従来のSIEMルールでは、微妙な変化や急速に変化する挙動を見逃しがちです。New-Scale Analyticsは、行動分析と動的なリスクスコアリングを活用して、想定されるアクティビティを学習し、異常をリアルタイムで検知します。これにより、既存のSIEMを置き換えることなく、検知範囲を拡大することができます。
Siemに行動分析を追加する
高度な脅威の検出
New-Scale Analytics SIEMやデータレイクに行動分析機能を追加します。ログを分析し、行動パターンを学習することで、異常をより早期に検知します。ExabeamのNova AIエージェントは、リスクを評価し、優先順位付けと調査を自動化します。エージェント行動分析機能により、検知範囲がAIエージェントにまで拡大されます。
- 内部脅威を早期に検知する
- 手作業による調査業務を削減する
- ユーザー、エンティティ、およびエージェントのリスクを特定する
既存のアーキテクチャとの統合
セキュリティ投資の近代化
New-Scale Analytics既存のアーキテクチャと統合し、SIEMを置き換えることなく行動分析機能を追加します。人間およびデジタルIDに対する行動検知機能を提供し、調査の精度を向上させます。
- 既存のツールの価値を最大限に引き出す
- 数百もの既成の連携機能を利用できます
- Outcomes NavigatorでAIリスクを追跡する
AIエージェントによるセキュリティタスクの自動化
セキュリティ運用の対応能力を拡大する
Exabeam Novaエージェントは、調査ワークフローを自動化します。検知結果を分析し、コンテキスト情報を収集し、ケースの概要を作成することで、チームがアラート発生から解決までをより迅速に進められるようにします。また、AIを活用したルールの作成、調整、および最適化により、検知エンジニアリングを加速させます。
- 戦略業務に専念できるアナリスト
- Threat Scoring Agent によるトリアージの自動化
行動ベースの検出
検知と調査の自動化
New-Scale Analytics人間および人間以外のアイデンティティの正常な行動パターンを学習し、ビジネス上の文脈を踏まえて、異常を発生頻度の低さに応じてスコア付けします。これにより、意味のある脅威に焦点を当てることができます。エージェント行動分析を通じて、この同じフレームワークがAIエージェントの活動を監視します。
- 自己学習モデルで運用コストを削減
- 動的スコアリングで精度を向上させる
- 内部者リスクの監視のためにAIエージェントを活用する
自己学習型行動ベースライン
何が正常かを知り、何が正常でないかを見抜く
New-Scale Analytics …には、エージェント行動分析などが含まれており、人間および非人間の活動に関する動的なベースラインを構築します。環境の変化に適応し、異常な行動を検知してフラグを立て、状況や深刻度に基づいてリスクスコアを割り当てます。
- 多層的なリスクスコアリングによる優先順位付け
- すべてのIDについてベースラインを構築する
「当社のアナリストは毎日3万件ものアラートに直面していますが、New-Scale Analytics。その30,000件の中から、New-Scale Analytics、本当にアクションが必要な5~7件を選び出すのです。"
-グローバル・プロフェッショナル・サービス・ファーム
エンティティコンテキストで脅威の優先順位を決める
資産を把握し、リスクを把握する
「Attack Surface Insights」は、複数のソースからIDおよびデバイスデータを集約し、環境全体の統一的なビューを構築します。詳細なプロファイルを作成し、属性を関連付けることで、関係性を可視化し、隠れたリスクを明らかにします。
- エンティティのコンテキストを用いてプロファイルを充実させる
- 資産の重要度を動的に調整する
- 柔軟なフィルタリング機能を活用した調査
柔軟で適応性の高い展開
モジュラー New-Scale Platform
New-Scale Fusion自社のペースに合わせてセキュリティ運用を最新化できます。SIEMの置き換えや、既存の導入環境に行動分析や自動化機能を追加することも可能です。まずは必要な機能から始め、プログラムが成熟するにつれて拡張していきましょう。
- SIEMの代替:New-Scale SIEM, New-Scale Fusion
- SIEMの増強:New-Scale Analytics
SIEMの補強または交換
「リップ・アンド・リプレイス」を行わずに近代化を図る
New-Scale Fusionスタックを再構築することなく、システムの近代化を実現します。既存のSIEMを維持したまま、New-Scale Analyticsを追加することで、内部者による脅威、認証情報を利用した攻撃、AIエージェントによるリスクを検知できます。
- AIエージェントで生産性を向上させる
- モジュール式設計により迅速に導入可能
- 検知、調査、対応の効率化
まずは専門家にご相談ください。
お問い合わせよくある質問
New-Scale Analytics、従来のSIEMの検知とは何が違うのか?
New-Scale Analytics、どのようにしてAIエージェントを検出し、安全性を確保するのか?
エージェント行動分析(ABA)は、AIエージェントや自動化されたIDの活動を収集し、それらをユーザーやデバイスと関連付け、確認が必要なアクションを特定することで、これらを監視します。Observraは、エージェント、モデル、実行環境を横断してエージェントのテレメトリを標準化し、可視性と調査効率を向上させます。
New-Scale Analyticsは、私の既存のツールとどのように連携するのでしょうか?
New-Scale Analyticsオープンでベンダーに依存しない基盤上で動作します。数百のツールとの事前構築済みの連携機能を備えており、Open API Standard(OAS)を通じてさらに数千のツールと連携可能です。現在のアーキテクチャを維持したまま、脅威の検知と調査を強化することができます。
"Exabeamを使ってみて、プラットフォームのアップデートが驚くほど速いことを思い知らされました。Exabeamを使うことで、欲しかった機能が日々改善されていて、すべてが良くなってきています。
Exabeamのデモを見る
デモをリクエストして、Exabeamがセキュリティ・オペレーション・チームのエージェント型エンタープライズ・セキュリティ確保にどのように役立つかをご覧ください。
以下の事を学びます:
- 人間とエージェントの行動を監視・分析し、リスクを洗い出す
- 機械が構築したタイムラインで脅威を調査
- マルチエージェントAIを使用して、検知、調査、対応ワークフローを改善する。
- プレイブックを適用して意思決定を導く
- コンプライアンス要件のサポート
受賞歴のあるセキュリティのリーダー