Singularity™ XDR
その仕組み
Singularity™ XDR
より良く、より速く、
自律型の設計
サイバーセキュリティへのより良いアプローチが可能です。Singularity XDRプラットフォームは、アナリストエクスペリエンスを考慮してエンタープライズグレードのEDRの基盤から設計されており、脅威ライフサイクルのあらゆる段階において、より豊富なデータ、よりスマートなワークフロー、よりパワフルなツールを提供します。
より良く、より速く、
自律型の設計
サイバーセキュリティへのより良いアプローチが可能です。Singularity XDRプラットフォームは、アナリストエクスペリエンスを考慮してエンタープライズグレードのEDRの基盤から設計されており、脅威ライフサイクルのあらゆる段階において、より豊富なデータ、よりスマートなワークフロー、よりパワフルなツールを提供します。
その仕組み
インジェスト
ネイティブのエンドポイント、クラウド、アイデンティティのテレメトリを、サードパーティデータで補強します。
相関分析
エコシステム全体の関連イベントの点と点を自動的に結びつけます。
分析
1つのコンソール内で、あらゆるソースからのデータを観察、ハンティング、分析します。
自動化
カスタム検知と自動インシデント対応によりオペレーションを効率化します。
解決
技術スタックのあらゆる場所の脅威に対して、情報に基づきオーケストレーションされたアクションを実行します。
ネイティブデータとサードパーティデータを取り込む
Singularity XDRは、ネイティブのエンドポイント、クラウド、アイデンティティのテレメトリと、サードパーティのデータを1つのデータレイクに取り込み、統合できる柔軟性を備えた唯一のXDRプラットフォームです。Singularity XDRはあらゆるソースからのセキュリティデータを簡単かつコスト効率よく取り込み、アナリストは企業全体の可視性と実行可能性を手に入れることができます。
Singularity Storyline™による相関分析
特許取得済みのStoryline技術は、企業全体のイベントデータを自動的に監視、追跡、コンテキスト化し、リアルタイムで攻撃を再構築し、手動の分析を必要とすることなく関連イベントの相関分析を行い、アクション可能なインサイトをあらゆるレベルのアナリストに提供します。
Singularity Skylightによる分析
Skylightは、サードパーティデータと、Singularity XDRネイティブの調査およびハンティングのワークフローを統合することで、あらゆるソースからのデータの取り込み、相関分析、検索、アクションを起こす機能を基に設計されています。新たなレベルの可観測性と実行可能性を、より少ない手間でもたらします。
Singularity STARによる自動化
Storyline Active Response™ (STAR) は、簡単かつパワフルで、フルカスタマイズが可能な検知ロジックを使用することで、内蔵の静的AIと振る舞いAIの保護を補完します。STARロジックは、企業全体またはサブセットに展開でき、適切な条件が満たされるとほぼリアルタイムでさまざまな脅威軽減対応アクションをトリガーし、SOCチームによる手作業の負担を減らします。
Singularity内で解決
Singularity XDRでは、感染したワークロードやユーザーの解決においてアナリストによる作業を排除することで、脅威のリカバリを高速化することができます。特許取得済みのワンクリックまたは自動の修復とロールバックにより、複雑な手動のスクリプトを必要とすることなく、悪意のあるアクティビティから生じた不正な変更を元の状態に戻すためのアクションを即座に実行することができます。また、Singularity RemoteOpsにより、アナリストはOSを問わず、対応と修復を数千のエンドポイントに一度に拡大できるツールを手に入れることができます。
Singularity Marketplaceで解決
Singularity Marketplaceとの統合により、これまでサイロ化されていたデータストリームの可視化と分析を一元化できるだけでなく、カスタムロジック、コード、またはコンフィグレーション不要で、組織環境において適切なアクションを実行することもできます。設定変更不要の統合された対応アクションは、脅威がどこで発生しても修復/解決する時間を短縮します。