コンテンツへスキップ

Exabeam Named a Google Unified Security Recommended Partner — ニュースを読む

Gartner®『インサイダー ・リスク管理クックブック:スープを完璧に仕上げる』

レポート

行動、身元、AIを活用した検知に焦点を当てた、現代的なインサイダーリスク管理のフレームワーク

本レポートでは、アイデンティティ、コンテキスト、AIを活用した分析を組み合わせ、人間による脅威を検知・対応する、現代のインサイダーリスクに対する行動主導型のアプローチを概説していると考えています。

セキュリティ運用におけるAIの導入が加速しています。一方で、生成AIの悪用によりデータ漏洩のリスクが高まっているほか、エージェント型AIの登場により、新たな内部脅威が生じています。ほとんどのセキュリティツールは、こうした活動を監視するようには設計されていないため、可視性と対応に不備が生じています。

本レポートは、意図ベースの検知から行動ベースの検知へと移行するための枠組みを提供するものだと考えています。本レポートでは、行動のベースライン設定、動的なリスクスコアリング、およびIDを認識したコンテキストが、セキュリティチームが内部者によるリスクをより早期に検知し、対応能力を向上させると同時に、人間による活動とAIによる活動の両方を管理するのにどのように役立つかを解説しています。

本レポートが、以下の重要な疑問の解決に役立つと私たちは考えています

  • インサイダーリスクが、単なるサイバーセキュリティの問題ではなく、人的リスクの問題となるのはなぜでしょうか?
  • 行動分析は、被害が発生する前に対内脅威を検知するのにどのように役立つのでしょうか?
  • なぜ、アイデンティティの文脈は、単なるミスと悪意のある行為を区別する上で重要なのでしょうか?
  • AIを活用することで、インサイダーリスクの検知精度を高めつつ、アナリストの業務負担を軽減するにはどうすればよいでしょうか?
  • セキュリティチームは、人間のユーザーと新たに台頭しつつあるAIアイデンティティの両方にわたるインサイダーリスクを、どのように管理すればよいのでしょうか?

Exabeamがインサイダーリスクにどう対処しているか

Exabeam本レポートで詳述されている方向性に沿った、行動ベースのセキュリティ分析に重点を置いています。動的なリスクスコアリング、IDを認識した検知、クロスドメインのコンテキストといった機能により、セキュリティチームは人間による活動と人間以外の活動の両方に起因するリスクを特定することができます。AIを活用した自動化により、コンテキストを結びつけ、手作業の負担を軽減することで、調査と対応を支援します。

行動分析、アイデンティティ・コンテキスト、AIが、内部者リスクの検知と対応をどのように改善できるかについては、無料レポートをダウンロードしてご確認いただけます。

レポートを入手:Gartner®『インサイダー・リスク管理クックブック:スープを完璧に仕上げる』

以下のフォームにご記入の上、送信してください。