Exabeam
SaaSプラットフォーム
Exabeam SaaSプラットフォームは、ログの収集、検知・分析、インシデント対応を一元管理できる次世代SIEMプラットフォームです。従来のSIEMにおける課題であったセキュリティリスク検知のためのルール設定や大量のログ収集、専門的なスキルを必要とするログ分析などを自動化することで、内部に潜むセキュリティリスクの脅威を早期に検知します。クラウド上に分析基盤を持つため、お客様環境下での導入準備が必要ありません。
ログ自動解析によるリスクの早期検知
(サイバー攻撃視点)
(サイバー攻撃視点)
- ●とりあえずログを取っておく
- ●膨大なログの調査
- ●検知ルール作成やメンテ
- ●必要な情報がログで取れていない
- ●多大な工数や期間を要する
- ●スキルが必要、しかも多大な工数
(内部不正)
(内部不正)
- ●社内ネットワークからの利用が前提
- ●資産は一か所で守られている
- ●人の行動が比較的見えやすい
- ●様々な場所からアクセス(セキュアではない環境も)
- ●様々なクラウドに置かれる情報
- ●人の挙動やデータの流れが見えない
【Point1】内部不正対策
【Point2】SIEM運用の工数削減
-
Aさんの日常業務
9時に出社
〇サーバーにアクセス
△にメール
18時に退社 -
各システムログ
認証ログ、アクセスログ、
イベントログ、通信ログ、
etc. -
UEBA
Aさんの通常状態を
機械学習 -
検知
毎日を監視し、
異常なふるまいを検知
【Point3】セキュリティレベルの向上
ホワイトペーパー「UEBAによる人の動きの可視化」ログからのタイムライン自動生成機能で異常行動を素早く検知
クラウド上にSIEM、UEBAプラットフォームを構築
ユースケース | 必要なログ | 取得対象機器 |
---|---|---|
大量データのダウンロード |
Webアクティビティ、ファイル操作、PC操作 |
Proxy、FW、資産管理ソフト等 |
不審なサイトへのアクセス |
Webアクティビティ、ファイル操作、PC操作 |
Proxy、FW、資産管理ソフト等 |
(業務外の私的利用・不正サイト) |
同上 |
Proxy、FW、資産管理ソフト等 |
電子メールトラフィックの増加 |
メール |
メールシステム |
個人アカウント・不審な宛先(Gmail等)への送信 |
メール + Exabeam設定 |
メールシステム |
アカウントのロックアウト |
ログイン失敗 |
AD |
アカウントの認証不正取得 |
ログイン認証 |
AD、VPN、Proxy 等 |
特権ユーザの利用 |
特権ユーザログイン認証 |
AD |
サービスアカウントの利用 |
サービスアカウントログイン認証 |
AD |
業務時間外アクセス |
AD、メール |
AD、メールシステム 等 |
退職者 |
Exabeam設定 |
N/A |