ネットワーク イベント分析、パケット検査、マルウェア調査ダッシュボードを示す RSA NetWitness インターフェースのスクリーンショット。.

セキュリティ自動化およびオーケストレーション (SAO) で管理される RSA NetWitness アラート

 

RSA ネットウィットネス は、従来の SIEM システムの機能と以下の機能を組み合わせた、高度な脅威検出およびセキュリティ インテリジェンス プラットフォームです。

  • スケーラブルなアーキテクチャ
  • 自動行動分析
  • 何が起こったかを正確に理解するために完全なセッションを再現する機能
  • リアルタイムおよび履歴分析
  • 他のセキュリティツールとの簡単な統合

NetWitnessは基本的に、脅威データを取得・分析し、エンドポイントデータとログを連携させることで、脅威の指標と属性をタグ付けします。これらの高度な機能は組織内のセキュリティを強化しますが、残念ながらNetWitnessにも他のSIEMシステムに共通する問題が依然として存在します。それは、アラートが多すぎるということです。.

セキュリティ警告が多すぎる

RSAのNetWitness Suiteはアラートを多すぎると指摘していますが、これはNetWitnessを批判するものではありません。SIEMシステムの性質上、調査が必要な膨大なデータが生成されます。そして、これほど多くのアラートが発生すると、サイバーセキュリティチームは圧倒されてしまう可能性があります。実際、, 一般的な組織は、1 日に 10,000 ~ 15,000 件のセキュリティ警告を受信します。.

残念ながら、一般的な組織では、アラートの約30%しか調査されません。残りは、通常は人員不足などの理由で無視されます。これは深刻な問題となる可能性があります。 無視されたアラートは、重大な侵害につながる可能性がある。.

では、何ができるでしょうか?セキュリティ自動化およびオーケストレーション (SAO) を活用しましょう。.

RSA NetWitnessアラートを効果的に管理するには、 セキュリティ自動化 そして オーケストレーション (SAO)。SwimlaneのSAOソリューションは、セキュリティデータを一元管理し、インシデント対応ワークフローの一部を自動化するのに役立ちます。 同じ時間内により多くのアラートに対応するために必要なツールをチームに提供することで、セキュリティ運用の効率を大幅に向上させます。.

集中化されたセキュリティ運用

セキュリティ自動化とオーケストレーションにより、セキュリティオペレーション(SIEMアラートを含む)を1つのダッシュボードに統合し、 チームはセキュリティ運用を明確に理解します。. 例えば、セキュリティ管理者はSIEM、フィッシングメール、IDSシステムの出力をすべて1つのダッシュボードで監視・解釈できます。すべてのデータを1か所に集約することで、RSA NetWitnessのすべてのアラートに関する包括的なコンテキストを把握できます。これにより、セカンダリシステムの使用が必要なタスクを容易に処理し、アラートの優先順位付けを的確に行うことができます。一元化されたダッシュボードにより、組織内のセキュリティ状況をチーム全体で明確に把握できます。.

セキュリティ自動化

セキュリティの自動化とオーケストレーションにより、脅威調査において重要となる、時間のかかる手作業の多くを自動化できます。自動化によって多くの面倒で単調な作業が削減され、膨大な数のアラートを迅速に修正できるようになります。.

セキュリティ運用タスクの約 80 ~ 90 パーセントは自動化できます。.

自動化できるプロセスには次のようなものがあります。

  • さまざまなセキュリティ システム (SIEM、IDS、EDR、UEBA、高度な脅威検出ツール、サンドボックス テクノロジーなど) からのデータに対応します。
  • 脅威インテリジェンスのレビューと分析
  • 分析とログ収集による脅威の調査
  • チケットの更新、レポートの作成、電子メールアラートの送信などのプロセスを文書化する
  • アラートのコンテキストを理解し、是正措置を講じる

しかし、セキュリティ インフラストラクチャはすでに導入されています...

大丈夫です!Swimlaneのソリューションは、RSA NetWitnessやその他の既存のセキュリティ監視ツールと連携して動作します。インフラに投資した時間と費用はすべて無駄になりません。SwimlaneのオープンAPIテクノロジーは、既存のシステムを簡単に統合し、包括的なセキュリティインテリジェンスを実現します。システム統合後は、Swimlaneの集中管理ダッシュボードを使用するか、既存のシステムを使用してRSA NetWitnessのアラートを管理できます。.

集中化する

スイムレーンでセキュリティ運用を向上

Swimlane の完全なソリューションは次の点で役立ちます。

  • セキュリティ運用活動を一元化する
  • セキュリティ プロセスをキャプチャ、標準化、拡張する
  • 完全なセキュリティインテリジェンスでインシデントを解決
  • セキュリティオーケストレーションで防御を自動化
  • 組織のセキュリティを明確に監視し、洞察するための指標を提供します

セキュリティの自動化とオーケストレーションによってセキュリティ運用がどのように改善されるかについて詳しく知りたいですか? 電子書籍をダウンロードしてください。.

あるいは、Swimlaneがあなたにとって最適なソリューションだと思われる場合は、, お問い合わせ デモをスケジュールします。.

ライブデモをリクエストする