手動レビューや散在するアラートを、自動化された日次評価、証拠に基づいたインサイト、そして生のシグナルを数分で判定に変えるケース調査に置き換えましょう。
エージェントが、リスクの高いユーザーを毎日監視します。ユーザーの追加、IDプロバイダー(IDP)グループの選択、またはCSVのアップロードを行います。リストは24時間ごとに再チェックされるため、手動レビューは不要です。
このエージェントは、異常、データ損失防止 (DLP) インシデント、マルウェア、アクセスの変更、およびアプリのアクティビティを統合し、ユーザーごとに 1 つのリスクスコアを算出します。スコアが高い場合は、インサイトとしてフラグが立てられます。スコアが低い場合はログに記録されるのみで、フラグは立てられません。
ケースを開くと、エージェントがUEBA、UCI、DLP、マルウェア、アプリのアクティビティ、さらに接続されている場合はEDRやIDPなど、すべてのソースを一度にチェックします。数分で判定と次のステップがわかります。
すべてのインサイトは、実際の証拠に基づいています。ケースは既存のDLPキュー内に存在し、同じステータスと権限が保持され、セキュリティ情報およびイベント管理(SIEM)やITサービス管理(ITSM)へ連携可能です。証拠を添えて各ケースをクローズします。
エージェントが、リスクの高いユーザーを毎日監視します。ユーザーの追加、IDプロバイダー(IDP)グループの選択、またはCSVのアップロードを行います。リストは24時間ごとに再チェックされるため、手動レビューは不要です。
このエージェントは、異常、データ損失防止 (DLP) インシデント、マルウェア、アクセスの変更、およびアプリのアクティビティを統合し、ユーザーごとに 1 つのリスクスコアを算出します。スコアが高い場合は、インサイトとしてフラグが立てられます。スコアが低い場合はログに記録されるのみで、フラグは立てられません。
ケースを開くと、エージェントがUEBA、UCI、DLP、マルウェア、アプリのアクティビティ、さらに接続されている場合はEDRやIDPなど、すべてのソースを一度にチェックします。数分で判定と次のステップがわかります。
すべてのインサイトは、実際の証拠に基づいています。ケースは既存のDLPキュー内に存在し、同じステータスと権限が保持され、セキュリティ情報およびイベント管理(SIEM)やITサービス管理(ITSM)へ連携可能です。証拠を添えて各ケースをクローズします。