行動主導型の内部脅威対策プログラムの構築:10ステップのプレイブック
電子書籍
行動リスクの検知と対応に基づく、内部脅威対策プログラムの設計、導入、および成熟化のための体系的なフレームワーク。
このプレイブックでは、セキュリティチームが、人間および非人間のアイデンティティにまたがるリスクを検知・対応する、行動ベースの内部脅威対策プログラムを構築するために活用できる、10ステップのフレームワークを概説しています。
組織がクラウドサービス、自動化、AIを活用したワークフローを導入するにつれ、内部脅威は増大し続けています。権限のあるアクセス、サービスアカウント、AIエージェントはいずれも、悪用されたり侵害されたりする可能性があります。従来の制御手段には、長期にわたる行動上のリスクを検知するために必要な文脈情報が欠けており、可視性と対応に不備が生じています。
行動分析とリスクスコアリングを中核とした内部脅威対策プログラムを構築するための体系的なアプローチを学びましょう。これにより、ガバナンス、ID管理、データの可視化、および対応ワークフローを整合させ、内部リスクをより早期に検知・封じ込めることが可能になります。
このガイドが役立つ主な質問
- 人間および人間以外のアイデンティティの両方を考慮した内部脅威対策プログラムを、どのように設計すればよいでしょうか?
- 行動分析とリスクスコアリングは、早期発見においてどのような役割を果たしているのでしょうか?
- ガバナンス、人事、法務、セキュリティの各チームは、対応をどのように連携させるべきでしょうか?
- アイデンティティを中心とした可視性を構築するには、どのようなデータソースが必要ですか?
- 一見正当に見えるものの、時間の経過とともにリスクを伴うようになるインサイダーの活動を、どのように検知すればよいでしょうか?
- AIエージェントや自動化されたワークフローに対しても、内部脅威の検知範囲をどのように拡大できるでしょうか?
Exabeamが「Behavior-Driven Insider」をどのようにサポートしているか脅威検知
New-Scale Fusionシステム間のデータを統合し、IDを中心としたビューを構築することで、セキュリティチームはユーザー、サービスアカウント、AIエージェントにわたるアクティビティを文脈に沿って分析できるようになります。行動分析により、ベースラインが確立され、人間および非人間のアクティビティの両方において異常が特定されます。
ダイナミック・リスク・スコアリングは、これらの行動を統合して優先順位付けされた脅威としてまとめ、Investigation Timelinesはイベントを時系列のストーリーとして関連付け、分析を迅速化します。Exabeam Novaは調査手順を自動化し、ケースの背景情報を生成することで、セキュリティチームがインサイダーリスクをより早期に検知し、対応できるようにします。
このプレイブックをダウンロードして、行動ベースの内部脅威対策プログラムを構築し、検知、調査、対応を強化しましょう。