かかく ログイン 無料トライアル サポート
エンジニアがやるべきことはリンクをクリックするだけで、必要なものがすべて一か所に揃います。その統合性とシンプルさによって、私たちはより迅速かつ効果的に対応できます。
サジーブ
ロハニ – グローバル テクニカル インフォメーション セキュリティ オフィサー (TISO)、Bugcrowd
ケーススタディを読む
アプリカタログ

Sumo Logic向けARIA Packet Intelligenceアプリ

ネットワーク経由の攻撃をキルチェーンの初期段階で阻止できる詳細な可視化を実現します。

icon valuable security insights 2

ネットワーク上のサイバー攻撃検知

ARIA PIアプリケーションは、すべてのネットワークパケットに対して非サンプルのNetFlowまたはIPFIXメタデータを作成します。これにより、ネットワークを介した攻撃の検知が可能になり、重大な被害が発生する前に、ランサムウェア、マルウェア、APT、侵入などの攻撃をキルチェーンの初期段階で検出できます。

icon in depth security 3

攻撃を即座に防御

ARIA SDSインターフェースまたはSOARアプリケーションを使用するSOCチームは、インラインのARIA SDSインスタンスに指示を出して、パケットのSRC/DST(送信元・宛先IPアドレス)または5タプルに基づいて特定の脅威通信を停止できます。その間、重要なデバイスと本番環境の仮想マシンはオンラインのまま維持されます。

icon logs

ネットワーク脅威の分類

ARIA SDSはすべてのネットワークトラフィックを分類し、メタデータを生成します。脅威が検出されると、このメタデータを介してSOARアプリケーションがARIA PIアプリケーションを自動的に駆動し、パケットのSRC/DSTなどのフィルター設定に基づいてデータ通信をリダイレクトさせ、IPS/IPSやDLPといった検知ツールによる詳細な検査を実行します。

dashboard threat new

ARIA SDS PIの脅威に関する概要

ARIA SDS Packet Intelligenceのデータから生成される一目で確認できるビューで、ネットワークセキュリティの状況を把握できます。これにより、重要な脅威と攻撃を掘り下げた概要が提供されます

ARIA SDS PIネットワークトラフィックの可視性

組織内の通信内容を詳細に掘り下げたビューが提供されます

dashboard traffic new