エクサフォース MDR:専門家が主導し、プラットフォームが支え、AIが加速
熟練したアナリストの専門知識と、AIの高度な能力とスケーラビリティを組み合わせ、お客様のビジネスに適応するフルマネージドSOC。
先進的なセキュリティチームから信頼されています

- 250K過去90日間のアラート調査件数
- 0.06%エスカレーション率
- 7分平均調査時間(MTTI)
- 30分未満アラートから対応までの平均時間

従来のMDRでは、アラートキューを人手で処理します。エクサボットは数秒でトリアージを行い、その後、200種類以上の動的な対応アクションを備えたライブラリを活用して、専門家の監督のもと、機械処理のスピードで脅威を封じ込めます。

すべてのアラートを取り込み、トリアージし、徹底的に分析します。120を超えるすべての対応ソースから、優先度を問わずアラートを処理し、どれほど軽微なアラートも対象外にしません。

アナリスト専用のバックエンドはありません。私たちのチームが利用するすべてのデータソース、調査、ダッシュボード、自動化に、お客様自身でアクセスし、クエリを実行し、変更できます。質問があれば、担当者からの連絡を待たずに、普段使っている言葉でエクサボットに質問できます。将来、チームを内製化する場合でも、そのままプラットフォームを継続して利用できます。
スレッドではなく、ワールームで連携
データを基盤としたコラボレーションスペース。私たちのアナリストと並行して、または共同で調査を進め、ダッシュボードを共有し、SlackチャンネルやZoomミーティングをすぐに開始できます。すべてのメッセージ、意思決定、関連資料は証拠とともに一元管理され、レポート作成やエクサボットへの質問にすぐに活用できます。
ExaGoでデスクに縛られない働き方を
同じコンソールを、スマートフォンで。どこにいても、エスカレーションを確認し、質問し、対応アクションを承認できます。
8つのツールではなく、ひとつのプラットフォーム
MDRは、以下のすべての機能と同じプラットフォーム上で稼働します。そのため、検知、調査、対応、レビューのすべてが、共通のデータセットと監査証跡を共有します。
SIEM
検索、検知、データ保持機能を備え、チューニングに伴う運用負荷のないセキュリティデータレイク。
リスク
すべてのクラウドおよびSaaSソースにおける継続的な露出リスクとインサイダーリスクを、常時追跡します。
アクセスレビュー
検知にも使用される同じアイデンティティデータと権限モデリングに基づいて、アクセスレビューキャンペーンを実施します。
レポート
リアルタイムの調査データに基づく経営層向けおよびSOC向けレポートを、必要なときに利用できます。
AIセキュリティ
AIサービス、AIエージェント、およびそれらが動作に使用するアイデンティティの可視化と制御。
SOAR
200種類以上のすぐに使えるアクションを収録したライブラリを備え、自動レスポンス機能を標準搭載。
AI SOC
すべてのアラートについて、トリアージから調査、記録までを一貫して行うエクサボット。
MDR
お客様自身がログインするのと同じプラットフォーム上で、私たちのアナリストがお客様に代わって、上記すべてを24時間365日運用します。
私たちのMDRが優れている理由
画期的なAIと高度なデータ探索を組み合わせ、より高品質な成果を、より迅速かつ低コストで実現します。

より高品質
エクサフォースのマルチモデルAIは、ログだけでなく、アイデンティティ、構成、コードを関連付け、意思決定のたびに学習します。誤検知による不要な呼び出しに煩わされることなく、お客様が常に主導権を維持できます。
「こちらで細かくフォローする必要があったMSSPから、これまで私たちでは対応できなかった調査まで任せられるMDRへと移行しました。」
Guy Shamilov氏、Forcepoint社 最高情報セキュリティ責任者(CISO)
より迅速
エクサボットが、専門家の監督のもと、24時間365日、リアルタイムでトリアージ、調査、対応を行います。すべての脅威に対応し、見逃しません。
「インシデントの検知、封じ込め、対応にかかる時間が、数時間または数日から数分にまで短縮されました。」
Corey Roop氏、Invisible Technologies社 プロダクションセキュリティ責任者
より低コスト
コストを増やすことなく、チームの処理能力を10倍に。AIが手間のかかる作業を引き受けることで、チームの対応力を最大限に引き出し、ビジネスの成長に合わせて対応規模を拡大できます。
「エクサフォースを導入して以来、私たちの業務効率は少なくとも10倍に向上しました。」
Patrick McKinney氏、セキュリティ担当本部長



