SOAR(Security Orchestration, Automation and Response)

ゼットスケーラーとSOAR

迅速かつ効果的な対応が必要なセキュリティイベントが多すぎるため、SOCチームが大きなプレッシャーにさらされていることは周知の事実です。SOARプラットフォームの導入により、セキュリティチームは脅威の追跡とインシデント対応のワークフローを自動化および加速する方法を発見しました。ただし、SOARの導入の成功は、サポートの統合と同じくらいメリットがあります。

クラウドセキュリティのパイオニアであるZscalerは、主要SOARプラットフォームとの統合をサポートすることで、SOCチームによるZscalerを使用したイベント検索、レピュテーションチェック、ブロックアクションの適用と自動化を支援しています。SOARとZscalerのワークフローが合理化されることで、セキュリティチームは、更新されたポリシーをリアルタイムで適用し、オンネットワークまたはオフネットワークのユーザの保護を強化できます。

Splunk Phantomは、SOAR(Security Orchestration, Automation and Response)の代表的プラットフォームとして、チーム、プロセス、ツールの統合によって、セキュリティとリスク管理の強化を可能にします。Phantomによって、タスクの自動化とワークフローのオーケストレーションが可能になり、イベントやケースの管理、コラボレーション、レポートなどの幅広いSOC機能をサポートできます。Phantomは、反復タスクを自動化し、チームのコラボレーションを効率化し、ミッションクリティカルな意思決定に集中できるようにすることで、スマートな作業環境を実現します。また、検知、調査、レスポンスの自動化によって、迅速なレスポンスと作業時間の短縮を可能にします。Phantomを使用することで、セキュリティインフラストラクチャ全体が統合され、それぞれが防御戦略に積極的に参加できるようになるため、防御の強化につながります。詳細については、Zscaler-Splunkの概要またはsplunk.comを参照してください。

Demistoは、インシデントライフサイクルにおいて、セキュリティオーケストレーション、インシデント管理、インタラクティブ調査を組み合わせたサービスをセキュリティチームに提供する、唯一のSOAR(Security Orchestration, Automation and Response)プラットフォームです。Demistoのオーケストレーションエンジンは、数百のパートナー製品のタスクを調整し、自動化することで、既存のセキュリティ投資に対するROIの向上を可能にします。Demistoのプラットフォームによって、セキュリティチームは、MTTR(平均応答時間)を短縮し、一貫性あるインシデント管理プロセスを作成し、アナリストの生産性を向上させることができます。詳細は、Zscaler-Demisto Solution Briefを参照してください 詳細は、demisto.comを参照してください。

Exabeamは、最も価値ある情報の保護に役立つセキュリティインテリジェンスと管理ソリューションをあらゆる規模の組織に提供します。Exabeamのセキュリティインテリジェンスプラットフォームは、予測可能な価格での無制限のデータ収集を可能にするデータレイク、高度分析を可能にする機械学習、自動インシデントレスポンスを1つの統合製品セットとして独自に組み合わせることで、レガシーSIEMベンダでは成し得なかった領域にも対応する初めての最新セキュリティインテリジェンスソリューションを提供します。詳細は、exabeam.com を参照してください。

LogicHubは、業界で最も強力なSOARプラットフォームにより、セキュリティ運用チームによるアラートのトリアージ、インシデントレスポンス、脅威の発見と検知を支援します。検知とレスポンスのプロセスの多くは自動化可能であるという前提の下に、セキュリティアナリストの効率性と生産性の劇的な向上を可能にします。詳細は、logichub.comを参照してください。

成長するSOAR(Security Orchestration, Automation and Response)ソリューション市場を牽引するSwimlaneの創業時の目標は、大量に発生するアラート、ベンダの乱立、慢性的な人材不足に苦む組織を支援し、スケーラブルかつ柔軟なセキュリティソリューションを提供することでしたSwimlaneのソリューションは、アラートの優先度の設定、ツールのオーケストレーション、脅威の修復の自動化などのセキュリティ運用(SecOps)に関するあらゆるニーズに対応し、組織全体のパフォーマンス向上に貢献します。Swimlaneの本社は米国コロラド州デンバーにあり、北米とヨーロッパ全域に支社を開設しています。Swimlaneとゼットスケーラーの統合については共同ソリューションの概要をご覧いただき、Swimlaneの詳細についてはswimlane.comを参照してください。