Fortinet en Splunk gaan technische alliantie aan

Fortinet, leverancier van oplossingen voor cyberbeveiliging, kondigt een alliantie aan met Splunk. Door samen te werken willen de bedrijven klanten helpen zich beter te beschermen tegen cyberaanvallen die hun netwerken bedreigen. Splunk biedt een platform voor operationele intelligentie, en maakt het mogelijk om data te indexeren, analyseren en te correleren. Fortinet biedt klanten die gebruik maken van dit platform een aanpak om cyberaanvallen sneller af te weren en zo de risico’s te verminderen.

Cyberaanvallen worden steeds geavanceerder. Bedrijven kunnen er dan ook vanuit gaan dat een aanvaller hun systemen al lang op een bepaald niveau binnengedrongen is. Dat vraagt om een geïntegreerd beveiligingsmodel dat verder gaat dan een opeenstapeling van functies van losse beveiligingsoplossingen. Theo Schutte, country manager Fortinet Nederland: “Een effectief raamwerk voor beveiliging moet bestaan uit goed gecoördineerde verdedigingssystemen waarmee men snel kan reageren op geavanceerde aanvallen. Door deze samenwerking met Splunk geven we klanten de hulpmiddelen om de meest kritische, tijdsgevoelige dreigingen aan het licht te brengen en af te weren zodat de risico’s tot een minimum beperkt blijven.”

Verdacht netwerkverkeer onderzoeken

De FortiGate App for Splunk Enterprise van Fortinet onderzoekt verdacht netwerkverkeer in real-time en vanuit verschillende invalshoeken binnen de context van de beveiligingsgegevens van een organisatie. Fortinet zet de oplossingen van Splunk in voor beveiligingsteams binnen bedrijven met grote en complexe ICT-omgevingen. Zij kunnen zodoende snel en effectief vaststellen wat de meest kritische bedreigingen voor hun organisaties zijn. De samenwerking met het geïntegreerde beveiligingsmodel van Splunk stelt teams in staat de verdediging tegen dergelijke dreigingen te versnellen en te automatiseren.

Door de samenwerking worden beveiligingslogs en informatie over dreigingen van Fortinet geïntegreerd in Splunk Enterprise en Enterprise Security. Splunk vertaalt hierbij gegevens uit de FortiGate-appliances naar informatie waarop actie kan worden gebaseerd, om zo risico’s bij klanten in te perken.

Beschikbaarheid

De FortiGate Application for Splunk 1.1 en de FortiGate Add-On for Splunk 1.0 zijn beide gratis beschikbaar voor klanten via Splunkbase.

Meer over
Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s