AIを活用し、人間が操作するセキュリティパートナー

レガシー MDR の課題
ノイズ・オーバー・アウトカム
レガシーテクノロジーに基づいて構築された従来のMDRは、「疑わしい」アラートを検証して解決する代わりにすべて転送することが多く、コストのかかる通知エンジンになり、チームの時間と集中力を浪費しています。
時代遅れの報道
レガシー MDR スタックは、最新の IaaS、SaaS、IdP システムではなく、レガシー環境向けに構築されているため、ビジネスの運営方法を理解できない「監視」にお金を払うことになります。
ランプアップは遅く、適応は遅い
従来のMDRは、進化するビジネスやテクノロジースタックを理解できないことが多く、オンボーディングに数週間かかり、慣れるまでにさらに長い時間がかかり、バックログが増えても脅威は残ります。
値が不明なブラックボックス
透明性が欠如していると、MDRが環境をどのように管理しているのかを理解したり、結果を確認したりするのが難しくなります。
エクサフォース MDR アドバンテージ
Exaforceは、エージェントAIと専門家のグローバルチームを組み合わせてお客様と協力し、お客様のビジネスに合わせてシームレスに拡張できる、より高速で正確なMDRを実現します。
Exaforceでは、ノイズがアウトカムに置き換わります。
MDRはこんな感じのはずです。


AI で拡張されたアナリストが 24 時間 365 日勤務中
グローバルなExaforce SOCは、ベテランの対応要員とエージェントのAIを組み合わせて、24時間体制で実践的な監視、調査、封じ込めを行い、フォロー・ザ・サンのチームが不要になります。


クラウドファーストのカバレッジ
ID、SaaS、IaaS、エンドポイントなどのクラウドファーストリソースを理解するマルチモデル AI アーキテクチャに支えられた高度なスキルを持つチーム。


即時の成果、絶え間ない進化
環境に関するインサイトがすぐに得られるため、数時間以内のオンボーディングが可能です。当社のAIは継続的にお客様の環境を学習し、アナリストはお客様のビジネスコンテキストを収集し、初日からベテランの内部関係者のように業務を遂行できるようにします。


統一された透明なコラボレーション
私たちのチームはお客様と協力して、プラットフォームへの完全な透明性と、すべてのアラート、意思決定、アクションの可視性を提供し、継続的な更新と経営幹部向けのダッシュボードを通じて、お客様のビジネスに合わせて対象範囲を調整します。
SOCがなかった状態から、一夜にして世界クラスのSOC機能を持つようになりました。Exaforce は、自分たちで構築しなくても、必要な可視性、自動化、専門知識を提供してくれました。

Frequently asked questions
Exaforceは、クラウドネイティブインフラストラクチャ専用に構築されました。当社のプラットフォームは AWS、GCP、Azure、Okta、Google Workspace、Microsoft 365、GitHub、および主要な SaaS アプリケーションと緊密に統合されており、単なるログにとどまらない構成、ID 関係、アクティビティデータを取り込むことができます。セマンティックモデルは、IAM ロール、サービスプリンシパル、フェデレーテッドアイデンティティ、エフェメラルリソースなど、オンプレミス環境向けに構築されたレガシー MDR スタックでは完全に見逃していたクラウドネイティブな構成を理解します。これにより、当社のアナリストとExabotsは、ポリシーの設定ミスによる権限昇格、引き受けた役割による横方向の移動、従来のログのみの監視では特定できないSaaSアカウントの乗っ取りなど、高度なクラウド脅威を検出できます。
はい、サービスには完全な透明性が組み込まれています。Exaforce プラットフォームにフルアクセスして、すべてのアラート、調査、アナリストの決定、自動アクションをリアルタイムで確認できます。Exabotの推論はすべて、裏付けとなる証拠、情報源の帰属、監査証跡を使って説明できます。チームは、共有ワークスペースを通じて、調査の詳細の確認、処分の無効化、ビジネスコンテキストルールの調整、Exaforce アナリストとの直接コラボレーションを行うことができます。エグゼクティブダッシュボードには、検出範囲、応答時間、脅威の傾向に関する指標が継続的に表示されます。概要レポートのみが表示されるブラックボックスMDRとは異なり、Exaforceでは、専門家主導の24時間365日の監視の恩恵を受けながら、独自のSOCを管理するのと同等のプラットフォームアクセスを提供します。
従来のMDRは高価な通知エンジンとして機能することが多く、脅威を解決するのではなく、疑わしいアラートをすべてチームに転送して調査してもらいます。Exaforceは、グローバルなSOCチームとエージェントのAIを組み合わせて、明確な処分の推奨事項、封じ込め措置、裏付けとなる証拠を含む完全な調査を行います。手作業によるトリアージを必要とする未加工のアラートを受け取る代わりに、脅威が封じ込められ、誤検出に根拠が記された検証済みの結果が得られます。当社のアナリストは、Exabotsを活用して第1層から第3層までの作業を同時に処理し、アラートノイズで社内チームを圧倒することなく、解決までの平均時間を短縮します。
よりスマートな MDR を体験
AI 主導のエキスパート主導の検知と対応で何ができるかをご覧ください