タグ: インシデントレスポンス

esecurityplanet.com

不完全なSOC:ドリームチームがなくてもセキュリティチームが防御力を維持する方法

人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推

cyberpress.org

PaperCut NG/MFの脆弱性、実際の攻撃で悪用される

PaperCutは、自社の印刷管理製品であるPaperCut NGおよびPaperCut MFに存在する脆弱性が攻撃者によって実際に悪用されていることを確認し、緊急セキュリティ勧告を発表しました。 同社によると、顧客からインシデントの報告が寄せられており、この問題を最優先で対応すべきセキュリティ緊急事態として扱ってい

bleepingcomputer.com

脅威リサーチとMDRは中小企業の防御力をどう高めるか

企業のITおよびセキュリティチームは、絶え間なく高度化する攻撃者を食い止めるという困難な任務を担っています。多くの組織はリソースが限られ、攻撃対象領域が拡大の一途をたどる一方で、社内にセキュリティオペレーションセンター(SOC)を構築・運用するためのトップクラスのセキュリティ人材を採用・維持することは、多くの企業にと

helpnetsecurity.com

Intezer、独立したSOARを必要としないネイティブな対応自動化機能を追加

Intezerは、セキュリティチームがIntezerプラットフォーム内で直接対応ワークフローを作成・カスタマイズできるようにする、ネイティブな自動化・対応ビルダー「Workflows」を発表しました。 Workflowsは、アラートのトリアージや調査が行われるのと同じプラットフォームに対応機能を組み込