JA  /  EN

Exabeam SaaSプラットフォーム

Exabeam 
SaaSプラットフォーム

セキュリティインシデントには、必ず「予兆」があります。
サイバーセキュリティ対策の新領域「UEBA」とは?

Exabeam ホワイトペーパー ダウンロード
Exabeam ホワイトペーパー ダウンロード
じわじわと増え続ける内部不正の脅威。そのメカニズムと対策方法を解説するウェビナーをレポート

Exabeam SaaSプラットフォームとは

Exabeam SaaSプラットフォームはセキュリティ運用の構成要素であるCollect(ログの収集)->Detect(攻撃の検知・解析)->Respond(インシデント対応)の運用要素をより効率的・効果的にするためのセキュリティプラットフォームをお客様にご提供いたします。

Exabeam SaaSプラットフォームとは

利用環境の多様化と攻撃の高度化による課題

ユーザや機器の挙動を可視化することが必要 ⇒ ログ有効活用必須

ログの自動収集、自動整形と可視化、攻撃や予兆の検知

ユーザ軸や機器軸で直感的に把握可能、異常挙動の検知可能

UEBA (User Entity Behavior Analytics)とは?

ユーザーやEntity(機器等)の正常な振る舞いを機械学習し、異常な振る舞いを検知する技術

  • Aさんの日常業務

    9時に出社
    〇サーバーにアクセス
    △にメール
    18時に退社

  • 各システムログ

    認証ログ、アクセスログ、
    イベントログ、通信ログ、
    etc.

  • UEBA

    Aさんの通常状態を
    機械学習

  • 検知

    毎日を監視し、
    異常なふるまいを検知

内部不正

  • 内部不正

    内部不正

  • 標的型攻撃

    標的型攻撃

UEBA技術による未知の内部脅威の動的な検知

クラウド型WAF 攻撃遮断くん

従来のSIEM運用では、適切に状況把握をする為には、運用者がログの検索、理解、整理等の作業が必要でした。しかしこれには運用スキルが必要となり、作業にも多くの時間を要します。その為、効果的な運用が実施できている組織は多くありません。

Exabeamでは、対象のログすべてをユーザーや機器毎に自動タイムライン化、理由と共に不審な行為をスコアリングし、状況を可視化します。
これによって運用者は検索、理解、整理等の作業が必要無くなり、少ないスキル・限られた人的リソースでの運用を可能とします。

自動作成タイムラインによるログ分析・運用効率化

自動作成タイムラインによるログ分析・運用効率化

従来のSIEM製品は、ルールベースによる検知であることから、想定される脅威しか検知ができず、内部不正や、内部に潜む標的型攻撃等のすべての脅威を検知することが非常に困難です。

Exabeam Advanced Analyticsでは、様々なログからユーザーや機器の通常状態を把握し、逸脱した行為に対してスコアリングし、検知します。(UEBA)これによって内部不正や標的型攻撃等によって、
内部に潜伏している脅威の予兆を検知することが可能です。
事前の検知ルール作成や閾値の調整は不要です。

Exabeam活用例(ユースケース例)

  • 認証情報漏洩対策高権限アカウント監視認証情報漏洩対策
    高権限アカウント監視
  • ADアカウント作成監視ADアカウント作成監視
  • アノマリーアクセス監視アノマリーアクセス監視
  • ファイルアクセス監視ファイルアクセス監視
  • DBアクティビティ監視DBアクティビティ監視
  • クラウド利用監視クラウド利用監視
  • メール分析メール分析
  • WEBアクセス分析WEBアクセス分析
  • 入退室管理入退室管理
  • プリント監視プリント監視
  • エンドポイント監視エンドポイント監視
  • セキュリティアラート整理セキュリティアラート整理

Exabeam SaaSサービスについて

これまでのログ運用はお客様環境に収集サーバや分析基盤を構築する必要があり、その構築や構成の検討に対して多大な労力と時間を費やしておりました。
Exabeam社のSaaSサービスは、Cloud上にSIEM、UEBAプラットフォームを構築し、お客様へご提供いたします。

Exabeam SaaSサービスについて

お客様はログデータをCloudに転送し、本環境を分析することで、固定資産を持たずに高度な分析基盤の活用が可能となります。

Exabeam SaaS サービスのメリット

  • HWやインフラに関する管理・運用が不要
  • HWのセットアップなどが不要なため、導入コスト(時間)を短縮
  • 製品のバージョンアップなどの管理が不要※1
  • 最新の機能をすぐに利用可能

※1お客様環境に導入したエージェントやアプリケーションのバージョンアップは必要なケースがあります

Exabeam Advanced Analytics ユーザータイムライン

Exabeam Advanced Analytics ユーザータイムライン 1 Exabeam Advanced Analytics ユーザータイムライン 2
Exabeam ホワイトペーパー ダウンロード
Exabeam ホワイトペーパー ダウンロード
セキュリティに関するどのようなご支援をご希望ですか?
ご質問・ご相談・お見積りなど、お気軽にお問い合わせください。