none

Splunk Enterprise Securityの自動脅威分析の製品ツアー

フィッシングはなかなか解決しない課題であり、複雑化し続けています。攻撃者はAIを利用して、高度で思わず信用してしまうフィッシングキャンペーンを作成し、展開しています。Splunkの『ダウンタイムの隠れたコスト』で指摘されているように、フィッシング攻撃の試みも増えており、今やセキュリティリーダーの約半数(49%)がフィッシング攻撃を受けることが「頻繁にある」または「非常に頻繁にある」と回答し、2024年の30%から大幅に増加しています。

フィッシングは新しい攻撃ではありませんが、セキュリティチームにとって対処が難しいインシデントです。相互に連携していない従来のセキュリティツールは、重要なコンテキスト情報を欠いていることが多く、SOCの他のセキュリティツールとの統合も簡単にはできません。このためアナリストは、脅威を明確に把握するために複数のツールを切り替えながら、面倒な手作業の調査を行わざるを得ません。

Splunk Enterprise Securityの自動脅威分析がこの状況を一変させます。複雑なフィッシング攻撃チェーンを自動的に解析して最終的なペイロードにたどり着き、重要なフォレンジック証拠を抽出して、脅威を徹底的に分析します。しかもすべてをSplunk Enterprise Security内で行います。これは、SOCに以下のメリットをもたらします。

  • 効果的な優先順付け:誤検知に費やす時間が減り、重要な脅威への対応に集中できます。 
  • ツールの切り替え操作の削減:複数のツールを行き来することなく、悪質なリンク、URLリダイレクト、QRコードなどを特定して分析できます。 
  • トリアージと調査の迅速化:攻撃チェーン、および攻撃者が達成しようとしている目的をすばやく理解できます。 

実際の動作をご覧ください。ガイド付き製品ツアーで、Splunk Enterprise Security内で直接、より迅速かつ効率的にフィッシング調査を行う方法をお確かめいただけます。

製品ツアーを詳しく見る

次へ

世界中の企業から厚い信頼を獲得

autodesk carhartt
specsaver us-dod
comcast united
honda puma
nasdaq coca-cola
siemens vodafone