1712228886
2024-04-03 19:09:50
本日、統合セキュリティ運用プラットフォームのパブリック プレビューを発表できることを嬉しく思います。 2023 年 11 月に限定プレビューを発表したとき、これは業界をリードするクラウドネイティブのセキュリティ情報およびイベント管理 (SIEM)、包括的な拡張検出および応答 (XDR) の全機能を統合した最初のセキュリティ オペレーション センター プラットフォームの 1 つでした。 )、サイバーセキュリティ専用に構築された生成 AI。 この強力な 能力の組み合わせ セキュリティ オペレーション センター (SOC) で真に統合されたアナリスト エクスペリエンスを提供します。
そして先月の Microsoft Secure では、資産とサイバー攻撃経路の継続的かつプロアクティブなエンドツーエンドの可視性を提供する統合エクスポージャー管理機能を追加しました。 これらの完全に統合された包括的な機能により、セキュリティ リーダーと SOC チームは、予防から検出、対応まで、組織全体のサイバー脅威を管理するために必要なものを得ることができます。
最初のお客様からのフィードバックから洞察を得た後、プラットフォームの可用性をパブリック プレビューまで拡大できることに興奮しています。 単一の Microsoft Sentinel ワークスペースと少なくとも 1 つの Defender XDR ワークロードを展開しているお客様は、運用環境で統合エクスペリエンスのメリットを今すぐ享受できるようになります。 Microsoft Sentinel ワークスペースのオンボードには数分しかかかりません。お客様は引き続き Azure で Microsoft Sentinel を使用できます。 別の理由が必要です 今日から始めましょう? Microsoft Copilot for Security を使用している Microsoft Sentinel の顧客は、 ディフェンダーポータル、セキュリティ実践をさらにレベルアップするのに役立ちます。
統合セキュリティ運用プラットフォーム
新しいプラットフォームは、XDR と SIEM の機能を統合します。 Microsoft Sentinel ワークスペースを Microsoft Defender ポータルにオンボードする方法について説明します。
セキュリティのサイロを打破し、セキュリティの成果を向上させます
SOC は、山ほどのアラート、セキュリティ信号、イニシアチブの中に埋もれています。 アナリストは、何が起こったのか、それを解決する方法、再発を防ぐ方法を理解するために、低レベルのアラートを選別したり、ポータル間を行き来したり、複雑なワークフローをナビゲートしたりすることに多大な時間を費やしています。 そのため、アナリストは、多段階のインシデントを完全に修復したり、攻撃対象領域を減らして将来の攻撃の可能性を低減したりするなど、価値の高いタスクに集中する時間がほとんどなくなります。 人材の需要と供給のギャップが拡大し続ける中、実際、米国の需要の 82% を満たすのに十分な数のサイバーセキュリティ専門家しかいないため、何かを変える必要があります。1
この課題の中心にあるのはサイロ化されたデータです。SOC にはあまりにも多くのセキュリティ データがあまりにも多くの場所に保存されており、ほとんどの SOC チームにはそれらを効果的に統合し、正規化し、高度な分析を適用し、脅威インテリジェンスを強化して、対策を講じるためのツールが不足しています。デジタル資産全体にわたる洞察を得ることができます。 これが、私たちがセキュリティ運用プラットフォームを構築した理由です。SIEM、XDR、暴露管理、生成 AI、脅威インテリジェンスの全機能を統合することで、セキュリティ チームはセキュリティではなくユースケース全体で機能する統合された包括的な機能を利用できるようになります。ツールサイロ。
新しいアナリスト エクスペリエンスは、インシデント、エクスポージャー、脅威インテリジェンス、資産、セキュリティ レポートの統合ビューを備えた、SOC のより直観的なワークフローを作成するために構築されています。 これは、デジタル資産全体のセキュリティのための真の単一画面です。 単一のエクスペリエンスを提供するだけでなく、これらの機能をすべて 1 つのプラットフォーム上で統合することで、サイバー攻撃のライフサイクル全体にわたってより堅牢な機能が提供されます。
「セキュリティ チームは、今日の IT 環境を管理するために単一の画面を必要としています。 チームがサイロで運用され、環境を保護できた時代は遠い昔になりました。 本日の発表により、Microsoft は企業がシステム、顧客、評判を保護できるよう支援する上で新たな一歩を踏み出します」と IDC リサーチ バイスプレジデント、セキュリティおよびトラスト担当の Chris Kissel 氏は述べています。 「マイクロソフトは、業界をリードするクラウドネイティブ SIEM および XDR の全機能を、サイバーセキュリティ専用に構築された初の生成 AI と組み合わせることにより、業界に大きな変革をもたらします。」
全体にわたる機能 マイクロソフトセンチネル そして Microsoft Defender XDR 現在、製品は拡張されており、Microsoft Sentinel と Defender XDR の両方の価値が高まっています。 XDR の顧客は、レポート作成の柔軟性、自動化の導入機能、データ ソース全体にわたる優れた洞察を享受できるようになりました。 Microsoft Sentinel が提供するインシデントに対してカスタム セキュリティ オーケストレーション、自動化、および対応 (SOAR) プレイブックを実行する新しい機能により、Defender XDR のお客様は反復的なプロセスを削減し、SOC をさらに最適化できます。 また、XDR データと SIEM データを 1 か所で検索できるようになりました。 さらに、XDR の検出とインシデントの作成が SIEM からのデータに開かれるようになります。 SIEM の顧客は、すぐに使える価値をさらに高めることができるようになり、目の前のタスクに集中し、脅威に対するより積極的な保護を得る能力が向上し、新たな脅威や環境固有のニーズにより多くの時間を費やすことができるようになりました。
攻撃対象領域をエンドツーエンドで可視化して侵害を防止
過去 10 年間で、クラウド サービス、持ち込みデバイス、ますます複雑化するサプライ チェーン、モノのインターネット (IoT) などの導入により、企業の攻撃対象領域は飛躍的に拡大しました。 基本的なサイバーセキュリティ対策で攻撃の約 98% を防ぐことができ、すべてのシステムを強化することの重要性が強調されています。2 セキュリティのサイロ化により、暴露を発見し、優先順位を付け、排除することがより困難になり、時間がかかります。
幸いなことに、 Microsoft セキュリティ漏洩管理 新しい統合プラットフォーム エクスペリエンスに直接組み込まれたソリューションは、サイロを状況に応じたリスクベースのビューに統合します。 統合プラットフォーム内で、セキュリティ チームは、ソフトウェアの脆弱性、制御の設定ミス、過剰な特権アクセス、機密データの漏洩につながる進化する脅威など、無数の漏洩を包括的に可視化できます。 組織は、統合されたエクスポージャーに関する洞察を備えた単一の信頼できる情報源を活用して、デジタル資産全体にわたる資産リスクをプロアクティブに管理できます。 さらに、攻撃パス モデリングは、あらゆるスキル レベルのセキュリティ専門家が、重要な資産に侵入して機密データにアクセスするために攻撃者が実行する可能性のある潜在的な手順を予測するのに役立ちます。
自動攻撃中断機能により進行中の攻撃をシャットダウンします
多段階攻撃が新たな常態となっている今日の脅威環境では、自動化はもはやオプションではなく、必須となっています。 私たちは、ランサムウェア キャンペーン全体が完了までにわずか 2 時間しかかからず、攻撃者は最初の侵害からわずか 5 分で横方向に移動するのを見てきました。攻撃者が機密データにアクセスする時間の中央値はわずか 72 分です。3 この機能は、次のような迅速かつ持続的な攻撃手法に対抗するために不可欠です。 AKIRA ランサムウェア攻撃。 最も優れたセキュリティ チームであっても休憩は必要であり、攻撃に費やされる費用が数千ドルか数百万ドルになるかの違いはほんの数秒であるため、対応のスピードが非常に重要になります。
このプラットフォームは、XDR と AI の力を利用して、ランサムウェア、ビジネス電子メール侵害、中間者攻撃などの高度な攻撃を、自動攻撃中断機能によってマシンスピードで阻止します。これは、依然として Microsoft 独自の SOC にとって画期的なテクノロジーです。安全。 攻撃中断は、ほぼリアルタイムで進行を自動的に阻止し、最も高度な攻撃の影響を制限する、すぐに使える強力な機能です。 攻撃の進行を阻止することで、インシデントのトリアージと解決に貴重な時間が SOC に返還されます。
攻撃の阻止は、エンドポイントと IoT、ハイブリッド ID、電子メールとコラボレーション ツール、サービスとしてのソフトウェア (SaaS) アプリ、データ、クラウド ワークロードにわたる広範なシグナルを取得し、AI 主導の研究者支援の分析を適用して検出と分析を行うことによって機能します。進行中の攻撃を 99% の確実性で阻止します。3 当社の AI および機械学習モデルを強化する 78 兆を超えるシグナルにより、ランサムウェアなどの顕著な攻撃を迅速に検出して阻止できます。 たった3分、 何千ものデバイスの暗号化と復元のコストを節約します。 Microsoft Defender XDR は、攻撃者の意図を認識する、つまり攻撃者の次の行動を正確に予測するという独自の機能を利用して、ユーザー アカウントを無効にしたり、デバイスがネットワーク内の他のリソースに接続しないように隔離したりするなどの自動対応を実行します。
Defender XDR ソリューションの攻撃遮断テクノロジーに基づいて構築された当社の統合プラットフォームは、SAP をはじめとする Microsoft Sentinel を通じてこの動的な保護を新しいソリューションに拡張します。 SAP アカウント攻撃が検出されると、当社のプラットフォームは SAP でのアクセス遮断に自動的に対応します。 これは、極めて機密性の高いデータを格納するプラットフォームを前例のない保護することを意味し、攻撃者の主要な標的となっています。
より迅速に調査して対応する
複数のダッシュボードとサイロ化された狩猟エクスペリエンスにより、認識して応答するまでの時間が非常に遅くなる可能性があります。 SOC の有効性は、これらの重要な指標によって測定されます。 Microsoft は、すぐに使用できる堅牢なルールを備えた単一のインシデント キューを提供します。これにより、時間を節約し、アラート ノイズを削減し、アラートの相関関係を改善し、最終的に攻撃の全体像を提供します。 プライベートプレビュー中に、 顧客はインシデントが最大 80% 減少しました、Microsoft Sentinel データ ソース全体にわたるインシデントとアラートの相関関係が改善され、トリアージと対応が加速されます。4 さらに、統合ハンティングにより、データの保存場所を把握したり、異なるテーブルに対して複数のクエリを実行したりする必要がなくなるため、お客様は調査時間を短縮できます。
私たちは、自動的な攻撃の中断やインシデントのキューの統合にとどまらず、あらゆる経験レベルのアナリストのレベルを向上させるという使命を担っています。 セキュリティのための Microsoft Copilot セキュリティ アナリストは、MITRE フレームワークにマッピングする包括的なインシデントの概要、マルウェアのリバース エンジニアリング、複雑なコードを母国語の洞察に変換し、ワンクリックで複数段階の攻撃修復アクションを完了することでトリアージを加速できます。
Copilot for Security はアナリストのエクスペリエンスに組み込まれており、アナリストに直感的でインテリジェントなアシスタントを提供し、対応をガイドしたり、インシデント レポートを自動的に作成したりできるため、アナリストの時間を大幅に節約できます。 早期導入者は、アナリストの対応が平均 22% 速くなり、解決までの時間が短縮されることを実感しています。5 Copilot for Security は単なるチャットボットではありません。ワークフローに直接組み込まれた真のインテリジェント アシスタントであり、ツールをより適切に使用し、スキルをレベルアップし、目の前の作業に関連する推奨事項を取得できるように支援します。

パブリック プレビューに参加したい場合は、 前提条件を表示する Microsoft Sentinel 職場に接続する方法について説明します。
もっと詳しく知る
詳しくはこちら Microsoft SIEM および XDR ソリューション。
Microsoft セキュリティ ソリューションの詳細については、次のサイトをご覧ください。 Webサイト。 をブックマークします セキュリティブログ セキュリティ問題に関する専門家の情報を常に入手するため。 また、LinkedIn でフォローしてください (マイクロソフトのセキュリティ) と X (@MSFTセキュリティ) サイバーセキュリティに関する最新ニュースと更新情報をご覧ください。
1サイバーセキュリティの需要と供給のヒート マップ、CyberSeek。 2024年。
2Microsoft デジタル ディフェンス レポート、マイクロソフト。 2023年。
3Microsoft デジタル ディフェンス レポート、マイクロソフト。 2022年。
4マイクロソフト社内調査。
5Microsoft Copilot for Security のランダム化比較試験 (RCT) は、経験豊富なセキュリティ アナリストを対象に、Microsoft チーフ エコノミスト室によって 2024 年 1 月に実施されました。
#現在パブリック #プレビュー中の #Microsoft #の統合セキュリティ #オペレーション #プラットフォームでエンドツーエンドの保護を実現