サイファーマとSplunk連携によりSIEMテレメトリーデータを更に強化するAI主導の外部脅威環境の可視化と分析ツール提供が実現しました。
「CYFIRMA DeCYFIR App for Splunk」はセキュリティ責任者にハッカー視点ビューを提供し新出のデジタルリスクやサイバー脅威からの防御に必要な外部脅威を把握する能力を提供します。
外部環境で検知、特定されたマルウェアとその行動パターンをEDR、XDR、NDR、境界セキュリティ管理に適用し、目に見えない未知の脅威からプロアクティブな防御を実現します。
マルウェア、ウイルス、不正なペイロード、侵入、感染、侵害に関するハッカー手法やテクニックを検出する機能を備え、サイファーマとSplunk連携により、セキュリティ部門は実際の被害影響が及ぶ前に攻撃を未然に検出することができます。
提供されるインサイトはIoCと稼働するハッカーキャンペーンや関連マルウェア、脅威アクター、サイバー攻撃者が計画するネクストアクションなどを関連付け、セキュリティ運用チームに効果的かつ効率的なマルウェアへの対策を提供します。
脅威インテリジェンスと外部攻撃対象領域ディスカバリー、脆弱性インテリジェンス、ブランドインテリジェンス、デジタルリスク保護を連携、予見的でパーソナライズされたコンテクストとアウトサイドイン(ハッカー視点)に基づく多層的インテリジェンスを提供します。
UI App for Splunkを活用しセキュリティ運用チームはマルウェア、キャンペーン、脅威アクターなどを検索しパーソナライズされたダッシュボードを作成、表示することができます。
サイファーマとSplunk連携によりSIEMテレメトリーデータを更に強化するAI主導の外部脅威環境の可視化と分析ツール提供が実現しました。