SOC 向けの Vision One プラットフォーム

投稿を共有する

Trend Micro の Vision One プラットフォームは、セキュリティ オペレーション チーム (SOC) の負担を軽減します。 新しい脅威防止プラットフォームは、一元化されたリスクの可視性を提供し、アラートに優先順位を付けて、より迅速な検出と対応を実現します。

IT セキュリティの世界有数のプロバイダーである Trend Micro は、リソースの過負荷と大量のセキュリティ アラートに対処するために、中央コンソールで可視性と応答を組み合わせた拡張可能なプラットフォームを使用しています。 新しい Trend Micro Vision OneTM プラットフォームの中心にあるのは、Extended Detection and Response (XDR) です。 新しい機能により、セキュリティ チームはより多くのインシデントを検出し、より迅速に対応できるようになります。

SOC の緩和によりセキュリティが向上

企業が独自のセキュリティ オペレーション センター (SOC) を持っているかどうか、または過負荷の IT セキュリティ チームが SOC タスクを引き継いでいるかどうかに関係なく、企業は日常的に最新の脅威シナリオに直面しています。 また、状況を把握するのが難しいサイロ化されたツールやアラートにも苦労しています。 2019 年に導入された XDR ソリューション (業界初のソリューションの XNUMX つ) により、トレンドマイクロは、サイバーリスクの特定と軽減において、すでに多くの企業をサポートしています。アラームは、IT 環境全体で相互に関連付けられています。 Vision One を使用すると、トレンドマイクロは、拡張された XDR ソリューション、新しいリスクの可視性、新しいサードパーティ統合、およびすべてのセキュリティ レイヤーにわたる簡素化された脅威への対応により、さらに複雑なセキュリティの課題を解決できます。

チームが過負荷になったとき

「私たちのチームは以前、優先順位を付けることができない脅威アラートで殺到していました。 これは生産性に影響を与え、当社のビジネスに新たなセキュリティ リスクをもたらしました」と、Glazer's Beer and Beverage の IT 担当副社長である Aaron Cunningham 氏は述べています。 「トレンドマイクロは、セキュリティ インシデントに関するより多くのコンテキストを確実に提供し、以前は多数のアラームによって引き起こされていたノイズ フロアを削減しています。 これにより、本当に重要な脅威に迅速に対応できます。 さらに、Trend Micro を当社の SIEM プロバイダーと統合することで、既存の投資を活用することができます。」

また、Trend Micro Vision One を使用すると、経験の浅い従業員でもより高いレベルで業務を遂行できます。 これにより、企業は効率を高めることができます。 新しいプラットフォームのおかげで、重大な脅威パターンと複雑な攻撃が認識され、セキュリティ インシデントがより迅速に分析されます。 Vision One は、全体的なセキュリティの状況と傾向を理解し、潜在的なリスクを事前に特定して評価するのに役立ちます。

拡張された検出と応答新しい Trend Micro Vision OneTM プラットフォームの中心にあるのは、Extended Detection and Response (XDR) です。 新しい機能により、セキュリティ チームはより多くのインシデントを検出し、より迅速に対応できるようになります。

Gartner の 2020 年 XNUMX 月の Innovation Insight for Extended Detection and Response によると、組織が直面している XNUMX つの大きな課題は、スキル不足と、効果的な防御を構築および維持するセキュリティ運用のためのリソースの作成と、迅速な検出および対応機能が提供することです。 アナリストによると、多くの企業がこれら XNUMX つの問題の組み合わせに圧倒されています。

脅威に対抗するための全体的なプラットフォームとして、Vision-One は次の利点を提供します。

  • 可視性と脅威インテリジェンス: 組織は、Trend Micro Research の洞察に裏付けられたクロスレイヤー検出モデルとリスクの可視性により、複雑な攻撃を特定し、セキュリティ リスクを特定できます。 サイロに閉じ込められたソリューションは、多くの場合、これを行うことができません。 将来的には、SaaS アプリケーションの使用、そのリスクの内容、および長期的な傾向に関する新しい洞察を含むように、これらが拡張される予定です。
  • 専用のセンサー: セキュリティの重要なレイヤー全体で、トレンド マイクロのソリューションとネイティブに統合されています。
    既存のインフラストラクチャとの統合: ワークフローを補完する既存のサードパーティ ソリューションとのすぐに使える API 統合。
  • シンプルな管理: 個々の応答を連鎖させる代わりに、セキュリティ ポリシーの柔軟な調整と応答管理を、中央のコンソールからセキュリティ レイヤー全体で制御できます。

「XNUMX 年間にわたるイノベーションにより、トレンドマイクロは急速に成長する XDR 分野の最前線に立っています。 現在、XDR ソリューションが市場にあふれていますが、私たちはそれをさらに一歩進め、さらに多くのソリューションを提供します」と、トレンドマイクロのビジネス コンサルタント、Richard Werner は述べています。 「当社の Vision One プラットフォームは、重大な状況を簡単に特定し、迅速な対応を可能にすることで、セキュリティ チームを専門家に変えます。 お客様のインフラストラクチャがますます複雑化し、脅威の状況が絶えず変化していることを考慮して、当社は常に Vision One をプラットフォームとして開発しています。」

階層化されたセキュリティ アプローチ

トレンドマイクロの階層化されたセキュリティ アプローチに加えて、顧客は新しいプラットフォームを、サードパーティのエンドポイント セキュリティ プラットフォーム、SIEM (セキュリティ情報およびイベント管理) および SOAR (セキュリティ オーケストレーション、自動化および応答) などの他のセキュリティ テクノロジに簡単に接続できます。ソリューション。 たとえば、Fortinet、Microsoft Sentinel、Splunk との新しい統合により、これが可能になります。 アーリー アダプターとして新しいプラットフォームを使用するお客様は、SIEM および SOAR との統合を超えて発生する開発の機会から利益を得ることができます。 この例としては、ファイアウォールとチケット ソリューション、および ID とアクセス管理があります。

詳細については、Trendmicro.com をご覧ください。

 


トレンドマイクロについて

トレンド マイクロは、IT セキュリティの世界有数のプロバイダーとして、デジタル データ交換のための安全な世界の構築を支援しています。 30 年以上にわたるセキュリティの専門知識、グローバルな脅威研究、および絶え間ない革新により、トレンドマイクロは企業、政府機関、および消費者に保護を提供します。 当社の XGen™ セキュリティ戦略のおかげで、当社のソリューションは、最先端の環境向けに最適化された防御技術の世代を超えた組み合わせの恩恵を受けています。 ネットワーク化された脅威情報により、より優れた迅速な保護が可能になります。 クラウド ワークロード、エンドポイント、電子メール、IIoT、およびネットワーク向けに最適化された当社のコネクテッド ソリューションは、企業全体にわたって一元化された可視性を提供し、より迅速な脅威の検出と対応を実現します。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む