常時オン、常時レディのコンプライアンス
コンプライアンス・カバレッジの完全な可視化
Exabeam検知ルール、行動分析、コンプライアンス報告を統合し、セキュリティ対策が意図したとおりに機能していることを実証します。GDPR、PCI DSS、SOXなどに関するコンプライアンス達成度スコアを取得できます。自動分析とアナリストによる検証により、処理速度と精度が向上します。
GDPRに向けた脅威の特定とプライバシーの保護
GDPRの要件を満たし、プライバシーを保護する
GDPRでは、高度な脅威の検知と対応が求められています。Exabeam UEBAは、すべてのユーザー、デバイス、エージェントに対して行動のベースラインを設定し、動的なリスクスコアを割り当てます。自動化されたタイムラインにより、コンテキストが豊富なアクティビティのビューが提供され、より迅速な検知が可能になります。
ユーザーおよびエージェント全体にわたる内部脅威を軽減する
内部からの脅威は検知が困難です。GDPRでは、不正アクセス、改ざん、破壊、データ流出など、あらゆる段階において個人データに対するリスクを評価することが求められています。IDおよびネットワーク制御は有効ですが、内部関係者による微妙な行動を見逃してしまうことがよくあります。Exabeamは、ユーザーやエージェントの行動に基づくリスクスコアリングを活用し、ラテラルムーブメント、権限の昇格、その他の高リスクなデータ活動を検知します。
定義済みのコンプライアンス・レポートとスコア
コンプライアンスおよびフォレンジックレポートエンジンは「Outcomes Navigator」と連携し、GDPRに特化したレポートと測定可能なカバレッジスコアを提供します。Exabeam「Nova Advisor Agent」は、改善の優先順位付けに役立つデータソースや検出コンテンツを推奨します。監査準備の時間を短縮し、カバレッジの不足箇所や改善の機会を可視化できます。
保護する個人情報
従業員の個人識別情報(PII)を保護することは、GDPRの中核となる要件です。Exabeamは、役割ベースのアクセス制御とデータマスキングを実施するとともに、高リスクな活動を検知・フラグ付けします。ユーザーの詳細情報は、信頼できるリスクが特定されるまで非公開のまま維持され、その後、プライバシーを保護するためにアクセスを管理するため、データ保護責任者(DPO)にエスカレーションされます。
侵害対応時間の短縮
GDPRでは、情報漏洩発生から72時間以内の通知が義務付けられていますが、多くのチームは情報漏洩の確認に苦労しています。従来のSIEMツールでは、インシデントの検出や範囲の特定に数日あるいは数ヶ月を要する場合があります。Exabeamの行動分析機能は、人間および非人間の実体に対してリスクスコアリングを適用し、誤検知を減らします。自動化されたタイムラインにより、調査の詳細が一元的に表示されるため、アナリストは迅速に対応することができます。
PCI DSS
カード会員データを保護し、PCI DSSに準拠する
PCI DSSは、カード会員データの厳格な保護と一貫したセキュリティ対策の実施を義務付けています。クレジットカードデータを扱うすべての組織は、これに準拠しなければなりません。準拠しない場合、日割りの罰金や違約金が科される可能性があります。
ロギングとコンプライアンスの可視化
継続的な監視また、可視性はPCI DSSコンプライアンスに不可欠です。 Outcomes Navigatorは、カバー率スコアを提供し、ギャップを可視化するとともに、是正措置の指針を示します。New-Scale Fusionには、「VPNログイン失敗」や「リモートセッションのタイムアウト」など、監査担当者が要件の検証に活用できる既成のPCI DSSレポートが含まれています。このプラットフォームは、10年以上にわたる検索可能なデータを保持しており、リスクスコアリングを適用することで、横方向の移動、特権の悪用、およびデータ流出を特定します。
行動分析~のために脅威検知
PCI DSSでは、特権ユーザーや第三者に対する迅速な検知と継続的な監視が求められています。攻撃者が有効な認証情報を使用する場合、従来の対策では異常を見逃してしまうことがよくあります。行動分析では、AIエージェントを含むすべてのユーザーやエンティティのアクティビティのベースラインを確立し、動的なリスクスコアを割り当てます。タイムライン機能により、調査と対応を迅速化するための状況把握が容易になります。
PCIスコープの縮小を簡素化する
組織は、コスト削減や管理措置の簡素化を図るため、PCIの適用範囲を縮小することがよくあります。「Exabeam」には、PCIの適用範囲違反を早期に検知する数百もの事前構築済みの検知モデルが搭載されており、監査時の予期せぬ問題を防ぐことができます。
インシデント対応の自動化
PCI DSSでは、迅速な対応が重視されています。「Exabeam」は、ユーザーや組織の活動をリスクスコア付きのタイムラインに整理し、インシデントの全容を可視化します。アナリストは、あらかじめ用意されたプレイブックやカスタムプレイブックを活用して、対応措置を調整・自動化します。
サーベンス・オクスリー法(SOX法)の遵守
財務報告の保護とSOX法への対応
セキュリティチームは、SOXコンプライアンスにおいて極めて重要な役割を果たしています。改正により、財務報告の信頼性に関連するシステム、データ、およびアクセスを保護するためのサイバーセキュリティ要件が追加されました。
イベントおよび機密ファイルへのアクセスを監視する
分散環境では、SOXコンプライアンスを確保するために一元的な可視化が必要です。Exabeamは、クラウド、データベース、電子メール、アプリケーションからのログを取り込み、統一されたアクティビティチェーンを再構築します。組み込みのファイル監視モデルは、アクセス、ダウンロード、電子メールの添付ファイル、リムーバブルストレージの使用状況を追跡し、データの改ざんを検知します。
行動分析アクセス監視用
SOXでは、財務データへのアクセスに対する厳格な管理が求められています。行動分析により、ユーザー、デバイス、サービスアカウント、AIエージェントのアクティビティの基準値が設定されます。有効な認証情報を使用している場合でも異常が発生した際には、Exabeamがアナリストにアラートを送信し、他のセキュリティツールからのコンテキスト情報を照合することで、対応を迅速化します。
迅速な調査を可能にする
SOX第302条では、活動を追跡し、改ざんを防止し、誰がいつデータにアクセスしたかを記録するシステムの導入が義務付けられています。「Exabeam」はリスクの高い行動を特定し、調査用のタイムラインを自動的に作成します。「Outcomes Navigator」は測定可能なコンプライアンス状況の推移を提供し、「Exabeam Nova Advisor Agent」は、ギャップを解消し、報告要件を満たすための対策を提案します。
効果的なインシデント対応を推進する
SOXでは、予防と対応の両方が求められます。「Exabeam」は、ユーザー、エージェント、デバイスごとに日々のタイムラインを生成し、アナリストにアクティビティの時系列ビューを提供します。このコンテキストによりインシデントの範囲が明らかになるため、チームは事前定義されたプレイブックやカスタムプレイブックを活用して、是正措置の調整と自動化を行うことができます。
その他のユースケース・ソリューション
その他の活用事例を参照し、リスクを特定し、不確実性を低減し、適切なタイミングで対応しましょう。
使用例
内部脅威
内部からの脅威は検知が困難であり、特に攻撃者が有効な認証情報を使用している場合はなおさらです。シグネチャやルールでは、既知のパターンから外れた活動を見逃してしまいます。行動分析による可視化により、従来のツールでは見落とされがちな脅威を明らかにすることができます。
使用例
外部脅威
外部からの攻撃は、データの窃取、業務の妨害、あるいは金銭的損害を与えることを目的としています。一般的な手口としては、フィッシング、マルウェア、ランサムウェア、DDoS攻撃、パスワード攻撃などが挙げられます。早期に検知することで、リスクを軽減し、攻撃者の一歩先を行くことができます。
Exabeamのデモを見る
デモをリクエストして、Exabeamがセキュリティ・オペレーション・チームのエージェント型エンタープライズ・セキュリティ確保にどのように役立つかをご覧ください。
以下の事を学びます:
- 人間とエージェントの行動を監視・分析し、リスクを洗い出す
- 機械が構築したタイムラインで脅威を調査
- マルチエージェントAIを使用して、検知、調査、対応ワークフローを改善する。
- プレイブックを適用して意思決定を導く
- コンプライアンス要件のサポート
受賞歴のあるセキュリティのリーダー