Fortinet introduit l’IA d’auto-apprentissage dans sa dernière offre
Fortinet introduit des capacités d’IA d’auto-apprentissage dans sa nouvelle offre de détection et de réponse réseau, FortiNDR.
La nouvelle offre utilise l’apprentissage automatique et les réseaux de neurones profonds pour reconnaître plus rapidement les cyberattaques basées sur des anomalies dans l’activité du réseau et limiter l’exposition aux menaces.
« Avec l’introduction de FortiNDR, nous ajoutons une détection et une réponse réseau robustes à Fortinet Security Fabric », déclare John Maddison, vice-président exécutif et directeur marketing des produits Fortinet.
« Grâce à l’apprentissage automatique, à l’apprentissage en profondeur, à l’analyse pragmatique et aux capacités d’IA avancées, FortiNDR détecte et répond automatiquement à l’activité anormale du réseau pour contrecarrer les incidents de sécurité.
« La suite complète d’offres de détection et de réponse de Fortinet comprend une intégration native pour une réponse coordonnée afin de permettre aux équipes de sécurité de passer d’une posture de sécurité réactive à une posture de sécurité proactive. »
Fortinet note le paysage des menaces avancées, persistantes, plus destructrices et moins prévisibles auxquelles les équipes des opérations de sécurité sont confrontées, ainsi qu’une surface d’attaque qui continue de croître avec des cadres informatiques hybrides et des pénuries de personnel en raison du manque de compétences en cybersécurité.
Il ajoute que ceux qui utilisent des systèmes de sécurité hérités sont confrontés à la difficulté supplémentaire d’un tri manuel des alertes écrasant et fastidieux qui éloigne des ressources cruciales des tâches hautement prioritaires telles que l’atténuation des menaces.
Fortinet affirme que la nature en constante évolution de la cybercriminalité signifie que les organisations doivent disposer d’outils de sécurité robustes.
En introduisant FortiNDR, la société offre une protection, une détection et une réponse du réseau tout au long du cycle de vie alimentées par l’IA pour détecter les signes de cyberattaques sophistiquées et décharger les fonctions intensives d’analyste humain avec un analyste de sécurité virtuelle (VSA) et identifier les utilisateurs compromis et les appareils sans agent.
Les capacités d’IA d’auto-apprentissage, l’apprentissage automatique et l’analyse avancée de la plateforme lui permettent d’établir des bases de référence sophistiquées de l’activité réseau normale d’une entreprise afin d’identifier les écarts pouvant indiquer la réalisation de cyberattaques.
De plus, le profilage peut être basé sur l’adresse IP/le port, le protocole/le comportement, la destination, la taille du paquet, la géographie ou le type de périphérique, ce qui signifie que les menaces peuvent être détectées plus tôt et que les organisations n’ont pas besoin de s’appuyer sur des flux de menaces génériques, qui dépendent de la connaissance globale des menaces ou des composants pour identifier les indices de compromission.
La fonctionnalité VSA de FortiNDR utilise les réseaux de neurones profonds et est conçue pour décharger les analystes de la sécurité humaine en analysant le code généré par le trafic malveillant et en déterminant sa propagation.
La fonctionnalité est pré-formée avec plus de 6 millions de fonctionnalités malveillantes et sûres qui peuvent reconnaître les logiciels malveillants informatiques et OT et les classer en catégories de menaces.
Ces fonctionnalités sont également capables d’identifier avec précision le point de départ des logiciels malveillants à plusieurs variantes et leur propagation latérale en analysant le mouvement complet des logiciels malveillants.
VSA est également capable de reconnaître les attaques chiffrées, les campagnes Web malveillantes, les chiffrements/protocoles faibles et de classer les logiciels malveillants.
Fortinet reconnaît que les appareils personnels, tiers, IoT ou OT ne sont pas en mesure d’installer un agent de détection et de réponse des terminaux pour identifier une violation et indique que son offre FortiNDR résout ce problème en fournissant un capteur réseau dédié pour analyser le trafic provenant de tous les appareils.
FortiNDR contient également des intégrations natives telles que Fortinet Security Fabric et des intégrations d’API avec des offres tierces pour minimiser l’impact des menaces découvertes avec une réponse coordonnée.
Il est également livré avec des automatisations courantes pour accélérer les réponses, telles que la mise en quarantaine des appareils générant un trafic anormal, l’application d’appareils tiers via un cadre d’API et le déclenchement d’un processus orchestré guidé par SOAR.