OpenText™ Core Behavioral Signals (ArcSight) は、ユーザーエンティティ行動分析 (UEBA) と100%オンラインの教師なし機械学習 (ML) を使用して、組織全体の行動異常を検出し、脅威ハンターを支援する高度な脅威検出ツールです。組織とともに進化するため、チームは規則を管理したり、しきい値を更新したりすることなく、インサイダーリスク、新種の攻撃、高度かつ持続的な脅威を検知できます。
成熟した機械学習機能により、インサイダーリスク、新種の攻撃、高度かつ持続的な脅威をプロアクティブに検知し、脅威ハンターの有効性と効率を向上させます。
規則に縛られたシステムでは検知することが難しい行動の変化を特定し、敵対者が攻撃方法を変えても検知します。
何十億ものイベントを実用的な脅威の手がかりに変換することで、アナリストは最も重要な脅威に集中できます。
規則やしきい値を設定することなく、組織の通常業務のレベルに合わせて自動的に調整される100%オンラインの教師なしMLモデルにより、文脈に富んだ手がかりを得ることができます。
インサイダー脅威を数ヶ月ではなく数日で検知し、修復コストを大幅に削減します。
何百もの教師なし機械学習モデルを利用して、脅威を示す行動異常を検知します。
新しいイベントが発生するたびに組織に自動的に適応する高度な脅威検知機能により、新しい正常の基準に合わせて調整します。
MLのトレーニングが自動化され、規則やしきい値を廃止したことにより、アナリストは脅威の阻止に集中できるようになります。
ダッシュボードで、組織全体のリスクを簡単に把握し、トレンドを確認し、個々のリスクを強調表示し、脅威に迅速に対処します。
リスクスコアの要因となった異常を含め、企業のリスクプロファイルを時系列で表示し、脅威ハンターが関心のある異常に集中できるように高度なフィルタリングを提供します。
視覚化や異常のわかりやすい説明など、コンテキストが豊富なリードと、それを引き起こしたイベントに基づいて、脅威の探索を加速します。
一元化された場所でのリアルタイムのコラボレーションが可能になり、アナリストがコメントを残したり、視覚的なフラグを適用したり、ユーザー定義のタグでイベントをマークしたりすることで、攻撃をすばやく特定できます。
すべての生のログフィールドを保持する正規化プロセスを使用しているため、リスクスコアの上昇につながる詳細を正確に確認できます。
MITRE ATT&CK®戦術に異常をマッピングすることで、セキュリティスタックの脆弱性に関するインサイトを提供します。
APIを活用し、既存のSOARや脅威チケットシステムと統合することで、簡単にチケットを作成したり、アクションを自動化することができます。
OpenText™ Threat Hunting Servicesとのバンドル化に対応し、専門家によるサポートで世界クラスの脅威分析を提供します。
OpenText Core Behavioral Signals
組織のリスクが一目でわかる |
---|
動的な異常とリスクのタイムライン |
完全に可視化されたアラート |
アナリストコラボレーション |
MITRE ATT&CKマッピング |
イベントビューア |
SOARおよびトラブルチケットシステム向けAPI |
CrowdStrike Falconデータサポート |
パブリッククラウド |
---|
OpenText Professional Servicesは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。
OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果を得られるよう支援します。
Learning Servicesは、知識とスキルを加速させるための包括的なイネーブルメントと学習プログラムを提供します。
OpenTextのコミュニティをご利用ください。個人や企業とつながり、インサイトやサポートを得ることができます。ディスカッションに参加する。
複雑なIT環境に対応したミッションクリティカルなサポートを提供する専任の専門家が、OpenTextのソリューションの価値を最適化します。