近日, Fortinet宣布推出全新生成式AI助手Fortinet Advisor,并实现无缝集成至40余款Fortinet相关解决方案组合。
Fortinet Advisor 首发版旨在为安全运营(SecOps)团队提供技术支持和指导,以加速威胁调查和修复。
据悉,此次实现生成式AI 在产品中的广泛应用是 Fortinet 的又一创新举措,旨在更高效保护用户并确保其持续稳健运营。
生成式AI采用自然语言交互技术,可显著提升安全运营效率,最新Fortinet Advisor采用全方位的机器学习和深度学习技术构建、训练和应用生成式AI系统,旨在帮助全球用户从容应对持续演进的威胁态势和安全挑战。
目前,Fortinet Advisor 在加速安全运营(SecOps)团队处理费时耗力的日常繁重安全任务方面发挥着关键作用。
首先,Advisor深度解析安全事件能力使其能够快速分析告警,并在数秒内生成涵盖威胁上下文及其潜在负面影响等易于理解的事件摘要,使活动、告警和事件更易于理解。
同时,对复杂的威胁调查问询的支持能力,使得 Fortinet Advisor 可接受自然语言输入提问,并快速生成问询结果,提供响应操作和富有成效的建议,协助安全分析师加速威胁调查。
之后,其还能提供威胁修复计划建议,帮助安全团队快速响应威胁,并可根据分析师的实时反馈,进一步完善所建议的响应计划。
此外,Fortinet Advisor 增强型威胁响应 Playbook 模板能够将自然语言请求转换为执行复杂数据库查询和自动构建丰富报告所需的技术性查询。
Fortinet 提供威胁响应 Playbook模板相关指导,推荐 Playbook 组件,甚至构建整个 Playbook。
目前,Fortinet Advisor 已无缝集成至 Fortinet 安全信息和事件管理解决方案 FortiSIEM 以及 Fortinet 安全编排、自动化和响应解决方案 FortiSOAR。
同时,Fortinet Advisor 由 Fortinet AI 和产品专家持续更新并不断优化。Fortinet 专家基于最新威胁信息定期更新AI 助手知识库,并优化用户交互和问询结果。
如今,Fortinet 已研发出涵盖十多亿互连节点的针对恶意软件检测的人工神经网络,以及支持告警验证的 Tensor Flow 引擎等最新AI技术,并将其与旗下 40 多款网络和安全解决方案产品系列实现深度集成,为 Fortinet 广泛解决方案提供强劲支持。