رونمایی از قابلیتهای جدید FortiXDR
امروزه سازمانها با مشکلات مختلفی در مدیریت موثر و ایمنسازیِ بسیاری از المانهای موجود در محیطهای دیجیتالی روبرو هستند؛ مانند تلفنهای همراه، سرورها و همینطور فرایندهای کاریِ مبتنی بر کلود.
در حالی که ۹۵% از صاحبان مشاغل قصد دارند تعداد وندورهای خود را کاهش داده تا عملکردهای روزانه را تسهیل کنند، اما هنوز سازمانهای زیادی هستند که رویکرد multiple vendors را دنبال کرده و از تامینکنندگان مختلف برای تامین امنیت شبکهی خود، کمک میگیرند. یکی از معایب multi-vendor این است که فرایند شناسایی، بررسی و مقابله با تهدیدات به صورت پراکنده بوده و همین امر موجب ناکارامدی و تاخیر در اقدامات امنیتی میگردد.
با اینکه بسیاری از سازمانها، راهکار security information and event management (SIEM) را به کار میگیرند تا دادهها را از چندین ابزار امنیتی، جمعآوری و آنالیز کنند، اما بسیاری از تیمهای امنیت هنوز هم به صورت دستی، این کار را انجام میدهند.
امروزه استفادهی گسترده از هوش مصنوعی و اتوماسیون، موجبِ کوتاه شدنِ چرخه نقض داده (شامل شناسایی تا خنثیسازی) شده، اما هنوز هم برای تیمهای امنیت، به طور متوسط ۲۷۷ روز طول میکشد تا یک حادثهی امنیتی را مهار کنند.
بسیاری از سازمانها در پاسخ به چالشهای فوقالذکر، راهکار extended detection and response (XDR) مانند FortiXDR را اتخاذ نمودهاند؛ راهکاری که بر اساس FortiEDR یا endpoint detection and response بنا شده و اساس آن بر مبنای به اشتراک گذاری اطلاعات در سراسر سازمان و افزودن لایه ای به عنوان اصلاح خودکار میباشد.
فورتینت یکی از برترین ارائه دهندگان راهکار FortiXDR، به دستاوردهای ارزشمندی در این حوزه دست پیدا کرده؛ از جمله پشتیبانی از دستگاههای تلفن همراه iOS و Android و همچنین threat hunting برای کانتینرها.
Threat hunting برای کانتینرها به جستجوی فعال برای تهدیدات امنیتی در محیطهای کانتینری اشاره دارد. این فرآیند شامل تجزیه و تحلیل گزارشهای کانتینر، ترافیک شبکه و فعالیت سیستم برای یافتن نشانهای از فعالیت مخرب یا آسیبپذیریهای احتمالی است.
این دستاوردهای جدید در زمینهی FortiXDR، موجبِ افزایش اثربخشیِ Fortinet Security Fabric شده و میانگین زمان مورد نیاز برای شناسایی و اصلاح تهدیدات را کاهش میدهند.
نقش FortiXDR در تقویت پلتفرم Fortinet Security Fabric
FortiXDR با جمعآوری و تجزیه و تحلیل اطلاعات امنیتی از محصولات مختلف Fortinet و سایر راهکارهای امنیتی، نقش خود را در تقویت و افزایش اثربخشی Fortinet Security Fabric ایفا میکند.
سپس این اطلاعات جمعآوری شده را بر اساس هوش مصنوعی، به هم مرتبط ساخته و مورد تجزیه وتحلیل قرار میدهد؛ در نهایت به منظور تسهیل فرایند آنالیز، آنها را به صورت واحد و یکپارچه درمیآورد.
سازمانها میتوانند از تنظیمات از پیشتعریفشده و خودکار بر اساس دستهبندی تهدیدات، برای مقابله سادهتر با حملات استفاده کنند. در نتیجه کاربرانِ FortiXDR قادر خواهند بود تهدیدات بیشتری را شناسایی کرده، با سرعت بالایی به مهار آنها پرداخته و بار مسئولیتیِ هشدارهای امنیتی را از تیم امنیت، بردارند.
شناسایی بهتر تهدیدات پیچیده با FortiXDR
FortiXDR به عنوان یک ابزار امنیتیِ قدرتمند، از بانک اطلاعاتی جمعآوری شده و همچنین از آنالیز پیشرفتهی آنها برای یافتن و متوقفسازیِ تهدیدات سایبری پیچیده در دستگاههای iOS و Android، سیستمهای فردی، سرورها و فضای ابری استفاده میکند. به این ترتیب یک استراتژی دفاعی چندلایه ایجاد شده تا امکان شناسایی سریعتر حملات پیچیده و تسهیل مقابلهی هماهنگ با آنها فراهم شود.
زیربنای پلتفرم FortiXDR مشابه با FortiEDR بوده که نوعی راهکار Endpoint Detection and Response میباشد. FortiXDR طوری طراحی شده که دور زدنِ آن برای مهاجمان سایبری، بسیار دشوار بوده و با مشاهدهی تغییرات، بینش جامعی بر آنچه در شبکه رخ میدهد، کسب میکند تا فعالیتهای مشکوک را با سرعت و اثربخشی بالاتری شناسایی کند. همانطور که در ارزیابیهای انجام شده در ۲۰۲۳ MITRE ATT&CK Evaluations نشان داده میشود تهدیدات را بدون هیچ تاخیری، شناسایی نموده است.
تسهیل فرایند ایمنسازی اطلاعات با FortiXDR
پلتفرم FortiXDR یک نگاه امنیتی جامع داشته که تمام جنبههای زیرساخت فناوری اطلاعات، از جمله دستگاههای تلفن همراه و سیستمهای کلود را پوشش میدهد. چنین رویکرد یکپارچهای، تاثیر مستقیم بر کاهش پیچیدگیهای نظارتی و مدیریتی در محیطهای hybrid داشته و تشخیص موثر تهدیدات امنیتی را تا حد قابل ملاحظهای تسهیل میکند.
این سادهسازی به تخصیصِ کارامدترِ منابع امنیتی انجامیده و همچنین موجبِ بهبود کلی نظارت و کنترل بر شبکه میگردد؛ در نتیجه استراتژیهای تشخیص تهدیدات و مقابله با آنها در وضعیت مطلوبتری قرار میگیرند.
علاوه بر موارد فوق، FortiXDR نیاز به جمعآوری و پردازش دیتا از منابع مختلف را از بین برده و نقش پررنگی در کاهش هزینهها ایفا میکند.
توانایی سازمانها برای سرمایهگذاری در ارتقا امنیتی
فورتینت، این امکان را برای کاربران خود فراهم آورده که پرداختهای خود را پس از استفاده از ابزارهای مربوطه، انجام داده و مجبور به بستن قراردادهای بلندمدت و پرداخت هزینههای سنگین اولیه نباشند. چنین رویکردی، اتخاذ تدابیر امنیتی برتر را تسهیل نموده و انعطافپذیری مورد نظر کاربران را در اختیارشان قرار میدهد و تضمین میکند سازمانها قادر به ارتقا وضعیت امنیت سایبری با حفظ انعطافپذیری مالی خواهند بود.
سایر دستاوردهای FortiXDR
پلتفرم FortiXDR از پیشرفتهای زیادی، مانند موارد ذیل برخوردار شده است:
- ادغام XDR با FortiSIEM و FortiAnalyzer Cloud
- پشتیبانی از فرمت CEF/LEEF و افزایش انعطافپذیری در تجزیه و تحلیل دادهها
- پشتیبانی از زبان چینی
ضمن اینکه قابلیت application control در آن گسترش یافته تا بتوان جزییات بیشتری را در اختیار سازمانها قرار داد و موارد مثبت کاذب را برای برخی اپلیکیشنهای خاص، کاهش داد. از سوی دیگر قابلیت ممیزیِ کامندهای ارائه شده از طریق secure shell فراهم شده است.
یکی دیگر از دستاوردهای جدید FortiXDR، سهولت جایگزینیِ پلتفرمهای قدیمی با آن است. در حال حاضر امکان اعمال تنظیماتی برای حذف کردن وجود دارد؛ این قابلیت، امکان معاف کردن برخی از موارد خاص را از اسکن یا نظارت، میسر میکند.
در ضمن ویدئوهای آموزشی، مستقیما در کنسول FortiXDR قرار داده شدهاند تا کمکی برای یادگیریِ بهتر کاربران باشد.
FortiXDR در یک نگاه
با پیچیدهتر شدن تهدیدات و رشد کسبوکارها، داشتن یک رویکرد امنیتیِ جامع، بیش از پیش حائز اهمیت میگردد. سازمانها با استفاده از FortiXDR به عنوان بخشی از پلتفرم Fortinet Security Fabric قادر خواهند بود اطلاعات مبتنی بر تهدیدات را به طور موثرتر، به اشتراک گذاشته و فرایند خنثیسازی تهدیدات را، به صورت خودکار درآورند. این موضوع به آنها کمک میکند وضعیت کلی امنیت را به میزان قابل توجهی، بهبود ببخشند.







