رونمایی از قابلیت‌های جدید FortiXDR

رونمایی از قابلیت‌های جدید FortiXDR

امروزه سازمان‌ها با مشکلات مختلفی در مدیریت موثر و ایمن‌سازیِ بسیاری از المان‌های موجود در محیط‌های دیجیتالی روبرو هستند؛ مانند تلفن‌های همراه، سرورها و همین‌طور فرایندهای کاریِ مبتنی بر کلود.

در حالی که ۹۵% از صاحبان مشاغل قصد دارند تعداد وندورهای خود را کاهش داده تا عملکردهای روزانه‌ را تسهیل کنند، اما هنوز سازمان‌های زیادی هستند که رویکرد multiple vendors را دنبال کرده و از تامین‌کنندگان مختلف برای تامین امنیت شبکه‌ی خود، کمک می‌گیرند. یکی از معایب multi-vendor این است که فرایند شناسایی، بررسی و مقابله با تهدیدات به صورت پراکنده بوده و همین امر موجب ناکارامدی و تاخیر در اقدامات امنیتی می‌گردد.

با این‌که بسیاری از سازمان‌ها، راهکار security information and event management (SIEM) را به کار می‌گیرند تا داده‌ها را از چندین ابزار امنیتی، جمع‌آوری و آنالیز کنند، اما بسیاری از تیم‌های امنیت هنوز هم به صورت دستی، این کار را انجام می‌دهند.

امروزه استفاده‌ی گسترده از هوش مصنوعی و اتوماسیون، موجبِ کوتاه شدنِ چرخه نقض داده (شامل شناسایی تا خنثی‌سازی) شده، اما هنوز هم برای تیم‌های امنیت، به طور متوسط ۲۷۷ روز طول می‌کشد تا یک حادثه‌ی امنیتی را مهار کنند.

بسیاری از سازمان‌ها در پاسخ به چالش‌های فوق‌الذکر، راهکار extended detection and response (XDR) مانند FortiXDR را اتخاذ نموده‌اند؛ راهکاری که بر اساس FortiEDR  یا endpoint detection and response بنا شده و اساس آن بر مبنای به اشتراک گذاری اطلاعات در سراسر سازمان و افزودن لایه ای به عنوان اصلاح خودکار می‌باشد.

فورتی‌نت یکی از برترین ارائه دهندگان راهکار FortiXDR، به دستاوردهای ارزشمندی در این حوزه دست پیدا کرده؛ از جمله پشتیبانی از دستگاه‌های تلفن همراه iOS و Android و همچنین threat hunting برای کانتینرها.

Threat hunting برای کانتینرها به جستجوی فعال برای تهدیدات امنیتی در محیط‌های کانتینری اشاره دارد. این فرآیند شامل تجزیه و تحلیل گزارش‌های کانتینر، ترافیک شبکه و فعالیت سیستم برای یافتن نشانه‌ای از فعالیت مخرب یا آسیب‌پذیری‌های احتمالی است.

این دستاوردهای جدید در زمینه‌ی FortiXDR، موجبِ افزایش اثربخشیِ Fortinet Security Fabric شده و میانگین زمان مورد نیاز برای شناسایی و اصلاح تهدیدات را کاهش می‌دهند.

 

نقش FortiXDR در تقویت پلتفرم Fortinet Security Fabric

FortiXDR با جمع‌آوری و تجزیه و تحلیل‌ اطلاعات امنیتی از محصولات مختلف Fortinet و سایر راهکارهای امنیتی، نقش خود را در تقویت و افزایش اثربخشی Fortinet Security Fabric ایفا می‌کند.

سپس این اطلاعات جمع‌آوری شده را بر اساس هوش مصنوعی، به هم مرتبط ساخته و مورد تجزیه وتحلیل قرار می‌دهد؛ در نهایت به منظور تسهیل فرایند آنالیز، آن‌ها را به صورت واحد و یکپارچه درمی‌آورد.

سازمان‌ها می‌توانند از تنظیمات از پیش‌تعریف‌شده و خودکار بر اساس دسته‌بندی تهدیدات، برای مقابله ساده‌تر با حملات استفاده کنند. در نتیجه کاربرانِ FortiXDR قادر خواهند بود تهدیدات بیشتری را شناسایی کرده، با سرعت بالایی به مهار آن‌ها پرداخته و بار مسئولیتیِ هشدارهای امنیتی را از تیم امنیت، بردارند.

 

شناسایی بهتر تهدیدات پیچیده با FortiXDR

FortiXDR به عنوان یک ابزار امنیتیِ قدرتمند، از بانک اطلاعاتی جمع‌آوری شده و همچنین از آنالیز پیشرفته‌ی آن‌ها برای یافتن و متوقف‌سازیِ تهدیدات سایبری پیچیده در دستگاه‌های iOS و Android، سیستم‌های فردی، سرورها و فضای ابری استفاده می‌کند. به این ترتیب یک استراتژی دفاعی چندلایه ایجاد شده تا امکان شناسایی سریع‌تر حملات پیچیده و تسهیل مقابله‌ی هماهنگ با آن‌ها فراهم شود.

زیربنای پلتفرم FortiXDR مشابه با FortiEDR بوده که نوعی راهکار Endpoint Detection and Response می‌باشد. FortiXDR طوری طراحی شده که دور زدنِ آن برای مهاجمان سایبری، بسیار دشوار بوده و با مشاهده‌ی تغییرات، بینش جامعی بر آن‌چه در شبکه رخ می‌دهد، کسب می‌کند تا فعالیت‌های مشکوک را با سرعت و اثربخشی بالاتری شناسایی کند. همان‌طور که در ارزیابی‌های انجام شده در ۲۰۲۳ MITRE ATT&CK Evaluations  نشان داده می‌شود تهدیدات را بدون هیچ تاخیری، شناسایی نموده است.

تسهیل فرایند ایمن‌سازی اطلاعات با FortiXDR

پلتفرم FortiXDR یک نگاه امنیتی جامع داشته که تمام جنبه‌های زیرساخت فناوری اطلاعات، از جمله دستگاه‌های تلفن همراه و سیستم‌های کلود را پوشش می‌دهد. چنین رویکرد یکپارچه‌ای، تاثیر مستقیم بر کاهش پیچیدگی‌های نظارتی و مدیریتی در محیط‌های hybrid  داشته و تشخیص موثر تهدیدات امنیتی را تا حد قابل ملاحظه‌ای تسهیل می‌کند.

این ساده‌سازی به تخصیصِ کارامدترِ منابع امنیتی انجامیده و همچنین موجبِ بهبود کلی نظارت و کنترل بر شبکه می‌گردد؛ در نتیجه استراتژی‌های تشخیص تهدیدات و مقابله با آن‌ها در وضعیت مطلوب‌تری قرار می‌گیرند.

 

علاوه بر موارد فوق، FortiXDR نیاز به جمع‌آوری و پردازش دیتا از منابع مختلف را از بین برده و نقش پررنگی در کاهش هزینه‌ها ایفا می‌کند.

 

توانایی سازمان‌ها برای سرمایه‌گذاری در ارتقا امنیتی

فورتی‌نت، این امکان را برای کاربران خود فراهم آورده که پرداخت‌های خود را پس از استفاده از ابزارهای مربوطه، انجام داده و مجبور به بستن قراردادهای بلندمدت و پرداخت هزینه‌های سنگین اولیه نباشند. چنین رویکردی، اتخاذ تدابیر امنیتی برتر را تسهیل نموده و انعطاف‌پذیری مورد نظر کاربران را در اختیارشان قرار می‌دهد و تضمین می‌کند سازمان‌ها قادر به ارتقا وضعیت امنیت سایبری با حفظ انعطاف‌پذیری مالی خواهند بود.

 

سایر دستاوردهای FortiXDR

پلتفرم FortiXDR از پیشرفت‌های زیادی، مانند موارد ذیل برخوردار شده است:

  • ادغام XDR با FortiSIEM و FortiAnalyzer Cloud
  • پشتیبانی از فرمت CEF/LEEF و افزایش انعطاف‌پذیری در تجزیه و تحلیل داده‌ها
  • پشتیبانی از زبان چینی

ضمن این‌که قابلیت application control در آن گسترش یافته تا بتوان جزییات بیشتری را در اختیار سازمان‌ها قرار داد و موارد مثبت کاذب را برای برخی اپلیکیشن‌های خاص، کاهش داد. از سوی دیگر قابلیت ممیزیِ کامندهای ارائه شده از طریق secure shell فراهم شده است.

یکی دیگر از دستاوردهای جدید FortiXDR، سهولت جایگزینیِ پلتفرم‌های قدیمی با آن است. در حال حاضر امکان اعمال تنظیماتی برای حذف کردن وجود دارد؛ این قابلیت، امکان معاف کردن برخی از موارد خاص را از اسکن یا نظارت، میسر می‌کند.

در ضمن ویدئو‌های آموزشی، مستقیما در کنسول FortiXDR قرار داده شده‌اند تا کمکی برای یادگیریِ بهتر کاربران باشد.

 

FortiXDR در یک نگاه

با پیچیده‌تر شدن تهدیدات و رشد کسب‌و‌کارها، داشتن یک رویکرد امنیتیِ جامع، بیش از پیش حائز اهمیت می‌گردد. سازمان‌ها با استفاده از FortiXDR به عنوان بخشی از پلتفرم Fortinet Security Fabric قادر خواهند بود اطلاعات مبتنی بر تهدیدات را به طور موثرتر، به اشتراک گذاشته و فرایند خنثی‌سازی تهدیدات را، به صورت خودکار درآورند. این موضوع به آن‌ها کمک می‌کند وضعیت کلی امنیت را به میزان قابل توجهی، بهبود ببخشند.