FortInet开发了一种高度可定制的多租户体系结构,使企业和服务提供商能够管理大量的物理/逻辑域以及单个控制台的过度绑定系统和网络。在这种环境中,跨物理和逻辑域以及单个客户网络跨性交非常容易。独特的报告,规则和仪表板可以轻松地为每个建造,并能够在各种报告域和客户中部署它们。事件归档政策也可以按每个域或客户基础部署。粒状RBAC控件可允许访问管理员和租户/客户的不同级别。对于大型MSSP,可以将收集器配置为多租户,以减少整体部署足迹。
Lubinski的团队随时随地使用Fortimanager安全管理平台来推出新设备。Fortianalyzer是Fortinet安全结构,分析,报告和响应平台,该报道说Lubinski团队用来了解其Fortinet网络上发生的任何安全事件。和Fortisiem安全信息和事件管理被部署为SaaS解决方案。它从Alleima的所有安全数据源中收集数据,包括其他Fortinet解决方案,检测事件并在必要时生成警报。“我们从Fortianalyzer和Fortisiem开车很多,” Lubinski说。“我们与外部SOC [安全操作中心]一起,提醒我们需要处理的问题。我们还从Fortiguard Labs收到了有关新威胁的报告,以及Fortisiem的报告有关网络上异常行为的报告。当我们获得这些警报中的任何一个时,我们会使用Fortisiem和Fortianalyzer进行调查。”
当Armis确定脆弱或恶意设备时,它可以自动为Fortisiem安全信息和事件管理系统提供信息,并提供上下文详细信息以增强其行为分析功能。Armis的可见性深入到网络的所有段,即使在安全设备或入侵检测系统可能无法达到的情况下。Armis从MITER Engenuity获得IC的ATT&CK框架的100%得分,并且还可以与Fortisiem共享此高级检测逻辑,因此分析师可以进行更快的威胁调查,遏制和对整个攻击表面可见性的狩猎速度。