セキュリティ オペレーション ワークフローの自動化

あらゆるセキュリティ使用例に合わせた拡張できる自動化されたプロセスでオペレーションを変革します。

なぜ重要なのか

セキュリティ チームはさまざまな課題を抱えています。ワークフローの自動化もそうした課題の1つのはずです。個別最適のツールの組み合わせと攻撃対象領域の拡大により、セキュリティ アラートの増加と高度化が進んでいます。

  • レスポンス時間の低下

    セキュリティ チームは、さまざまな検出、エンリッチメント、およびケース管理ツールを調整しながらインシデントを解決しなければならず、レスポンスの低下を招いています。

  • 時間のかかる手動タスク

    セキュリティ オペレーションやインシデント レスポンスでは、重要ではあるものの、反復的で手間がかかり、人間による繊細な監視を必要としないタスクを伴うことがよくあります。

大量のアラート

大量のアラート

詳細を読む

CORTEX XSOARソリューション

誰でもわかりやすいセキュリティの自動化

Cortex XSOARは、自動化をすべてのユーザーの手に委ねることで、セキュリティ チームをワークフローの複雑さから解放し、どのような使用例でも、より多くの作業を、より迅速に行えるようにします。
  • 事前作成済みの統合および自動化コンテンツ パックが導入を迅速化
  • 自動化アクションとビジュアル プレイブック エディターにより、コーディング不要でカスタマイズ可能
  • 業界最大のSOARエコシステムによる継続的なイノベーション
  • 700以上の統合
    700以上の統合
  •  680以上のコンテンツ パック
    680以上のコンテンツ パック
  • 数千の自動化スクリプト
    数千の自動化スクリプト
  • ビジュアル プレイブック エディター
    ビジュアル プレイブック エディター
  • 組み込み機械学習による支援
    組み込み機械学習による支援

セキュリティ ワークフローの自動化に対するパロアルトネットワークスのアプローチ

オープンかつ拡張可能なプラットフォーム

事前作成済みの統合およびプレイブックにより、導入を迅速化して自動化のジャーニーを後押しします。拡張可能なプラットフォームは、セキュリティ オペレーションの拡大と成熟が進むに従って、ニーズに合わせて容易にカスタマイズできます(ワークフロー、統合、インシデント ビュー、レポート)。

  • スタック全体にわたるSOAR

    パロアルトネットワークスと700以上のサードパーティの製品にわたってエンリッチメントおよびレスポンスのオーケストレーションと自動化を実現します。

  • オペレーションを効率化

    数百種類の事前作成済みプレイブックにより、あらゆるワークフローを簡素化し、一般的な使用例(フィッシング、マルウェア分析、ランサムウェアなど)を直ちに自動化します。

オープンかつ拡張可能なプラットフォーム

コーディング不要のプレイブック作成

数千種類の自動化スクリプト、UIベースのフィルタ、および変換プログラムにより、プレイブック作成時のインシデント データの操作や複雑なタスクの自動化を支援します。

  • コーディングが不要

    セキュリティ製品から条件付きパス、手動タスク、機密の自動化に関する人間の承認まで数千種類の自動化可能なアクションを備えたドラッグアンドドロップ方式のビジュアル インターフェイスにより、容易にプレイブックを作成できます。

  • プレイブック デバッガ

    このツールにより、失敗しそうなタスクを容易に特定し、さまざまな条件、分岐、入出力を試しながらプレイブックの作成とトラブルシューティングを行うことができます。

コーディング不要のプレイブック作成

絶え間ない自動化のイノベーション

SecOpsエキスパートや世界最大のSOARパートナー コミュニティが提供するターンキー コンテンツにより、セキュリティ使用例の解決やSOARの利用拡大を図ることができます。

  • 新規使用例を容易に発見・導入

    Cortex XSOARコンテンツ パックは、統合、プレイブック、ダッシュボード、フィールド、サブスクリプション サービス、および特定の使用例を自動化するのに必要なすべての依存関係の事前作成済みバンドルです。

  • 機械学習による支援

    弊社の機械学習を活用したプラットフォームは、過去のインシデントおよびアナリストのアクションに基づいたガイダンスを提供することで、セキュリティ アナリストに最適な支援を提供します。たとえば、弊社のフィッシング電子メール分類モデルは、悪意のあるメッセージの検出に役立つように膨大な数の電子メールを使用してトレーニングされています。

絶え間ない自動化のイノベーション

エンドツーエンドのインシデント ライフサイクル管理のための単一のプラットフォーム

Cortex XSOARは、700を超える製品やサービスと統合することで、チーム、製品、使用例にわたり、プレイブックに基づく対応を実現します。この対応の自動化はCortex XSOARの完全にカスタマイズ可能なケース管理に緊密に統合されているため、セキュリティ チームはレスポンス時間と業務効率を改善しながら、インシデントに対する制御を維持できます。
A single platform for end-to-end incident lifecycle management

使用例: 侵害への迅速な対処

侵害が発生した場合、チームは素早く対処しなければなりません。Cortex XSOARがあれば、ベストプラクティスのワークフローと自動化アクションで感染ホストの分離と修復に素早く取りかかることができます。たとえば、Cortex XDRによってランサムウェア攻撃が検出されると、ランサムウェア プレイブックがトリガーされて環境から必要な情報が収集され、調査手順が実行され、インシデントが封じ込められ、カスタム ダッシュボードにデータが表示されます。

侵害への迅速な対処


Cortex XSOARの導入方法

CORTEX XSOAR
CORTEX XSOAR
  • オンプレミス サーバーを使用するお客様

  • 仮想またはクラウドを使用するお客様

  • Cortex XSOARホスティング サービス

  • Cortex XSOAR Marketplace