業界初の拡張型ディテクション&レスポンス

完全な可視性、合理化された調査、調整されたレスポンスで侵害を阻止

なぜ重要なのか

従来のセキュリティ ツールは個別で運用され、精度の低いアラートを大量に生成します。アナリストはアラートを徹底的に調べますが、攻撃者は検出されずに潜伏することができます。

  • エンドレスなアラートと複雑な調査がレスポンスを遅らせる

    連携されていないツールによって、アナリストはインシデントを調査するためにコンソールを切り替える必要があるため、調査の遅延や攻撃の見落としが発生します。

  • 盲点により攻撃者は気付かれずに活動できる

    EDRソリューションは、標的型攻撃を完全に把握することはほとんどないため、脅威アクターはネットワークの人目につかない場所に潜むことができます。

  • 従来のレスポンス オプションでは最新の脅威を阻止できない

    基本的なブロック リストと検疫は、すばやく変化する攻撃に対応できません。ユーザーはエンドポイントをスイープして、脅威を迅速に根絶できる必要があります。

Why It matters

拡張ディテクション&レスポンスとは

詳細を読む

CORTEX XDRソリューション

SecOpsを継続的に再定義するXDRプラットフォームで、攻撃者の先手を打つ

重要なのは結果です。製品を評価するときは、業界テスト 実際の結果. を慎重にレビューしてください。製品が将来の脅威を阻止できるかどうか、製品が過去のエンドポイントのみの攻撃に特化しているかどうかを、必ず確認してください。業界初の拡張ディテクション&レスポンス プラットフォームであるCortex XDRは、あらゆるソースからデータを収集し、最新の脅威を無力化します。
  • 完全な可視性で盲点をなくし、攻撃者を根絶
  • インシデント管理と根本原因分析を活用して調査を迅速化
  • 業界最高水準のMITRE ATT&CKの保護と検出の総合スコア
  • 動作分析
    動作分析
  • 相関ルール
    相関ルール
  • インシデント管理
    インシデント管理
  • 脅威ハンティング
    脅威ハンティング
  • 調整されたレスポンス
    調整されたレスポンス

XDRのアプローチ

ステルス性の脅威を迅速に見つけ出す

見えない脅威とは戦えません。お客様の組織全体からの包括的なデータに分析と機械学習を適用し、お客様の環境のあらゆる場所の攻撃を検出します。振る舞い分析により異常を特定し、ステルス性および未知の脅威を比類ない精度で特定します。

  • ML主導の分析:

    動作をプロファイリングし、攻撃を示唆する動作の変化を特定して、マルウェア、コマンド&コントロール、横方向の移動、データ流出を検出します。

  • 標準装備のルール:

    400以上の事前定義のルールを使用して、攻撃の検出を速やかに開始できます。MITRE ATT&CKタグが攻撃手法を明らかにし、カスタムの相関ルールがデータ ソース全体にわたる高度な検出を実現します。

Stealthy Threats

インシデント管理で調査を迅速化

複数のソースからのデータを統合することで、あらゆるソースのアラートの根本原因を参照し、調査時間を88%削減できます。インテリジェントなアラートのグループ化とアラートの重複の排除によってトリアージが単純化されるので、経験値が少なくてもセキュリティ運用のあらゆるステージに対応できます。

  • インシデント管理とスコアリング:

    関連アラート、主要なアーティファクト、脅威インテリジェンスを1つの場所で表示することで、攻撃の全体像を把握できます。オプションのインシデント リストでは、すべてのインシデントを横に並べて表示したり、1つのインシデントを詳細に確認したりすることができます。インシデントのスコアリングにより、重要な脅威に重点的に取り組むことができます。

  • ATT&CKマッピング:

    アラートとインシデントで観測されるMITRE ATT&CKの戦術/手法を表示して、攻撃の目的や攻撃の背後にいる可能性のある脅威グループを把握できます。

  • 強力な脅威ハンティング:

    複数のデータ ソースにわたる高度なクエリを作成し、結果を視覚化して、大部分の隠れた脅威を探し当てます。

Incident Management

業界で最も柔軟なレスポンスのオプションから利益を得る

脅威を特定したら、すぐに封じ込める必要があります。適切なSecOpsツールを活用して、エンドポイント、ネットワーク、およびクラウドの適用ポイントを統合することで、マルウェアの拡散を阻止したり、Live Terminalでエンドポイントに直接アクセスしたり、エンドポイントでPythonスクリプトを実行したりできます。

  • 索敵せん滅:

    リアルタイムでエンドポイントをスイープし、脅威を見つけ、根絶します。

  • ホストの復元:

    悪意のあるファイルを削除し、被害を受けたファイルやレジストリ キーを復元することで、攻撃の被害から迅速に復旧します。

Detect live terminal

MITRE ATT&CKラウンド3リーダー

世界で最も危険な脅威グループの攻撃シーケンスに、セキュリティ制御がどのように対応できるか知りたいと思いませんか。MITRE ATT&CK評価を見れば明らかになります。MITRE ATT&CKラウンド3テストで、Cortex XDRは脅威を100%防御し、97%可視化したことが認められました。保護と検出の組み合わせでCortex XDRより優れた結果を達成した製品は他にはなく、Cortex XDRのセキュリティの効果と力が実証されました。
white triangle

ID分析でユーザーベースの脅威に的を絞る

従来のツールが見つけられない、リスクをもたらす悪意のあるユーザーの振る舞いを、ID分析で検出できます。Cortex XDRは、攻撃を示唆する異常な振る舞いを特定することで、認証情報の盗難、ブルートフォース、「ありえない移動」などの攻撃を極めて高精度で特定します。

  • 360°ユーザー ビュー:

    ユーザーのリスク スコア、関連アラート、インシデント、アーティファクト、最近の活動など、ユーザーごとに完全な評価を行います。

  • ユーザーのコンテキスト:

    WorkdayなどのHRアプリ、SailPointなどのセキュリティ ソリューション、および主要なIDプロバイダーからデータを収集することで、脅威を見つけ、調査コンテキストを取得することができます。

Identity Analytics

管理対象外デバイスやIoTを含む、ネットワーク全体を保護

AIと機械学習をネットワーク データに適用することで、標的型攻撃、内部関係者の不正利用、マルウェアを検出します。アナリストは、調査コンテキストを含む実用的なアラートをレビューして、脅威を迅速に確かめることができます。適用ポイントと緊密に統合されているため、アナリストは、損害がもたらされる前に脅威をブロックできます。

  • ネットワークの検出とレスポンス:

    ネットワーク センサーやオンプレミスのログ サーバーを導入せずに、内部のEast-Westトラフィックを監視し、能動的攻撃を特定します。

  • AIを活用した分析:

    動作分析を豊富なネットワーク データに適用して、攻撃者が隠蔽できないアクションを発見します。

Incidents Artifacts

防御を統合し、より多くの脅威を阻止する

検出とレスポンスを次のレベルに引き上げる

Product Cloud Identity
Cortex XDR
  • 高度な攻撃を分析とMLで検出

  • インシデント管理とアラートのグループ化で、アラートを98%削減

  • 調整されたレスポンスによる攻撃の速やかな封じ込め

  • アラート疲れと従業員の離職を回避

  • SOCの生産性とROIを高める