早期侦察、漏洞开发和社交工程攻击,防御方的安全运营必须保持同等速度和协同响应能力。Fortinet 正全面推进统一人工智能驱动安全运营平台,为用户构建灵活扩展的防御架构,赋能企业通过跨自主管理、云端和托管部署的统一架构轻松构建、扩展或优化安全运营中心(SOC)。”

洞察行业痛点,前瞻布局安全运营智能升级

当前,企业安全团队正面临前所未有的多重压力:网络安全人才持续短缺导致专业力量不足,告警疲劳令安全人员疲于应对,海量工具的碎片化进一步加剧了运营复杂性。与此同时,终端、身份、云环境、电子邮件、网络等攻击面却在不断扩展,传统的安全运营模式已难以满足需求。

正是基于对行业痛点的深刻洞察,Fortinet 安全运营平台以覆盖攻击杀伤链全环节为设计理念,统一遥测数据、汇总分析、威胁情报共享与响应处置能力,在无需重构现有运营体系的前提下,有效降低复杂性、加快检测与响应速度,帮助企业安全团队从繁琐的日常运维中解脱出来,专注于高价值的威胁分析与响应工作。

本次平台升级聚焦四大核心领域,全面强化企业安全防护能力:SOC 现代化升级、智能体 AI 自主运营、FortiGuard 托管服务增强以及端点安全解决方案简化。

FortiSOC 与 FortiAI:统一云 SOC开启智能体自主运营时代

随着企业安全运营体系的日趋成熟,工具堆砌与工作流割裂问题日益凸显,已成为制约安全团队效能提升的关键瓶颈。

Fortinet 首次公开展示其全新云交付的 FortiSOC 服务。该服务全面整合 FortiAnalyzer、FortiSIEM、FortiSOAR 和 FortiTIP 四大核心能力,并通过深度集成 FortiAI,在安全运营领域引入革命性的智能体工作流,标志着安全运营从传统的”人找问题”模式向”AI 驱动”模式的全面转型。

FortiSOC 通过统一控制台和数据模型,全面整合源自 Fortinet 家族产品及第三方安全环境的遥测数据,支持日志摄取、标准化处理、关联分析、自动化响应、案例管理、行为分析以及基于身份的威胁调查。该平台内置融合 Fortinet 全球 SOC 多年运营经验的最佳实践,结合 AI/ML 先进技术与 FortiAI能力,显著加速事件分析与响应流程。采用灵活简化的订阅许可模式,支持弹性云扩展,有效降低部署复杂度,优化总体拥有成本。

FortiAI 已无缝集成至 FortiAnalyzer、FortiSIEM、FortiSOAR 和 FortiSOC 平台,从交互式协作者升级为具备自主执行能力的智能体,实现 SOC 内遥测数据、工具链与响应行动的全链路自动化协同。本次升级引入专用客户端程序,可自动执行告警分类、调查取证、威胁狩猎等任务,并通过模型上下文协议(MCP)确保事件检测、调查和响应全流程保持共享上下文和执行连续性,真正实现”端到端”的协同处置。

FortiGuard 安全运营即服务:增强托管服务覆盖范围

针对需要 7×24 小时持续监控与分级响应能力的企业客户,Fortinet 将统一 SOC 架构与自有专业能力及智能精选威胁情报深度整合,推出增强型 FortiGuard 安全运营即服务(SOCaaS)解决方案,帮助企业以更低成本获得专业级安全运营能力。

增强功能包括:支持第三方日志源的多厂商监控,打破厂商锁定,灵活适配企业现有安全架构;深化与 Security Fabric 生态的集成,实现跨产品、跨平台的协同防御;通过 FortiNDR(网络检测与响应)增强威胁检测准确率,覆盖网络层面的高级威胁;扩展云环境可见性,强化云原生应用保护平台(FortiCNAPP)遥测数据,显著提升本地环境与云端环境的协同调查效率。

FortiEndpoint智能简法:AI 重构端点安全

端点始终是主要的攻击向量,也是运营复杂性的根源所在。针对这一挑战,Fortinet 通过 FortiEndpoint 提供统一端点安全增强解决方案,整合多款端点产品,有效减少客户端冗余、简化许可管理,并加强对 AI 应用程序滥用等新兴威胁的防护能力。

本次升级亮点:通过统一客户端全面整合零信任网络访问(ZTNA)、安全访问服务边缘(SASE)、端点防护平台(EPP)、端点检测与响应(EDR)以及数据防泄露(DLP)等多款 Fortinet 安全工具,无需部署额外客户端即可轻松扩展数据保护能力。Fortinet 还发布了由 FortiAI 驱动的应用程序可视化管理功能,可持续检测并管控 AI 应用程序及其通信行为,有效降低未经授权使用和数据泄露风险。

Fortinet 本次发布的创新功能与服务从以下维度推动 SecOps 平台的全面升级:强化统一 SOC 现代化升级、通过云原生架构重构 SOC 工作流、扩展具备自主行动力的智能体 AI、增强托管服务覆盖范围以及简化端点安全解决方案,这些创新旨在帮助企业构建精简高效的运维体系,降低安全运营复杂性,加速威胁调查与响应效率,依托 AI 技术实现规模化威胁防御的统一安全架构。

上一篇:OWASP发布MCP十大安全风险

下一篇:200页图解五部委医疗卫生数据安全和个人信息保护管理办法