脅威検出/分析プラットフォーム RSA Security Analytics

脅威検出/分析プラットフォーム RSA Security Analytics

パケット情報と脅威インテリジェンスを統合した次世代型分析基盤

従来の分析ソースであるログ情報に加えパケット情報と脅威インテリジェンスを統合し、従来は発見困難だった脅威も迅速な検出を可能にする脅威検出/分析プラットフォーム。
<おすすめユーザー> エンタープライズレベルのセキュリティ水準が求められる企業。高度な脅威検出・分析環境を求めるセキュリティアナリスト。

関連資料をダウンロード

ダウンロード資料

RSA Security Analytics概要資料(1.4MB)
分析要素にパケットを含めることで可視化を促進する本製品の説明資料。機械学習のテクノロジーにより脅威の発見が迅速になり、ラテラルムーブメントの調査も自動で可能に。
SIEMの進化〜ログを越えて進化する(2.6MB)
従来のログ収集のみのSIEMの問題点やパケット情報を統合したプラットフォームが生まれた背景、次世代型SIEMの特長を説明したデータ解説資料。
セキュリティ業界の誤算:その原因とアクションプラン(801KB)
昨今のセキュリティ対策の状況や、脅威に対する認知欠如などの課題、現在求められている新たなスキルなどをまとめた最新のレポート資料。

パケット情報と脅威インテリジェンスを統合した次世代型分析基盤

RSA Security Analyticsはエンタープライズレベルのセキュリティ脅威検出/分析プラットフォーム。従来分析に使用されていたログ情報に加え、ネットワークパケット情報や自動的に更新される脅威インテリジェンスを組み合わせることで、従来のSIEM※では発見できなかったセキュリティ脅威も検出でき、効率的な分析と迅速な対応が可能になる。
米国政府系機関での採用実績が多く、日本でも公共機関や製造業、サービス業をはじめとした企業で利用されている。
※Security Information and Event Management:セキュリティ情報イベント管理

◆高度なネットワーク監視と迅速なフォレンジック
ネットワークパケット情報を取得し、ログやネットフロー、エンドポイントなどと併せて分析可能になる。パケットデータは実用的な形式で生成された上で脅威インテリジェンスが適用されるため、スムーズに分析できる状態で情報を取得できる。調査が効率化されることで攻撃の全容(ツール/手法/実行手段)が可視化され、運用者は効果的な修復計画を迅速に立てることができる。

◆リアルタイムでの相関/検出/対応を実現
強力な分析とアラート発行を提供するイベントストリーム分析により、様々なイベントをリアルタイムで関連付けすることができる。これにより攻撃の早期段階でその全容を自動で検出。併せてアラートを設定してインシデント対応フローに組み込むことで、早期での修復対応も支援する。

◆実用的な脅威インテリジェンスを提供
RSAセキュリティ社から最新かつ実用的な脅威インテリジェンスが提供される。提供インテリジェンスはRAWデータ分析や相関ルール構築に有効な形へ変換され、最新の脅威検出に役立てることができる。

◆セキュリティを支援するその他の特長
・異常動作を特定してエンドポイントを可視化
・セキュリティ運用センターを効率化してインシデント対応時間を短縮
・実用的なデータ生成を可能にする独自アーキテクチャの採用

脅威検出/分析プラットフォーム RSA Security Analytics
関連資料をダウンロード

基本情報

製品形態 ソリューション・その他
保守サポート -
サポートエリア 全国
こだわりポイント -
導入実績 -

仕様

サービス提供会社 EMCジャパン
サービスメニュー(提供可能な製品群) ●RSA Security Analytics ハードウェアアプライアンス
●RSA Security Analytics ソフトウェア
動作環境 OVA形式(Open Virtual Appliance)で提供され、VMware ESXiなどのようなVMwareインフラ環境で稼働します。CPUやメモリ等のサイジングについてのガイドラインはオンラインマニュアルで紹介しています。
オプションサービス ●RSA Security Analytics プロフェッショナルサービス
(環境の調査やコンサルテーション、導入の補助や製品教育など、幅広いラインナップがあります。詳細はお問い合わせ下さい。)
その他特記事項 -

価格情報

個別見積り

掲載企業

デル・テクノロジーズ株式会社
URL:http://japan.rsa.com/

関連資料をダウンロード

ダウンロード資料

RSA Security Analytics概要資料(1.4MB)
分析要素にパケットを含めることで可視化を促進する本製品の説明資料。機械学習のテクノロジーにより脅威の発見が迅速になり、ラテラルムーブメントの調査も自動で可能に。
SIEMの進化〜ログを越えて進化する(2.6MB)
従来のログ収集のみのSIEMの問題点やパケット情報を統合したプラットフォームが生まれた背景、次世代型SIEMの特長を説明したデータ解説資料。
セキュリティ業界の誤算:その原因とアクションプラン(801KB)
昨今のセキュリティ対策の状況や、脅威に対する認知欠如などの課題、現在求められている新たなスキルなどをまとめた最新のレポート資料。