/ Forensic Acquisition & Investigation

クラウド
フォレンジックを
大規模に解決

Darktraceは、深い、ディスクレベルの証拠収集を自動化し、より高速なアラートのトリアージとインシデント対応をさまざまなクラウド環境にわたって実現します。

10,000
Darktrace のお客様
課題

マルチクラウド環境の調査には手間と時間がかかり、データは短時間で消失

1/3rd
クラウド環境で発生するアラートの1/3は、情報の欠如のため調査されない
89%
89%の組織はインシデントを封じ込め調査する前に被害が発生している
Darktraceの報告書:"Organizations require a new approach to handle investigations and response in the cloud"

Introducing forensics at the speed of cloud

クラウドネイティブなフォレンジック、スケールに対応した設計

ビジネス全体をカバーする自動化されたデータキャプチャ

任意のアラートソースと統合し、APIを使って展開することにより、既存のワークフロー内で余分な手間をかけずに対応することが可能。

コンテナおよびエフェメラルアセットのサポート

自動化を利用してインシデントデータが消失する前に、キャプチャおよび保全を行います。個別のプロセスから重要なデータソースとメモリを自動的に収集し、フォレンジック分析を行います。

並列収集および処理

より多くのデータをより短い時間でキャプチャすることにより、深いフォレンジック情報を数日ではなく数分で提供します。

完全な攻撃者タイムラインを数時間ではなく数分のうちに作成

コンテキストを付加したタイムラインにより、具体的に何が、いつ、どのように起こったのかを表示します。

面倒な人手による作業を解消

クラウドセキュリティアラートの根本原因を、ログやアーチファクトを人手で精査することなく提示します。

調査の迅速化

視覚的なタイムラインに、ファイル、コマンド、水平移動等がリンクされています。

不確実性の軽減

脅威の完全かつ正確な全体像に基づいて、対応の判断を行うことができます。

人手で何日もかかっていた作業を自動化により数分に短縮

さまざまなチケット発行、アクセスの要求、人手による証拠収集、何時間もの分析が必要な現在のプロセスを簡素化することができます。

ユースケース

組織に力を与え
より速く脅威に対応

業界初のテクノロジーで複雑な環境全体のリスクを理解し、MTTRを短縮し、迅速に展開

SOC トリアージ

悪意あるアクティビティに対して即座に情報を取得し、イベントのトリアージにかかるアナリストの貴重な時間を節約。エンドポイントリソースを収集し自動トリアージを行うことにより、短時間により深いコンテキストを取得します。

クラウド横断調査

任意のクラウド環境で見つかったインシデントを単一の画面で調査。検知結果は1つのタイムラインにまとめられ、シームレスな調査と対応が可能です。

コンテナ & Kubernetes の調査

自動化を利用してインシデントデータが消失する前にキャプチャおよび保全を行うことにより、エフェメラル環境で調査および対応を行います。

SaaS 調査

主要なSaaSログをオンプレミスおよびクラウドアセットからキャプチャされた他のソースとあわせて調査し、悪意あるアクティビティの範囲と影響についてのより深い理解を得ることができます。

クラウド検知および対応

脅威検知と自動化された収集および調査を組み合わせ、重要なフォレンジックレベルのコンテキストを付加することにより、悪意あるアクティビティが検知され次第、即座にクラウド脅威への対応を行うことができます。  

証拠保全

証拠の収集、処理、分析、保全を自動化することにより、必要なときにはいつでも -それらが消失する前に -すべてのチームがアクセスすることができます。

“当社では、何百もの潜在的インシデントを数分で解決しています。アナリストの調査を支援することにより、効率を250%まで大幅に高めることができています。”
世界的ゲーミング企業
セキュリティオペレーション責任者
“当社のクラウドチームは、数えきれないほどの手順を手作業で実施してフォレンジックデータのキャプチャおよび処理を行っています ... これを数クリックで実行できるようになると早く彼らに教えたいです!”
米国のFortune 500掲載企業
DFIRチーム長
“フォレンジック調査に取り掛かる前に24時間待つ必要がなくなったことは、まさに画期的です。”
大手サイバーセキュリティコンサルティング企業
DFIRマネージャー
リソース

ソリューション概要を読む

250%
キャパシティ拡大

Darktrace / Forensic Acquisition & Investigation により、クラウドのより高速でより深い調査がどのように実現されるかをご確認ください。