何百もの教師なし機械学習モデルを利用して、脅威を示す行動異常を検知します。
新しいイベントが発生するたびに組織に自動的に適応する高度な脅威検知機能により、新しい正常の概念に順応します。
MLのトレーニングが自動化され、規則やしきい値を廃止したことにより、アナリストは脅威の阻止に集中できるようになります。
0から100までのリスクスコアで、企業のリスクを一目で視覚化し、文脈化することができます。
成熟した機械学習機能により、インサイダーリスク、新種の攻撃、高度かつ持続的な脅威をプロアクティブに検知し、脅威ハンターの有効性と効率を向上させます。
何十億ものイベントを実用的な脅威の手がかりに変換することで、アナリストは最も重要な脅威に集中できます。
規則やしきい値を設定することなく、組織の通常業務のレベルに合わせて自動的に調整される100%オンラインの教師なしMLモデルにより、文脈に富んだ手がかりを得ることができます。
インサイダー脅威を数ヶ月ではなく数日で検知し、修復コストを大幅に削減します。
ダッシュボードで、組織全体のリスクを簡単に把握し、トレンドを確認し、個々のリスクを強調表示し、脅威に迅速に対処します。
リスクスコアの要因となった異常を含め、企業のリスクプロファイルを時系列で表示し、脅威ハンターが関心のある異常に集中できるように高度なフィルタリングを提供します。
視覚化や異常のわかりやすい説明など、コンテキストが豊富なリードと、それを引き起こしたイベントに基づいて、脅威の探索を加速します。
一元化された場所でのリアルタイムのコラボレーションが可能になり、アナリストがコメントを残したり、視覚的なフラグを適用したり、ユーザー定義のタグでイベントをマークしたりすることで、攻撃をすばやく特定できます。
すべての生のログフィールドを保持する正規化プロセスを使用しているため、リスクスコアの上昇につながる詳細を正確に確認できます。
MITRE ATT&CK®戦術に異常をマッピングすることで、セキュリティスタックの脆弱性に関するインサイトを提供します。
APIを活用し、既存のSOARや脅威チケットシステムと統合することで、簡単にチケットを作成したり、アクションを自動化することができます。
OpenText™ Threat Hunting Servicesとのバンドル化に対応し、専門家によるサポートで世界クラスの脅威分析を提供します。
OpenText Consulting Servicesは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。
Learning Servicesは、知識とスキルを加速させるための包括的なイネーブルメントと学習プログラムを提供します。
OpenText Communitiesをご覧ください。個人や企業とつながり、インサイトやサポートを得ることができます。ディスカッションに参加する。
ArcSight Intelligenceを導入したお客様の成功事例をご覧ください。
成功事例をもっと見る