FortiAnalyzer: Monitorea y Analiza la información que generan tus soluciones de Fortinet

La solución FortiAnalyzer es una plataforma que nos provee visibilidad para poder tomar las mejores decisiones respecto a los eventos que suceden en nuestra red, nos permite almacenar, procesar y analizar información generada por las herramientas de ciberseguridad de Fortinet, tales como:

● FortiGate
● FortiClient EMS
● FortiMail
● FortiWeb
● FortiManager
● FortiSandbox

Con el uso de FortiAnalyzer las organizaciones pueden administrar, automatizar, orquestar y responder a condiciones anómalas utilizando indicadores de compromiso para detectar y abordar amenazas avanzadas y otros comportamientos anómalos en la red.

Ya sea por medio de un appliance físico, virtual o el servicio de Fortianalyzer, podremos contar con una herramienta robusta para el análisis de registros de eventos y logs. La importancia de contar con esta herramienta, es que tendremos un espacio centralizado en donde almacenar y procesar los registros generados por las soluciones de Fortinet que tenemos actualmente implementadas.

La herramienta cuenta con reportes predefinidos los cuales nos pueden brindar información muy útil e importante para los administradores de las soluciones de seguridad, y no solo esto, sino que también permite la creación de nuestros propios informes, búsquedas, plantillas, etc, gracias a que los reportes se generan utilizando SQL.

Con la creación de “datasets” (Instrucción de SQL) podemos extraer de la Base de Datos cualquier información que queramos poner dentro de nuestros reportes, teniendo una amplia gama de gráficos para poder mostrar de la manera más simple la información previamente extraída.

La herramienta nos permite programar la generación de reportes automáticos para tener información de primera mano en nuestro correo electrónico para así poder dar seguimiento oportuno al estatus actual de la red. Esta herramienta es de mucha ayuda ya que remueve de los demás equipos la carga de almacenar y procesar los registros, fungiendo como un único repositorio centralizado de registros.

Permite también enviar los logs recolectados a algún otro servidor de almacenamiento externo como un servidor FTP o NNTP. Si deseas conocer más esta herramienta no dudes en consultar a tu proveedor de
ciberseguridad y comienza a experimentar los beneficios de FortiAnalyzer.

Salir de la versión móvil