不完全なSOC:ドリームチームがなくてもセキュリティチームが防御力を維持する方法
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
人員の限られたSOC(セキュリティオペレーションセンター)チームでも、説明可能なAIとエージェンティックAIを活用すれば、アラート疲れを軽減し、アナリストの専門知識をチーム全体に広げ、調査作業を自動化し、セキュリティ運用を改善できます。 eSecurity Planet のコンテンツおよび製品に関する推
セキュリティ バグバウンティのトリアージをSonnetで自動化、月額わずか58ドル——CSOによればMythosを使えば20万ドルかか
検知はあくまで出発点Sysdigが重大度の高いランタイムアラート(たとえば、Webポッド内で動作するクリプトマイナー、外部へ接続するリバースシェル、クラウドメタデータエンドポイントからの認証情報の窃取など)を発報したとき、ほとんどのチームは数秒のうちに「何が起きているか」を把握できます。しかし、「それにどう対処すべきか
Dropzone AIは、プロアクティブな脅威ハンティングエージェント「AI Threat Hunter」の一般提供を開始したと発表しました。このツールを使えば、セキュリティチームは環境全体にわたって構造化されたハントパックを実行し、従来のアラートでは見逃されがちな潜在的脅威、新たなリスク、セキュリテ
Cisco Foundation AIは、さそり座で最も明るい星にちなんで名付けられた小規模言語モデル(SLM)「Antares」を発表しました。 アンタレス(Antares)が連星であることから明るく輝くように、CiscoのAntaresファミリーも現在2つのモデルで構成されています。Antares-350MとAn
PENTDEMは、34種類のセキュリティツールとLLMによる分析を統合したオープンソースの自律型AIペンテストデーモンです。偵察、脆弱性発見、証拠の検証、Webアプリケーションファイアウォール(WAF)のフィンガープリンティング、多段階の攻撃経路モデリングといった様々なタスクを自動化します。SecurityProdu
Intruderは、Webアプリケーション向けの「AI Pentesting」を発表し、オンデマンド型のペネトレーションテストを提供開始しました。前四半期に問題単位の調査機能を初めてリリースしたのに続き、今回のプラットフォームでは、組織がGitHubやGitLab経由でコードベースを安全に接続すること
Nudge Securityは、セキュリティチームとITチームが悪意のあるOAuth権限や高リスクなブラウザ拡張機能を発見・修復できるよう支援する新たなエージェント型機能を発表しました。これらは企業内で急速に拡大しており、管理が最も難しい攻撃対象領域の2つとされています。 新たに導入されたエージェン
この10年ほど、マネージド検知・対応(MDR)の選定は単純な判断でした。24時間365日体制のSOCを自前で構築できないチームは、それが可能なプロバイダーに検知と対応をアウトソースしていました。これはリソース不足という課題への解決策であり、代替案(手の届かないチームを雇う、あるいは拡大し続けるアラート
多くの組織にとって夏は休暇シーズンであり、人員体制の縮小や業務ペースの鈍化を意味します。しかしサイバー犯罪者にとって、これは絶好の機会を意味します。 ITチームやセキュリティチームの人員が手薄になると、攻撃者は対応の遅れや監視の緩みを積極的に狙ってきます。 不審な挙動が見過ごされやすくなることを彼らは熟知しており、組
すべての記事を読み込みました