Exabeamの行動分析機能を活用して、Googleのセキュリティ運用を強化
機能概要
統合された行動分析と自動化により、脅威の検知、調査、および対応を強化します。
このソリューション概要では、Exabeamが、行動分析、動的リスクスコアリング、および自動調査機能を通じてGoogle Security Operationsを拡張し、セキュリティチームが人間およびAIのIDにまたがる内部脅威やリスクの高い活動を特定できるよう支援する方法について説明します。
クラウドの導入、リモートワーク、AIを活用したワークフローの拡大に伴い、セキュリティ運用チームはますます大きなプレッシャーに直面しています。 Google Security Operationsは、セキュリティテレメトリのためのクラウド規模の基盤を提供しますが、内部脅威や危険な行動を示す微妙な兆候は、通常の活動の中に埋もれたままになることがあります。セキュリティチームは、価値の低いアラートを大量に精査せざるを得ないことが多く、その結果、調査が遅れ、重要なリスクを特定することが困難になっています。
本概要では、New-Scale Analyticsが統合されたデータ共有を通じて、Google Security OperationsのデータにBehavior Intelligenceを直接適用する方法について解説します。Exabeamは、ユーザー、デバイス、AIエージェントの通常の行動パターンを学習することで、異常な活動の特定、動的なリスクスコアリングによる調査の優先順位付け、および脅威の検出、調査、対応のワークフローの迅速化を支援します。 また、本概要では、組織が運用上の複雑さを軽減しつつ、人間および非人間のアイデンティティ全体にわたる可視性を高める方法についても解説しています。
本概要が回答の助けとなる主な質問
- 行動分析は、Googleセキュリティ運用における検知能力をどのように向上させることができるのでしょうか?
- Exabeamは、人間およびAIのIDにまたがる内部脅威やリスクの高い活動をどのように特定するのでしょうか?
- 動的なリスクスコアリングは、アナリストが有意義な調査の優先順位付けを行う上で、どのように役立つのでしょうか?
- 自動化された調査は、どのようにして手作業の負担を軽減し、対応を迅速化するのでしょうか?
- 統合されたデータ共有は、個別の分析環境を維持することの複雑さをどのように軽減するのでしょうか?
- 組織は、AIエージェントやその他の非人間的なアイデンティティに対する可視性をどのように向上させることができるでしょうか?
ExabeamとGoogle Security Operationsはどのように連携しているのか?
Exabeam New-Scale Analyticsとの統合により、両プラットフォーム間のデータ共有を実現し、Google Security Operationsの機能を拡張します。 Google Cloudという共通の基盤上に構築されたこの統合により、Google Security Operationsにすでに存在するセキュリティデータに直接行動インテリジェンスが適用され、チームは内部脅威をより早期に検知し、調査を迅速化するとともに、個別の分析環境を維持するためのコストと複雑さを軽減できるようになります。また、 は、ユーザーおよびエンティティ行動分析(UEBA)分野において、「Google Unified Security Recommended」の指定パートナーとして認定されています。Exabeam
概要資料をダウンロードして、Exabeamの「Behavior Intelligence」が、Google Security Operationsからより多くの価値を引き出すのにどのように役立つかをご確認ください。