Outcomes Navigator は、検知範囲を OWASP Agentic Top 10 と照合し、不足している部分を明らかにします。Exabeam Nova Advisor Agent は、それらの不足を解消するために必要なデータソースや検知コンテンツを推奨します。Exabeam Nova Rule Creator は、検知ルールの作成、調整、変換を迅速に行うことで、チームの対応を支援します。
安全保障上の成果
検出範囲と転帰の関連付け
アウトカム・ナビゲーター検出範囲を以下に結びつけるMITRE ATT&CK ®、コンプライアンス・フレームワーク、およびOWASP Agentic Top 10。本レポートでは、課題点を明らかにし、改善の優先順位を提示しています。Exabeam Nova Advisor Agentは、検出範囲を強化するためのデータソースや検出コンテンツを推奨します。
検出工学を加速する
検出結果の作成と変換をより迅速に行う
Exabeam Nova Rule Creatorは、チームが自然言語を用いて相関ルールや行動モデルを構築できるよう支援します。また、既存の検知ルールを更新し、SigmaおよびYARAルールをExabeam互換の検知ルールに変換します。
クラウドスケールインジェスト
データを迅速に取り込み、正規化する
オープンソースのExabeam Common Information Modelは、生のログを正規化されたセキュリティイベントに変換します。データが取り込まれる際に分類されるため、インフラストラクチャやAIサービス全体にわたるイベントの作成、検索、脅威の検知をより迅速に行うことができます。
リスクに基づく脅威の優先順位付け
リスクの高い活動を優先する
行動分析では、ユーザーやエンティティのベースラインを確立し、異常を特定します。「エージェント行動分析」では、この同じアプローチをAIエージェントに適用します。アクティビティの相関分析を行い、動的なリスクスコアを割り当てることで、「Exabeam」は、優先的に調査が必要な脅威を特定します。
まずは専門家にご相談ください。
お問い合わせよくある質問
Exabeamは、AIエージェントによる脅威のカバー範囲をどのように向上させるのでしょうか?
ユーザーおよびエンティティの行動分析(UEBA)は、脅威検知のワークフローとは別のものでしょうか?
いいえ。New-Scale Fusionでは、行動分析と相関ルールが連携してアラートやケースを生成します。これらはThreat Centerのタイムラインに表示され、チームは1つのワークフロー内で対応を行うことができます。
New-Scale Analyticsの一部であるAgent Behavior Analytics(ABA)は、行動分析機能をAIエージェントにまで拡張します。APIにより、ケースデータを外部システムと連携させることができます。
LogRhythm SIEMを利用している組織の場合、LogRhythm IntelligenceはNew-Scale Fusionからリスクスコアが付けられたイベントを取り込み、ハイブリッド型UEBAアプローチをサポートします。また、New-Scale Analyticsは、既存の環境においても行動分析機能を拡張することができます。
Exabeamでは、どのような脅威の検出が可能ですか?
Exabeamルールだけでは検出が困難な脅威の特定に役立ちます。これには、認証情報の不正使用、内部関係者によるリスク、AIエージェントの異常な動作、および想定される役割から逸脱した活動などが含まれます。行動分析とABAは、これらの活動を関連付け、調査が必要な高リスクな事象を特定します。
「Exabeamを導入して以来、可視化、検知、豊富な機能セットにより、インシデントにまつわる膨大なコンテクストを別の角度から見ることができるようになりました。
Exabeamのデモを見る
デモをリクエストして、Exabeamがセキュリティ・オペレーション・チームのエージェント型エンタープライズ・セキュリティ確保にどのように役立つかをご覧ください。
以下の事を学びます:
- 人間とエージェントの行動を監視・分析し、リスクを洗い出す
- 機械が構築したタイムラインで脅威を調査
- マルチエージェントAIを使用して、検知、調査、対応ワークフローを改善する。
- プレイブックを適用して意思決定を導く
- コンプライアンス要件のサポート
受賞歴のあるセキュリティのリーダー