• 使用事例
  • AIを活用したSIEMアラートトリアージ

SIEMトリアージの自動化

セキュリティチームは、セキュリティ情報およびイベント管理(SIEM)ツールからの膨大なアラート量に圧倒されている。脅威が見過ごされ、組織が脆弱な状態に陥る可能性がある。.

スイムレーンタービン SIEMアラートをリアルタイムで取り込み、強化し、関連するアクティビティを相関付け、セキュリティとビジネスのコンテキストを使用して脅威の優先順位付けを行います。ルーチン的なトリアージと承認済みの低リスクアクションを自動化しつつ、アナリストが調査、エスカレーション、および対応をあらゆるSIEM環境で管理できるようにします。.

デモのリクエスト
リアルタイムのインシデント スコアリングとアラートの優先順位付けを備えた自動 SIEM トリアージを表示する Turbine インターフェース。.

1日あたりのアラート

150000

セキュリティオペレーションセンター(SOCチームは1日に最大15万件のアラートに直面しており、その多くはSIEMからのものです。.

自動化で保存

14

分。.

Swimlaneの顧客は、自動化を活用してSIEMのノイズを選別することで、アラート1件あたり14分の時間を節約できると述べている。.

自動化に依存

100

%

NTT データは、SIEM を運用するすべての顧客が生き残るためには自動化が必要であると確信しています。. 

リアルタイムの脅威メトリック、インシデントの重大度、フォレンジック データ チャートを表示する SOC アナリスト ダッシュボード。.

SIEMアラートのMTTRを改善する

自動化されたSIEMアラートトリアージは、誤検知を排除し、真の脅威に焦点を当てるのに役立ちます。Swimlaneは、各アラートを関連するケース、資産、ID、エンドポイント、および脅威インテリジェンスデータと関連付けることで、チームがより迅速かつ自信を持って対応できるようにします。.

自動化されたフィッシング修復と脅威ログのオーケストレーションを表すインシデント対応ワークフロー。.

アラート情報を一元管理

SIEM、EDR、XDR、ID管理、クラウド、メール、脅威インテリジェンス、ITSM、資産管理、脆弱性管理ツールからのデータを1つのトリアージレコードに統合します。アナリストは、コンソールを切り替えることなく、関連するアクティビティ、過去のケース、決定、承認、およびアクションを確認するためのコンテキストを利用できます。.

フィッシング攻撃の指標、重大度の傾向、リアルタイムのアラートトリアージを示す Turbine SOC ダッシュボード。.

侵害をより早く阻止

完全にカスタマイズ可能で適応性の高いインシデント対応プレイブックは、信頼できる脅威への対応を迅速化し、検出と対応にかかる平均時間を短縮します。承認されたアクションを自動化しつつ、アナリストはより重要な意思決定をコントロールできます。.

リアルタイムのアラート傾向とインシデント対応カードのオーケストレーションを表す Swimlane SOC インターフェース。.

アナリストのバーンアウトを軽減

SIEMのトリアージ作業(コンテキストの収集、指標の確認、ケースの更新、アラートのルーティングなど)をアナリストの負担から軽減します。これにより、チームはより複雑な調査に時間を割くことができ、データ量の多い時期でも一貫性と網羅性を向上させることができます。.

ライブデモをリクエストする

NTTデータがSIEMトリアージの自動化にSwimlaneを選んだ理由

NTTデータは、金融サービス、ヘルスケア、小売、製造業など、幅広い業界の多様な顧客にサービスを提供しています。各社はそれぞれ独自のニーズを持っていますが、共通しているのは、事業環境が常に変化しているということです。. このビデオを見る NTT データが、SIEM トリアージなどのユースケースの運用に Swimlane を選択した理由をご覧ください。.

DACH サイバーセキュリティ担当 SVP の Patrick Schraut 氏が、テレビと額入りの写真が置かれた自宅オフィスでビデオ通話をしている様子。.
マルチパネルのデータの視覚化と SecOps パフォーマンス レポートを表すセキュリティ分析インターフェイス。.

Swimlane AI SOCによるSIEMアラートトリアージ

  • Hero AIデータ取り込みエージェントは、特別な統合作業なしに、要求に応じてあらゆるSIEMに接続でき、要求に応じて新しいデータソースを追加します。.
  • インテリジェントルーティングは、必要な判断に基づいて、SIEMアラートをプレイブック、AI支援、または完全エージェントによる調査および対応パスのいずれに送信するかを決定します。.
  • アラートデータを要約し、アナリストが必要とするコンテキストを提示することで、アナリストは調査に時間を費やすのではなく、意思決定に集中できるようになります。.
  • 観測可能なデータと指標を自動的に充実させ、手動で調べなくてもすべてのアラートに完全なコンテキストを提供します。.

特徴

完了した自動化ワークフローと検証されたセキュリティ プロトコルを表す成功検証アイコン。.

知能が5倍向上

ProCircularは自動化を導入してすぐにSOC効率が60%向上しました。

完了した自動化ワークフローと検証されたセキュリティ プロトコルを表す成功検証アイコン。.

知能が5倍向上

アブラクサス XDRとSIEMに分散していたインシデントを中央記録システムに統合することで、インテリジェンスを5倍に向上させた。.

完了した自動化ワークフローと検証されたセキュリティ プロトコルを表す成功検証アイコン。.

30%成長

ソフトキャット Swimlaneを導入後、顧客獲得数が30%増加しました。SIEMアラートのトリアージは、その基盤となるユースケースでした。.

NTT DATA の技術的リーダーシップとサイバーセキュリティの専門知識を代表する Patrick Schraut のプロフェッショナルなヘッドショット。.
NTT データ ロゴ: グローバル IT サービスおよびコンサルティングのリーダーを表す、ミニマルな青いワードマーク。.

SIEM システムを運用しているすべての顧客、ログ管理ソリューションを運用しているすべての顧客、SOC を運用しているすべての顧客が生き残りたいのであれば、何らかの自動化が必要であると私は確信しています。.

お客様の声を読む パトリック・シュラウト
サイバーセキュリティ担当上級副社長
業界の同業者からの推薦と検証済みの顧客成功事例を表すクライアントの推薦シンボル。.
技術的リーダーシップと業界の権威を代表するサイバーセキュリティ専門家のプロフェッショナルなヘッドショット。.
Digital Investigative Group のロゴ: フォレンジック セキュリティとインシデント対応サービスを表す盾のエンブレム。.

Swimlane Turbineのプレイブックの使いやすさと視覚的なUXは、アナリストが自動化を成功させるための参入障壁を下げます。Tier 1アナリストは、他のソリューションよりも2~3倍速くプレイブックを作成できることが分かっています。Turbineの導入により、ソリューションの構築や管理に費やす時間ではなく、顧客対応に多くの時間を費やすことができるようになります。.

ケーススタディを読む ザック・ティルキング
チーフサイバーフォレンジケーター
業界の同業者からの推薦と検証済みの顧客成功事例を表すクライアントの推薦シンボル。.

SIEMアラートトリアージに関するよくある質問

自動化されたSIEMアラートトリアージとは何ですか?

自動化されたSIEMアラートトリアージは、アラートを取り込み、関連するコンテキストを追加し、関連するアクティビティを接続し、リスクに基づいて各アラートの優先順位を決定します。その後、アラートをルーティングし、ケースを作成または更新し、承認された手順に従って実行されたアクションを文書化できます。.

Swimlaneは、脅威インテリジェンス、ID、エンドポイント、資産、クラウドデータを用いてアラートを強化します。また、重複を特定し、関連するアクティビティを関連付け、アナリストが承認した基準を適用してから、アラートをクローズ、優先度を下げる、またはエスカレーションすることができます。.

いいえ。Swimlaneは既存のSIEMと連携し、より広範なセキュリティスタック全体にわたるトリアージ、調査、ケース管理、および対応を調整します。SIEMは引き続きアラートを生成し、Swimlaneはチームが次のステップを決定および管理するのに役立ちます。.

はい。Swimlaneは、チケットの作成、通知の送信、悪意のある指標のブロック、エンドポイントの隔離など、事前に承認されたアクションを実行できます。影響の大きいアクションについては、実行前にアナリストによるレビューと承認が必要となる場合があります。.

Swimlane AI SOCは、AI支援型および完全自動型の調査機能も提供しており、組織はプラットフォームのルールエンジンを調整することで、SIEMアラートをプレイブックまたは2段階のAI自律性を通して調査および対応計画にルーティングできます。.