informationmain-left-sec-img

Splunk SOAR

SOAR(Security Orchestration Automation and Response)は、複数のソースからセキュリティ脅威のアラートやデータを収集し、インシデント分析と修復プロセスを実行するための技術で、人間のスキルと機械のパワーを共に利用し、定義、優先順位付け、推進を支援するものです。現在の傾向として、セキュリティチームは以下のような課題に直面しています。

  • インシデントが多すぎる
  • 偽陽性(false positive)が多い
  • 繰り返し行われる多くの手動ステップにより、より付加価値の高い人間的な活動に割く時間が奪われる
  • アナリストの時間を待つ間にインシデントの解決にかかる時間が長くなる
  • アナリストの帯域不足により、一部のインシデントが未対応のままとなる可能性がある
  • 新しいセキュリティアナリストに標準的なインシデント対応 SOP を教育し、定義された手順を異なるアナリストが一貫して実行できるようにする必要が常にある
SOAR

セキュリティオートメーションのための完璧なプラットフォーム

service-Effective-sec-item-img

オーケストレーションと自動化

インフラストラクチャ全体でアクションを実行します。イベントのトリアージや修復ワークフローなどのユースケースに対して、視覚的にデザインされたプレイブックを使用して自動化します。

service-Effective-sec-item-img

レスポンス

数秒以内にアクションを実行できます。SOAR Platformでサポートされている1,000以上のAPIと200以上のアプリから、適切なレスポンスを選択します。

service-Effective-sec-item-img

コミュニティ・プレイブックを始める準備

大規模で活発なユーザーコミュニティでは、プレイブックやアプリを共有したり、新しいオートメーションの使用例についてアイデアを出し合ったりすることが
できます。

service-Effective-sec-item-img

コスト削減ダッシュボード

自動化がもたらすパフォーマンスの向上とリソースの節約を定量的に理解し、この情報をダッシュボードから容易に入手できるようにすることが重要です。

service-Effective-sec-item-img

プレイブック用ビジュアルエディター

ビジュアルオートメーションエディタにより、ソースコードレベルでプレイブックを書く専門家ではないすべてのセキュリティ専門家が、洗練されたプレイブックを構築することができます。

service-Effective-sec-item-img

カスタマイズされたアプリを開発する柔軟性

オートメーションプラットフォームの機能を拡張するためのインテグレーションを開発できます。共通の標準とプログラミングモデルに従ったオープンフレームワークを利用できます。

弊社のサービス

Positkaでは、SOARツールによる自動化の旅に柔軟なソリューションをご提供しています。我々のサービスには、ソフトウェアを使いこなすためのサポート、プレイブックのメンテナンスとエンドツーエンドのインストールに関するガイダンスが含まれます。当社のSMEは、統合の全プロセスにおいて、お客様のチームを議論し、支援します。

service-Effective-sec-item-img

レディネス・アセスメントとビジネス・ケース・スタディ

このアセスメントは、自動化構想の意思決定と開始を加速させるのに役立ちます。Positkaは、お客様の要件に合わせてカスタマイズされたエグゼクティブレポートをご提供します。

service-Effective-sec-item-img

プレイバックのメンテナンス、保険、サポート

Flex IQ のプレイブック『開発とメンテナンス』では、単一のの実装を固定単価で購入でき、プレイブックをメンテナンスするサービスを提供します。

service-Effective-sec-item-img

エンドツーエンドの導入と統合

Positkaの経験豊富なコンサルタントが段階的なアプローチによって自動化を支援します。そうすることで、早期に成果を上げ、自動化の次の段階に資金を提供することができます。

service-Effective-sec-item-img

ドメインSMEアドバイザリー

セキュリティ・オペレーション、ITオペレーションなどのドメイン・サブジェクト・マター・エキスパートが、お客様の要件に関連する他のプレイブックについてご相談を承ります。

service-Effective-sec-item-img

SOARトレーニング

Positkaでは、SOARのプレイブックやアプリを使いこなすために、お客様のニーズに合わせたトレーニングをご提供しています。プレイブックを設計し、自動化のツールをマスターすることを可能にします。

service-Effective-sec-item-img

カスタムアプリ開発

オートメーションアプリは、お客様の環境をより洗練されたものにします。Positkaのアプリ開発SMEは、お客様の特定の要件にカスタマイズされたアプリの設計と開発を支援します。

Illuminate\Database\Eloquent\Collection Object ( [items:protected] => Array ( ) [escapeWhenCastingToString:protected] => ) 1

セキュリティの専門家とのお問い合わせ・ご相談はお気軽にどうぞ

お問い合わせ

メッセージの送信

一般的な情報をお探しの方、または特定の質問をお持ちの方、以下のフォームにご記入ください。 または、susan@positka.com まで
ご連絡ください。