01
すべてのアカウントを、一つの明確な全体像に。
監視対象の全環境のアラートを継続的に確認し、関連活動を相関させ、複数箇所に現れる脅威指標を知らせます。
機能
SIEM+ は監視対象のすべての環境で、アラートから確信を持った対応までの道筋を明確にします。
監視対象の全環境のアラートを継続的に確認し、関連活動を相関させ、複数箇所に現れる脅威指標を知らせます。
生のアラートを重複排除し、対応可能なインシデントにまとめて、手作業で確認する量を減らします。
SIEM+を利用中のある顧客は1日40,000件のアラートを処理し、人による確認が必要なのは10件未満です。
既知の安全・危険リストを適用し、確認済みの低リスク活動をノイズとして再表示させず、信頼済み送信元の異常も監視します。
不審なIPやドメインなどを脅威インテリジェンスソースで確認し、手動検索なしで危険性を判断できます。
脅威を業界で認められたフレームワークに対応付け、関係者が期待する形式で報告できます。
新しい活動を過去のケースと照合してから作成し、同じ問題の再調査や解決済み内容の見失いを防ぎます。
対応言語で、見た目の品質も確認されたレポートを取得し、編集なしで提出できます。
レポートとスコアは配信前に自動チェックを受け、正確で完全な内容を届けます。