コンテンツへスキップ

Exabeam「ビヘイビア・インテリジェンス」を拡大し、主体性ある企業のセキュリティを確保 —ニュースを読む

TDIR-脅威検知Investigation-and Response-hero-bg-01.jpg

脅威検知調査および対応(TDIR)

ユーザー、エンティティ、サービスアカウント、AIエージェントを横断して、行動分析、自動化、人間とエージェントの連携を統合したTDIR環境により、検知、調査、対応をより迅速に行えます。

デモのリクエスト プラットフォームツアー

アナリストの生産性向上

TDIRを単一のワークベンチに統合

1つのワークベンチから、アラートの優先順位付け、証拠収集の自動化、タイムラインの作成、および案件の管理を行うことができます。コンテキストに応じたリスクスコアリングにより、信憑性の高い脅威が強調表示されるため、アナリストは対応が必要な事項に集中することができます。

TDIRワークフローの一元化

検出精度の向上

「ノイズ」ではなく、信憑性のある脅威に焦点を当てる

関連するイベントやエンティティを共通のケースにグループ化することで、誤検知を減らします。「New-Scale Fusion」は、相関分析、行動分析、動的リスクスコアリングを組み合わせることで、人的活動と自律的な活動の両方に関連する、信憑性の高い脅威を特定します。

高リスクの検出と低忠実度の警告のトリアージ

高速検出工学

検出ルールの作成と調整をより迅速に行う

Exabeam NovaRule Creatorは、自然言語から相関ルールや行動モデルを構築し、既存の検知ルールを微調整するとともに、SigmaおよびYARAのコンテンツを本番環境対応のExabeamルールに変換することで、手作業の負担を軽減し、検知ルールの展開を加速します。

ルール作成エージェント

自動化された脅威のタイムライン

タイムラインを活用して調査を加速させる

タイムラインを活用すれば、証拠の収集、アラートの関連付け、攻撃の展開状況の可視化が可能になり、イベントの到着が遅れた場合でも、より迅速に調査を進めることができます。Exabeam Novaはアクティビティを要約し、次の対応策を提案するため、アナリストは迅速に行動し、状況をしっかりと把握し続けることができます。

反復的なワークフローを自動化

レスポンス・アクションの標準化と自動化

あらかじめ用意されたプレイブックとノーコードエディタを活用して、手作業の負担を軽減します。Exabeam Novaが状況の把握と推奨される次の手順を提示する中、トリアージ、ケースのエスカレーション、証拠の収集、および対応措置を自動化します。

明確な脅威の説明

範囲と影響を理解し、伝える

New-Scale Fusion脅威の挙動を平易な言葉で解説し、ユーザー、エンティティ、およびビジネス上の文脈を追加します。アナリストは、Exabeam Novaが日常的な分析を迅速化することで、影響範囲を評価し、影響を伝達し、意思決定を行うことができます。

まずは専門家にご相談ください。

お問い合わせ

よくある質問

Exabeamは機械学習(ML)をどのように活用しているのでしょうか?

Exabeam機械学習(ML)をユーザーおよびエンティティの行動分析(UEBA)に適用し、TDIRワークフローを自動化します。これらのモデルは、以下の方法を通じて、セキュリティ運用チームがノイズを低減し、信憑性の高い脅威に注力できるよう支援します:

  • イベントの相関分析:生データであるステートレスなイベントを、ユーザーおよびデバイスのアクティビティに関する一貫性のある履歴として結びつけ、トラブルシューティングの迅速化を図る。
  • 行動モデリング:数百もの行動ベースのモデルを用いて、すべてのユーザーおよびデバイスについて、通常の活動のベースラインを確立します。
  • ピア・グループ化分析:異常検知の精度向上を目的とした、ピア・グループおよびホストの役割の動的割り当て。
  • 脅威分析:アルゴリズムによって生成された悪意のあるドメインなどの脅威を特定する。
  • リスク優先度に基づくアラート:リスクスコアを調整し、誤検知を減らし、調査が必要な活動を明確に特定します。

Exabeam、AIエージェントが関与する捜査をどのようにサポートするのか?

AIエージェントは、第一級のアイデンティティとして扱われます。New-Scale Analyticsは、AIエージェントのアクションをThreat Timelinesに含めており、AIエージェントがいつ行動したか、その行動が予想されていたかどうか、そしてそれが一連の出来事の全体にどのような影響を与えたかを示します。この可視性により、アナリストは調査を迅速に進めることができ、アクティビティの見落としや誤った解釈を防ぐことができます。

AIエージェントは捜査のワークフローにどのように参加するのか?

Exabeam New-Scale Fusionの一部門であるNovaエージェントは、優先順位付け、証拠の収集、タイムラインの要約、および推奨される次の手順の策定を支援します。これらは手作業の負担を軽減し、特に人間とAIのアイデンティティが交差する場合に、アナリストの作業効率を向上させます。

Exabeam、AIエージェントが危険にさらされたり、悪用されたりした場合に、それを検知することができるのだろうか?

はい。「New-Scale Analytics」は、AIエージェントの活動を監視し、他のイベントと関連付けて不正使用を特定します。エージェントが機密データにアクセスしたり、予期しない動作を行ったりした場合、その行動は「Threat Timeline」に表示され、「Threat Center」にも反映されるため、迅速な評価と対応が可能になります。

エクサビームでは、TDIRのタイムラインをどのように可視化しているのですか?

New-Scale Fusion調査の各段階に対応するため、複数のタイムライン表示機能を提供しています:

  • Threat Timelines: Threat Centerで利用可能なこれらのタイムラインは、相関ルールのトリガーと行動分析アラートを組み合わせて、進行中のケースを可視化します。
  • Investigation Timelines:アナリストが、ユーザー、ホスト、アプリケーション、プロセスなど、あらゆるエンティティに対して、きめ細かなフィルタリング機能を備えたカスタムタイムラインを作成できる検索機能。
  • 事前計算済みの調査ビュー:学習済みのベースラインに対して異常な挙動を自動的に強調表示し、異常分析を迅速化します。

Exabeam TDIRへのアプローチはどう違うのか?

多くのセキュリティツールはシグネチャベースの検知に依存しているため、巧妙な攻撃や新たな攻撃を見逃しがちです。New-Scale Fusionは、行動分析を用いてユーザーやエンティティのベースラインを確立することで、認証情報の漏洩、内部関係者による不正利用、不審な自動化などに起因する異常を検出しやすくします。Exabeamは、人間とエージェントの連携を通じて、機械の処理速度と人間の判断力を組み合わせ、リスクを低減し、成果を向上させます。

「また、クラウド規模のセキュリティログ管理、強力な行動分析、自動化された脅威の検知・調査・対応(TDIR)体験など、当社のビジネスを保護するために必要なデータレイクとセキュリティ技術をひとつ屋根の下で提供できる、真のクラウドネイティブSIEMプロバイダーとの協業を楽しみにしています。

  • アンセル - 「Exabeam」の顧客
  • ジョージ・ミハリチアノス

    情報セキュリティ担当副社長|アンセル

すべてのカスタマーストーリーを見る

Exabeamのデモを見る

デモをリクエストして、Exabeamがセキュリティ・オペレーション・チームのエージェント型エンタープライズ・セキュリティ確保にどのように役立つかをご覧ください。

以下の事を学びます:

  • 人間とエージェントの行動を監視・分析し、リスクを洗い出す
  • 機械が構築したタイムラインで脅威を調査
  • マルチエージェントAIを使用して、検知、調査、対応ワークフローを改善する。
  • プレイブックを適用して意思決定を導く
  • コンプライアンス要件のサポート

受賞歴のあるセキュリティのリーダー

  • CRN Security 100 | 2026
  • Cyber Security Excellence Awards 2026 - 受賞
  • サイバー・インフルエンサー・オブ・ザ・イヤー|2024年
  • サイバー60 - フォーチュン|2024
  • Google Cloud Security Partner of the Year 2026 - アナリティクス&オペレーション部門