1732067648
2024-11-20 01:09:00
日次および週次のニュースレターに参加して、最新の更新情報や業界をリードする AI に関する独占コンテンツを入手してください。もっと詳しく知る
国民国家や資金豊富なサイバー犯罪攻撃グループがデジタル資産の防御の大きな隙間を突こうとしており、マルチドメイン攻撃はデジタルの蔓延に瀕しています。企業は、企業資産、アプリ、システム、データ、アイデンティティ、エンドポイント間の拡大する、そして多くの場合未知のギャップに対処する必要があります。
攻撃のペースが急速に高まっているため、主要なサイバーセキュリティ プロバイダー間でグラフ データベースの軍拡競争が促進されています。 マイクロソフトのセキュリティ漏洩管理プラットフォーム (MSEM) 2024 年に点火する これは、軍拡競争がどれほど急速に成熟しているか、そしてその封じ込めにはなぜより高度なプラットフォームが必要なのかを反映しています。
Microsoft の MSEM に加えて、マルチドメインの脅威に対抗するためのグラフ データベースの軍拡競争における主要なプレーヤーには次のものがあります。 クラウドストライク それと 脅威グラフ、 シスコのSecureX、 SentinelOne のパープル AI、 パロアルトネットワークスのCortex XDR そして トレンドマイクロのVision Oneのようなプロバイダーと並んで、 Neo4j、 タイガーグラフ そして アマゾン ネプチューン 基本的なグラフ データベース テクノロジを提供する企業。
Microsoft は Ignite 2024 でセキュリティ ビジョンに全力を尽くします
あらゆる組織がマルチドメイン侵入の試みを経験し、未発見の侵害に苦しんでいる中、Microsoft はセキュリティを倍増させ、戦略を MSEM のグラフベースの防御に転換しています。 Sakkal 氏は VentureBeat に対し、「現代の攻撃の高度さ、規模、スピードには、セキュリティの世代交代が必要です。グラフ データベースと生成 AI は、断片化された洞察を実用的なインテリジェンスに統合するためのツールを防御者に提供します。」
CrowdStrike の南北アメリカ分野 CTO である Cristian Rodriguez 氏は、VentureBeat との最近のインタビューでグラフ テクノロジーの重要性を繰り返しました。 「グラフ データベースを使用すると、ドメイン全体で敵の行動をマッピングし、攻撃者が悪用する微妙なつながりやパターンを特定できます。これらの関係を視覚化することで、防御側は複雑なクロスドメイン攻撃戦略を予測し、阻止するために必要な文脈上の洞察を得ることができます」とロドリゲス氏は述べています。
Ignite 2024 の主な発表は次のとおりです。
- Microsoft セキュリティ漏洩管理プラットフォーム (MSEM)。 Microsoft の戦略の中核となる MSEM は、グラフ テクノロジーを活用して、デバイス、ID、データなどのデジタル資産全体の関係を動的にマッピングします。グラフ データベースの MSEM サポートにより、セキュリティ チームは高リスクの攻撃パスを特定し、事前の修復作業に優先順位を付けることができます。
- ゼロデイクエスト。 Microsoft は、AI とクラウド プラットフォームの脆弱性を発見するために 400 万ドルの報奨金を提供しています。この取り組みは、研究者、エンジニア、AI レッドチームを結集させ、重大なリスクに先制的に対処することを目的としています。
- Windows 回復力イニシアチブ。 ゼロトラストの原則に焦点を当てたこの取り組みでは、資格情報の保護、ゼロトラスト DNS プロトコルの実装、新たな脅威に対する Windows 11 の強化により、システムの信頼性と回復を強化することを目指しています。
- セキュリティ副操縦士の機能強化。 Microsoft は、Security Copilot の生成 AI 機能により、脅威の検出を自動化し、インシデントのトリアージを合理化し、解決までの平均時間を 30% 短縮することで SOC の運用を強化すると主張しています。これらのアップデートは Entra、Intune、Purview、Defender と統合されており、実用的な洞察を提供し、セキュリティ チームがより効率的かつ正確に脅威に対処できるように支援します。
- Microsoft Purview の更新。 Purview の高度なデータ セキュリティ体制管理 (DSPM) ツールは、機密データをリアルタイムで検出、保護、管理することで、生成される AI リスクに取り組みます。機能には、プロンプト インジェクションの検出、データの悪用の軽減、AI アプリでの過剰共有の防止などが含まれます。このツールは、AI ガバナンス標準への準拠も強化し、企業のセキュリティを進化する規制に合わせます。
なぜ今?サイバーセキュリティにおけるグラフ データベースの役割
マイクロソフト セキュリティ リサーチ担当コーポレート バイスプレジデントのジョン ランバート氏は、サイバーセキュリティにおけるグラフベースの思考の極めて重要性を強調し、VentureBeat に対して次のように説明しました。これが真実である限り、攻撃者が勝ちます。」
同氏は、エクスポージャー管理に対するマイクロソフトのアプローチには、デジタル資産の包括的なグラフの作成、脆弱性、脅威インテリジェンス、攻撃経路の重ね合わせが含まれると付け加えた。 「防御側に環境の完全な地図を提供し、侵害の潜在的な爆発範囲を理解しながら、最も重大なリスクに優先順位を付けることができるようにすることです」とランバート氏は付け加えた。
グラフ データベースは、サイバーセキュリティ プラットフォームのアーキテクチャ戦略として勢いを増しています。彼らは、相互接続されたデータの視覚化と分析に優れており、これは攻撃経路をリアルタイムで特定するために重要です。
グラフ データベースの主な利点は次のとおりです。
- 関係コンテキスト: 資産と脆弱性の間の関係をマッピングします。
- 高速クエリ: ミリ秒単位で数十億のノードを横断します。
- 脅威の検出: リスクの高い攻撃経路を特定し、誤検知を削減します。
- 知識の発見: グラフ AI を使用して、相互に関連するリスクを洞察します。
- 行動分析: グラフはドメイン全体にわたる微妙な攻撃パターンを検出します。
- スケーラビリティ: 新しいデータポイントを既存の脅威モデルにシームレスに統合します。
- 多次元分析:
Gartner のヒート マップは、異常検出、監視、意思決定などのサイバーセキュリティのユースケースにおいてグラフ データベースがいかに優れているかを強調し、グラフ データベースを現代の防衛戦略において不可欠なツールとして位置づけています。
Microsoft の MSEM プラットフォームのユニークな点
Microsoft Security Exposure Management Platform (MSEM) は、リアルタイムの可視性とリスク管理を通じて他のグラフ データベース主導のサイバーセキュリティ プラットフォームとの差別化を図っており、セキュリティ オペレーション センターのチームがリスク、脅威、インシデント、違反を常に把握できるように支援します。
Sakkal 氏は VentureBeat に対し、「MSEM は検出とアクションの間のギャップを埋め、防御側が脅威を効果的に予測して軽減できるようにします。」と語った。このプラットフォームは、統合されたグラフ主導のセキュリティ アプローチという Microsoft のビジョンを体現しており、最新の脅威に正確かつ迅速に対処するためのツールを組織に提供します。
グラフを活用した洞察に基づいて構築された MSEM は、マルチドメイン攻撃や断片化されたセキュリティ データに対抗するために必要な 3 つのコア機能を統合します。それらには次のものが含まれます。
- 攻撃対象領域の管理。 MSEM は、組織のデジタル資産の動的なビューを提供し、資産、相互依存性、脆弱性の特定を可能にするように設計されています。 IoT/OT デバイスや保護されていないエンドポイントの自動検出などの機能により、高リスク領域を優先しながら可視性を確保します。デバイス インベントリ ダッシュボードは重要度別に資産を分類し、セキュリティ チームが最も緊急性の高い脅威に正確に焦点を当てるのに役立ちます。

- 攻撃経路分析。 MSEM は、グラフ データベースを使用して攻撃者の視点から攻撃パスをマッピングし、悪用される可能性のある重要なルートを特定します。 AI 主導のグラフ モデリングで強化され、オンプレミス、クラウド、IoT システムなどのハイブリッド環境全体にわたる高リスクの経路を特定します。
- 統合された露出に関する洞察。 Microsoft はまた、セキュリティ専門家とビジネス リーダーの両方にとって、技術データを実用的なインテリジェンスに変換する MSEM も設計しました。ランサムウェア保護、SaaS セキュリティ、IoT リスク管理をサポートし、対象を絞った洞察力に富んだデータがセキュリティ アナリストに確実に提供されます。
Microsoft は、Ignite 2024 で次の MSEM の機能強化も発表しました。
- サードパーティの統合: MSEM は Rapid7、Tenable、Qualys と接続することで可視性を広げ、ハイブリッド環境向けの強力なツールとなります。
- AI を活用したグラフ モデリング: 隠れた脆弱性を検出し、高度な脅威パス分析を実行してプロアクティブなリスク軽減を実現します。
- 過去の傾向と指標: このツールは、時間の経過に伴うエクスポージャーの変化を追跡し、チームが進化する脅威に自信を持って適応できるように支援します。
サイバーセキュリティにおけるグラフ データベースの役割の増大
グラフ データベースは、マルチドメイン攻撃を追跡し、阻止する上で非常に貴重であることが証明されています。相互接続されたデータをリアルタイムで視覚化および分析することに優れており、より迅速かつ正確な脅威の検出、攻撃パスの分析、リスクの優先順位付けを可能にします。グラフ データベース テクノロジーが主要なサイバーセキュリティ プラットフォーム プロバイダーのロードマップを支配しているのは驚くことではありません。
Cisco の SecureX Threat Response はその一例です。シスコ プラットフォームは、グラフ データベースのユーティリティをネットワーク中心の環境に拡張し、エンドポイント、IoT デバイス、ハイブリッド ネットワーク全体でデータを接続します。主な強みとしては、シスコのアプリとツールのスイート全体に統合された統合インシデント対応と、ネットワーク中心の可視性が挙げられます。」人間規模の敵から。それをマシンスケールで行う必要があります」と、Cisco のエグゼクティブバイスプレジデント兼 CPO である Jeetu Patel 氏は、今年初めのインタビューで VentureBeat に語った。
CrowdStrike の Threat Graph は、2022 年の年次顧客イベント Fal.Con で紹介され、エンドポイント セキュリティにおけるグラフ データベースの力の例としてよく引用されています。毎日 2 兆 5,000 億件を超えるイベントを処理する Threat Graph は、弱い信号の検出と敵対者の行動のマッピングに優れています。ロドリゲス氏は VentureBeat に対し、「当社のグラフ機能は、エンドポイントのテレメトリに焦点を当てることで精度を確保し、防御側にこれまでより迅速に実用的な洞察を提供します。」と強調しました。 CrowdStrike の主な差別化要因には、横方向の動きの追跡と異常な動作の特定におけるエンドポイントの精度が含まれます。 Threat Graph は、ワークロード全体で敵の手法を明らかにするために AI で使用される動作分析もサポートしています。
Palo Alto Networks (Cortex XDR)、SentinelOne (Singularity)、および Trend Micro は、グラフ データベースを活用して脅威検出とリアルタイムの異常分析機能を強化している注目すべきプレーヤーの 1 つです。 Gartner は最近のリサーチノートで予測しました 新興テクノロジー: ナレッジ グラフ データベースを使用して脅威検出を最適化 AI 主導の洞察をサポートし、セキュリティ運用のノイズを削減できるため、その広範な採用は今後も続くと考えられます。
グラフ データベースは企業の防御を変革します
Microsoft の Lambert 氏は、次のように述べて業界の軌跡を要約しました。グラフ データベースは、防御側が相互に関連するリスクについて考える方法を変えています」と述べ、現代のサイバーセキュリティ戦略におけるデータベースの重要な役割を強調しています。
マルチドメイン攻撃は、複雑なデジタル資産間および複雑なデジタル資産内の弱点を標的とします。 ID 管理のギャップを見つけることは、国家攻撃者が集中してデータをマイニングして企業の中核エンタープライズ システムにアクセスする領域です。 Microsoft は、Cisco、CrowdStrike、Palo Alto Networks、SentinelOne、Trend Micro に加わり、侵害が発生する前に脅威を特定して対処するためのグラフ データベース テクノロジを可能にし、継続的に改善しています。
VBデイリー
必ず情報を入手してください。毎日受信箱で最新ニュースを入手してください
ご購読いただきありがとうございます。その他の VB ニュースレターはこちらからご覧ください。
エラーが発生しました。
#Ignite #Microsoft #はマルチドメインの脅威を狙う