内部関係者は最もシステムへアクセスしやすく、その分、被害も深刻になりがちです。
コンテキストに基づく脅威インサイトを活用することで、こうした見えにくい異常行動を的確に捉え、重大なリスクの早期発見につなげます。
UEBA(ユーザー・エンティティ行動分析)は、ユーザーやデバイス(エンティティ)の通常の行動パターンを学習し、それと異なる異常なふるまいを自動的に検知するセキュリティ技術です。
これまでSIEM(セキュリティ情報イベント管理)製品では、ルールベースによる脅威ハンティングが主流でした。しかし、それを「内部の人のふるまいの可視化」に適用しようとすると、多数の条件分岐を含む複雑なルール設定が必要になります。
しかし、実際の内部犯行者や外部の攻撃者は、こうした検知ルールをかいくぐるために試行錯誤を繰り返します。
そのたびに、私たちはルールを見直し、更新し続けなければならないのでしょうか?
----今こそ、ルールに頼らない"ふるまい検知"という新たなアプローチが必要です。
OpenTextのふるまい検知技術は、異常な振る舞いの事例を異常アラートとして表面化します。
これらのアラートは、関与しているエンティティ(この場合はユーザー John)、アクティビティ(例えば、他のシステム管理者と比較して異常に大量のデータをコピーしているなど)、関連する資産(例えば、機密ファイル)、そして該当する場合はその方法(例えば、USBドライブを使用しているなど)を特定します。
各異常事例にはリスクスコアが付けられ、関与する各エンティティに割り当てられたリスクスコアに影響を与えます。
機械学習に基づく未知の脅威/内部不正検知ソリューション
ArcSight Intelligence は、数百回の認証試行に失敗してもロックされていなかったアクティブな休眠ゲストアカウントが見つかり、就業時間外に行われていた機密サーバーへのアクセス試行を発見し、侵害が発生する前にその活動を停止させることに成功しました。
ArcSight Intelligence と CrowdStrike の連携により、隠れた脅威を明らかにし、手口が極めて巧妙な脅威と内部脅威の検知を確立して侵害を防止します。
POC で得られた驚異的な結果により、ArcSight Intelligencefor CrowdStrike を導入し、内部脅威に対抗することに成功しました。
ArcSight Intelligence でCrowdStrike を補完。ArcSight Intelligence の概念実証 (POC) によって、進行中のブルートフォース攻撃 ( 総当たり攻撃 ) を検知し、対処しました。
仮説ベースの脅威ハンティングからアナリティクス主導の脅威ハンティングへ。ArcSight Intelligence は内部脅威を無効化し、機密データの盗難を防止します。
高度な行動分析などの技術で、組織のサイバー脅威検知・対応・防止の方法を刷新します。Microsoftのセキュリティツールとシームレスに連携するOpenText™ Core Threat Detection and Responseを活用することで、内部脅威や新種の攻撃、高度かつ持続的な脅威など、最も検出が難しい脅威に先手を打てます。
ユーザーエンティティ行動分析(UEBA)と100%オンラインの教師なし機械学習(ML)を活用し、組織全体の行動異常を自動検出。脅威ハンターを強力に支援します。規則やしきい値の管理不要で、インサイダーリスクや新種の攻撃、高度かつ持続的な脅威の検知に対応し、組織とともに進化します。
包括的なデータ収集とリアルタイム脅威分析、ネイティブ脅威インテリジェンスフィード、SOAR機能を備えた高性能で柔軟なSIEMです。業界トップクラスの相関エンジンにより、脅威関連イベント発生時にアナリストへ即時警告を発信し、サイバー脅威の検知・対応・トリアージ時間を大幅に短縮します。
悪意のあるトラフィックを検出し、デジタルの痕跡から攻撃の系譜を明らかにすることで、敵対的な行動や早期警告サイン、高度な攻撃経路を可視化します。インターネット全体のトラフィックインサイトを活用することで、組織の境界を越えた脅威の全体像を把握し、セキュリティ体制を抜本的に強化します。
速かつ使いやすいセキュリティ運用プラットフォームで、拡張性の高いシンプルな環境を提供。優れたログ管理とコンプライアンス対応により、脅威ハンティングを強力に支援します。自然言語のようなインターフェースで、データを直感的なビジュアライゼーションに変換。中心となる列指向データベースはデータの不変性を確保し、不正な改ざんを防止することで、高い信頼性を実現します。
検知、フォレンジック分析、プロアクティブな脅威ハンティングを統合し、高性能な企業セキュリティチームに完全な可視化を提供します。署名検査、ステートフル異常検出、機械学習によるマルウェア検知を活用し、既知および未知の脅威から迅速に防御します。