SIEM AI ソリューションで実現する次世代のSOC強化

コンテキストを即座に把握し、実用的な要約と修復ガイダンスを取得できます。

現代のSOCや情報システム部門は、日々鳴り止まないアラートの確認・対応に疲弊しているのではないでしょうか。多くの組織が、散在するセキュリティイベントを集約し、「何が本当に起きているのか」を正しく把握することに苦労しています。そしてこの現状が、脅威を正確かつタイムリーな検知・対応するうえでの妨げとなっています。こうした課題を解決するには、大量のログデータを単純に収集・可視化するだけでなく、SIEM AI ソリューションのようにコンテキストも踏まえて脅威を検知する仕組みが欠かせません。

Powered by ZohoのZiaを搭載した統合型のセキュリティ情報およびイベント管理(SIEM)プラットフォームであるLog360 Cloudは、生成AI(GenAI)を活用し、さまざまなセキュリティイベントを「誰が」「何を」「いつ」「どのように」といった要点が一目で分かる簡潔なインサイトに変換します。これにより、アナリストは重要な事項に集中できるようになります。Zia Insightsは、根本原因、主要なエンティティ、修復手順などを1つの画面にまとめて表示するため、断片化したデータをつなぎ合わせる手間がなくなり、脅威の把握と対応をスピードアップできます。

SIEM AI ソリューションで実現するZia Insightsの仕組み

Ziaによる高度なセキュリティインテリジェンス

ログの分類

Zia Insightsは、SIEMでのログ分析を迅速化し、対応力を高めるために、ログの種類や行動パターンに応じたコンテキストベースのインサイトを提供します。Zia Insightsを起動すると、各ログはエラーログ・セキュリティログ・監査ログ・クラッシュログとして解釈され、その性質に合った推奨事項や修復手順が示されます。

インサイト

Ziaは、ログを要約するだけにとどまらず、ログを理解して情報を提供します。検出パターン、イベントの流れ、システムの動き、ユーザー行動を評価し、検出された各イベントをコンテキストに基づいて分析します。関係する主要なエンティティ(ユーザー名、IPアドレス、エンドポイント、アプリケーション、イベントソースなど)が強調表示され、イベントがどのように展開したのかを説明するストーリー(ナラティブ)が提示されます。

たとえば、ブルートフォース攻撃を用いたログイン試行の要約には、以下のような情報が含まれます。

  • 単一のIPアドレスからのログイン失敗の急増
  • 標的とされたユーザーアカウント
  • 時間帯と頻度
  • 攻撃シーケンス(複数回のログイン試行が失敗した後、システムへのログインが成功)

このような要約により、アナリストはリスクの程度を見極めし、自信をもって対応できるようになります。

Ziaによる高度なセキュリティインテリジェンス
MITRE ATT&CKマッピング

MITRE ATT&CK®マッピング

Zia Insightsは、脅威モデリングフレームワークであるMITRE ATT&CK®を活用し、観測された挙動を既知の戦術・技法・手順(TTP)にマッピングします。

関連する各イベントは、以下の要素にマッピングされます。

  • 戦術(Tactic)名(例:特権昇格)
  • 技法(Technique)ID(例:T1078)
  • 技法(Technique)名(例:有効なアカウント)

このようなマッピングにより、インシデントのトリアージが強化され、世界的に認知された脅威の分類体系に沿って調査を実施できるようになります。

考えられる緩和策のガイダンス

Zia Insightsの要約は、異常を明らかにするだけでなく、ログデータの性質に応じて最適化されたコンテキストベースの緩和策および修復策の推奨事項を提供します。失敗したログオン試行の検証やクラッシュエラーの調査においても、Zia Insightsは実用的で関連性の高い、「次に実施すべき手順」を提示することで、確実な対応を支援します。

考えられる緩和策のガイダンス

さまざまなログの種類に応じたZia Insightsのガイダンス

エラーログとクラッシュログ

Zia Insightsは、エラー、クラッシュ、監査、セキュリティ、異常といったイベントに関するログの性質に応じて最適化された修復ガイダンスを提供します。Zia Insightsは、コンテキストを読み取り、関連する指標を特定することで、インシデントの封じ込め、問題のトラブルシューティング、コンプライアンスの実現に役立つ適切な推奨事項を提供します。このような焦点を絞ったガイダンスにより、推測に基づく作業が減り、幅広いログシナリオに対して迅速に対応できるようになります。

異常

営業時間外のログオンや、認識されていないIPアドレスからのアクセスといった行動に関する異常が検出された場合、Zia InsightsはSOCアナリストの思考プロセスを模倣した、以下のような調査優先のガイダンスを提供します。

  • 関連するログを確認し、異常を検証して誤検知を除外する。
  • アクティビティを最近の導入作業、構成変更、管理者の操作と照らし合わせる。
  • 影響を受けたアカウントまたはIPアドレスを一時的に制限することで、異常な状況を封じ込める。
  • セキュリティ体制を回復するため、認証情報のリセットやセッションの確認といった、即時に実施すべき次の手順を推奨する。

セキュリティログ

疑わしい行動(権限のないUACの変更やセキュリティアラートの発生など)が検出されると、変更の正当性の確認や、権限のない操作のロールバックなどの考えられる緩和策が提示されます。

監査ログ

Zia Insightsは、ポリシー違反やアクセス権の不正な変更を検出した場合、アクセス制御の強化や、機密性の高い監査イベントに対するリアルタイムアラートの有効化など、コンプライアンスを重視した対応を提示します。

Azure OpenAIを活用した構成可能なAI(BYOK)

Zia Insightsは、Azure OpenAIを活用したBYOK(Bring Your Own Key)モデルを基盤としており、企業は自社のデータおよびモデルの使い方を完全に管理できます。独自のAzure OpenAIキーを構成することで、Ziaはログデータに応じて最適化されたインサイトを安全に生成し、分析の深度を損なうことなく、コンプライアンスとプライバシーを確保できます。

数秒で調査を開始

セキュリティチームは、大量のアラートやログ、断片化したコンテキストへの対応に追われています。Zia Insightsを使用することでノイズを除去できるため、検索の手間が省け、状況の把握に集中できます。

疑わしいログイン、普段と異なるシステムの挙動、複雑なインシデントのいずれを追跡している場合でも、Zia Insightsは、以下のような重要な疑問に対する回答を即時に提供します。

  • 何が起きたのか?
  • 誰が関係しているのか?
  • いつ、どのように事象が展開したのか?
  • 次に実施すべき手順は何か?

コンテキストベースのAIを活用した、よりスマートな脅威調査

Zia Insightsは、セキュリティ分析のあらゆる段階を強化します。アラート、監査証跡、インシデントを処理することで、実用的なインサイトを提供し、主要なリスクを可視化し、コンテキスト情報でイベントを補完します。さらに、関連するMITRE ATT&CK®技法を自動的にマッピングし、考え得る緩和策を提案するとともに、トラブルシューティングガイダンスを提供するため、SIEM AI ソリューションを活用するSOCは的確な対策をより迅速に実施できます。

よくあるご質問(FAQ)

Log360 CloudのZia Insightsとは何ですか?

Zia Insightsは、セキュリティイベント、アラート、ログ、インシデントに関するコンテキストベースの要約を提供する、AI駆動型の分析機能です。ログのパターンを分析し、主要なエンティティを強調表示するとともに、アクティビティをMITRE ATT&CK®の技法にマッピングして修復手順を提供します。これにより、アナリストは発生した事象と対応方法を明確に把握できます。

Zia Insightsは、アラート、インシデント、検索の各モジュールで利用できます。Azure OpenAIを搭載し、BYOK(Bring Your Own Key)モデルを基盤としているため、セキュアでカスタマイズ可能な導入環境を実現できます。

Zia InsightsとLog360 Cloudを併用すると、SIEM運用はどのように強化されますか?

Zia Insightsは、ログ、アラート、インシデントの重要な情報を要約し、エンティティ(ユーザー、IP、デバイス)、イベントの流れ、検出パターン、関連するMITRE ATT&CK®の技法を示すことで、迅速な調査を支援します。異常を強調表示し、修復ガイダンスを提供することで、SOCチームが脅威を調査し、より的確に対応するために必要なコンテキストを提供します。

Zia Insightsはどのようにデータを保護しますか?

Zia InsightsはAzure OpenAIを活用し、BYOKアプローチを採用しているため、企業は独自のキーを構成できます。これにより、強力なAI駆動型分析を活用しながら、データを自社の管理下に置いたまま保護することが可能になります。

Ziaでデータの安全性は確保されていますか?

はい。ManageEngineの親会社であるZohoは、1億2,000万人を超えるユーザーから信頼されています。また、Zohoは強固なプライバシーポリシーとセキュリティインフラストラクチャを備えています。

Zia Insightsを導入するには、どうすればよいですか?

30日間の無料評価版をダウンロードするか、Log360 Cloudの製品ページにアクセスしてください。Zia Insightsの構成が完了すると、実用的なインサイトを取得できます。

Log360 CloudのZia Insightsで脅威対応を迅速化!