シスコが脅威の検出および防御ソリューションを提供するSnapAttack社の買収予定を発表。未来志向のSOCを構築するためのSplunkのイノベーションが加速

Security Mike Horn

脅威は進化と拡大を続けていますが、組織がそのペースに追い付き、最新の脅威に対抗することはますます難しくなっています。セキュリティ運用チームは今日、組織が直面する攻撃の最新の戦術、技術、手法(TTP)にプロアクティブに対応するために、最先端のセキュリティツールと、脅威インテリジェンスを活用した検出コンテンツを必要としています。

効果的な脅威検出を取り入れて活用することは、SOC (セキュリティオペレーションセンター)にとって重要な課題であり、ビジネスを保護するために欠かせません。Splunkの脅威検出、調査、対応(TDIR)ソリューションは、市場をリードするSIEM (セキュリティ情報/イベント管理)プラットフォームであるSplunk Enterprise Security (ES)を基盤としており、これに含まれるEnterprise Security Content Updates (ESCU)を通じて、パッケージ化された最新の検出コンテンツを定期的に提供しています。

SnapAttack社は、現在の脅威アクティビティや潜在的な影響などの要因に基づいて優先順位を付けた検出コンテンツ検索から、導入したコンテンツの継続的な検証、テスト、評価まで、検出コンテンツのライフサイクル全体をカバーするソリューションを提供しています。同社のソリューションは現在、サイバーセキュリティ規制が厳しい業界の世界トップクラスの企業でも使われています。

シスコがSnapAttack社を買収することで、自社開発のコンテンツを含むすべてのセキュリティコンテンツのコントロール、可視性、管理性を向上させる機能がすばやく提供されるようになります。そのため、Splunkのセキュリティ製品を利用するセキュリティチームは、さらなるイノベーションを実感できるようになります。

SnapAttack社のソリューションでは、脅威インテリジェンスを活用した独自のアプローチによって脅威の状況の変化を監視します。これにより、組織は現在の検出コンテンツで最新の脅威に対応できるかどうかを判断できます。対応できない場合は、すぐに導入できる適切な検出コンテンツが推奨されるため、セキュリティチームはそれを適用して脅威に対応できます。

SnapAttackで未来志向のSOCの構築を加速

SnapAttack社が提供する最新機能がSplunkの既存のセキュリティ製品に統合されれば、お客様は、TDIRプラットフォームを強化し、脅威の変化にすばやく適応できるようになります。

この統合によって得られる主なイノベーションとメリットには以下のものがあります。

SIEMの新時代に対応するソリューションの開発と提供を続けるSplunkにとって、この買収は大きな価値があります。SnapAttack社がシスコとSplunkチームに合流するのが楽しみです。

このブログはこちらの英語ブログの翻訳、横田 聡によるレビューです。

関連記事

脅威ハンティングにstats、eventstats、streamstatsコマンドを活用する方法
セキュリティ
8 分程度

脅威ハンティングにstats、eventstats、streamstatsコマンドを活用する方法

statsコマンドは脅威ハンティングで非常に重要な役割を果たします。関連するeventstatsとstreamstatsも同様です。このブログ記事では、これらのコマンドについてご紹介します。
ネットワークが最良の防御である理由:脅威の検出、調査、対応のための完全ガイド
セキュリティ
7 分程度

ネットワークが最良の防御である理由:脅威の検出、調査、対応のための完全ガイド

ネットワークを活用すれば、脅威の検出と対応を強化できます。最新のSOCで、Splunkとシスコを組み合わせてMTTD、MTTR、MTTCを短縮する方法をご紹介します。
Splunk、Forrester Wave™の2025年第2四半期セキュリティアナリティクスプラットフォーム部門においてリーダーに選出
セキュリティ
2 分程度

Splunk、Forrester Wave™の2025年第2四半期セキュリティアナリティクスプラットフォーム部門においてリーダーに選出

Splunkは、Forrester Waveの2025年第2四半期セキュリティアナリティクスプラットフォーム部門においてリーダーに選出されました。