2025年10月のアップデート
セキュリティ運用チームは、常に価値を証明しなければならないというプレッシャーにさらされている。CISOはROIを示す必要があり、アナリストは圧倒的なアラート量と戦わなければならず、検知エンジニアは新しいコンテンツの運用に苦労している。
2025年10月のExabeamリリースでは、New-Scale およびLogRhythm SIEMプラットフォーム全体にわたってアップデートが提供され、チームがこれらの課題を克服できるよう支援します。ピアベンチマーキング、カスタマイズ可能なリスク評価、自動化されたシグマルール変換、組み込みヘルプ、および拡張された自動化により、SOCは価値の低い作業を削減し、戦略的な成果に集中することができます。
クラウドネイティブ・プラットフォームの新機能
New-Scale Security Operations Platform
脅威の検出、調査、対応を自動化し、SOCの生産性を向上させ、セキュリティの価値を実証するクラウドネイティブなプラットフォーム。

同業他社に対するベンチマーク
パフォーマンスのベンチマークと戦略の検証
セキュリティ・リーダーは、Outcomes NavigatorのExabeam Nova Advisor Agent を使用して、規模、業種、地域別に自社のセキュリティ態勢をベンチマークできます。Advisor Agent は、取締役会に説明し、戦略を検証し、投資を正当化するための防御可能な指標を提供します。日々のアップデートにより、MITRE ATT&CK ® テクニックとユースケース全体におけるカバレッジの強みと改善の機会を特定し、チームが明確で実用的な洞察によって作業の優先順位を決定できるようにします。

カスタマイズされたリスク評価
ビジネス・コンテクストをリスクに適用する
すべてのアラートが同じ対応を保証するわけではありません。カスタマイズ可能なリスク評価は、アナリストがイベントの重要度を「低」、「中」、「高」、「クリティカル」に割り当てることができます。Exabeam Nova Risk Scoring Agentは、スコアを動的に調整し、ノイズをフィルタリングしながら、重要なイベントのケースを自動的に作成します。これにより、アナリストはビジネスに最大のリスクをもたらす脅威に集中することができます。

検出工学を加速する
シグマ・ルール変換の自動化
New-Scale Platformは現在、検知エンジニアリングのオープンソースマーケットプレイスであるUncoder.ioをサポートしています。このプラットフォームは、SigmaやサードパーティのSIEMのルールをNew-Scaleの検知やハントに変換できるようになりました。これには膨大なSigma脅威ハンティング・ライブラリが含まれ、セキュリティ・チームはコミュニティ主導の検知をより迅速に採用することができます。検知とハンティングのチームは、時間を節約し、手作業による変換作業を減らし、カバレッジを効率的に拡大することができます。
新しい規模のカスタマー・サクセス・センター
New-Scale Platform Success Centerは、オンボーディングプラン、ドキュメント、製品アナウンスをプラットフォームに直接埋め込みます。ガイダンスへの迅速なアクセスにより、顧客は採用をスピードアップし、複数のポータルを検索したりサポートに問い合わせたりすることなく、迅速に回答を見つけることができます。
ニュースケールCloud Collectors
Exabeamは、コンテンツとヘルスモニタリングを内蔵した認定エンドツーエンドのクラウドコレクターを発表します。Cylance、GitHub、Qualys、DataBahn向けの新しいコレクターは、オンボーディングを加速し、信頼性の高いデータフローを確保し、可視性のギャップを解消します。
カスタムコンテンツ変換
既存のセキュリティへの投資を維持するため、Exabeamは、アップグレードの際、顧客が構築したAdvanced AnalyticsのルールをNew-Scale Analyticsの同等のルールに変換するようになった。このプロセスにより、重要なユースケースが手動で再構築されることなく引き継がれ、運用の継続性と効率が維持される。
グローバルEメール通知
グローバルEメール通知は、アラートとシステムイベントを任意のEメールアドレス、リスト、または発券システムにルーティングします。この機能により、重要なアップデートが確立されたワークフローに沿ったものであることが保証され、アラートの見逃しが減り、より一貫性のあるプロセスが作成されます。
セルフホスティング・プラットフォームの新機能
LogRhythm SIEM
すべての環境、システム、資産にわたって包括的な可視化、保護、脅威検出を実現する、拡張性と直感性に優れたセルフホスト型SIEMです。
マルチクラスター・ログ転送
LogRhythmは現在、複数のクラスタへのログ転送を同時にサポートしており、異なる地域間でデータが常に利用可能であることを保証します。1つのクラスタがオフラインになっても、ログは調査やコンプライアンスのためにアクセス可能なままであり、ビジネスの回復力を強化します。
新しいメトリック・ウィジェット
ダッシュボードは、カウント、合計、平均、最小、最大などの高度な計算をサポートするようになりました。アナリストは、パターンを素早く特定し、異常を発見し、手作業なしでより明確なレポートを提供することができます。
統一Threat Center- LogRhythm
新しいThreat Centerは、アラームとケースを単一の合理化されたビューに統合します。このコンソールは、コンテキストの切り替えを減らし、トリアージを加速し、アナリストにとってより効率的で生産的なワークフローを実現します。
O365用コレクター・シンク
O365の新しいコレクター同期機能は、ログの取り込みの健全性の検証を簡素化します。Microsoft 365からの信頼性の高いデータフローを確保することで、チームはクラウドのアクティビティをより明確に可視化できます。
プラットフォームのセキュリティ強化
このリリースでは、より堅牢な自己署名証明書、強化された監査記録、および最新化されたインストーラ・パッケージにより、LogRhythm SIEMプラットフォームが強化されています。これらの改善により、LogRhythm SIEMプラットフォームが強化され、組織の全体的なセキュリティ態勢と回復力が強化されます。

Exabeamのデモを見る
脅威の検知、調査、対応(TDIR)のための業界最強のプラットフォームに関する詳細情報の請求やデモのご依頼はこちらから。
詳細はこちら:
- セルフホスト型SIEMとクラウドネイティブ型SIEMのどちらが適しているか
- クラウドスケールでデータを取り込み、監視する方法
- なぜユーザーとデバイスの異常な行動を見ることが重要なのか
- ユーザーの活動を自動的にスコア化し、プロファイリングする方法
- インシデント・タイムラインを使って全体像を見る
- プレーブックが次の正しい決断に役立つ理由
- コンプライアンスの義務化
受賞歴のあるセキュリティ界のリーダー