本文へスキップ
RSA Conference 2024でNetWitnessを紹介します!
ブース#254にお立ち寄りいただくか、専門家とのミーティングをご予約ください。 今すぐご予約を!
ブログ

製品とソリューション

NetWitness Network の CVE-2024-24919

CVE-2024-4956が悪用されると、チェック・ポイントのアプライアンスによる保護に依存している企業に深刻な影響が及ぶ可能性があります。著者Albert Priego Bravo、Massimiliano Faudarole。

もっと読む
ミタ・アタック・フレームワーク

空が泣いている:2024年7月19日のマイクロソフト・ウィンドウズ向けクラウドストライク・コンテンツ・アップデートの航跡と、私たちが覚えておくべきこと、そこから得るべきこと

19日の金曜日は、世界中の多くの組織、チーム、個人にとって困難な一日となった。ストレスの多い一日であったことは誰もが認めるところであり、その影響はまだ評価中である。史上最大のIT障害と呼ばれるこの事態の影響を多くの組織が完全に理解するには、まだ時間がかかるだろう。個人的なことだが、私自身の家族も影響を受けた。停電の原因は、CrowdStrikeが全世界の顧客ベースにプッシュしたコンテンツの更新だった。このコンテンツアップデートによって影響を受けたのは、Microsoft Windowsオペレーティングシステムを実行しているシステムでした。CrowdStrikeは、このアップデートがマイクロソフト社のWindowsオペレーティング・システムを稼動させているシステムに影響を与えたことを明確に認めている。

もっと読む

侵害の指標:脅威の検知と対応におけるIOCの包括的ガイド

The term “Indicators of Compromise” means to artifacts or pieces of data that provide evidence that a security incident may have occurred or is ongoing. These indicators act as red flags, signaling potential security threats that require investigation and remediation. IOCs can manifest in various forms, and their identification is crucial for timely and effective threat response.   Objectives of Indicators of Compromise  Detect Security Incidents At the core of IOCs lies their function as early warning signs, functioning as a sentinel against potential security incidents. By identifying unusual patterns or behaviors within a digital environment, indicators of compromise in cybersecurity serve as proactive indicators that alert organizations to investigate […]

もっと読む

データウェアハウスとデータレイク:選択のナビゲーション

データ管理とアナリティクスの領域において、企業は適切なデータリポジトリを選択する際に極めて重要な選択を迫られる。データウェアハウスとデータレイクは、データを管理・分析するための異なる方法論として浮上しています。データウェアハウスとデータレイクの違いや利点を包括的に理解することは、組織の目標に調和した、十分な情報に基づいた意思決定を行うために不可欠です。この記事では、NetWitness環境におけるデータウェアハウスとデータレイクの基本的な違いについて説明します。Netwitnessは、お客様の組織目標に沿った最適なデータ管理を実現するために、お客様のニーズに合わせたソリューションを提供することで、さらに専門性を高めています。データウェアハウスを理解する データウェアハウス [...]...

もっと読む

サイバーセキュリティの回復力NetWitness EDRとオープンソースEDRソリューションの比較

サイバーセキュリティは、今日の組織が直面する最も顕著な問題の一つである。会社を一から築き上げるために苦労した後では、会社を守るために常に戦いがあるように思えるかもしれません。サイバー脅威は、組織の評判を傷つけ、顧客情報を危険にさらす可能性があります。そのため、最高のセキュリティ・テクノロジーに投資しています。しかし、テクノロジーを活用して最大限のセキュリティを確保するためには、まずそのメリットが何であるかを理解する必要があります。 最近エンドポイント検出と対応の世界に足を踏み入れたという方に、NetWitnessが究極のガイドを提供します。EDR [...] とは何かを理解したい方は、こちらをご覧ください。

もっと読む

マネージドSIEMサービス:専門知識と効率性を備えたサイバーセキュリティ

もしあなたが経営者や意思決定者であれば、特定の業務や責任に関しては、経験豊富なプロフェッショナルと仕事をすることの重要性をご存知でしょう。コピーを取ったり、電話に出たり、コーヒーを飲みに行ったりする人が必要な場合、このような職務を新入社員に任せてもまったく問題ないかもしれません。しかし、組織のサイバーセキュリティを誰かに任せるとなると、知識が豊富で、経験があり、積極的な人材が必要です。サイバー犯罪は増加の一途をたどっており、サイバー犯罪者が悪質な活動を行うために用いる手段や方法の洗練度は、犯罪を抑止するために用いられる仕組みと拮抗している。サイバーセキュリティ・ベンチャーズによると、[...]...

もっと読む

NetWitness 12.3:現代の分散型企業により優れた可視性を提供

堅牢なサイバーセキュリティと包括的な可視性は、ハイブリッドな作業環境、増大するサイバー脅威、クラウドの導入が進む今日の世界では、もはやオプションではなく、必須となっています。 この課題に対応するために、NetWitness 12.3リリースが登場しました。NetWitness 12.3には、今日のセキュリティ オペレーション センター(SOC)に最大限の可視性を提供する最先端の機能と統合機能が豊富に搭載されており、現代の分散型企業の進化する要求に正面から応えるように設計されています。 NetWitness 12.3は、急速に拡大するSASE導入に対応する比類のないネットワーク可視性、特許取得済みのクラウド ネイティブ アセット分類とランキング分析、管理者とセキュリティ アナリストの効率向上を実現します。また、Palo Alto Networks、Symantec by Broadcom、Splunk、ZScaler、[...]などの主要なサイバーセキュリティ ベンダーとのパートナーシップも強化されています。

もっと読む

NetWitnessによる包括的なネットワーク・セキュリティのためのUEBAの活用

サイバーセキュリティの脅威が増加の一途をたどり、攻撃の手口も巧妙化する中、組織は既存のインフラ内でセキュリティ機能を強化する方法を模索している。新たなセキュリティ対策の設計と実装は、効果的に完了するまでに何カ月も何年もかかる非常に困難な作業であり、組織が基本的な機能を遂行するために使用している他のシステムにこれらの対策を統合するのは圧倒的に複雑である。しかし、こうした懸念の多くに対処しながら、セキュリティ・ニーズに対するより徹底的なアプローチを実施するために必要な時間とオーバーヘッドを削減できる既存の機能がある。[...]

もっと読む

ネットワーク・フォレンジック・ツールネットワーク・フォレンジックの鍵

ビジネスとテクノロジーの世界は日進月歩であり、この新しいデジタル時代において、ネットワーク・セキュリティと脅威の検知は、成功する組織のITインフラにとってこれまで以上に重要である。しかし、サイバーセキュリティ対策の強固なシステムがなければ、企業はハッカーやマルウェア、ウイルスなど、悪意のある行為者が仕掛ける攻撃の影響を受けやすくなります。そのため、貴社のような組織は、これらの脅威からネットワークを保護するために積極的なアプローチを取ることが不可欠です。このようなネットワーク・セキュリティ対策は、機密データの安全性を確保し、コストのかかる侵害を防ぐだけでなく、潜在的な脅威に対する心配を最小限に抑えながら、ビジネス目標の達成に集中することを可能にします。

もっと読む

SASEの可能性を最大限に引き出す

SASEで組織の将来性を確保するための重要な戦略。リモートワークや分散型チームの台頭により、従来のネットワークソリューションが見直されています。その結果、セキュア・アクセス・サービス・エッジ(SASE)は、強化されたネットワーキングとセキュリティ機能を提供する革新的なテクノロジーであり、最新のビジネスモデルを可能にしながら、ビジネスを保護するための統一されたアプローチを提供します。SASEを活用することで、柔軟性、拡張性、安全性に優れたネットワークインフラを構築することができ、ニーズに応じて進化するため、競争力を維持するための強力なツールとなります。 しかし、多くのITの進化と同様に、SASEはサイバーセキュリティに影響を与えています。この記事では、必要不可欠な戦略 [...] を提供します。
もっと読む

NetWitness FirstWatch、脅威インテリジェンス コンテンツをMITRE ATT&CK Frameworkにマッピング

MITRE ATT&CK フレームワークは、サイバー攻撃者の戦術とテクニックを包括的にまとめたマトリックスで、防御者、脅威ハンター、レッドチームが日々遭遇する攻撃について共通の理解を得られるように設計されています。これは、脅威行為者を特定し、属性付けし、防御するのに役立ちます。まさに、世界中のサイバーセキュリティチームが使用するデファクトモデルとなっている。
もっと読む

NetWitness Platform XDR 12でXDR業界を前進させる

XDRの約束はまさにこれです。管理上および運用上のさまざまなプロセスを簡素化することで、セキュリティ意識の高い組織は、自社で、またはサービス プロバイダを介して、サイバー脅威から効果的に保護し、攻撃によるリスクを抑制することができます。NetWitness Platform XDR 12の登場です。
もっと読む
Global Connection Lines - Data Exchange, Pandemic, Computer Virus

XDR:新しい名前とメジャーリリース

  NetWitness will soon release NetWitness Platform XDR v12.0 for customer download! This post covers highlights of this upcoming release including the updated product name. For more information on features and functionality, follow the links at the bottom. New Branding – NetWitness XDR NetWitness has long been synonymous with world class visibility, enabling customers to hunt for, and respond to, threats observed in network traffic, log data, and on endpoint machines. This has been called many things, from Security Analytics to Evolved SIEM, but now it is commonly known as XDR, eXtended Detection and Response. Our statement to the world: NetWitness is XDR. We’ve been doing it for years. Fundamentally, […]
もっと読む

NetWitness XDRは、業界で最も完全なソリューションを提供します。

サイバーセキュリティの世界は一夜にして変遷したかのようだ。XDR(eXtended Detection and Response)は、あらゆる主要プレイヤーのマントラとなった。ここRSA Conference 2022では、エンドポイント、ネットワーク、SIEM、IoTの各分野の誰もが突然、XDRを中核戦略として取り入れました。なぜだろうか?主な理由は2つある。1.XDRは、効果的かつ効率的なサイバー保護の新しい略語となった。サイバーセキュリティ業界は、数十年の間に有機的に成長し、脅威の状況の変化に応じてソリューションの種類を増やしてきた。そのため、狭い専門分野に特化した企業が急増した。
もっと読む

チャネル・パートナーへの新たな道

世界中のあらゆる規模のあらゆる業界の企業が、効果的な脅威検出および対応能力を必要としています。私たちNetWitnessは、これらの企業がサイバー脅威に備え、サイバー脅威に対抗できるようにするには、助けが必要であることを知っています。チャネル パートナーは、業界の専門知識、地理的なリーチ、その他の関連する経験を活かして、あらゆる企業と協力してセキュリティ体制の改善に取り組んできました。本日、リセラー、ディストリビューター、MSSPを問わず、当社のパートナー各社がサイバーセキュリティ・ソリューションの普及を促進するための新しいチャネル・プログラムを発表できることを嬉しく思います。
もっと読む

新しいNetWitness Orchestrator 6.3でパフォーマンスを把握し、脅威データをより適切に整理

それは、セキュリティ チームが効率的であればあるほど、脅威の影響を最小限に抑えたり、脅威を完全に回避したりするチャンスが高まるということです。NetWitnessは、可視化と効率化を使命として、NetWitness Orchestrator 6.3のリリースを発表しました。NetWitness Orchestrator 6.3は、2つの重要な機能を提供します:脅威ライブラリ内の脅威の分類を改善する新しい脅威グループ化。ワークフロー メトリクス:組織がいかに効果的に問題を検出し、解決しているかを測定するとともに、偽陽性の割合と実際の侵害インジケータの割合をレポートします。これらの主要な脅威と対応機能は、どちらも [...] を促進することができます。
もっと読む
Locks web over keyboard

NetWitnessインシデント対応サービス:世界トップクラスの脅威ハンターが電話1本で駆けつけます

サイバー攻撃との終わりのない闘いにおいて、NetWitnessインシデント対応(IR)は、ワールドクラスのセキュリティ チームを待機させているようなものです。NetWitnessは、組織内のセキュリティ スキルの迅速な確立を支援し、攻撃者が攻撃を仕掛けてきたときに制圧することができます。
もっと読む
blog post

SOARでSOCのセキュリティ戦略を構築する

NetWitnessは、Aite-Novarica GroupのTari Schreider氏に、SOAR技術と、脅威の検出と対応を加速するためにSecOpsにもたらすメリットについて話を聞きました。Tariは、SOARの誤解、SOARソリューションが提供すべきユーザー体験、SOARが企業の効率化にどのように役立つかを語っています。
もっと読む
blog post

NetWitness、強力なIoT監視と脅威検出機能を追加

モノのインターネットは、世界中の組織のセキュリティ領域を劇的に拡大している。 必要なのは、プロプライエタリな産業システムだけでなく、新世代のオープンな標準ベースのソリューションもサポートする戦略的ソリューションです。 NetWitness IoTは、IoTセキュリティを未来へと導きます。
もっと読む
RSA blog post

脅威インテリジェンス・フィードの有用性は?

脅威インテリジェンス(TI)は、セキュリティ自動化および対応(SOAR)システムの重要なコンポーネントです。セキュリティ アナリストには、最新でコンテキストがあり、フィード ソースの信頼性を反映したTIが必要です。 NetWitness OrchestratorはTIデータを最適化するため、セキュリティ アナリストはケースを迅速に処理し、完全に修復できます。
もっと読む
Visualization of smart SOAR

インテリジェンスなきオーケストレーションとオートメーションはただの間抜けだ

SOARソリューションに関して言えば、脅威インテリジェンスは脅威の検知だけにとどまらない。脅威インテリジェンスは、インシデントの特定、調査、解決のあらゆる局面で役割を果たすべきです。脅威インテリジェンスを適切に活用しなければ、SOARソリューションがセキュリティ運用効率の向上という点で的外れになる可能性があります。
もっと読む
Visualization of RSA NetWitness Detect AI

RSA NetWitness® Detect AIのご紹介

RSA NetWitness Detect AIは、RSA NetWitness Platform向けのまったく新しい純粋なSaaS分析モジュールです。 高度なセキュリティ オペレーション センターの脅威検出をより良く、より速く、より簡単にします。
もっと読む

XDRの視点:拡張検知とレスポンスに関するRSAの見解

XDRはサイバーセキュリティ業界にとって新しいフレームワークですが、RSAは長年にわたってXDRのビジョンを実現してきました。RSA NetWitness PlatformがどのようにXDRの重要なコンポーネントを満たし、それを超えて、今日の最も巧妙な脅威から組織を防御するかをご覧ください。
もっと読む
Various icons appear to be soaring towards a bright ligth

未知への視界

ダイナミックなワークフォースを実現するという概念は、「あれば便利」というものから、組織の生産性を維持するための必須事項へと変化しています。多くの組織から、RSA、特にRSA NetWitness Orchestratorが、ダイナミック ワークフォースに関連する新たなセキュリティ リスクの克服にどのように役立つのかという質問が寄せられます。当社のシステム エンジニアの声をお聞きください。
もっと読む
Cityscape at night under and animated dome of dots and bars signifying security

RSA IoTセキュリティ・モニターの開始を発表

モノのインターネット(IoT)はデジタルトランスフォーメーションの重要な推進力ですが、デジタルリスクももたらします。RSA IoT Security Monitorは、さまざまなIoTデバイスとソフトウェアのセキュリティに対する新しい包括的なアプローチを提供します。
もっと読む