Securonix NDR (Network Detection and Response) が選ばれる理由

  • 強化されたネットワークアラート

    Securonix Next-Gen SIEM (Security Information and Entity Management) と組み合わせて、検知と対応のための付加的なコンテキストをもたらす詳細なフォレンジックデータにアクセスすることができます。1つのソリューションで、セキュリティアナリストがレイヤー7まで包括してセキュリティイベントを調査することができます。

  • 高度な分析

    Securonix NDR (Network Detection and Response) はマシンラーニングを利用してネットワークイベントを分析し、異常が見られた時点でアナリストにアラートを発行します。脅威チェーンモデリングは、MITRE ATT&CK、US-CERTなどの標準的な脅威モデルに準拠し、サイバーキルチェーン全体でセキュリティ侵害の痕跡 (IOC) を監視して、検知します。

  • 統合型のインシデント対応

    統合型のSOAR (Security Orchestration, Automation, and Response) 機能により、インシデント対応の所要時間を短縮することができます。Securonixのソリューションは、スマートな自動化を実現し、アナリストによる修復の指針となるプレイブックアクションを提案します。

ブラインドスポットを除去

エンドポイントデータとログデータだけでは、組織内に存在するリスクの全体像が得られません。NDRはネットワークアクティビティを収集してIT環境の残りの部分と集約することによって、ブラインドスポットを除去します。

  • ネットワークセンサー: サードパーティ製のネットワークセンサー (Corelight、Verizon、Gigamonなど) からのデータを他のセキュリティデータと組み合わせ、SIEMに新たな洞察のレイヤーを加えます。
  • 脅威の追求: エンドポイント、ネットワークデータに関する360度の可視性で、脅威の追求能力を強化します。

巧妙化した脅威を検知

Securonixは、無関係に見える一連のセキュリティ侵害の痕跡 (IOC) を1つの完全なストーリーとして提示します。Securonixのソリューションは、セキュリティオペレーションセンター (SOC) にとってのノイズを減らしながら、いくつものアラートに及ぶ複雑な脅威を単純化して、実用的な洞察を提供します。

  • 脅威チェーン: アイデンティティのコンテキストを活用し、ネットワークイベントとセキュリティイベントにまたがる低度、低速な脅威の追跡を支援します。
  • 高度な分析: 確立された基準値を逸脱するネットワークの挙動を、最小限のノイズで把握することができます。

ネットワークデータの完全な可視性を獲得

Securonixは、ネットワークアクティビティを、アプリケーションログやクラウドイベントをはじめとするその他のデータソースと1つのコンソールで組み合わせ、セキュリティに関する可視性をIT環境全体に拡張します。

  • 単一のプラットフォーム: 完全に統合された1つのバックエンドアーキテクチャと、管理が一切不要なインフラにより、運用上の複雑性が低下します。
  • 強力なレポート機能: ネットワークトラフィックに関するレポートと内蔵の共有可能なダッシュボードを活用して、データに基づく意思決定を行うことができます。
ホワイトペーパー

NDRがセキュリティオペレーションセンターで果たす役割

NDRソリューションは、調査に役立つネットワークデータとコンテキストデータを提供し、平均検知時間 (MTTD) と平均対応時間 (MTTR) を短縮します。

資料

  • Event
    it-sa Expo & Congress
    Learn More
  • Event
    e-Crime & Cybersecurity Congress Nordics
    Learn More
  • News
    Best SIEM Tools & Software for 2022
    Learn More

デモの申し込み

Securonix NDRは、ネットワークトラフィックに見られる異常を環境内の他のセキュリティアラートと関連付け、リスクの高い脅威に優先的に対処できるよう支援します。

  • ネットワークのブラインドスポットが原因で、未検知のまま放置されがちな高度な脅威を特定
  • ネットワークに見られる異常とSIEMアラートとの関連付けにより、高リスクの脅威を優先
  • 1つのコンソールに密に統合されたSIEMとNDRによる全体的な効率性の向上と運用経費の削減

「送信」をクリックすることで、当社のプライバシーポリシーに同意いただいたことになります。

「送信」をクリックすることで、当社のプライバシーポリシーに同意いただいたことになります。