Threat Center
機能概要
自動化されたタイムライン、動的なリスクスコアリング、および統合されたケース管理による調査の迅速化
Threat Centerとは何ですか?
Threat Center New-Scale Fusionにおける脅威の検出、調査、および対応(TDIR)の中核となるワークベンチです。
アラートを文脈に応じたタイムラインに整理し、行動分析を適用し、動的なスコアリングを用いてリスクの優先順位を決定することで、アナリストはアラートから結果への対応をより迅速に進めることができます。
Threat Centerがセキュリティ運用をどのように改善するか
- 調査の自動化:証拠を収集・照合し、アラートにコンテキスト情報を付加し、攻撃の完全なタイムラインを構築します
- 実際のリスクを優先:Exabeamの「Nova Threat Scoring Agent」を活用し、AIによるリスク評価を含む動的なリスクスコアリングを実施します
- 検知と対応を統合:トリアージ、調査、ケース管理、および自動化されたプレイブックを一つのワークスペースで提供します
- 人間およびAIの活動を分析:ユーザーおよびエンティティの行動分析(UEBA)とエージェント行動分析(ABA)を活用し、ユーザーおよびAIエージェント全体にわたる行動上のリスクを検知します
セキュリティチームが得られるもの
- 自動化されたタイムラインによる調査の迅速化
- リアルタイムのリスクスコアリングによる優先順位の適切な設定
- ガイド付きワークフローによる生産性の向上
- 手作業の負担を軽減しつつ、より優れた成果を実現
概要資料をダウンロードして、Threat Centerがどのように調査を自動化し、攻撃のタイムラインを再構築し、真のリスクを優先順位付けしているかをご確認ください。