Fortinet bundelt security operations in cloud-platform FortiSOC
Fortinet introduceert FortiSOC, een cloud-gebaseerd platform dat verschillende functies van een security operations center samenbrengt in één SaaS-oplossing. Het platform combineert onder meer SIEM, SOAR, gedragsanalyse, identity threat detection en bedreigingsinformatie met agentic AI. Daarmee wil Fortinet organisaties helpen om beveiligingsincidenten sneller te onderzoeken en hun beveiligingsprocessen verder te automatiseren.
FortiSOC is ontwikkeld als een geïntegreerde omgeving voor het beheren en uitvoeren van security operations. Het platform verenigt zes kernfuncties die binnen veel organisaties vandaag nog via afzonderlijke toepassingen worden uitgevoerd.
Het gaat onder meer om security information and event management (SIEM), security orchestration, automation and response (SOAR), user & entity behavior analytics (UEBA), case management, bedreigingsinformatie en identity threat detection & response (ITDR).
Door deze functionaliteiten binnen één cloud-platform onder te brengen, wil Fortinet de versnippering van beveiligings-tools en werkprocessen terugdringen. Security teams kunnen vanuit dezelfde omgeving meldingen analyseren, bedreigingen onderzoeken, dossiers beheren en acties nemen om incidenten te beperken of op te lossen.
FortiSOC werkt met één console, één abonnementsmodel en één operationele aanpak. Dat moet zowel het beheer als de aankoop en implementatie van verschillende beveiligingsfuncties vereenvoudigen.
Belangrijk onderdeel van FortiSOC is FortiAI-Assist. Deze technologie maakt gebruik van agentic AI om beveiligingsmeldingen zelfstandig te onderzoeken, met elkaar in verband te brengen en prioriteiten toe te kennen.
De AI-agents kunnen informatie verzamelen uit verschillende IT-, beveiligings- en identiteitssystemen. Op basis daarvan kunnen ze acties aanbevelen of, binnen vooraf bepaalde grenzen en onder toezicht van beveiligingsanalisten, bepaalde stappen zelfstandig uitvoeren.
FortiAI-Assist kan daarnaast draaiboeken voor incident-respons genereren en ondersteunen bij threat hunting, meldingsonderzoek en de coördinatie van beveiligingsactiviteiten. Het systeem maakt daarvoor gebruik van telemetrie uit de bedrijfsomgeving en bedreigingsinformatie van FortiGuard Labs.
De inzet van agentic AI moet vooral het aantal repetitieve en handmatige taken binnen een SOC beperken. Analisten kunnen zich daardoor sterker richten op complexe incidenten, risicobeoordeling en strategische beveiligingsvraagstukken.
Fortinet richt zich met FortiSOC zowel op organisaties die een eerste SOC-omgeving willen uitbouwen als op grotere ondernemingen die al over uitgebreide beveiligings-teams beschikken.
Organisaties met beperkte security operations-capaciteiten kunnen het platform gebruiken om basisfunctionaliteiten voor monitoring, meldingencorrelatie en incident-beheer te implementeren. Meer volwassen SOC-teams kunnen gebruik maken van uitgebreidere automatisering, AI-ondersteund onderzoek en aangepaste workflows.
Het platform omvat kant-en-klare draaiboeken en detectiemethodes die gebaseerd zijn op de beveiligingsactiviteiten van Fortinet. Daarnaast levert FortiGuard Labs actuele informatie over cyber-dreigingen, waarschuwingen voor nieuwe aanvalsgolven en maandelijkse updates voor detectie- en beveiligings-content.
FortiSOC kan daardoor zowel worden ingezet voor de eerste opbouw van een SOC als voor de modernisering van bestaande legacyprocessen.
Het platform integreert met de verschillende onderdelen van de Fortinet Security Fabric. Daarnaast biedt FortiSOC koppelingen met duizenden toepassingen en oplossingen van externe leveranciers.
Die integraties moeten organisaties in staat stellen om beveiligingsprocessen uit te voeren over verschillende netwerken, cloud-omgevingen, identiteitsplatformen, bedrijfstoepassingen en IT-systemen heen.
FortiSOC ondersteunt ook het Model Context Protocol, of MCP. Dat protocol maakt het mogelijk om AI-agents en toepassingen op een gestandaardiseerde manier context en opdrachten te laten uitwisselen.
Via MCP kan FortiAI-Assist taken binnen verschillende systemen orkestreren en coördineren. Zo wil Fortinet het aantal handmatige overdrachten tussen tools, teams en afdelingen beperken en de tijd tussen detectie en incident-respons verkorten.
FortiSOC vormt een uitbreiding van het bredere Fortinet SOC Platform. Daar maken ook FortiAnalyzer, FortiSIEM en FortiSOAR deel van uit.
Fortinet blijft deze afzonderlijke producten aanbieden en verder ontwikkelen. Organisaties kunnen daardoor kiezen tussen gespecialiseerde oplossingen die afzonderlijk worden geïmplementeerd en het nieuwe geïntegreerde cloud-platform.
Met FortiSOC speelt Fortinet in op de toenemende vraag naar cloud-gebaseerde security operations-platformen. Veel organisaties gebruiken momenteel een combinatie van afzonderlijke beveiligings-tools, waardoor informatie en workflows over verschillende systemen verspreid raken.
De consolidatie van die toepassingen moet het voor security teams eenvoudiger maken om een integraal beeld van cyberdreigingen te krijgen, onderzoeken uit te voeren en incidenten op een consistente manier af te handelen.
Meer info: 02/716.49.27 of https://www.fortinet.com
FORTINET BELGIUM
Blijf op de hoogte en schrijf u in op onze nieuwsbrief
Voor u geselecteerd
Kort de voordelen van een abonnement...
Belangrijk nieuws te delen?
Meer context. Dieper begrip.
Artikels zoals deze brengen het nieuws.
Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.
Waarom bedrijven dVO gebruiken
Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen
-
Context bij bedrijfsnieuws, investeringen en benoemingen
-
Relevant voor ondernemers, managers, beslissers en medewerkers
Gratis lezen
- Toegang tot een een paar artikels
- Wekelijkse nieuwsbrief met 3 nieuwsfeiten
- Geen persoonlijke bibliotheek
- Geen historiek per bedrijf
- Geen alerts
- Geen context bij prospecten of klanten
- 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
dVO Leads
€19/Maand
- Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
- Persoonlijke bibliotheek (bewaar artikels per bedrijf)
- Zoekfunctie op bedrijven en sectoren
- Historiek: wat speelde de voorbije maanden bij een bedrijf
- 7 print edities per jaar
- Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
- U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
- U mist geen relevante ontwikkelingen
- U detecteert kansen vóór anderen
- U bouwt structureel kennisvoordeel op
- U begrijpt uw markt beter
dVO Interview en bereik 35.000 ceo's
€124/Maand
- Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
- Multimediale creatie en publicatie
- Interviewcreatie: Tekst, audio, video
- Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
- Leadinformatie en data beschikbaar
Activeer bedrijfs- en koop-signalen
- Mis geen zakelijke opportuniteiten
- Zie welke commerciële kansen kunnen ontstaan vooraleer ze besteld zijn
- Weet wanneer je best actie onderneemt en wie je moet contacteren
Wilt u meer bedrijven bereiken?
Word dan dVO Reach en promoot uw bedrijfsverhaal bij 50.000 beslissers met een multi-mediaal verhaal