不完全なSOC:ドリームチームがなくてもセキュリティチームが防御力を維持する方法
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
企業セキュリティの強化において、備えは多ければ多いほど良いものです。幸い、AIはセキュリティを最大限に高める手助けをしてくれます。 AIの活用範囲はほぼ無限といえますが、その中でも企業セキュリティを強化する能力ほど重要なも
ユーザーを騙して添付ファイルを開かせた攻撃者は、そのマシンに残っている権限をそのまま手に入れます。ドメイン全体にアクセスできるサービスアカウント、どこへでも通じるアウトバウンド経路、使われるのを待っているだけのスクリプトエンジン——Christopher Frenz氏は、誰かが検知ルールを書く前に、こ
月曜の朝にキューを開いたアナリストは、結局何の意味もないチケットの処理に大半の時間を費やすことになります。Stellar CyberのAgentic Auto Triageは、顧客による試験運用の中で8,047件のチケットを自動的にクローズし、確信度の高い誤検知として処理しました。 これはソフトウェアが下した全判定の
セキュリティオペレーションセンター(SOC)の未来を左右するのは、技術そのものよりも、セキュリティ責任者が人間の注意力・専門性・回復力をいかにうまくマネジメントできるかにかかっています。 セキュリティオペレーションセンター(SO
このHelp Net Securityのビデオでは、PenetrifyのCTOであるViktor Bulanek氏が、セキュリティ予算の無駄がどこから生じるのかを解説しています。 予算はベンダーのカテゴリー、コンプライアンスのチェック項目、そして前年の話題を中心に組み立てられます。一方、攻撃者は攻撃経路に沿って動くた
Binary Defenseは、企業のセキュリティチームが自社環境に導入できるスタンドアロン型AI駆動SOCワークベンチ「NightBeacon CMD」を発表しました。Binary Defense自身が24時間365日体制で運用するSOC内で構築・実戦検証されたNightBeacon CMDは、Bi
検知とアラートは飽和状態にあり、支援が必要 どんな医師に聞いても、治療より予防のほうが優れていると答えるでしょう。費用対効果が高く、結果も良好だからです。 これはサイバーセキュリティの世界にも当てはまります。しかし私たち
Lumen Technologiesは、Palo Alto Networks Cortex XSIAM向けの「Lumen Defender Advanced Managed Detection and Response(AMDR)」を発表しました。 攻撃者はライフサイクルのより早い段階で活動するように
多くの組織にとって夏は休暇シーズンであり、人員体制の縮小や業務ペースの鈍化を意味します。しかしサイバー犯罪者にとって、これは絶好の機会を意味します。 ITチームやセキュリティチームの人員が手薄になると、攻撃者は対応の遅れや監視の緩みを積極的に狙ってきます。 不審な挙動が見過ごされやすくなることを彼らは熟知しており、組
すべての記事を読み込みました