プラットフォーム概要
AIとデータにより、検出、トリアージ、調査、対応を迅速化
インテグレーション
お使いのセキュリティスタックを接続し、脅威の検出、トリアージ、調査、対応を実現
データプラットフォーム
SIEMを置き換えるために設計されたプラットフォーム。セキュリティデータを大規模に取り込み、正規化・変換し、AI駆動のセキュリティインテリジェンスを支援
マルチモデルAI
複数のAIエンジンが連携し、SecOpsに特化したタスクを高い精度と有効性で実行
エクサボット検出
SIEMのノイズと可視性のギャップを低減するAI駆動の検出機能
エクサボットトリアージ
誤検知を削減する自動トリアージ
エクサボット調査
SIEMクエリの複雑さに依存せず、より迅速に調査し、より深くハンティングを実行
エクサボットレスポンス
アナリストの統制のもとで実行される自動対応
ソリューション概要
あらゆる攻撃対象領域に対応する、AI駆動のSOCとMDR
SOC向けAI
SOCライフサイクル全体にわたるAIによる高度化
Upgrade your SIEM
Detect and investigate deeper and faster
MDRパートナーを探す
セキュリティ専門家とAIにより強化されたお客様のSOC
アイデンティティ攻撃対象領域
サービスアイデンティティを相関分析し、コンテキストを加味したアラートを生成
IaaS攻撃対象領域
実際のIaaS脅威を迅速に検知・阻止
SaaS攻撃対象領域
SaaSアプリを不正利用や脅威から保護
エンドポイント攻撃対象領域
エンドポイントアラートをユーザー行動と関連付け、ノイズを削減
メール攻撃対象領域
メールベースの攻撃をより迅速に調査
インサイダー攻撃対象領域
インサイダー脅威を早期に検出・阻止
ブログ
セキュリティ運用とAIに関する最新の知見
イベント
ウェビナーや対面イベントにご参加ください
SecOps コンフィデンシャル・ポッドキャスト
SecOpsプログラムの構築と拡張に関する実際のストーリーをお聞きください
リソース
業界レポートやベストプラクティス資料をダウンロード
ケーススタディ
各チームがどのようにSOCを変革しているかをご覧ください
プロダクトツアー
エクサフォースの実際の動作を体験できるインタラクティブツアー
ラーニングセンター
SOCに関する知識を深めるためのリソースをご覧ください
会社概要
当社のミッション、ストーリー、そしてチーム
採用情報・雇用
実社会の脅威に取り組みながらキャリアを成長させる
ニュースルーム
プレスリリース、メディア掲載、最新情報
お問い合わせ
エクサフォースのチームへお問い合わせください
トラストセンター
エクサフォースにおけるセキュリティ、プライバシー、コンプライアンス
ステータス
システムの稼働状況および稼働履歴
Integrate with confidence across 100+ trusted integrations, and secure your business at every stage with the Exaforce SOC platform
1Password
検出および調査のために、1Password のアイデンティティおよびアクセスログを取り込みます
Abnormal
Abnormal によって特定された脅威のトリアージ、調査、対応を行います
AbuseIPDB
AbuseIPDB の脅威AbuseIPDB の脅威インテリジェンスデータで検出を強化しますデータで検出を強化します
Amazon GuardDuty
GuardDuty アラートをトリアージし、コンテキスト情報で補完します
Amazon Web Services
検出、調査、対応のために AWS のログおよび設定を取り込みます
Amplifier
Amplifierを使用して通知をルーティングします
Anthropic Claude Enterprise
Claude Compliance API を活用し、完全なアイデンティティコンテキスト、機密チャットのラベリング、および行動ベースの脅威検出により、SOCで Claude Enterprise のアクティビティを監視します。
AppOmni
AppOmniのSaaSセキュリティ態勢およびアクティビティイベントを取り込み、検知と調査に活用します
Asana
Asanaの監査ログとワークスペースのアクティビティを取り込み、調査に活用する
Atlassian Bitbucket
検出、調査、対応のために Bitbucket のログ、コード、設定を取り込みます
Atlassian Jira
検出、調査、対応のために Jira のログおよび設定を取り込みます
Auth0
検出および調査のために Auth0 のイベントを取り込みます
Authentik
Authentikの監査ログを取り込み、検知や調査に活用する
Automox
Endpoint patch management and vulnerability remediation from Automox.
Axonius
Axoniusの資産ログおよびアクティビティログを取り込み、検知と調査に活用する
BambooHR
BambooHR の人事データでアラートのコンテキストを強化します
Beyondrust
BeyondTrust のPAMアラートおよびセッションアクティビティを取り込み、特権アクセスの不正利用、認証情報の不正使用、ならびにラテラルムーブメントを検出します。
Cato Networks
Cato Networks のSASEイベントを監視し、クラウドネットワークとセキュリティ全体の可視性を強化します。
Censys
Censys のインターネットインテリジェンスを活用してエクサフォースの調査を強化し、攻撃者インフラの特定、外部IPの検証、ならびにインシデントトリアージの迅速化を実現します。
Cequence
Cequence のAPIセキュリティ検出結果を取り込み、ボット関連イベントおよびAPIレイヤーの脅威のトリアージと調査を行います。
CircleCI
CircleCIの監査ログを取り込み、検知や調査に活用する
ClickHouse
ClickHouseの監査ログとクエリ実行履歴を取り込み、トリアージや調査に活用します
Cloudflare
検出および調査のために Cloudflare のネットワークイベントを取り込みます
Cohesity
Cohesityのログと設定を取り込み、検知と調査に活用する
Cortex XDR
Palo Alto Networks Cortex XDR のセキュリティアラート、脅威検知、インシデント対応アクティビティを監視します。
CrowdStrike
CrowdStrikeアラートをトリアージしてコンテキストを充実することができます
Cursor
Cursorの監査ログを取り込み、検知や調査に活用する
Custom Log Source
任意のソースから検出および調査のためのログを取り込みます
Cyberhaven
Cyberhaven のDLPおよびインサイダーリスクの検出結果を取り込み、データ流出およびポリシー違反イベントのトリアージと調査を行います。
Darktrace
Darktrace のアラートを取り込み、トリアージし、コンテキスト情報を付与します。
Databricks
Databricksのログと設定を取り込み、検知と調査に活用する
Digital Envoy
Digital Envoy の脅威インテリジェンスデータで検出を強化します
Docusign
Docusign Connectのログを取り込み、検知や調査に活用する
Doppler
Dopplerのシークレットアクセスログを取り込み、検知や調査に活用する
Elastic
Elastic Security のアラートをトリアージし、コンテキスト情報で補完します
Envoy
Envoy HTTPログを取り込み、検知と調査に活用する
Fastly
Fastlyのアクセスログを取り込み、検知や調査に活用する
Fireblocks
検出および調査のために Fireblocks の暗号資産イベントを取り込みます
Fleet
Fleet のアクティビティを監視し、管理操作、登録変更、ソフトウェアインストールイベント、およびコントロールプレーンのアクティビティを可視化します。
Fortinet
エンリッチメントおよびコンテキスト分析を用いて、Fortinetファイアウォールのアラートおよびログをトリアージ・調査します
Freshworks Freshservice
Freshworksの監査ログとユーザーアクティビティを取り込み、検知、調査、対応に活用します
GitHub
検出、調査、対応のために GitHub のログ、コード、設定を取り込みます
GitHub Copilot
GitHub Copilot の利用状況を監視し、安全かつ適切なAI活用を支援します。
Google Cloud Platform
検出、調査、対応のために GCP のログおよび設定を取り込みます
Google Gmail Phishing
Gmail のフィッシングアラートをトリアージし、メッセージコンテキストで補完します
Google SecOps
Google SecOps のアラートをトリアージし、コンテキスト情報を付与します。
Google Security Command Center
Google SCC のアラートをトリアージし、コンテキスト情報で補完します
Google Workspace
検出および調査のために Google Workspace のアクティビティを取り込みます
HashiCorp Vault
HashiCorp Vaultのシークレットアクセス監査ログを取り込み、検知と調査に活用する
Have I Been Pwned
Have I Been Pwned から取得した、侵害されたメールアドレスの脅威フィードを提供します
Heroku
Herokuの監査ログおよびランタイムログを取り込み、検知や調査に活用します。
Hex
データワークスペースからHex監査ログを取り込み、検知や調査に活用しましょう
Hugging Face
Hugging Face の組織アクティビティ、アクセス状況、およびAPI使用状況を監視します。
incident.io
incident.ioでインシデント対応ワークフローのオーケストレーションと、インシデント後の追跡を行います
Ironscales
Ironscalesのメールセキュリティおよびフィッシング関連のイベントを取り込み、検知と調査に活用します。
Island
Islandエンタープライズブラウザのアクティビティログを検出と調査のために取り込む
Jamf
Jamf のイベント、デバイスアクティビティ、およびセキュリティポスチャを監視します。
Jazz Security
Jazz Securityの調査結果とポスチャデータをインジェストして調査に活用する
Jumpcloud
JumpCloudのディレクトリおよびデバイスイベントを取り込み、調査に活用する
Kandji
Kandji の検出およびデバイス情報を取り込み、トリアージし、コンテキストを拡張します
Keycloak
Keycloakのユーザーおよび管理者監査イベントを取り込み、検知と調査に活用する
KnowBe4
KnowBe4 のトレーニング遵守状況およびフィッシングテスト結果を追跡します
Linear
Linearでチケットを参照・作成します
Microsoft Azure Cloud
検出、調査、対応のために Azure のログおよび設定を取り込みます
Microsoft Copilot
Microsoft Copilotのログとアクティビティを取り込み、検知と調査に活用する
Microsoft Defender
Defenderアラートをトリアージし、エンドポイントのコンテキストを強化
Microsoft Defender for Cloud
Microsoft Defender for Cloud のデータを取り込み、アラートのコンテキストを付与してトリアージを行います
Microsoft Defender for Identity
Microsoft Defender for Identity のアラートを取り込み、コンテキスト情報を付与してトリアージを支援します。
Microsoft Entra ID
検出、調査、対応のために Entra ID のアイデンティティイベントを取り込みます
Microsoft Entra ID Protection
Entra ID Protection のアラートをトリアージし、アイデンティティリスクのコンテキストで補完します
Microsoft Intune
Intune のデバイスコンプライアンスおよびポリシーデータを取り込み、エンドポイントの調査に活用します
Microsoft Office365
検出および調査のために Office 365 のアクティビティを取り込みます
Microsoft SharePoint
検出および調査のために SharePoint のコラボレーションアクティビティを取り込みます
Microsoft Teams
Microsoft Teams での対応通知およびコラボレーションをオーケストレーションします
Mimecast
Mimecast のメールセキュリティアラートをトリアージし、メッセージコンテキストで補完します
n8n
n8nのワークフロー自動化ログを取り込み、検知と調査に活用する
Notion
Notionの監査ログを取り込み、検知や調査に活用する
Okta
検出、調査、対応のために Okta のアイデンティティイベントを取り込みます
Okta ThreatInsights
ThreatInsights のアラートをトリアージし、認証リスクのコンテキストで補完します
OneLogin
OneLoginのSSOおよびIDイベントを取り込み、検知と調査に活用する
OpenAI
検出および調査のために OpenAI の利用イベントを監視します
Palo Alto Networks NGFW
Palo Alto Networks NGFW のアラートおよびログをトリアージおよび調査し、エンリッチメントとコンテキスト分析を行います
Perplexity
Perplexity の脅威インテリジェンスコンテキストで検出を強化します
Ping Identity
検出、調査、対応のために Ping Identity のイベントを取り込みます
Proofpoint
Proofpoint によって特定された脅威のトリアージ、調査、対応を行います
Qualys
Qualys の脆弱性情報を活用してアラートをトリアージし、コンテキスト情報を付与します。
Replit
Replit のイベントおよび設定情報を取り込み、検知と調査に活用します
Rippling
調査のために Rippling のイベントを取り込みます
Salesforce
Salesforceのアクティビティを取り込み、検出と調査に活用します
Secureworks Taegis
Secureworks Taegis の検出データを取り込み、他のテレメトリと相関分析します
SentinelOne
SentinelOne のアラートをトリアージし、エンドポイントのコンテキストで補完します
ServiceNow
ServiceNow で対応アクションおよびチケット作成の自動化をオーケストレーションします
Slack
Slack 上の脅威を特定し、対応コラボレーションのための通知を送信します
Snowflake
Snowflakeのデータアクセスログを取り込み、検出と調査に活用します
Sophos Central
コンテキスト情報で補強された Sophos Central エンドポイント検出のトリアージと対応
Spamhaus
Spamhaus のスパムデータでメール検出を強化します
Splunk
Splunk のアラートを取り込み、検知結果を相関分析してトリアージおよび調査に活用します
SpyCloud
SpyCloud のアイデンティティ脅威インテリジェンスを取り込み、侵害された認証情報、盗まれたセッションCookie、および進行中のインシデントに関連するダークネット上の漏えい情報を調査します
Sublime Security
Sublime のメールセキュリティアラートをトリアージし、メッセージコンテキストで強化します
Sumo Logic
Sumo Logic のアラートを取り込み、検知イベントを相関分析してトリアージおよび調査を支援します。
一致するインテグレーションはありません。