فورتی آنالایزر FAZ-800G ، یک پلتفرم قدرتمند مدیریتی است که امکان گزارش دهی و تجزیه و تحلیل لاگ ها را فراهم می کند. با استفاده از قابلیت های Single-Pane Orchestration، Automation و Response به شناسایی تهدیدات و ارائه نظارتی کامل ، بر کل سطح حملات کمک فراوانی می نماید.
فورتی آنالایزر FAZ-800G با بهره گیری از مزایای سیستم یکپارچه امنیت فورتی نت (Fortinet Security Fabric)، قابلیت های پیشرفته ای را ارائه می دهد، مانند: تشخیص پیشرفته تهدیدات، تجزیه و تحلیل امنیتی متمرکز، آگاهی و کنترل کامل از وضعیت امنیتی؛ که این قابلیت ها به تیم امنیت کمک می کنند تهدیدات را تا قبل از وقوع نقض اطلاعات، شناسایی و مسدود کنند.
Orchestration: فورتی آنالایزر FAZ-800G با قدرت سازماندهی، ابزارهای امنیتی، افراد و فرایندهای انجام کارها را، تسهیل نموده و امکان تجزیه و تحلیل حوادث و تشخیص سریع تهدیدات را ایجاد می کند، به این ترتیب، زمان مقابله با حملات بسیار سریع تر می شود.
Automation: فایروال فورتی آنالایزر 800G قابلیت خودکار سازی انجام کارها، تاثیر فراوانی در پاسخگویی سریع به هشدارهای امنیتی توسط تیم فناوری اطلاعات و همچنین انطباق با قوانین و دستورالعمل های SLA دارد.
Respond: امکان مقابله سریع و در لحظه به حملات شبکه، آسیب پذیری ها و همچنین هشدارهای بالقوه توسط سوابق اطلاعات تهدیدات، ارتباط بین رخدادها، سیستم نظارت بر شبکه، هشدارها و همچنین گزارش گیری فراهم می شود.
برخی از ویژگی های مهم فورتی آنالایزر 800G
تجزیه و تحلیل یکپارچه امنیتی با ارتباط بین رخدادها و همچنین تشخیص سریع و در لحظه تمام لاگ ها با استفاده از خدمات IOC و شناسایی تهدیدات پیشرفته
امکان یکپارچه سازی سیستم یکپارچه امنیت فورتی نت با FortiGate، FortiClient، FortiSandbox، FortiWeb، FortiMail و سایر تجهیزات فورتی نت به منظور ایجاد کنترل و مدیریتی دقیق تر
امکان High Availability به منظور بکاپ گیری خودکار از پایگاه داده های فورتی آنالایزر (حداکثر 4 node cluster) که برای بازیابی اطلاعات می توان آن ها را در مناطق جغرافیایی مختلف قرار داد.
اتوماسیون امنیتی باعث کاهش پیچیدگی ها، استفاده از REST API، اسکریپت ها و کانکتورها شده و همچنین automation stiches موجب افزایش سرعت شناسایی تهدیدات و مقابله سریع با آن ها شده است.
راهکار multi-tenancy با استفاده از ADOMها اقدام به جداسازی اطلاعات مشتریان و مدیریت دامنه ها می کند تا بهره وری و انطباق با الزامات، افزایش یابد.
حق انتخاب گسترده در استفاده به صورت appliance، VM، hosted یا public cloud برای کابران وجود دارد. برای آرشیو ثانویه فضای ابری نیز می توان از AWS، Azure یا Google استفاده نمود.
مشخصات فنی FAZ 800G
فورتی آنالایزر 800G یک دستگاه نظارتی Rackmount با ارتفاع یک یونیت می باشد. همچنین ظرفیت حافظه این دستگاه معادل 16 ترابایت (TB4*4) بوده که با فعال کردن Raid، فضای مفید 8 ترابایتی در اختیار کار بر قرار می دهد. لازم به ذکر است FAZ 800G از Raid های 0/1/5/10 به صورت سخت افزاری و hot swappable پشتیبانی می کند. ضمنا این مدل فورتی آنالایزر دارای هارد دیسک قابل تعویض (removable) می باشد. فورتی آنالایزر 800G، علاوه بر قابلیت ذخیره 200 گیگابایت لاگ در روز، می تواند لاگ های 50 روز گذشته را آنالیز نماید.همچنین قابلیت پشتیبانی از منبع تغذیه دوم (به صورت سفارشی) جهت redundancy را دارد.
فورتی آنالایزر 800G قادر به پشتیبانی از 4 عدد پورت RJ 45 GE و 2 عدد پورت SFP می باشد.