ログリズム・インテリジェンス
データシート
行動分析「アイデンティティ主導型」向け脅威検知
LogRhythm Intelligenceとは何ですか?
LogRhythm Intelligenceは、LogRhythm SIEMで既に収集されたデータに行動分析と機械学習を適用することで、高リスクな行動をより早期に特定するのに役立ちます。これにより、IDベースの検知機能が強化され、チームは既存のワークフローを変更することなく、認証情報の不正使用、内部関係者による活動、および管理者権限の悪用を検知できるようになります。
LogRhythm Intelligence の仕組み
クラウドネイティブのアドオンであるLogRhythm Intelligenceは、ユーザーやデバイスのベースラインを構築し、イベントに動的なリスクスコアを割り当て、ワークステーション、サーバー、サービスアカウント、人間ユーザーなどのエンティティを分類します。
調査が必要な活動を特定するには、以下の手順を踏む:
- ログ、アラート、テレメトリを取り込みます
- ID、位置情報、およびホストのコンテキスト情報をデータに付加します
- 行動検知を適用し、有意な逸脱を明らかにする
セキュリティチームが得られるもの
リスクに基づく優先順位付けにより、不要な情報が排除され、アナリストはLogRhythm SIEMのワークフロー内で、より効率的に優先順位を判断し、対応を行うことができます。
データシートをダウンロードして、LogRhythm Intelligenceが、貴社のチームがリスクの高い活動をより早期に検知するのにどのように役立つかをご確認ください。