タグ: 検知エンジニアリング

esecurityplanet.com

脅威ハンティングの成熟度──取締役会が本当に求める指標とは

eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。

helpnetsecurity.com

Simbianが自律型SecOpsプラットフォームを拡張、AI脅威ハンティングエージェントを追加

Simbianは、企業環境全体で潜在的な脅威を調査し、悪意のある活動を特定する自律型AI「Threat Hunt Agent」をリリースしました。 Threat Hunt Agentは、SimbianのAI駆動セキュリティスイートにおける3本目の柱に位置づけられます。この3つのエージェントにより、脅威

darkreading.com

Cribl、エージェント型検知エンジニアリングを追加、CardinalOps買収でSecOpsを強化

セキュリティテレメトリプラットフォームを提供するCriblは、CardinalOpsの買収を通じて、エージェント型でAIベースの検知エンジニアリング機能をコントロールプレーンに追加し、製品ポートフォリオを拡充しました。Criblの提供する製品群は、セキュリティ情報イベント管理(SIEM)システムやデータレイク、その他の

cybersecuritydive.com

サイバー犯罪者がフィードを出し抜くとき

ほとんどすべての調査には、ツールチェーンがツールチェーンであることをやめ、ブラウザタブの問題へと化す瞬間があります。 アラートから1つのIPアドレスを得たとします。EDRの検知、プロキシログ、ファイアウォールのイベント、奇妙な認証経路、あるいは導入以来眠り続けていた検知ルールから浮かび上がったものかもしれません。最初

csoonline.com

AIはサイバーセキュリティの「格差」を縮められるか

AIは、大手セキュリティ組織にレッドチーム演習、検知エンジニアリング、脆弱性発見を自動化する新たな手段を与えつつあります。しかし専門家の間では、この技術がサイバーセキュリティ業界に長年存在する資源格差をさらに広げるのか、それとも最終的にその格差を埋める助けになるのかで意見が分

gbhackers.com

Claude Code、Cursor、OpenAI Codexがサイバー攻撃と類似したテレメトリ警告を発生させる

Sophos X-Opsによる新たな調査によると、Claude Code、Cursor、OpenAI CodexといったAI搭載型コーディングアシスタントが、実際のサイバー攻撃と酷似したエンドポイント検知・対応(EDR)アラートを発生させるケースが増えているといいます。 この分析は2026年6月に収集された実際のテレ