Fortinet breidt zijn Network Detection and Response-platform FortiNDR uit met een dashboard voor post-quantumcryptografie, geautomatiseerde deception en een AI-agent voor incidentonderzoek. Daarnaast introduceert het bedrijf FortiAI Sovereign, een AI-onderzoekstool die volledig binnen de eigen infrastructuur draait en bedoeld is voor on-premises en air-gapped omgevingen.
De nieuwe functies verschijnen in twee varianten van het platform. FortiNDR Cloud is de cloudgebaseerde versie, terwijl FortiNDR bedoeld is voor organisaties die hun securityomgeving volledig on-premises of in een air-gapped omgeving willen draaien. Het PQC-dashboard, de deceptionfuncties en de AI investigation agent noemt Fortinet als onderdeel van FortiNDR Cloud. FortiAI Sovereign is gericht op FortiNDR.
Dashboard voor post-quantumcryptografie
Het PQC-dashboard in FortiNDR Cloud maakt volgens Fortinet zichtbaar waar in het netwerkverkeer nog encryptie wordt gebruikt die mogelijk kwetsbaar is voor toekomstige aanvallen met quantumcomputers. Het bedrijf speelt daarmee in op het harvest now, decrypt later-scenario, waarbij aanvallers versleutelde gegevens nu onderscheppen en opslaan om die later te ontsleutelen.
Het dashboard gebruikt gegevens uit het netwerkverkeer dat FortiNDR al monitort. Er zijn volgens Fortinet geen extra agents, aanvullende scans of ontsleuteling van verkeer nodig. Het dashboard toont onder meer welke sessies nog traditionele key exchange gebruiken, welke TLS-versies in gebruik zijn en of er zwakke cryptografische technieken voorkomen. Securityteams kunnen die informatie gebruiken om prioriteiten te bepalen bij de migratie naar post-quantumcryptografie en de voortgang daarvan te volgen.
Deception als reactietrigger
Via een integratie met FortiDeceptor, als onderdeel van de Fortinet Automation Service, krijgt FortiNDR Cloud functies voor dynamische deception. Interacties met decoys worden automatisch doorgestuurd naar FortiNDR Cloud, de omgeving waarin analisten hun onderzoeken uitvoeren. Fortinet meldt dat het systeem daarnaast automatisch extra decoys kan inzetten om aanvallers op een dwaalspoor te brengen, meer bewijsmateriaal te verzamelen en de detectie in de betreffende netwerken te verbeteren.
AI-agent voor incidentonderzoek
De AI-functionaliteit van FortiNDR Cloud wordt uitgebreid met een AI investigation agent. Volgens Fortinet voert deze agent zelfstandig meerdere stappen van een securityonderzoek uit: hij analyseert detecties en levert bevindingen en aanbevelingen aan analisten. Verder bevat de nieuwe versie een blijvende en hervatbare chatgeschiedenis, exporteerbare onderzoeksresultaten, ondersteuning voor aangepaste detectieregels en de optie om vanuit een detectie direct een onderzoek met FortiAI te starten.
FortiAI Sovereign draait lokaal
Voor organisaties die geen gebruik willen of kunnen maken van de cloud introduceert Fortinet FortiAI Sovereign binnen FortiNDR. De AI-onderzoekstool draait op het FortiNDR Center-apparaat in de eigen infrastructuur en is daardoor niet afhankelijk van de cloud-AI-proxy van Fortinet. Het bedrijf geeft aan dat er daardoor geen tokenlimieten gelden, geen top-ups nodig zijn en geen gegevens het netwerk verlaten.
Fortinet richt FortiAI Sovereign op de overheid, defensie, het bankwezen en omgevingen met operationele technologie. Het bedrijf stelt dat SOC-analisten in die sectoren daarmee dezelfde AI-ondersteunde onderzoeksfuncties krijgen als in de cloudvariant, zonder concessies aan datasoevereiniteit. Over prijzen en concrete beschikbaarheidsdata maakt Fortinet in de aankondiging geen melding.