フィッシングはなかなか解決しない課題であり、複雑化し続けています。攻撃者はAIを利用して、高度で思わず信用してしまうフィッシングキャンペーンを作成し、展開しています。Splunkの『ダウンタイムの隠れたコスト』で指摘されているように、フィッシング攻撃の試みも増えており、今やセキュリティリーダーの約半数(49%)がフィッシング攻撃を受けることが「頻繁にある」または「非常に頻繁にある」と回答し、2024年の30%から大幅に増加しています。
フィッシングは新しい攻撃ではありませんが、セキュリティチームにとって対処が難しいインシデントです。相互に連携していない従来のセキュリティツールは、重要なコンテキスト情報を欠いていることが多く、SOCの他のセキュリティツールとの統合も簡単にはできません。このためアナリストは、脅威を明確に把握するために複数のツールを切り替えながら、面倒な手作業の調査を行わざるを得ません。
Splunk Enterprise Securityの自動脅威分析がこの状況を一変させます。複雑なフィッシング攻撃チェーンを自動的に解析して最終的なペイロードにたどり着き、重要なフォレンジック証拠を抽出して、脅威を徹底的に分析します。しかもすべてをSplunk Enterprise Security内で行います。これは、SOCに以下のメリットをもたらします。
実際の動作をご覧ください。ガイド付き製品ツアーで、Splunk Enterprise Security内で直接、より迅速かつ効率的にフィッシング調査を行う方法をお確かめいただけます。
© 2005 - 2026 Splunk LLC 無断複写・転載を禁じます。