Secure the Future:AI駆動型セキュリティオペレーションプラットフォーム​ Cortex XSIAM​

機能

コンソール画面

Cortex XSIAMでは、1000種類を超えるログをワンクリックでデータ取り込みすることが可能です(①)。収集したデータを基に、Cortex XSIAM側でAI/機械学習が自動的に実行され、相関分析/トリアージ/スコアリング(②)がなされます。出力されたインシデント/アラートに対してSOAR機能を用いることで、自動化/標準化(③)を行い、可視性の向上/効率化/迅速化を行うイメージとなります。また、 Palo Alto Networks社製品(Prisma Access/PAシリーズ等)とログ連携することで、更に強固な相関分析/運用の実現が可能となります。

コンソール画面
CORTEX Data Lake

❶ データ収集/統合

  • 3rd Party を含むEPP/EDR/NDR/UEBA、他セキュリティ製品から収集した情報をデータレイクに統合します。
  • ワンクリックで1000種類以上のログを取り込みが可能です。
  • Palo Alto Networks社 Prisma Access/PAシリーズ等の製品のログを連携させることでより強固な相関分析/運用が可能となります。

❷ AIによる相関分析/トリアージ

AIによる相関分析/トリアージを行い、インシデント/アラートを集約/スコアリングいたします。対応すべきインシデント/アラートが集約化され、真に対応が必要なインシデント/アラートに注力することが可能です。

  • 関連するアラートを1つのインシデントに紐づけしワンクリックで攻撃の根本原因を特定が可能です。

  • 4つのレベル(High/Medium/Low/Informational)に自動振り分けし、スコアリングいたします。

  • 1400+を超えるAI/機械学習猿人による相関分析を行います。

❸ SOARによる自動化/標準化

  • プレイブックを設定することで、インシデント対応フローの自動化/標準化が可能です。(作成チューニングにつきましては弊社でのサービス提供も可能です)
  • 自動化/標準化によってナレッジ蓄積/業務効率化を行い、真に必要な対応に注力可能です。

プレイブックを用いたワークフロー作成が可能です。ケースに応じたワークフローを整備することでお客様の負荷削減や標準化が可能です。

提供機能

Cortex XSIAMは、以下のSOC/CISRTに必要となる主要機能を提供しており、単一のプラットフォームに統合したものです。

セキュリティ情報イベント管理(SIEM)

ログ管理/アラート関連付け/レポート出力等のSIEM機能を提供します。AIによるデータ紐づけ/トリアージ/スコアリングが可能です。

セキュリティ オーケストレーション オートメーション & レスポンス(SOAR)

セキュリティ対応の自動化・統合・対応を実現するプラットフォームです。プレイブックを使用し、作業自動化/標準化/改善が可能です。

エンドポイント デテクション &
レスポンス(EDR)

エンドポイントに導入することで、脅威防御/自動レスポンス/詳細データを取得可能です。

エクステンディッド デテクション &
レスポンス(XDR)

エンドポイント/クラウド/ネットワーク/サードパーティのデータを統合し、インシデント検知とレスポンスの自動化を提供します。

ユーザーとエンティティの
行動分析(UEBA)

AI/機械学習によるユーザの行動を分析し、ユーザーやエンティティのプロファイリングを実施、アカウント侵害や悪意ある内部活動を示す振る舞いをアラートで検知/警告し、内部脅威を防ぎます。

クラウド デテクション &
レスポンス(CDR)

クラウドセキュリティ製品のアラートを分析し、クラウドデータの異常を検出/警告/分析が可能です。

管理/レポート/コンプライアンス

コンソールにより一元的な対応が可能です。コンプライアンスチェック/データ取り込み/インシデント傾向把握/SOCパフォーマンス指標把握等のレポート出力が可能です。

脅威インテリジェンス
プラットフォーム(TIP)

Unit42から提供される脅威インテリジェンス情報を基にアラート/インシデントに自動的に紐づけを実施します。

アタックサーフェスマネジメント (ASM)

エンドポイント/サーバー等の情報資産を可視化します。加えて、インターネット公開資産の検知や脆弱性に対するアラート機能を提供し、脆弱性を予防します。

アイデンティティ脅威ディテクション
&レスポンス(ITDR)

UEBA機能と連携させ、企業における内部脅威/データ漏洩/データ持ち出しの疑い等の脅威に対する検出/防御/対応機能を更に強化します。

詳細情報・概算御見積に関しましては、
右上もしくは下部のフォームからお気軽にお問い合わせください。

CONTACT

当サービスに関するお問い合わせは、こちらからお気軽にご相談ください。

当サービスに関するお問い合わせ