El FortiAnalyzer 1000F es un appliance de análisis de alta capacidad pensado para grandes empresas y centros de operaciones de seguridad (SOC) con un volumen de eventos considerablemente mayor al que resuelven los modelos de gama media.
Su capacidad de procesamiento sostiene la ingesta simultánea de logs de decenas de FortiGate y otros productos de la Security Fabric, sin degradar el tiempo de generación de reportes o búsquedas en el histórico.
Al ser el punto central de un SOC, se integra con flujos de trabajo de investigación de incidentes, permitiendo a los analistas correlacionar eventos de múltiples fuentes en una sola búsqueda, sin saltar entre consolas de distintos productos.
Sus capacidades de reportería a gran escala facilitan el cumplimiento normativo de organizaciones grandes, con evidencia centralizada de eventos de seguridad disponible para auditorías.
Netmask lo especifica como el appliance de análisis central para SOC empresariales, cuando el volumen de logs ya supera lo que resuelven cómodamente los modelos 300G/400G.