シスコが脅威の検出および防御ソリューションを提供するSnapAttack社の買収予定を発表。未来志向のSOCを構築するためのSplunkのイノベーションが加速

Security Mike Horn

脅威は進化と拡大を続けていますが、組織がそのペースに追い付き、最新の脅威に対抗することはますます難しくなっています。セキュリティ運用チームは今日、組織が直面する攻撃の最新の戦術、技術、手法(TTP)にプロアクティブに対応するために、最先端のセキュリティツールと、脅威インテリジェンスを活用した検出コンテンツを必要としています。

効果的な脅威検出を取り入れて活用することは、SOC (セキュリティオペレーションセンター)にとって重要な課題であり、ビジネスを保護するために欠かせません。Splunkの脅威検出、調査、対応(TDIR)ソリューションは、市場をリードするSIEM (セキュリティ情報/イベント管理)プラットフォームであるSplunk Enterprise Security (ES)を基盤としており、これに含まれるEnterprise Security Content Updates (ESCU)を通じて、パッケージ化された最新の検出コンテンツを定期的に提供しています。

SnapAttack社は、現在の脅威アクティビティや潜在的な影響などの要因に基づいて優先順位を付けた検出コンテンツ検索から、導入したコンテンツの継続的な検証、テスト、評価まで、検出コンテンツのライフサイクル全体をカバーするソリューションを提供しています。同社のソリューションは現在、サイバーセキュリティ規制が厳しい業界の世界トップクラスの企業でも使われています。

シスコがSnapAttack社を買収することで、自社開発のコンテンツを含むすべてのセキュリティコンテンツのコントロール、可視性、管理性を向上させる機能がすばやく提供されるようになります。そのため、Splunkのセキュリティ製品を利用するセキュリティチームは、さらなるイノベーションを実感できるようになります。

SnapAttack社のソリューションでは、脅威インテリジェンスを活用した独自のアプローチによって脅威の状況の変化を監視します。これにより、組織は現在の検出コンテンツで最新の脅威に対応できるかどうかを判断できます。対応できない場合は、すぐに導入できる適切な検出コンテンツが推奨されるため、セキュリティチームはそれを適用して脅威に対応できます。

SnapAttackで未来志向のSOCの構築を加速

SnapAttack社が提供する最新機能がSplunkの既存のセキュリティ製品に統合されれば、お客様は、TDIRプラットフォームを強化し、脅威の変化にすばやく適応できるようになります。

この統合によって得られる主なイノベーションとメリットには以下のものがあります。

SIEMの新時代に対応するソリューションの開発と提供を続けるSplunkにとって、この買収は大きな価値があります。SnapAttack社がシスコとSplunkチームに合流するのが楽しみです。

このブログはこちらの英語ブログの翻訳、横田 聡によるレビューです。

関連記事

人間のためのAI:初級者向けフィールドガイド
セキュリティ
17 分程度

人間のためのAI:初級者向けフィールドガイド

この初級者向けフィールドガイドを読んで、AIの世界に飛び込みましょう。LLM、生成AI、エージェンティックAIの謎を解き明かし、その進化とサイバーセキュリティ領域での重要な用途を探ります。
脅威の最新情報:DoubleZero Destructor
セキュリティ
8 分程度

脅威の最新情報:DoubleZero Destructor

新たに発見された悪質なペイロード「DoubleZero Destructor」(CERT-UA #4243)について、Splunk脅威調査チームによる分析結果をご紹介します。
2025年のランサムウェアの現状:最大の脅威とトレンド
セキュリティ
6 分程度

2025年のランサムウェアの現状:最大の脅威とトレンド

ランサムウェアは、企業が直面する最も深刻な脅威の1つです。さらに問題なのは、ランサムウェアの攻撃手法は常に変化しているという点です。ランサムウェアの最新のトレンドと統計情報をご確認ください。