デモに登録

営業へのお問い合わせ

無償トライアル

Benefits

  • トロイの木馬、ルートキット、ランサムウェア、スパイウェアなどのさまざまなマルウェアと、それを拡散させる方法(ドライブ バイ ダウンロード、PowerShell、フィッシング キャンペーン、ゼロデイ攻撃など)を検出します。

  • 今日のマルウェアは、従来のウイルス対策ソフトウェアのルールやシグネチャを回避するよう作成されているため、それに依存せず、セキュリティ分析と行動分析を利用して、早期の段階でマルウェアの感染を発見します。

  • 統合された強力なホワイトリストおよびブラックリスト機能、コミュニティおよびエキスパート ベースの脅威インテリジェンスを活用して、疑わしいアクティビティを迅速にスコア付けしてフラグを設定することで、セキュリティ チームが1つのアクションでマルウェアの侵入をブロックしたり封じ込めたりできます。

  • ウイルス対策ソフトウェア、ファイアウォール、侵入検知システム、ログ ベースのSIEMなど、従来のセキュリティ ツールと比較して、マルウェア攻撃のさまざまな段階で、ログ、パケット、エンドポイントにわたる3倍以上の可視性を提供します。

  • APT(高度な持続的脅威)ドメイン、不審なプロキシ、悪意のあるネットワーク、特異なファイルや処理動作、エンドポイントでの疑わしいユーザー起動イベントなどの高リスク指標にフラグを立てることによって、調査から憶測を排除します。

機能を見る:対応率が3倍に向上

RSA NetWitness Suiteを使用し、
サイバー攻撃の全容を迅速に検出し把握

RSA NetWitness Suiteがフィッシング攻撃を検出し、組織を防御するデモをご覧ください。フィッシング攻撃は、現在直面する最も狡猾な脅威の1つです。このデモでは、RSA NetWitness Suiteがインシデント対応の時間を3倍も高速化できる仕組みをご確認いただけます。

ユースケース

フィッシング メールは、従業員のコンピューターをマルウェアに感染させる、攻撃者にとって最速の方法の1つです。ユーザーがフィッシング メールの添付ファイルを開くと、たいていは数秒でマルウェアがダウンロードされます。RSA NetWitness Suiteは、そうしたマルウェアが起動するとほぼ同時にその攻撃を検出できます。詳細をご確認ください。 

ドライブ バイ ダウンロードは、攻撃者が標的のコンピューターにマルウェアをインストールするためによく使用する手法ですが、RSA NetWitness Logs & PacketsやRSA NetWitness Endpointを出し抜くことはできません。これらのソリューションが、その最も早い段階でドライブ バイ ダウンロードを発見する方法についてご確認ください。

RSA NetWitness Logs & Packetsは、従来のウイルス対策ソフトウェアやその他のシグネチャ ベースのツールを回避するマルウェア感染を検出できます。市場で唯一、フル ネットワーク パケットと他のセキュリティ データを関連付けるソリューションであるRSA NetWitness Logs & Packetsを使用することにより、セキュリティ チームは、攻撃に関する理解を深め、それを再生できるようになります。その結果、セキュリティ運用チームがより効果的な改善計画を実施できるようになります。

RSA NetWitness Endpointは、ネットワークに断続的に接続する、デスクトップ、ノートパソコン、サーバ、その他の端末を継続的に監視するエンドポイント セキュリティ ツールです。エンド ユーザーの生産性に、目立った影響を与えることなく、数分でエンドポイントのインベントリとプロファイルを完全に収集します。RSA NetWitness Endpointは、誤検出が生じやすいシグネチャやルールに頼って脅威を検出するのではなく、行動分析機能を活用して、新しい未知の標的型の攻撃手法を特定します。