Fortinet FortiNDR: суверенный AI и защита от квантовых угроз
News | 29.09.2026
Fortinet развивает FortiNDR, добавляя суверенный AI и защиту, готовую к постквантовой эре, для современных SOC.
Корпоративные команды безопасности сталкиваются с двумя параллельными вызовами: необходимостью сохранять телеметрию и AI-модели под национальным или организационным контролем и растущим риском того, что квантовые вычисления разрушат существующие криптографические механизмы. Обновление FortiNDR от Fortinet напрямую отвечает на оба вызова, объединяя суверенное развертывание AI и функции защиты, готовые к постквантовой эре, на уровне Network Detection and Response.
Для CISO и руководителей SOC это означает возможность запускать продвинутую NDR-аналитику локально или в выделенной среде, не передавая метаданные трафика и данные обучения моделей во внешние облака, и одновременно готовить сетевую защиту к постквантовым угрозам.
Что было анонсировано
Fortinet представила расширение FortiNDR с суверенным AI и механизмами защиты, готовыми к постквантовой эре. Обновление охватывает три направления: удержание AI-моделей и данных в юрисдикции заказчика, добавление логики обнаружения криптографических аномалий, связанных с постквантовыми угрозами, а также более тесную интеграцию с Fortinet Security Fabric.
Суверенный AI в FortiNDR позволяет организациям в регулируемых отраслях — государственном секторе, обороне, финансах и критической инфраструктуре — запускать модели машинного обучения на собственной инфраструктуре. Защита от квантовых угроз обеспечивает видимость изменений шифрованного трафика и выявляет паттерны, характерные для атак типа harvest-now-decrypt-later.
Почему это важно
Для CIO, CISO, ИТ-директоров и специалистов по закупкам направление развития FortiNDR отражает три реальности рынка. Во-первых, суверенность данных перестала быть опциональной: регуляторы всё чаще требуют, чтобы обучение и инференс AI оставались в определённых границах. Во-вторых, миграция на постквантовую криптографию займёт годы, а злоумышленники уже сегодня собирают шифрованный трафик, чтобы расшифровать его позже. В-третьих, SOC-команды по-прежнему испытывают дефицит специалистов, поэтому инструменты обнаружения должны снижать шум и автоматизировать триаж, а не добавлять ещё одну консоль.
Объединяя суверенный AI, аналитику для постквантовой эры и интеграцию с Security Fabric, FortiNDR позиционируется как стратегическая точка контроля, а не как локальный инструмент. Заказчики могут консолидировать средства обнаружения, снизить количество вендоров и согласовать сетевую безопасность с долгосрочными планами по комплаенсу и криптографии.
Технические детали
- Суверенное развертывание AI: модели AI и обучающие данные могут полностью оставаться в среде заказчика или в выделенном суверенном облаке.
- Защита, готовая к постквантовой эре: новая аналитика выявляет аномалии в шифрованных сессиях и поведение, связанное с harvest-now-decrypt-later.
- Расширенная NDR-аналитика: поведенческие, ML-модели и сигнатурные механизмы объединены в одном движке.
- Интеграция с Security Fabric: нативная корреляция с FortiGate, FortiAnalyzer, FortiSIEM и FortiSOAR для автоматизированного реагирования.
- Эффективность SOC: сопровождаемые расследования, привязка к MITRE ATT&CK и снижение объёма алертов.
- Гибкость развертывания: физические устройства, виртуальные машины и облачные варианты.
Softprom и Fortinet
Softprom является официальным дистрибьютором Fortinet. Наша команда помогает предприятиям проектировать, тестировать и внедрять FortiNDR вместе с Fortinet Security Fabric, включая лицензирование, архитектурные консультации и техническую поддержку SOC-команд.
Готовы модернизировать сетевое обнаружение и реагирование с помощью суверенного AI и защиты от квантовых угроз? Свяжитесь с Softprom, чтобы спланировать проект FortiNDR с Fortinet.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.