Fortinet เปิดตัว Fortinet Advisor ลงบน FortiSIEM และ FortiSOAR

Fortinet เปิดตัว Fortinet Advisor เครื่องมือผู้ช่วย Generative AI ลงบน FortiSIEM และ FortiSOAR

Credit: Fortinet

Fortinet ได้ประกาศเปิดตัว Fortinet Advisor เครื่องมือผู้ช่วย AI ใหม่ลงในผลิตภัณฑ์ FortiSIEM และ FortiSOAR ถูกออกแบบมาเพื่อช่วยทีม SecOps ในขั้นตอนการตัดสินใจเพื่อรับมือกับภัยคุกคามและจัดการงานต่างๆ

Fortinet Advisor for FortiSIEM มีความสามารถในการวิเคราะห์และตรวจสอบ Event ที่เกิดขึ้นในระบบ ไม่ว่าจะเป็นการค้นหาสาเหตุ, ตอบสนอง และทำ Threat hunting โดยสามารถตีความ Event และรายงานออกมาเป็นสรุปภาพรวม เช่น ผลกระทบหรือช่วยแนะนำการแก้ไขปัญหาได้ นอกจากนี้ผู้ดูแลระบบยังสามารถสั่งงานให้ช่วยค้นหาข้อมูลและสร้างรายงานได้อีกด้วย และยังมีการเพิ่ม Built-in menu เพื่อให้สามารถสั่งงาน Fortinet Advisor ได้อย่างรวดเร็ว

สำหรับ Fortinet Advisor for FortiSOAR นั้นสามารถรายงานข้อมูลของภัยคุกคามในเชิงลึกได้ รองรับการสั่งงานต่างๆ เช่น ตรวจสอบภัยคุกคาม, รับมือกับภัยคุกคาม และช่วยในการสร้าง Playbook ซึ่งสามารถแนะนำ Template ของ Playbook และช่วยปรับแต่งเพื่อให้สามารถนำไปใช้งานระดับ Production ได้

ที่ผ่านมา Fortinet มีการใส่ Generative AI ลงในผลิตภัณฑ์หลายตัว เช่น FortiGuard AI-Powered Security Services, FortiAIOps, FortiEDR, FortiNDR, และ FortiAnalyzer

ที่มา: https://www.fortinet.com/blog/business-and-technology/fortinet-advisor-applies-power-of-genai-to-secops

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ