コンテンツへスキップ

Exabeam Collaborates with Google Cloud to Give Security Teams Deeper Insider Threat Visibility — ニュースを読む

Exabeamは、OT環境におけるセキュリティ運用をどのように統合するのか?

機能概要

行動分析と自動化が、ITからOTへの脅威をどのように検知するのかについて、具体的に解説する

このソリューション概要では、ExabeamがITおよびOT環境全体のセキュリティ運用を統合し、ITからOTへの脅威を検知、調査、対応する方法について解説します。

医療従事者、エネルギー・公益事業会社、および重要インフラの運営事業者は、OTインシデントが発生した場合、深刻な運用リスクに直面します。多くの攻撃は企業のIT環境から始まり、その後、セグメント化されたOT環境へと拡大します。OT環境では可視性が限られており、データの局所性が厳格であるため、検知や対応が遅れてしまいます。

本概要では、セキュリティ運用チームがITおよびOTのアクティビティを統合的に調査し、真のリスクを示す行動を優先的に特定し、稼働時間を妨げたりアーキテクチャ上の制約に違反したりすることなく対応する方法を解説します。

本概要が回答の助けとなる主な質問

  • 攻撃者は、正当なアクセス権限を利用して、ITシステムからOT環境へとどのように侵入するのでしょうか?
  • ルールでは検知できないOT脅威を検知する上で、行動分析がなぜ重要なのでしょうか?
  • セキュリティ運用部門は、単一のワークフローでITおよびOTの活動をどのように調査すればよいのでしょうか?
  • 対応措置は、安全性、稼働時間、およびデータの局所性に関する要件をどのように満たしているのでしょうか?
  • OT環境において、オンプレミス型のSIEMアプローチはどのような場合に有効となるのでしょうか?

Exabeamは、OTセキュリティ運用をどのように支援するのでしょうか?

New‑Scale Fusionは、SIEM、行動分析、自動化を統合し、ITおよびOT環境向けの共通の調査体験を実現します。行動分析と動的リスクスコアリングにより、不審な行動の優先順位付けが行われ、Threat TimelinesおよびExabeam Novaが調査を支援します。OTテレメトリを完全にオンプレミスまたは特定のVLAN内に保持する必要がある組織向けに、LogRhythm SIEMは、規制や運用上の制約に準拠したローカライズされたオプションを提供します。