6 . 04 . 2020

Fortinet anuncia dispositivo de Inteligência Artificial de autoaprendizagem para detecção de ameaças em menos de um segundo

FortiAI aproveita redes neurais profundas para automatizar a detecção e correção de ameaças, expandindo as ofertas de segurança da Fortinet [...]

FortiAI aproveita redes neurais profundas para automatizar a detecção e correção de ameaças, expandindo as ofertas de segurança da Fortinet baseadas em IA.

A Fortinet® líder global em soluções de cibersegurança abrangentes, integradas e automatizadas, anunciou hoje o lançamento do FortiAI, um dispositivo on-premises inédito que alavanca as redes neurais profundas (ou DNN, do inglês Deep Neural Networks) de aprendizado automático para acelerar a remediação de ameaças e lidar com as tarefas manuais demoradas de segurança. O FortiAI’s Virtual Security AnalystTM incorpora uma das IA de segurança cibernética mais maduras do setor – desenvolvida pelo FortiGuard Labs da Fortinet – diretamente na rede de uma organização para fornecer detecção de ameaças avançadas em menos de um segundo.

“A Fortinet realizou um pesado investimento em IA baseada em nuvem no FortiGuard Labs para detecção de mais ameaças, de forma mais rápida e precisa. O FortiAI utiliza o conhecimento de inteligência artificial do FortiGuard Labs e o entrega em um pacote feito especificamente para implantações on-premises. Isso oferece aos clientes o poder do FortiGuard Labs diretamente em seu ambiente, com IA de autoaprendizagem para identificar, classificar e investigar ameaças sofisticadas em menos de um segundo”, diz John Maddison, vice-presidente executivo de produtos e CMO da Fortinet.

Organizações enfrentam uma batalha difícil – Os arquitetos de segurança enfrentam muitos desafios quando se trata de descobrir e corrigir ameaças, incluindo:

  • Os cibercriminosos estão se tornando mais sofisticados. Enquanto as ameaças cibernéticas tradicionais continuam, a sofisticação de ataques avançados está avançando, geralmente ativados por inteligência artificial, aprendizado de máquina e comunidades de código aberto. Como resultado, as organizações e suas defesas são desafiadas a acompanhar a evolução das ameaças.
  • A superfície de ataque está em expansão. Milhões de novos aplicativos, adoção crescente da nuvem e aumento de dispositivos conectados estão criando bilhões de arestas que as equipes de segurança precisam proteger e gerenciar adequadamente. As organizações são desafiadas a acompanhar o volume de ameaças resultante de muitos pontos de entrada em potencial.
  • As equipes de segurança são limitadas devido à escassez de habilidades cibernéticas. O setor de segurança cibernética enfrenta uma lacuna de habilidades, o que se tornou um risco emergente para as organizações. Não há profissionais qualificados suficientes para fazer a triagem, investigar e responder adequadamente ao crescente número de ameaças – potenciais e reais – facilitando aos criminosos cibernéticos a superação de processos e ferramentas de segurança.

IA de autoaprendizagem adapta a proteção contra ameaças das organizações – Para lidar com os desafios enfrentados hoje pelos profissionais de segurança e acelerar a correção de ameaças, a Fortinet está lançando o FortiAI Virtual Security AnalystTM. O FortiAI lida com muitas das tarefas manuais demoradas realizadas pelos profissionais de segurança, preservando seu tempo para funções de segurança de maior valor. Os recursos de autoaprendizagem da FortiAI se tornam cada vez mais inteligentes, depois de implantados na rede de uma organização.

O FortiAI utiliza o Deep Learning, conhecido como Deep Neural Networks, que imita neurônios no cérebro humano para tomar decisões complexas com base em sua análise científica de ameaças específicas à organização em que está implantado. À medida que a inteligência artificial da FortiAI continua amadurecendo, as organizações se beneficiam com o Virtual Security Analyst do FortiAI para efetivamente transformar e adaptar a proteção contra ameaças.

FortiAI nivela o campo de jogo

A abordagem de redes neurais profundas (DNN) da Fortinet permite que a FortiAI revolucione a proteção contra ameaças:

  • Automatizando investigações manuais demoradas para identificar e classificar ameaças em tempo real: as organizações que usam processos de segurança herdados, combinados com uma equipe limitada de segurança, acham difícil realizar investigações manuais para cada alerta de ameaça. Isso cria riscos adicionais, incluindo violação de dados ou incidentes de segurança devido ao lento tempo de resposta. Para resolver isso, o FortiAI automatiza investigações usando DNN para identificar todo o movimento da ameaça e descobrir o paciente zero e todas as infecções subseqüentes em menos de um segundo.
  • Transformando processos de segurança em detecção e correção instantâneas de ataques: o Virtual Security Analyst da FortiAI reduz significativamente o tempo que as organizações são expostas a ameaças, analisando cientificamente as características das ameaças e gerando um veredicto preciso para acelerar a resposta às ameaças.
  • Fornecendo inteligência de ameaças personalizada para reduzir significativamente os falsos positivos: os falsos positivos são um fardo para os analistas de segurança investigarem e é demorado determinar ameaças versus não-ameaças. Por meio da inteligência de ameaças personalizada, o FortiAI aprende novos recursos de malware à medida que se adapta a novos ataques instantaneamente e reduz falsos positivos.

Proteção on-premises para redes com falta de ar

Outra distinção importante do FortiAI é que ele oferece IA on-premises adequada para organizações que possuem redes com falta de ar. Os ambientes de tecnologia operacional, agências governamentais e algumas grandes empresas devem aderir a rígidos regulamentos de conformidade e/ou políticas de segurança que limitam a conexão de sua rede à Internet. O FortiAI, com seu modelo de IA de autoaprendizado, não requer conectividade com a Internet para aprender e amadurecer, permitindo que as organizações com ambientes fechados ou políticas de segurança rigorosas fiquem à frente das ameaças.

Tecnologias baseadas em IA da Fortinet automatizam a proteção contra ameaças

A Fortinet tem um longo histórico de ajuda aos clientes ao fortalecer a postura de segurança com o uso da inteligência artificial. Algumas das ofertas e serviços existentes da Fortinet, complementados pelo novo FortiAI, que utilizam várias formas de IA, como otimização e métricas de probabilidade bayesiana, incluem:

  • Inteligência de ameaças do FortiGuard Labs: o FortiGuard Labs usa IA avançada e aprendizado de máquina comprovados para reunir e analisar mais de 100 bilhões de eventos de segurança todos os dias. Essa inteligência de ameaças produzida pelo FortiGuard Labs é entregue aos clientes por meio de seus serviços de assinatura disponíveis para uma variedade de produtos da Fortinet, incluindo os principais NGFWs do FortiGate. Como resultado, os clientes se beneficiam da inteligência artificial implantada nos laboratórios globais para uma prevenção mais rápida das ameaças.
  • FortiSandbox: Fortinet é o primeiro fornecedor de segurança a introduzir a IA no sandbox para automatizar a proteção contra violações. O FortiSandbox inclui dois modelos de aprendizado de máquina para sua análise estática e dinâmica de ameaças de dia zero, melhorando a detecção de malware em constante evolução, como ransomware e cryptojacking. Por meio do uso de uma linguagem de segurança universal para categorizar malware, o FortiSandbox também conecta discussões entre equipes de rede e segurança, levando a operações de segurança mais integradas e aprimoradas.
  • FortiEDR: o FortiEDR da Fortinet usa aprendizado de máquina para automatizar a proteção de terminais contra ameaças avançadas, com funcionalidades de resposta a incidentes orquestradas em tempo real. Os clientes também se beneficiam de mais controle das atividades da rede, do usuário e do host em seus ambientes.
  • FortiInsight: o FortiInsight usa análises de aprendizado de máquina para monitorar de forma efetiva endpoints, movimentos de dados e atividades do usuário, com o objetivo de detectar comportamentos incomuns e mal-intencionados e violações de políticas atribuídas ao risco interno.
  • FortiWeb: Para melhor proteger web aplicativos e APIs, o FortiWeb aplica o aprendizado de máquina para adaptar uma defesa exclusiva para cada aplicativo. Como resultado, o FortiWeb pode bloquear ameaças rapidamente, minimizando os falsos positivos que podem interferir na experiência do usuário final.
  • FortiSIEM: O FortiSIEM aproveita o aprendizado de máquina para reconhecer padrões no comportamento típico do usuário, como local, hora do dia, dispositivos usados ​​e servidores específicos acessados. O FortiSIEM pode notificar automaticamente as equipes de operações de segurança quando atividades anômalas ocorrerem, como logins simultâneos de locais separados.

Enquanto os cibercriminosos procuram explorar a superfície de ataque digital em expansão com ataques sofisticados, a amplitude e profundidade da tecnologia orientada por IA do Fortinet Security Fabric oferece aos clientes prevenção, detecção e resposta incomparáveis ​​de ameaças, que podem ser instantâneas e automatizadas.

 

Partner

Artigos relacionados