Cytellix® セキュリティ情報およびイベント管理

(C-SIEM™)

「SIEM ソリューションを展開するには、アウトプット主導のアプローチを使用します。ユース ケースを構築し、要件を構築する際には、企業リスクを組み込んでください。ガートナーでは、SIEM の展開は、望ましいアウトプットと、その結果を生み出すユース ケースによって推進されることを推奨しています。」 - Gartner、How SIEM ソリューションを正常に導入するには、著者 Andrew Davies ら、2021 年 7 月 7 日 GARTNER は、Gartner, Inc. および/またはその関連会社の米国内および海外における登録商標およびサービス マークであり、許可を得てここで使用されています。無断転載を禁じます。

セキュリティ情報およびイベント管理 (SIEM) は、包括的なサイバーセキュリティ プログラムを実現する非常に価値のある機能です。

SIEM は、標的型攻撃やデータ侵害の早期検出のためにイベント データをリアルタイムで分析し、インシデント対応、フォレンジック、規制遵守のためにイベント データを収集、保存、分析、調査、レポートするという顧客のニーズによって定義されます。

Cytellix® SIEM は、セキュリティ デバイス、ネットワーク インフラストラクチャ、システム、アプリケーションによって生成されたイベント データを集約します。すべてのデータは正規化されているため、さまざまなソースからのイベント、データ、コンテキスト情報を関連付けて、脅威管理、ネットワーク セキュリティ イベントの監視、ユーザー アクティビティの監視、コンプライアンス レポートなどの特定の目的で分析できます。


コンプライアンス (C-GRC™) とサイバーセキュリティのベスト プラクティスを満たすようにユースケースが開発されています

    各ユース ケースでは、NetFlow、ネットワーク パケット、およびその他のコンテキスト情報からの情報を活用して、サイバー イベントを関連付けることができます。組織内外のユーザー、資産、脅威、脆弱性に関するコンテキスト情報がユース ケースで使用されます。脅威とデータの関連付けには、ユーザー行動分析 (UBA) が使用されます。アクティビティ SIEM からの情報の調整は、導入を成功させるための要件です。完全なマネージド検出応答ソリューション (C-MDR™) およびエンドポイント検出応答 (C-EDR™) をサポートします。

Cytellix® セキュリティ情報およびイベント管理 (C-SIEM) サービスとして

Cytellix® は、Gartner の主要な SIEM 機能の 1 つを、マネージド ディテクション & レスポンス (C-MDR) のターンキー ソリューションとして提供します。 Cytellix® プラットフォームは柔軟性があり、Cytellix Cyber Watch Portal (C-CWP™) に完全に統合されているため、あらゆる SIEM (BYOL またはホスト型) が可能になります。いずれの場合でも、Cytellix® SIEM as a Service は、当社の専門家チームによって単一画面 (C-CWP™) で提供される認識、アラート、洞察を提供する完全に統合されたソリューションです。

年中無休のセキュリティ オペレーション センターで完全に管理

インサイトによるアラート機能

発券システム(ITSM)との統合

インシデント対応管理

導入はサービスの一部です

サポートのオーバーヘッド (L1 および L2) と管理コストの削減

サードパーティのライセンスは必要ありません

ユースケースの作成

お問い合わせ


さらに詳しく知りたい場合は、Cytellix® チーム メンバーにご連絡ください。ご質問にお答えしたり、ご都合の良いときにプライベート デモを行ったりすることができます。

Share by: