UEBA

RSA NetWitness UEBA

内部の脅威と侵害された認証情報を悪用する外部の攻撃を、それらのアクティビティがデータ侵害につながる前に特定します。RSA NetWitness UEBA:

  • ユーザー、ネットワーク、エンドポイントの動作プロファイリングを活用して異常な行動を特定
  • 特権アカウントの不正使用や誤用、ブルート フォース攻撃、アカウントの操作、およびその他の悪意のあるアクティビティを検出
  • カスタマイズ、継続的なケア、ルールのオーサリング、作成、または調整が不要

UEBAとは


UEBAとは、ユーザーおよびエンティティ振る舞い分析の略称で、ログ、ネットワーク トラフィック、エンドポイントから取得したユーザー アクティビティ データを分析し、このデータと脅威インテリジェンスを関連づけて、環境内の悪意のある存在を示している可能性があるアクティビティまたは行動を特定するソフトウェアのことです。UEBAは、機械学習テクノロジーを使用してベースラインとなる「通常」の行動を設定し、静的ルールと統計的分析の両方を適用して疑わしいアクティビティを迅速かつ正確に検出します。UEBAは、このような高度なテクノロジーと統計モデルを活用し、今日の高度な標的型脅威に対処するのに苦労しているセキュリティ チームの戦力を増強します。

UEBAの事例


組織は高度な継続的脅威を検出するのに苦労している

紹介資料

Data Sheet

RSA NetWitness UEBA

この2ページのサマリーでRSA NetWitness UEBAの特長、メリット、および機能をご確認ください。

データ シートを読む

Solution Brief

RSA Netwitness Platformが提供する全方位型SIEM

従来のSIEMテクノロジーが最新のセキュリティ環境に対応するのに十分でない理由、および全方位型SIEMが脅威の検出および対応をどのように促進できるのかをご確認ください。

詳細情報

特長

すぐに利用可能な機械学習

すぐに利用可能な機械学習

RSA NetWitness UEBAは、電源を入れた瞬間に異常な動作を正確に特定する処理を開始します。ゼロ タッチのターンキー アプローチは、設定するルールやカスタマイズするメタデータがないこと、マシン トレーニングに長い時間がかからないこと、そして基になるモデルを継続的にチューニングする必要がないことを意味します。

革新的なリスク スコアリング

革新的なリスク スコアリング

RSA NetWitness UEBAは、異常な動作を検出するたびにアラートを生成するのではなく、疑わしいアクティビティの複数の指標を集約し、動的で統計的なリスク スコアリング メカニズムをそれらに適用します。リスク スコアが設定されたしきい値を超えたときにのみ、システムは高い忠実度でアラートを生成します。

スケーラブルなプラットフォーム

スケーラブルなプラットフォーム

RSA NetWitness UEBAは、1日に数十億のイベントを処理し、数十万の組織エンティティを分析する拡張性を備えています。データ収集、拡充、分析、調査機能は、Hadoopインフラストラクチャにストリーミングまたはバッチ ロードできます。

インテリジェントなピア グループ化

インテリジェントなピア グループ化

ユーザーの行動は個人の役割、作業のタイプ、場所、その他の要因によって異なるため、ユーザーを1つのグループにまとめて行動基準を定めることはできません。RSA NetWitness UEBAは、機械学習を使用してピア グループを作成し、そのグループ内での偏差を検出します。

メリット

自動化された継続的な脅威検出

RSA NetWitness UEBAは、組織が生成する大量のログ、ネットワークおよびエンドポイントのセキュリティ データのモニタリングを停止することは決してありません。RSA NetWitness Platformの一部として、その振る舞い分析と脅威インテリジェンスおよびビジネス コンテキストを関連づけ、調査と対応の平均時間を短縮するのに役立つ、SOCアナリスト向けの焦点を絞った実用的なアラートを生成します。

未知の脅威の包括的な検出

特許取得済みの機械学習アルゴリズムは、侵害されたアカウント、コマンド&コントロール アクティビティ、データの盗難とステージング、ラテラル ムーブメント、高度なマルウェア、ユーザー資格情報の共有、特権ユーザー アカウントの悪用、地理位置情報とリモート アクセスの異常、スヌーピングや予備調査を含む広範な脅威についてアナリストに警告します。

より効率的で効果的なアナリスト

RSA NetWitness UEBAは、疑わしい行動に焦点を絞り、高度なリスク スコアリング エンジンを適用することで、最も優先度の高い脅威を特定およびフィルタリングします。その結果、誤検出が減るとともにアラートの忠実度が高まるため、アナリストによる把握と対応が容易になります。

調査の迅速化

RSA NetWitness UEBAは、ばらばらのイベントを関連づけ、単一のユーザー インターフェイスで異常なアクティビティとユーザーの脅威を特定することで、検出と調査を迅速化します。アナリストに、脅威を迅速に調査するために必要なすべての情報を1か所にまとめて提供します。

RSA NetWitness UEBA Essentials

RSA NetWitness UEBA Essentialsは、RSA NetWitness LogsとRSA NetWitness Networkのお客様向けの、無料すぐに使用できる製品です。未知の脅威を検出するのに役立つRSA NetWitness UEBAの高度な機能とは対照的に、RSA NetWitness UEBA Essentialsは、高度な関連づけルールと「軽量」の機械学習機能に加えて、既知の静的な指標の検出ルールを提供します。

「当社はRSA NetWitness[Platform]を選択しました。このソリューションなら間違いなくあらゆる手段を講じてくれると判断したからです。RSA NetWitnessは行動指標を使用して、シグネチャ ベースやルール ベースのモニタリング ツールでは通常は検出されない攻撃を特定します」
Yumiko Matsubara
セキュリティ アーキテクチャ マネージャー

Recruit Technologies Co. Ltd.

RSA NetWitness Networkは、RSA NetWitness Platformが提供する全方位型SIEMにおいて必要不可欠な要素です。RSA NetWitness Platformが提供する全方位型SIEMは、RSA NetWitness Endpointに加え、RSA NetWitness NetworkRSA NetWitness LogsRSA NetWitness Endpoint、およびRSA NetWitness Orchestratorで構成されています。これらのソリューションの組み合わせにより、ログ、ネットワーク、エンドポイント データを網羅する業界で最も完全な可視性が提供されます。これによって攻撃の全容が明らかになるとともに、自動化と高度な分析を通じてセキュリティ アナリストの効率性と有効性が高まります。

リソース

E-Book

3 Keys to Faster Threat Response

脅威はあっという間にやってきます。そのため、私たちにはそれを上回るスピードが求められます。脅威の性質をすばやく認識し、脅威に対する確実な対応を実行するために必要な機能をご覧ください。

詳細情報

E-Book

セキュリティ チームの効果性を向上する5つのツール

この短いガイドをダウンロードして、セキュリティ チームが、いつ、どこに脅威が潜んでいても可視化し、攻撃の全容を把握して、攻撃に迅速に対応できるようにする方法をご確認ください。

詳細情報

ソリューション概要

  • NetWitness Platform Solution Brief RSA NetWitness Platformが、クラウド セキュリティと今日の高度なサイバー脅威に対処すると同時に、アナリストの効率性と有効性を高めるのにどのように役立つかご覧ください。

ビデオ

  • Closing the Skills Gap セキュリティ チームは、スキル ギャップを解消して、攻撃者に先んじるために、これまで以上にテクノロジーを活用する必要があります。

インフォグラフィック

  • 11 Reasons to Love RSA NetWitness 11.x RSA NetWitness 11.xは、お客様のニーズに対応するいくつかの重要な機能強化と新機能を提供します。RSA NetWitness 11.xを選択する理由をご覧ください。

ホワイト ペーパー

  • Managing the Security Skills Gap 人員不足に対処し、チームのプレッシャーを取り除くための戦略をご確認ください。RSA NetWitness Platformがアナリストとインシデント対応担当者のパフォーマンスを高めるのにどのように役立つかご覧ください。
  • It’s About Time Accelerating Threat Detection and Response この3ページの概要をダウンロードし、克服するべき障害と、脅威の検出および対応を迅速化させるために整備しておくべき能力をご確認ください。

デモをご希望ですか?

今すぐ無料のデモ版にサインアップし、現行の製品をご確認ください。

購入をご検討ください。

購入は簡単です。RSAのエキスパートにいつでも見積りを依頼してください。