ローコード自動化プラットフォームは、脅威の発生時点での可視性とアクションを統合し、人間と機械のデータを記録システムに一元化します。
コロラド州ボルダー – 2022年6月7日 – スイムレーン, ローコードセキュリティ自動化企業であるは本日、Swimlane Turbineのリリースを発表しました。これは、アクセスが困難なテレメトリの取得と、クローズドな拡張検知・対応(XDR)エコシステムを超えた実用性拡張を実現する画期的なソリューションです。Turbineのローコードセキュリティ自動化へのアプローチは、コーディング経験のない人でも容易に導入できると同時に、世界で最も要求の厳しいセキュリティチームのニーズにも応えられるほど高度です。東芝、Lumen、Sagicor、NTTデータといった主要セキュリティチームは、既にSwimlaneを活用し、業務の高度化に取り組んでいます。.
拡張された可視性と対応力でセキュリティ上の主要課題を解決
セキュリティチームは、世界的なセキュリティ人材不足への対応、絶えず変化する脅威への対応、そしてサイロ化されたツール、チーム、プロセスに起因するセキュリティ環境全体の複雑化など、依然として広範囲にわたる課題に直面しています。セキュリティリーダーは、経営幹部、取締役会、顧客、パートナーに対し、セキュリティプログラムのビジネス価値を定量化する責任を負っており、MTTRの短縮、ROIの向上、リスク管理体制の成熟度向上といった成果を常に実証するよう求められています。.
“「現在のXDRの提供方法は、限られた数の脅威検知ベクトルを超える広範な可視性を提供できず、組織のニーズを満たすことができません。同時に、組織が脅威に対応できる手段も、限られたツールのサブセットに限られています」と、Swimlaneの共同創業者兼最高戦略責任者であるコーディ・コーネル氏は述べています。「今日の脅威は広範かつ多面的です。Swimlane Turbineを利用することで、お客様はセキュリティ運用(SecOps)の可視性を拡大し、セキュリティ分析とXDRへの投資を最大限に活用して、より幅広いテレメトリをセキュリティパイプラインに取り込み、あらゆるセキュリティおよびITツールを活用して、脅威をリアルタイムでより効果的に調査・対応できるようになります。」”
“S&P Global Market Intelligence傘下の451 Researchで情報セキュリティ担当リサーチアナリストを務めるジャッキー・マグワイア氏は、「多種多様なソースから送られてくるテレメトリの量はますます増加しており、企業やサービスプロバイダーは、誤検知や反復的なタスクをより適切に管理し、正当な脅威への迅速な対応を可能にするツールを求めています」と述べています。「Swimlaneはローコード自動化とワークフローに多額の投資を行っており、自動化開発における技術的なハードルを取り除くことにビジネスチャンスを見出しています。」”
スイムレーンタービンのご紹介
スイムレーンタービンプラットフォームは、セキュリティオペレーションの戦力増強装置です。 XDRの望ましい結果をもたらす. これまで、セキュリティオーケストレーション自動化対応(SOAR)プラットフォームは、そのスループット能力に基づいて評価されてきませんでした。Turbineは、ペタバイト規模のデータをマシンスピードで取り込み、拡充し、対応できる能力で、新たな基準を打ち立てました。急速に拡大する攻撃対象領域において脅威を発生時点で阻止するために、組織は飛躍的に大規模かつ多様なデータセットを取り込めるソリューションを求めています。クラウド、モノのインターネット(IoT)、エッジコンピューティングなど、セキュリティの観点からサイロ化されがちなものと接続することで、複雑な環境を統合する能力が必要です。XDRソリューションはこれと同じ問題を解決することを目的としていますが、データの取り込みと対応において閉鎖的なエコシステムを永続化しています。セキュリティチームが必要としているのは、脅威の検知、データ集約、手動対応プロセスを経た後ではなく、発生した瞬間に対応する能力であり、これをTurbineだけが実現します。.
スイムレーンは過去2年間、クラウドスケールとパワーを念頭にTurbineを開発してきました。これにより、お客様は、ローコード自動化ソリューションを通じて真のXDRの可能性を最大限に引き出すことができます。お客様のご要望と市場動向を常に念頭に置きながら、 スイムレーンタービンプラットフォーム 拡張された可視性と対応要件の基準を引き上げる 3 つの戦略的技術開発を導入します。
アクティブセンシングファブリック
その アクティブセンシングファブリック Swimlane Turbineは、組織がセキュリティテレメトリを収集し、環境の変化に対して発生時点に近い段階で対応することを可能にします。この機能により、セキュリティチームはビッグデータの取り込み、前処理、インラインエンリッチメント、ハイブリッドおよびマルチクラウド環境への接続を通じて、ほぼリアルタイムで攻撃を阻止する、より効果的なデータ中心の戦略を策定できます。Active Sensing Fabricを実現する主な機能は以下のとおりです。
- 柔軟なWebhook TurbineのWebhookは、製品、ベンダー、サービスがTurbineにリアルタイム通信をプッシュできるようにすることで、実用性を高めます。新しいWebhookリスナーは、プレイブック作成エクスペリエンス内で数秒以内に直接作成でき、柔軟な認証オプションによって容易に管理できるため、サードパーティ製ツールの多様な機能に対応できます。プレイブックでWebhookを使用することで、アナリストはイベントをリアルタイムで可視化でき、セキュリティチームは平均検出時間(MTTD)や平均解決時間(MTTR)などの指標を大幅に改善できます。.
- リモートエージェント 新しいアーキテクチャにより、お客様は複数のVPNや複雑なネットワークを設定することなく、社内アプリケーションやシステムをTurbineに接続できます。リモートエージェントは、アクセスが困難なテレメトリソースをインテリジェントに収集する、動的なセンサーです。ソースに直接アクションを実行することで、MTTR(平均復旧時間)を短縮します。この高度に安全でスムーズなプロセスは、複数の事業部門、マルチクラウド、ハイブリッド、またはセグメント化された環境を持つ分散型組織にとって特に有益です。.
自律的な統合
Swimlaneのお客様は、サポートなしであらゆるAPIに接続できます。接続が確立されると、実行可能なアクションのリスト、送信可能なデータとIDの種類を確認し、これらのアクションやトリガーをプレイブックに取り込むことができます。.
- コネクター — タービンコネクタ 顧客環境におけるあらゆるAPIへの、安定性、拡張性、そして安全性に優れた接続を実現します。これらのポータブルコネクタは、自律的な統合の未来に向けた技術基盤を築きます。Turbineのコネクタ技術は、TurbineをあらゆるAPIに接続することで統合的な検知と対応を可能にし、XDRの機能を従来のクローズドエコシステムアプローチの枠を超えて拡張することで、XDRの真価を発揮します。.
適応性の高いローコードプレイブック
Turbineを使用すると、リアルタイムデータを強化・処理しながら、必要に応じて自動化ループに人間を参加させる、モジュール式の繰り返し可能なプレイブックを迅速かつ簡単に構築できます。 条件ビルダー コードを記述することなく、ビジネスロジックとベストプラクティスを体系化します。これにより、お客様は真のローコード開発エクスペリエンスを実現し、従来の半分の時間でプレイブックを構築できるようになります。人間が読めるロジックを使用して、アクションやトリガーを簡単に選択できます。.
お客様の声
“「Swimlane TurbineのActive Sensing FabricとWebhookは、私たちにとってゲームチェンジャーとなるでしょう。私たちはデータとAPIの世界に生きています。Turbineの新機能により、セキュリティ製品のAPIや検知ロジックが更新されても、当社のサービスは中断されません」と、Swimlane Turbineは述べています。 パレトサイバー社の最高戦略責任者、チャド・ヘイデン氏。. “「Turbine は、より効率的で効果的な XDR マネージド サービスをお客様に提供するための基盤となるでしょう。」”
“「Swimlane Turbineのプレイブックの使いやすさと視覚的なユーザーエクスペリエンスは、アナリストが自動化ツールとして成功するための参入障壁を下げます。Turbineを使用することで、ティア1アナリストは他のソリューションよりも2~3倍速くプレイブックを作成できることが分かりました」と、Swimlaneのチーフサイバーフォレンジケーターであるザック・ティールキング氏は述べています。 デジタル調査グループ. 「Turbine を使用することで、ソリューションの構築や管理に費やす時間を減らし、顧客により多くの時間を費やすことができるようになります。」“
“「Swimlane Turbineは、発生源でイベントに対処することで、お客様がセキュリティ対応を加速するのに役立つツールを提供してくれました」とSOARエンジニアリングチームリーダーのCody McGehee氏は述べました。 ECS エンタープライズマネージドサービス。「多様な顧客基盤のために複数のインフラストラクチャを効率的に管理したいという当社の目標達成に、リモートエージェント機能は大きな変革をもたらします。」“
可用性
7月には、Swimlane Turbineが新規クラウド顧客に提供開始となります。既存のSwimlaneのお客様には、今年後半に提供開始予定のアップグレードパスをご利用いただけます。.
詳細とデモのスケジュールについては、次のサイトをご覧ください。 swimlane.com/force-multiplier.
スイムレーンについて
Swimlaneは、ローコードセキュリティ自動化のリーダーです。Swimlane Turbineプラットフォームは、SOC内外のセキュリティ運用を単一の記録システムに統合することで、プロセスとデータの疲労を軽減し、セキュリティリーダーが慢性的な人員不足を克服し、ビジネス価値とセキュリティ運用の有効性をより容易に定量化できるよう支援します。詳細はこちらをご覧ください。 swimlane.com.
