ログインデモをリクエスト
インテグレーションに戻る

Digital Envoy

正確な位置情報、ISPの詳細、接続タイプデータを活用して、生のIPアドレスを実用的なインテリジェンスへと変換し、脅威検出を高速化するとともに誤検知を低減します。

概要

エクサフォースはDigital Envoyと連携し、すべてのIPアドレスに対して正確な位置情報とネットワークインテリジェンスを自動的に付与します。都市レベルの位置情報、ISPの特定、接続タイプの分類、組織コンテキストを各IPベースのイベントに付加することで、ネットワークアクティビティが正当なユーザー行動か、潜在的な脅威かをセキュリティチームが迅速に判断できるようにします。

仕組み

エクサフォースは、IDプロバイダー、クラウドプラットフォーム、SaaSアプリケーション、ネットワークソースからイベントが到着するたびに、Digital Envoyのデータをリアルタイムで照会します。サインイン試行、APIコール、またはネットワーク接続にIPアドレスが含まれる場合、エクサフォースは正確な地理座標、都市および国の情報、ISPおよび通信事業者の詳細、接続タイプ(住宅、企業、モバイル、ホスティング)の分類などを取得します。 これらのインテリジェンスは、検出、調査、およびトリアージのワークフローに自動的に組み込まれ、アナリストは手動での検索やツールの切り替えを行うことなく、即座にコンテキストを把握できます。

メリット

Digital EnvoyのデータによるIPの自動エンリッチメントにより、すべてのIPベースのイベントに対して地理・ネットワーク・組織のコンテキストが即座に提供され、手動での検索が不要になります。これによりトリアージまでの平均時間が短縮され、調査を迅速化します。 また、都市レベルの高精度な位置情報と接続タイプの分類により、粗いデータソースでは見逃されがちな微細な異常を可視化し、検出精度を向上させます。これにより、正当な行動変化と実際の脅威をより正確に区別できるようになります。 さらに、ネットワークインテリジェンスは、出張中のアクセスや企業VPN経由の接続など、IPアドレスや位置パターンが異常に見える理由を説明するコンテキストを提供し、誤検知を低減します。

よくあるご質問

エクサフォースはDigital Envoyのデータをどのように使用しますか?
エクサフォースは、取り込まれたイベント内のすべてのIPアドレスに対し、Digital Envoyのジオロケーション、ISP、接続タイプ、組織データをリアルタイムで自動付与します。この情報は検出、トリアージワークフロー、調査タイムラインに直接反映されます。
Digital Envoyはどの程度の位置情報精度を提供しますか?
Digital Envoyは、緯度・経度を含む都市レベルの高精度な位置情報を提供します。これにより、国レベルのデータでは検出できない微細な位置異常や不可能な移動(Impossible Travel)を特定できます。
接続タイプ分類はどのように検出精度を向上させますか?
接続タイプデータ(住宅、企業、モバイル、ホスティング)により、ユーザーが想定外のネットワーク環境からシステムへアクセスした場合を特定できます。例えば、ホスティングプロバイダー経由のサインインはプロキシを介した認証情報の悪用の可能性を示し、企業ISPから住宅ISPへの予期しない変化はポリシー違反やアカウント侵害の兆候となり得ます。
Digital Envoyのデータは誤検知を削減できますか?
はい。Digital Envoyは正確な位置情報とネットワークコンテキストを提供することで、出張や正規のリモートアクセスといった正当な行動変化と不審なアクティビティを区別し、アラート疲れを軽減するとともに、アナリストが真の脅威に集中できるようにします。