FortiAnalyzer · Logging & Analytics

Ohne Logs kein SOC.
Ohne FortiAnalyzer keine Fabric.

FortiAnalyzer ist das zentrale Log-Management der Fortinet Security Fabric, jede Security Fabric besteht mindestens aus einem FortiAnalyzer. Er sammelt, normalisiert und korreliert Logs aus FortiGate, FortiClient, FortiWeb, FortiMail und Drittsystemen, und liefert die Compliance-Reports, die Sie im Audit brauchen.

Animiertes SOC-Dashboard mit FortiAnalyzer Live-Log-Feed und Threat-Korrelation
Funktionsbereiche

Logging, Reporting, Korrelation,
in einer Konsole.

01

Zentrales Logging

Logs aus FortiGate, FortiClient, FortiWeb, FortiMail, FortiSwitch, FortiAP plus Syslog-Quellen wie Active Directory, ESXi, Linux-Server. Eine Wahrheit, ein Speicher.

02

Threat-Korrelation

Multi-Source-Korrelation erkennt Angriffsmuster über Geräte hinweg, was am Endpoint anfängt und im Netzwerk weitergeht, sehen Sie als einen Vorfall, nicht als drei.

03

Compliance-Reports

Vorgefertigte Reports für DSGVO, ISO 27001, NIS-2, PCI-DSS, BSI-Grundschutz. Per Klick als PDF, monatlich automatisch zugestellt, prüferfertig.

04

Aufbewahrung

Konfigurierbare Retention, typisch 90 Tage online plus 1 bis 7 Jahre archiviert. Storage skaliert linear, Logs werden bei Bedarf in S3-kompatiblem Cold-Storage abgelegt.

05

SIEM-Integration

FortiAnalyzer als SIEM-Lite oder als Vorstufe zu FortiSIEM, nahtlos in unser SOC-as-a-Service eingebunden, oder als Datenquelle für Ihr bestehendes SIEM.

06

Forensik & Audit-Trail

Lückenloser, manipulationssicherer Audit-Trail mit Zeitstempeln. Im Ernstfall die Antwort auf, wer hat wann was gemacht, in Minuten statt Wochen.

Bereitstellung

Drei Wege zum Log-Management.

Wir betreiben FortiAnalyzer in der Form, die zu Ihrem Compliance-Profil und Volumen passt.

FortiAnalyzer Hardware

on-prem bei Ihnen

  • Eigene Appliance, eigene Daten
  • Volle Kontrolle, volle Verantwortung
  • Sinnvoll bei strikten Datenresidenz-Anforderungen
  • Wir konfigurieren, Sie betreiben (oder wir managen)
Beratung anfragen

FortiAnalyzer-VM bei NetCorp

in unserem RZ in Deutschland

  • Wir betreiben, Sie sehen alles
  • Skalierbarer Storage, kein Hardware-Investment
  • Auf Proxmox, Hyper-V oder VMware
  • Datenstandort Deutschland, AVV inklusive
Angebot anfragen

FortiAnalyzer Cloud

SaaS, EU-Region

  • Schnellste Inbetriebnahme, kein eigener Server
  • Pay-as-you-go nach Log-Volumen
  • Datenresidenz EU (Frankfurt)
  • Sinnvoll für Filialen und kleinere Setups
Angebot anfragen
Warum FortiAnalyzer und nicht ein generisches SIEM?

Native Integration
schlägt teure Connectoren.

Tiefe Fabric-Integration

FortiAnalyzer versteht jedes Fortinet-Log nativ, ohne Parser, ohne Connector-Lizenzen. Korrelation funktioniert sofort, statt erst nach Wochen Tuning.

Vorgefertigte Compliance-Reports

DSGVO, ISO 27001, NIS-2, PCI-DSS, alle als Templates dabei. Ein generisches SIEM erfordert oft Tage Custom-Scripting für dasselbe Ergebnis.

Skalierbar von KMU bis Enterprise

Kleinste VM ab wenigen GB pro Tag, Hardware-Modelle für mehrere TB pro Tag. Sie wachsen ohne Plattformwechsel.

Pflichtbaustein der Security Fabric

Jede Fortinet Security Fabric besteht mindestens aus einem FortiAnalyzer. Ohne ihn fehlt die zentrale Sicht, ohne die alles andere nur Stückwerk ist.

Nächster Schritt

FortiAnalyzer ist nicht optional.

Wir besprechen, welche Bereitstellung zu Ihrem Volumen, Compliance-Profil und Budget passt, kostenfrei und unverbindlich.