SentinelOne がAmazon Security Lake 対応によりクラウドのセキュリティ侵害調査を強化
XDRのリーダー企業が OCSF データのSingularity™ XDR への取り込みによりセキュリティ業務を改革
ラスベガス、ネバダ州 – 2022 年 11 月 30 日 – 自律型サイバーセキュリティのプラットフォーム企業であるSentinelOne (NYSE: S) は、AWS re:Invent 2022 にて、SentinelOne Singularity Cloud とアマゾン ウェブ サービス (AWS) の Amazon Security Lake が連携をすることでSentinelOne Singularity XDR プラットフォーム内のクラウドログの脅威ハンティング、脅威調査とデジタルフォレンジックを実現する新機能について発表しました。Singularity Cloud と Amazon Security Lake はどちらもOpen Cybersecurity Schema Framework (OCSF)を使用しています。これにより、Amazon Security Lake は、組織のセキュリティ データを、クラウドと、オンプレミス、カスタム ソースから、お客様が所有する専用のデータ レイクに自動的に一元化する新しいサービスを提供開始します。お客様は、ログの取り込み、検索、分析の方法を大幅に簡素化することにより、セキュリティ ログの解析や正規化に手間をかけることなく調査を開始できるようになります。
SentinelOne の Singularity Cloud には、コンテナと、Kubernetes クラスタ、仮想マシンに対してほぼリアルタイムで脅威検知と防御を実現する Cloud Workload Security (CWS) ソリューションが含まれています。Singularity Cloud は、特許取得済みの振る舞いAIエンジンと脅威インテリジェンスを使用して、ほぼリアルタイムでランサムウェア、クリプトマイニング、ファイルレス攻撃などのクラウドの脅威からクラウド環境を保護します。Skylight™ と呼ばれるプラットフォームの XDR データプレーンにより、お客様は、Amazon Security Lake などのサードパーティ データ ソースを取り込み、さまざまなユース ケースをサポートすることが可能です。Singularity Cloud の詳細でネイティブに収集されたコンテナーと仮想マシン (VM) のテレメトリを使用することで、脅威ハンティング、脅威調査、デジタルフォレンジックのユース ケースがより容易でより完全なものになります。
SentinelOne のクラウドプロダクト担当のバイスプレジデントである Ely Kahn は、次のように述べています。「Amazon Security Lake を Singularity XDR に接続し、OCSF をデータスキーマとして実装することで、SentinelOne はクラウドに焦点を当てた脅威ハンティングと、脅威調査、デジタルフォレンジックの新しいユース ケースを実現します。お客様は、SentinelOneのソリューションが検知した脅威に関連付けられた AWS データを簡単に把握できるようになり、脅威の根本原因と影響をより正確に理解することが可能になります。」
AWS の Amazon Security Lake 担当のゼネラル マネージャーである Rod Wallace は、次のように述べています。「SentinelOne などの AWS パートナーがセキュリティ データにアクセスできるようになり、お客様は、セキュリティ関連の洞察を明らかにし、潜在的な問題に効果的に迅速に対処しながら、好みの分析ツールを引き続き使用できるようになりました。」
SentinelOne の既存のお客様であれば、 Skylight への早期アクセスをリクエストして、Singularity Cloud と Amazon Security Lake 間のアドオンの使用を開始することで、今回の新たな連携機能をお試しいただけます。
SentinelOne on AWS の詳細については、https://jp.sentinelone.com/sentinelone-for-awsでご覧いただけます。
SentinelOne について
SentinelOneのサイバーセキュリティソリューションは、単一の自律型XDRプラットフォームにより、AIを活用して、エンドポイント、コンテナ、クラウドワークロード、IoTデバイス全体の防御、脅威検知、インシデント対応、および脅威ハンティングを提供しています。
お問い合わせ
〒103-0027
東京都中央区日本橋2-1-3アーバンネット日本橋2丁目ビル10階
SentinelOne Japan株式会社
広報担当
吉田 直子