Fortinet lanza FortiSOC, una plataforma unificada de SOC impulsada por IA
2026-06-26 10:37
Favoritos

es.wedoany.com Noticia: Fortinet ha presentado FortiSOC, una plataforma de centro de operaciones de seguridad (SOC) entregada en la nube que integra seis funciones principales —gestión de eventos e información de seguridad (SIEM), orquestación, automatización y respuesta de seguridad (SOAR), inteligencia de amenazas, detección y respuesta de amenazas de identidad (ITDR), análisis de comportamiento de usuarios y entidades (UEBA), gestión de casos y flujos de trabajo impulsados por IA— en una única experiencia de software como servicio (SaaS). Esta plataforma tiene como objetivo gestionar estas capacidades a través de un entorno operativo unificado, ayudando a las empresas a hacer frente al creciente volumen de alertas, la expansión de la superficie de ataque y la presión operativa derivada de una infraestructura de seguridad fragmentada.

Michael Xie, fundador, presidente y director de tecnología de Fortinet, afirmó que FortiSOC ofrece a equipos de seguridad de todos los tamaños una forma más simplificada de operar las capacidades necesarias del centro de operaciones de seguridad a través de una plataforma unificada entregada en la nube. La plataforma incorpora IA, flujos de trabajo integrados y las mejores prácticas del centro global de operaciones de seguridad de Fortinet, ayudando a los clientes a automatizar los procesos de detección y respuesta de amenazas, al tiempo que reduce la complejidad operativa. FortiSOC se entrega mediante un modelo de suscripción unificado, diseñado para integrar herramientas, flujos de trabajo y capacidades de respuesta en una única plataforma, eliminando los silos operativos.

La plataforma integra FortiAI-Assist, que utiliza telemetría empresarial e inteligencia de amenazas de FortiGuard Labs para lograr la investigación autónoma de alertas, la correlación entre dominios de identidades y activos, el apoyo a la caza de amenazas, los playbooks generados por IA y las acciones de respuesta coordinadas bajo la supervisión de analistas. Fortinet explica que el sistema puede coordinar acciones a través del Protocolo de Contexto de Modelo (Model Context Protocol) y fomentar la colaboración entre las partes interesadas de seguridad, TI y negocio. La arquitectura de la plataforma también admite la integración nativa en el ecosistema de Fortinet Security Fabric, así como miles de conectores de terceros, automatizando las actividades de detección y respuesta entre los sistemas de seguridad, TI y negocio, reduciendo la intervención manual.

Este lanzamiento refleja la transformación de la industria de la ciberseguridad, pasando de herramientas de seguridad aisladas a plataformas integradas de operaciones de seguridad. Tradicionalmente, los equipos de operaciones de seguridad dependían de productos independientes para monitoreo, investigación, inteligencia de amenazas, orquestación y respuesta a incidentes, lo que generaba silos operativos y gastos de gestión. FortiSOC permite a los analistas completar todo el proceso, desde la clasificación de alertas hasta la investigación y respuesta, sin necesidad de cambiar entre múltiples interfaces. La plataforma se adapta a organizaciones con diferentes niveles de madurez en operaciones de seguridad: los equipos pequeños pueden establecer capacidades básicas de monitoreo y detección, mientras que las grandes empresas pueden implementar automatización avanzada, correlación amplia de eventos e investigación asistida por IA.

Fortinet destaca tres ventajas operativas de la plataforma: en primer lugar, la plataforma SaaS unificada integra múltiples capacidades de operaciones de seguridad bajo un único marco de gestión; en segundo lugar, el modelo de suscripción única simplifica la adquisición y asignación de recursos; y en tercer lugar, la inteligencia de amenazas, el contenido de detección y los playbooks integrados, derivados de las operaciones globales del SOC de Fortinet, están listos para usar tras la implementación. FortiSOC amplía la cartera existente de productos de operaciones de seguridad de Fortinet (incluyendo FortiAnalyzer, FortiSIEM y FortiSOAR), sin reemplazarlos, sino unificando y mejorando sus capacidades para los clientes que buscan una plataforma SOC nativa en la nube. Fortinet afirma que estos productos seguirán recibiendo mejoras y permanecerán disponibles.

Michelle Abraham, directora senior de investigación de seguridad y confianza en IDC, señaló que la investigación de IDC muestra que las organizaciones priorizan cada vez más los flujos de trabajo de analistas, la experiencia de investigación y las operaciones de seguridad entregadas en la nube para mejorar la visibilidad, simplificar los procesos y acelerar la respuesta. Considera que FortiSOC, basado en la cartera establecida de productos de operaciones de seguridad de Fortinet, integra tecnologías maduras en una plataforma SaaS unificada, capaz de soportar casos de uso de SOC básicos y avanzados. De cara al futuro, Fortinet planea seguir expandiendo las capacidades de operaciones de seguridad impulsadas por IA en su cartera de plataformas. A medida que las empresas consolidan sus herramientas de ciberseguridad y mejoran la eficiencia operativa, se espera que la arquitectura unificada del centro de operaciones de seguridad siga siendo un enfoque clave en las inversiones en seguridad.

Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com