目前有很多态势感知平台也很不错,界面做得非常好,各种功能也齐全。FortiSIEM 与之相比,我认为最大的区别和优势是在Fortinet具备完整的SecOps(安全运营)的解决方案,包括 SIEM,SOAR,EDR,XDR,NDR等完整的组建和无缝集成自动化操作的联动。其中FortiSIEM的通用性上做得非常好。这主要体现在功能和设备的添加扩充上非常方便;与第三方厂商的兼容能力非常强。
Fortinet 是一个全球化的网络安全公司,与业界很多知名厂商的设备都能实现深度集成,无论是Fortinet自有防火墙FortiGate,还是其他厂商的防火墙例如思科Cisco与派拓Palo Alto Networks,绝大部分都能够直接将日志接入,无需解析,内置的告警规则、报表都已经基本上全面覆盖,可以做到真正的“开箱即用”。FortiSIEM还具有自定义日志解析的专利技术,Fortinet开发了一种基于XML的事件解析语音,凭借此项专利解决方案,所有 FortiSIEM 解析器得以超越业内多数竞品,每个节点可以超 10K EPS(每秒事件数)的解析速度进行日志解析。
FortiSIEM能够搜集和整理防火墙,IPS,防病毒,路由器,交换机,服务器等等不同厂商的设备的安全日志,并进行关联分析。它是Fortinet SecOps解决方案中的核心组件之一。
Fortinet 是一个全球化的网络安全公司,与业界很多知名厂商的设备都能实现深度集成,无论是Fortinet自有防火墙FortiGate,还是其他厂商的防火墙例如思科Cisco与派拓Palo Alto Networks,绝大部分都能够直接将日志接入,无需解析,内置的告警规则、报表都已经基本上全面覆盖,可以做到真正的“开箱即用”。FortiSIEM还具有自定义日志解析的专利技术,Fortinet开发了一种基于XML的事件解析语音,凭借此项专利解决方案,所有 FortiSIEM 解析器得以超越业内多数竞品,每个节点可以超 10K EPS(每秒事件数)的解析速度进行日志解析。
FortiSIEM能够搜集和整理防火墙,IPS,防病毒,路由器,交换机,服务器等等不同厂商的设备的安全日志,并进行关联分析。它是Fortinet SecOps解决方案中的核心组件之一。