FortiAnalyzer en Es
FortiAnalyzer en Es
FortiAnalyzer
Análisis y gestión de registros basados en la seguridad
Características clave
Correlación y detección de amenazas avanzadas
Análisis de Security Fabric
permite que los equipos de seguridad y de red
identifiquen y respondan inmediatamente a las § Correlación de eventos en todos los registros y anomalías en tiempo real
Flujos de trabajo automatizados e informes de § Se correlaciona con registros de FortiClient, FortiSandbox, FortiWeb,
Características destacadas
seguridad a proteger las redes con datos de amenazas y registros en tiempo real en observados en una red o en un sistema de operaciones que se determina con alta confianza
forma de vistas, notificaciones e informes procesables. Los analistas pueden como una intrusión informática. La suscripción de IOC de FortiGuard proporciona
proteger la red, los sitios web, las aplicaciones, las bases de datos, los centros de información de inteligencia para ayudar a los analistas de seguridad a identificar
datos y otras tecnologías a través del monitoreo centralizado, el conocimiento de las dispositivos y usuarios de riesgo en función de estos artefactos. El paquete de IOC consta de
amenazas, los eventos y la actividad de la red. Los paneles de control predefinidos y alrededor de 500.000 IOC al día y lo entrega a través de nuestra red de desarrolladores de
personalizados proporcionan un único panel para una fácil integración en su Security Fortinet (FNDN) a nuestros productos FortiSIEM, FortiAnalyzer y FortiCloud. Los analistas
Fabric. La nueva suscripción al servicio FortiSOC proporciona flujos de trabajo de también pueden volver a escanear los registros históricos para la búsqueda de amenazas e
gestión de incidentes integrados con guías y conectores para simplificar el papel de identificar amenazas en función de la nueva inteligencia, así como revisar las puntuaciones
los analistas de seguridad con una mayor automatización y orquestación de la de amenazas agregadas de los usuarios por direcciones IP, nombre de host, grupo, sistema
seguridad. operativo, clasificación general de amenazas, una vista de mapa de ubicación y un número
de amenazas.
Detección y respuesta a incidentes
La capacidad de respuesta automatizada a incidentes de FortiAnalyzer permite a los
equipos de seguridad gestionar el ciclo de vida del incidente desde una única vista.
su postura de seguridad.
Activo e identidad
Los activos de Security Fabric y el monitoreo de identidad y el seguimiento de
Informes
Cuadernos de estrategias de FortiAnalyzer
FortiAnalyzer proporciona más de 39 plantillas integradas que están listas para usar con
Los libros de jugadas de FortiAnalyzer mejoran las capacidades del equipo de seguridad
informes de muestra para ayudarlo a identificar el informe adecuado para usted. Puede
para simplificar los esfuerzos y concentrarse en las tareas críticas. Las plantillas de libro de
generar informes de datos personalizados a partir de registros mediante la función
jugadas listas para usar permiten a los analistas de SOC personalizar y automatizar
Informes. Ejecute informes a pedido o según un cronograma con notificaciones
rápidamente sus casos de uso de investigación para responder a hosts comprometidos,
automáticas por correo electrónico, cargas y una vista de calendario fácil de administrar.
intrusiones críticas, bloqueo de direcciones IP de C&C y más. Editor de libro de jugadas
Cree informes personalizados con más de 700 gráficos y conjuntos de datos integrados
flexible para hosts bajo investigación. FortiAnalyzer también permite a los analistas
que están listos con formatos flexibles que incluyen PDF, HTML, CSV y XML.
profundizar en un libro de jugadas y revisar los detalles de ejecución de tareas y editar
conectores integrados para libros de jugadas para interactuar con otros dispositivos
2
HOJA DE DATOS | FortiAnalyzer
Características destacadas
Los paneles de SD-WAN permiten a los clientes ver instantáneamente el beneficio Puede implementar en modo Analizador y en modo Recopilador en diferentes
de aplicar SD-WAN en múltiples interfaces WAN con controladores de eventos para unidades FortiAnalyzer y hacer que las unidades funcionen juntas para mejorar el
detectar alertas SD-WAN para notificaciones y acciones en tiempo real. Gráficos de rendimiento general de la recepción de registros, análisis e informes. Cuando
historial para el monitoreo del estado del enlace WAN: Jitter, Latency, Packet Loss, FortiAnalyzer está en modo de recopilador, su tarea principal es reenviar los registros
Alertas SD-WAN de gravedad crítica y alta. El nuevo informe Secure SD-WAN de los dispositivos conectados a un analizador y archivar los registros. El analizador
proporciona un resumen ejecutivo de métricas SD-WAN importantes, cuadros descarga la tarea de recepción de registros al recopilador para que el analizador
detallados y gráficos históricos para la utilización de enlaces SD-WAN por pueda centrarse en el análisis de datos y la generación de informes. Esta función
aplicaciones, latencia, pérdida de paquetes, cambios de fluctuación y estadísticas de maximiza el rendimiento de recepción de registros del recopilador.
rendimiento de SD-WAN.
de reenviar los registros a otra unidad o servidor, el cliente conserva una copia
para los registros archivados. Los registros se reenvían en tiempo real o casi en
Maquinas virtuales
FortiAnalyzer-VM-S
El nuevo modelo de licencia de suscripción de FortiAnalyzer consolida el SKU del producto VM y el SKU de soporte de FortiCare, así como los servicios
IOC y FortiAnalyzer SOC (SOAR / SIEM) en un solo SKU para simplificar la compra, actualización y renovación del producto.
Los SKU de FortiAnalyzer S-Series vienen en licencias de registros apilables de 5, 50 y 500 GB / día, de modo que se pueden comprar varias unidades de este
SKU a la vez para aumentar la cantidad de registros de GB / día. Este SKU también se puede comprar junto con otros SKU de FAZ VM-S para expandir el
FortiAnalyzer-VM
FortiAnalyzer-VM integra el registro, el análisis y la generación de informes de la red en un solo sistema, lo que brinda un mayor conocimiento de los eventos de seguridad
en toda la red. Usando tecnología de virtualización, FortiAnalyzer-VM es una versión basada en software del dispositivo de hardware FortiAnalyzer y está diseñado para
ejecutarse en muchas plataformas de virtualización. Ofrece todas las características del dispositivo de hardware FortiAnalyzer.
FortiAnalyzer-VM proporciona a las organizaciones análisis de eventos de seguridad centralizados, investigación forense, informes, archivo de contenido, minería de datos,
cuarentena de archivos maliciosos y evaluación de vulnerabilidades. La recopilación, correlación y análisis centralizados de datos de seguridad diversos geográfica y
cronológicamente de Fortinet y dispositivos de terceros brindan una vista simplificada y consolidada de su postura de seguridad.
FortiAnalyzer Cloud
Fortinet también ofrece un servicio de informes y análisis basado en la nube para permitir a los clientes que deseen aprovechar la infraestructura FortiAnalyzer administrada
por Fortinet. Los clientes y socios pueden acceder fácilmente a su FortiAnalyzer Cloud desde su portal de inicio de sesión único de FortiCloud.
3
HOJA DE DATOS | FortiAnalyzer
Especificaciones
APARATOS VIRTUALES FORTIANALYZER FAZ-VM-BASE FAZ-VM-GB1 FAZ-VM-GB5 FAZ-VM-GB25 FAZ-VM-GB100 FAZ-VM-GB500 FAZ-VM-GB2000
Capacidad y rendimiento
Suscripción SOC
Soporte de hipervisor VMware ESX / ESXi 5.5 / 6.0 / 6.5 / 6.7 / 7.0, Microsoft Hyper-V 2008 R2 / 2012/2012 R2 / 2016, Citrix XenServer 6.0+ y Open Source Xen 4.1+, KVM en Redhat 6.5+ y Ubuntu 17.04,
Nutanix AHV (AOS 5.10.5), AmazonWeb Services (AWS), Microsoft Azure, Google Cloud (GCP), Oracle Cloud Infrastructure (OCI), Alibaba Cloud (AliCloud)
Suscripción SOC -
Paquete empresarial -
Paquete de hardware -
Especificaciones de hardware
Factor de forma (compatible con estándares EIA / no EIA) Escritorio Montaje en rack de 1 RU Montaje en rack de 1 RU
Dimensiones
Alto x Ancho x Largo (pulgadas) 9,5 x 3,5 x 8 1,73 x 17,24 x 16,38 1,75 x 17,44 x 22,16
Alto x Ancho x Largo (cm) Peso 24,1 x 8,9 x 20,55 4,4 x 43,8 x 41,6 4,4 x 44,3 x 56,3
9,35 libras (4,24 kg) 22,5 libras (10,2 kg) 28,6 libras (13,0 kg)
Medio ambiente
Fuente de alimentación de CA 100–240 V CA, 50–60 Hz 100–240 V CA, 60–50 Hz 100–240 V CA, 50–60 Hz
Consumo de energía (promedio / máximo) 36W / 43W 90,1 W / 99 W 108 W / 186 W
Humedad a 95% sin condensación a 90% sin condensación a 90% sin condensación Hasta
Altitud operativa Hasta 7,400 pies (2,250 m) Hasta 7,400 pies (2,250 m) 7,400 pies (2,250 m)
Cumplimiento
Certificaciones de seguridad FCC Parte 15 Clase A, RCM, VCCI, CE, UL / cUL, CB FCC Parte 15 Clase A, RCM, VCCI, CE, UL / cUL, CB FCC Parte 15 Clase A, RCM, VCCI, CE, UL / cUL, CB
* Tasa sostenida: tasa máxima de mensajes de registro constante que la plataforma FAZ puede mantener durante un mínimo de 48 horas sin que la base de datos SQL y la degradación del rendimiento del sistema.
* * El número máximo de días si se reciben registros de forma continua a la velocidad de registro de análisis sostenida. Este número puede aumentar si la tasa de registro promedio es menor.
4
HOJA DE DATOS | FortiAnalyzer
Especificaciones
ELECTRODOMÉSTICOS FORTIANALYZER FORTIANALYZER 1000F FORTIANALYZER 3000G FORTIANALYZER 3500G FORTIANALYZER 3700F
Capacidad y rendimiento
Suscripción SOC
Paquete empresarial
Paquete de hardware
Especificaciones de hardware
Factor de forma (compatible con estándares EIA / no EIA) Montaje en bastidor de 2 RU Montaje en rack de 3 RU Montaje en rack de 4 RU Montaje en rack de 4 RU
Interfaces totales 2 puertos RJ45 de 10 GbE, 2 puertos SFP + de 10 GbE 2 x GE RJ45, 2 x 25GE SFP28 2 x GbE RJ45, 2 x SFP28 2 x SFP +, 2 x 1GE
Capacidad de almacenamiento 32 TB (8 x 4 TB) 64 TB (16 x 4 TB) 96 TB (24 x 4 TB) 240 TB (60 unidades de disco duro SAS de 4 TB)
Niveles RAID admitidos RAID 0 / 1,1s / 5,5s / 6,6s / 10/50/60 RAID 0 / 1,1s / 5,5s / 6,6s / 10/50/60 RAID 0 / 1,1s / 5,5s / 6,6s / 10/50/60 RAID 0 / 1,1s / 5,5s / 6,6s / 10/50/60
Tipo de RAID Hardware / intercambiable en caliente Hardware / intercambiable en caliente Hardware / intercambiable en caliente Hardware / intercambiable en caliente
Dimensiones
Alto x Ancho x Largo (pulgadas) 3,5 x 17,2 x 25,6 5,2 x 17,2 x 25,5 7,0 x 17,2 x 26,0 7 x 17,2 x 30,2
Alto x Ancho x Largo (cm) Peso 8,9 x 43,7 x 65,0 13,0 x 44,0 x 65,0 17,8 x 43,7 x 66,0 17,8 x 43,7 x 76,7
34 libras (15,42 kg) 66,5 libras (30,15 kg) 90,75 libras (41,2 kg) 118 libras (53,5 kg)
Medio ambiente
Fuente de alimentación de CA 100–240 V CA, 50–60 Hz 100-127V ~ / 10A, 200-240V ~ / 5A 100-240 VCA, 50-60 Hz 2000 W CA ****
Consumo de energía (promedio / máximo) 192,5 W / 275 W 385 W / 500 W 629,5 W / 677,3 W 850 W / 1423,4 W
Disipación de calor 920 BTU / h 1350 BTU / h 2345,07 BTU / h 4858 BTU / h
Temperatura de almacenamiento - 40 ° F a 140 ° F (-40 ° C a 60 ° C) - 4 - 167 ° F (-20 - 75 ° C) - 40 ° F a 140 ° F (-40 ° C a 60 ° C) - 40 a 158 ° F (-40 a 70 ° C)
Humedad 8 a 90% sin condensación 5% a 95% (sin condensación) 8% a 90% (sin condensación) 8% a 90% (sin condensación)
Altitud operativa Hasta 7,400 pies (2,250 m) Hasta 7,400 pies (2,250 m) Hasta 7,400 pies (2,250 m) Hasta 7.000 pies (2133 m)
Cumplimiento
FCC Parte 15 Clase A, RCM, VCCI, CE, FCC Parte 15 Clase A, RCM, CE, FCC Parte 15 Clase A, RCM, CE, FCC Parte 15 Clase A, RCM, VCCI, CE,
Certificaciones de seguridad
UL / cUL, CB UL / cUL, CB UL / cUL, CB UL / cUL, CB
* Tasa sostenida: tasa máxima de mensajes de registro constante que la plataforma FAZ puede mantener durante un mínimo de 48 horas sin que la base de datos SQL y la degradación del rendimiento del sistema.
* * El número máximo de días si se reciben registros de forma continua a la velocidad de registro de análisis sostenida. Este número puede aumentar si la tasa de registro promedio es menor.
5
HOJA DE DATOS | FortiAnalyzer
FortiAnalyzer 300G FAZ-300G Dispositivo de análisis y registro centralizado: 4 x RJ45 GE, almacenamiento de 8 TB, hasta 100 GB / día de registros.
FortiAnalyzer 800F FAZ-800F Dispositivo de análisis y registro centralizado: 4 x GE, 2 x SFP, almacenamiento de 16 TB, hasta 300 GB / día de registros.
FortiAnalyzer 1000F FAZ-1000F Dispositivo de análisis y registro centralizado: 2 x 10GE RJ45, 2 x 10GbE SFP +, almacenamiento de 32 TB, fuentes de alimentación
FortiAnalyzer 3000G FAZ-3000G Dispositivo de análisis y registro centralizado: 2 x GE RJ45, 2 x 25GE SFP28, almacenamiento de 64 TB, fuentes de alimentación duales,
FortiAnalyzer 3500G FAZ-3500G Dispositivo de análisis y registro centralizado: 2 x GbE RJ45, 2 x SFP28, almacenamiento de 96 TB, fuentes de alimentación duales,
FortiAnalyzer 3700F FAZ-3700F Dispositivo de análisis y registro centralizado: 2 x SFP +, 2 x ranuras de 1 GE, almacenamiento de 240 TB, hasta 8,300 GB / día de
registros.
Licencia de suscripción FortiAnalyzer-VM con soporte FC1-10-AZVMS-431-01-DD Suscripción a Central Logging and Analytics para registros de 5 GB / día. Incluye soporte FortiCare 24x7, IOC,
suscripción a SOC.
FC2-10-AZVMS-431-01-DD Suscripción a Central Logging and Analytics para registros de 50 GB / día. Incluye soporte FortiCare 24x7, IOC,
suscripción a SOC.
FC3-10-AZVMS-431-01-DD Suscripción a Central Logging and Analytics para registros de 500 GB / día. Incluye soporte FortiCare 24x7, IOC,
suscripción a SOC.
FortiAnalyzer-VM FAZ-VM-BASE Licencia básica para FortiAnalyzer-VM apilable; 1 GB / día de registros y 500 GB de capacidad de almacenamiento. GB / día ilimitados
cuando se usa solo en modo recopilador. Diseñado para todas las plataformas compatibles.
FAZ-VM-GB1 Actualice la licencia para agregar 1 GB / día de registros y 500 GB de capacidad de almacenamiento.
FAZ-VM-GB5 Actualice la licencia para agregar 5 GB / día de registros y 3 TB de capacidad de almacenamiento. Actualice
FAZ-VM-GB100 licencia para agregar 100 GB / día de registros y una capacidad de almacenamiento de 24 TB. Actualice la
FAZ-VM-GB500 licencia para agregar 500 GB / día de registros y una capacidad de almacenamiento de 48 TB. Actualice la
FAZ-VM-GB2000 licencia para agregar 2 TB / día de registros y una capacidad de almacenamiento de 100 TB.
FortiAnalyzer-Cloud FC-10- [Código de modelo de FortiGate] -188-02-DD FortiAnalyzer Cloud: Monitoreo de registros de seguridad y eventos basados en la nube, incluido el servicio IOC 1.
FC-10- [Código de modelo de FortiGate] -816-02-DD Protección 360 (SD-WAN Cloud Monitoring, FMG / FAZ Cloud, IPS, AMP, App Ctrl, Web Filtering, AS,
Security Rating, Industrial Security, FortiConverter Svc y ASE FortiCare)1.
FC-10- [Código de modelo FortiGate VM] -819-02-DD Protección 360 (SD-WAN Cloud Monitoring, FMG / FAZ Cloud, IPS, AMP, App Ctrl, Web Filtering, AS,
Security Rating, Industrial Security, FortiConverter Svc y ASE FortiCare)1.
FC-10- [Código de modelo de FortiGate] -208-02-DD Suscripción premium para registro y análisis centralizados basados en la nube. Admite todos los tipos de registros de FortiGate con
FortiAnalyzer - Servicio de copia de seguridad en la nube FC-10-FAZ00-286-02-DD Suscripción de un año al servicio de conector de almacenamiento FortiAnalyzer para transferencia de datos de 10 TB a la nube
Suscripción a FortiGuard Indicator of Compromise (IOC) FC-10- [Código de modelo] -149-02-DD FC-10- pública. Licencia de suscripción de un año para FortiGuard Indicator of Compromise (IOC).
Suscripción a FortiAnalyzer SOC [Código de modelo] -335-02-DD FC-10- Licencia de suscripción para el componente FortiAnalyzer SOC.
Paquete de protección empresarial [Código de modelo] -432-02-DD FAZ- [Modelo Protección empresarial (FortiCare 24x7 más Indicadores de servicio de compromiso y licencia de suscripción SOC).
Paquete de hardware de hardware] -BDL -432-DD Hardware más FortiCare y FortiAnalyzer Enterprise Protection 24x7.
www.fortinet.com
Copyright © 2021 Fortinet, Inc. Todos los derechos reservados. Fortinet®, FortiGate®, FortiCare® y FortiGuard®, y algunas otras marcas son marcas comerciales registradas de Fortinet, Inc., y otros nombres de Fortinet en este documento también pueden ser marcas comerciales
registradas y / o de derecho consuetudinario de Fortinet. Todos los demás nombres de productos o empresas pueden ser marcas comerciales de sus respectivos propietarios. El rendimiento y otras métricas contenidas en este documento se obtuvieron en pruebas de laboratorio internas
en condiciones ideales, y el rendimiento real y otros resultados pueden variar. Las variables de red, los diferentes entornos de red y otras condiciones pueden afectar los resultados de rendimiento. Nada en este documento representa un compromiso vinculante por parte de Fortinet, y
Fortinet renuncia a todas las garantías, ya sean expresas o implícitas, excepto en la medida en que Fortinet celebre un contrato escrito vinculante, firmado por el Asesor Jurídico de Fortinet, con un comprador que garantiza expresamente que el producto identificado funcionará de
acuerdo con ciertas métricas de desempeño identificadas expresamente y, en tal caso, solo las métricas de desempeño específicas identificadas expresamente en dicho contrato escrito vinculante serán vinculantes para Fortinet. Para mayor claridad, dicha garantía se limitará al
rendimiento en las mismas condiciones ideales que en las pruebas de laboratorio internas de Fortinet. Fortinet renuncia en su totalidad a cualquier convenio, representación y garantía de conformidad con el presente, ya sea expreso o implícito. Fortinet se reserva el derecho de cambiar,
modificar, transferir o revisar esta publicación sin previo aviso, y se aplicará la versión más actual de la publicación. Fortinet renuncia en su totalidad a cualquier convenio, representación y garantía de conformidad con el presente, ya sea expreso o implícito.
FST-PROD-DS-FAZ FAZ-DAT-R64-202102