タグ: AI SOC

helpnetsecurity.com

Intezer、独立したSOARを必要としないネイティブな対応自動化機能を追加

Intezerは、セキュリティチームがIntezerプラットフォーム内で直接対応ワークフローを作成・カスタマイズできるようにする、ネイティブな自動化・対応ビルダー「Workflows」を発表しました。 Workflowsは、アラートのトリアージや調査が行われるのと同じプラットフォームに対応機能を組み込

esecurityplanet.com

脅威ハンティングの成熟度──取締役会が本当に求める指標とは

eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。

helpnetsecurity.com

Stairwellが「Backstory」を発表、マルウェアの被害範囲を自律的に調査する先進的なエージェント型プラットフォーム

Stairwellは、他社では対応しきれない侵害を阻止するAI SOCとして知られていますが、本日、関連するマルウェアの亜種を追跡し、影響を受けたシステムを特定した上で、インシデントの被害範囲全体を数秒でマッピングするエージェント型調査プラットフォーム「Backstory」の提供開始を発表しました。こ

helpnetsecurity.com

Torq、AI SOCの調査を継続的に自己学習させる仕組みを導入

Torqは、Torq AI SOCプラットフォームの新しいレイヤーとなる「Torq SOC Brain」を発表しました。過去の調査履歴、アナリストの判断、そして組織固有のセキュリティ運用から継続的に学習し、統合された自己学習型AI SOCを実現します。 多くの自律型調査システムは自己学習をうたっていま

bleepingcomputer.com

セキュリティ責任者のためのAI SOC評価ガイド

SOC(セキュリティオペレーションセンター)分野におけるAI市場は、その評価手法の整備が追いつかないほどのスピードで拡大しています。 Gartnerは昨年、AI SOCエージェントを「イノベーション・トリガー」段階に位置づけ、採用率は一桁台にとどまっていました。 ところが数週間前に発表されたGartnerの「Hype

helpnetsecurity.com

MDR更新の岐路――AIがアラート対応を担うようになると何が変わるのか

この10年ほど、マネージド検知・対応(MDR)の選定は単純な判断でした。24時間365日体制のSOCを自前で構築できないチームは、それが可能なプロバイダーに検知と対応をアウトソースしていました。これはリソース不足という課題への解決策であり、代替案(手の届かないチームを雇う、あるいは拡大し続けるアラート

bleepingcomputer.com

ほとんどの「AI SOC」は単なる高速トリアージに過ぎない。それでは十分ではない。

「AI SOC」が注目を集めています。ベンダーは、アラートをトリアージし、インシデントを調査し、自律的に対応できるシステムを約束しています。デモは洗練されています。アラート量に埋もれているチームにとって、ようやく救いの手が来たと感じられます。 本番環境でこれらのシステムを使用してみると、異なる状況が浮かび上がる傾向