AIを活用したクラウド ディテクション&レスポンス

ハイブリッド クラウド環境全体で、侵害を阻止します。

なぜ重要なのか

ビジネスを保護するには、クラウドとオンプレミスにある資産を狙う複雑な脅威をブロックする必要があります。

  • クラウド アプリケーションは標的になっている

    組織はこれまでになく迅速にワークロードをクラウドに移行しています。攻撃者がそれに応じる形で、クラウド セキュリティ インシデントは188%も増加しています。

  • クラウドをSOCの盲点にしてはならない

    攻撃に立ち向かうには、企業全体に、脅威の監視とハンティングを拡張する必要があります。これにより、エクスプロイトをブロックできるうえ、オンプレミスからクラウドまですべてのインシデントを確認できるようになります。

  • クラウド セキュリティを必要に応じてスケーリングする必要がある

    クラウド コンピューティングによって、俊敏性が高まり、規模が拡大され、稼働時間が長くなります。クラウド セキュリティ ソリューションをこれに合わせて拡張し、摩擦を伴うことなく新しいワークロードのプロビジョニングを行えるようにする必要があります。

Man looking at phone

第三世代XDRのご紹介。

詳細を読む

CORTEX XDRソリューション

業界初のXDRでクラウド ワークロードを保護

Cortex XDRは、クラウド ホスト、クラウド トラフィック、および監査ログのアクティビティをエンドポイント データとネットワーク データに統合することで、デジタル ドメイン全体のすべてのインシデント情報をSOCチームに提供します。Cortex XDRエージェントはクラウド ホストを狙った攻撃をブロックする一方で、すべてのハイブリッド環境とマルチクラウド環境についての検出と対応の詳細なコンテキストを収集します。

Cortex XDRは、クラウド コンテキストをSOCチームに提供して、企業全体での検出、IR、および脅威ハンティングを可能にします。Cortex XDRにより、次世代の到来となりました。
  • コンテナとVMを守る鉄壁の脅威防御
  • パブリック、プライベート、ハイブリッド、およびマルチクラウドの環境に対応した、業界で実証済みのSOCのためのセキュリティ
  • Kubernetesによる自動導入と自動スケーリング
  • マルウェア防御
    マルウェア防御
  • エクスプロイト防御
    エクスプロイト防御
  • 機械学習を活用した検出
    機械学習を活用した検出
  • 調整されたレスポンス
    調整されたレスポンス
  • 脅威ハンティング
    脅威ハンティング

クラウド ディテクション&レスポンスにCortex XDRを選択する理由

業界で実証済みのXDRによりコンテナを保護

Cortex XDRによりKubernetesベースの導入がスムーズになるうえ、クラウド ワークロードに合わせてセキュリティを確実にスケーリングできるようになります。SOCアナリストは、コンテナのID、名前、イメージIDなどのコンテナ情報をCortex XDRアラートで確認できるので、脅威のトリアージと調査を迅速に行えます。Cortex XDRを使用すると、安心を得ながら、クラウド拡張と俊敏性を維持できます。

  • コンテナの脅威検出:

    コンテナ エスケープといったコンテナベースの脅威を検出して、迅速に解決できるようにします。

  • クラウド ホストの脆弱性評価:

    すべてのクラウド ホストの脆弱性とパッチ レベルを追跡して、リスク軽減タスクに優先順位を付けます。

Protect containers with industry-validated XDR

高度なクラウド攻撃をブロック

サイバー戦争の専門家によって構築されたCortex XDRは、攻撃者の戦術と手法を正確に検出することで、ステルス性の最も高い脅威を阻止します。ランサムウェアや暗号通貨のマイニング マルウェアといった、Linux VMおよびコンテナへの攻撃を強固に防御します。また、認証情報の盗み出しやWebシェルのインストールなどの侵入後アクティビティを捕えます。

  • 脅威防御:

    MITRE ATT&CKラウンド3テストにおいて、LinuxおよびWindowsへの攻撃を100%ブロックしたソリューションが安心を与えます。

  • クロスデータ分析

    エンドポイント、ネットワーク、クラウド、およびIDデータに動作分析と機械学習を適用することで、組織のどこに存在する場合でも脅威を検出します。

高度なクラウド攻撃をブロック

XDRをクラウドに拡張する

パブリック、プライベート、ハイブリッド、およびマルチクラウド環境で実行されているクラウド資産をCortex XDRで保護します。軽量Cortex XDRエージェントを幅広いオペレーティング システムおよびカーネル バージョンにインストールして、クラウド サーバおよびクラウド アプリケーションを保護することができます。これには、Google Kubernetes Engine (GKE)、Amazon Elastic Kubernetes Service (EKS)、Azure Kubernetes Service (AKS)、VMといったホストされるコンテナが含まれます。
Extend XDR to the cloud

驚きの速さで検出、対応

AWS、Google Cloud、Microsoft Azure、およびCortex XDRエージェントから豊富なプラットフォーム データを収集することで、隠れた脅威を明らかにします。Cortex XDRはPrisma Cloudからのデータも統合します。パロアルトネットワークスのクラウド ネイティブ セキュリティ プラットフォームであるPrisma Cloudは、実行時の可視性を実現することでクラウド ワークロードを保護します。Cortex XDRは、クラウド データに分析を適用することによって、横方向の移動やデータ流出といった悪意ある動作を検出します。

  • 根本原因の分析

    あらゆるソースからのアラートの根本原因を確認することによって、調査を加速します。Cortex XDRは、ネットワーク ログとフロー ログをホスト データに自動的に統合して、ホスト イベントにアラートをリンクします。

  • 脅威の捕捉

    強力なXQL検索機能により、すべてのクラウド データにクエリを実行して、ステルス性の脅威を検出します。

驚きの速さで検出、対応


リスクなしでクラウドの機能を解き放つ

クラウド向けXDR
クラウド向けXDR

クラウド ワークロードを高度な攻撃から保護する

  • パブリック、プライベート、ハイブリッド、およびマルチクラウド環境を保護します

  • クラウド トラフィック ログや監査ログを含め、あらゆるデータの全方位の可視性を実現します

  • 機械学習と分析によってクラウド攻撃を阻止します

  • Kubernetesの利用により簡単に導入できます