独自のネットワーク テレメトリーとインライン制御に基づいて動作するAIを活用したワークフローでSecOpsを近代化

高速で攻撃してくる敵に対抗するには、豊富でコンテキストに沿ったデータと高速の対応が必要です。ZscalerのAIエージェントは、Zscalerとサードパーティーのツールからのデータに基づいて動作し、インラインのゼロトラスト施行を活用することで、数日ではなく数分でリスクを評価し、脅威を検知し、侵害を封じ込めることができます。

課題

対応が間に合わない人間規模のセキュリティ運用

AIの導入により、驚異的なイノベーションが進む一方で、攻撃対象領域も指数関数的に拡大しています。アイデンティティー、ブラウザー、AIを悪用した攻撃が増加しており、これらの新たなタイプの攻撃を検出するには、新たなデータとコンテキストが必要となります。さらに、悪意のある攻撃者はAIを悪用してエンドツーエンドの攻撃を実行し、高速で死角を見つけ出し、セキュリティ部門を限界まで追い詰めています。

ノートパソコンのあるテーブルに座り、製品のサイロ化とコンテキストの不足によるリスク管理の課題について話し合う2人の男性。

ソリューションの概要

エージェントによるセキュリティ運用で死角を排除して脅威の阻止を迅速化

Zscaler Security Operationsのポートフォリオは、Zscaler独自のデータ、充実したコンテキスト、インライン制御を活用することで、効果的なリスク低減を実現し、お客様が脅威を迅速に封じ込め、リスクの高い露出を修復できるよう支援します。

リスクの優先順位付け
脅威を10倍速く検知および阻止

Zscalerのテレメトリーとサードパーティーのアラートを活用することで、専門家が訓練したAIエージェントで脅威を特定し、対応します。

エクスポージャー管理
攻撃対象領域を継続的に縮小

脅威調査から得られた知見を活用してエクスポージャー管理を改善し、エクスポージャー データを活用してSOCプロセスを強化することで、改善の好循環を生み出します。

侵害されたユーザーの即時特定およびブロック
専門サービスでSOCを強化

Red Canaryの検知と対応のマネージド サービス(MDR)によるAIを活用した専門家を利用して、担当部門を拡張できます

メリット

より迅速に保護してリスクを軽減し、担当部門を強化

リスクの総合的な把握
アラート疲れの解消
全体像
脅威調査を10倍加速
エクスポージャー
適切な規模の制御で対応
効果的なCTEMプログラム
EDRツールが見逃す点の特定と阻止
侵害されたユーザー
優先すべきリスクの把握
侵害
MDRサービスによる担当部門の強化

ソリューションの詳細

エクスポージャーの効果的な管理

主な機能

AEM

組織の資産を詳細に可視化し、資産管理のギャップとCMDBの健全性に積極的に対処します。

詳細はこちら

Unified Vulnerability Management

統合されたセキュリティ データとビジネス コンテキストを活用して、リスクの優先順位付けや修復ワークフローの自動化を実現するとともに、動的なレポートとダッシュボードを提供します。

詳細はこちら

Risk360™

Zscalerシステム全体のリスクを評価、定量化し、ゼロトラストの実現に向けた取り組みのなかで、リスク軽減につながる構成変更を明らかにします。

詳細はこちら

CTEM

リスクを軽減するスケーラブルなCTEMプログラムを構築します。資産、データ、アイデンティティー、クラウド、SaaS全体のリスクを管理し、攻撃対象領域を総合的に評価します。

詳細はこちら

脅威への先回り対応

主な機能

デセプション

エンドポイントやインフラにハニーポットを展開し、攻撃者がデコイ資産にアクセスするよう誘導することで、悪意のあるユーザーを検出し、封じ込めます。

詳細はこちら

検知と対応のマネージド サービス

業界をリードするサービスであるRed Canary MDRで、IT環境全体で脅威を継続的に検知して阻止します。これにより、SOCを運用し、強化できます。

詳細はこちら

マネージド脅威ハンティング

エキスパートによる24時間体制の脅威ハンティングによって、異常、高度な脅威、従来のセキュリティ対策を回避しようとする巧妙な脅威アクターを検出します。

詳細はこちら

Zscalerプラットフォーム

AI時代のサイバーセキュリティ プラットフォームは、ゼロトラストに基づいて構築されており、世界最大のインライン セキュリティ クラウドを通じてユーザー、ワークロード、拠点、デバイスを保護します。

Zscalerプラットフォームの図
データ セキュリティ

すべてのチャネルにわたる包括的な可視性と制御により、あらゆる場所のデータを保護します。

AIセキュリティ

AIを大規模に保護する統合ソリューションであるZscaler AI Protectを使用することで、AIを確実に導入できます。

エージェント型SecOps

世界最⼤規模のインライン セキュリティ クラウドとサードパーティーのソースからのインサイトを活⽤することで、リスクを評価し、侵害を検知して封じ込めます。

お客様の成功事例

医療6,500人の従業員

「コンテキストに基づいた優先順位付けを行い、最終的には実行可能かつ当社の制御も考慮に入れた形で総合的な情報を得ることができ、私たちにとっては魔法のようでした」

LifeLabs、CISO、Mike Melo氏

金融/保険6,000人以上の従業員

Guaranteed Rateがどのようにゼロトラスト アーキテクチャーへの移行、VPNの廃止、可視性と対応の強化、M&Aに伴う統合の迅速化を実現したのかをご確認ください。

事例を読む
製造業90か国

「ゼロトラスト アーキテクチャーの一部としてデセプションを使用することで、高度な攻撃に対する耐性を高めることができています」

Godrej、コーポレートIT担当AVP、Satvayrat Mishra氏

LifeLabsの導入事例
LifeLabsの白いロゴ

最も重要なセキュリティ ギャップを特定しているLifeLabs

Rateの導入事例
Rateの白いロゴ

重要な可視性を確保しサイバー リスクを軽減するGuaranteed Rate

Godrejの導入事例
Godrejの白いロゴ

高度な攻撃に反撃しているGodrej

NaN/03

よくある質問

Zscaler Security Operationsは、Data Fabric for Securityを活用したSecOpsポートフォリオです。Zscaler独自のテレメトリー、充実したコンテキスト、サードパーティー データ、インラインのゼロトラスト制御とAIエージェントを活用することで、リスクを軽減し、脅威をより迅速に封じ込めます。

Zscalerは、調査結果をビジネス コンテキストと統合し、Asset Exposure Management、Unified Vulnerability Management、Risk360、CTEMなどのリスク管理ソリューションを活用することで、リスク管理を支援します。リスクの優先順位付けを行い、修復ワークフローを自動化し、設定の変更を可視化します。

Zscalerは、Zscalerの豊富なテレメトリーとサードパーティーのアラートを関連付け、専門家が訓練したAIエージェントを適用することで、疑わしいアクティビティーを迅速に特定し、侵害されたユーザーを検出します。その後、インラインのゼロトラスト施行により、アイデンティティーとブラウザーの防御では見逃してしまう可能性のある攻撃などの脅威を迅速に封じ込めることができます。

AIは、高速で動作するエージェント型AIワークフローを実現することで、セキュリティ運用を向上させます。ZscalerのAIエージェントは、高精度の脅威データと実績のあるSecOpsワークフローを活用することで、アラート疲れを軽減し、調査を迅速化し、適切な規模の制御を推奨します。

ZscalerのAIエージェントは11年以上にわたり、高精度の脅威検出、調査、インシデント対応データと業界をリードするセキュリティ運用ワークフローををもとにトレーニングされています。トレーニング データの豊富さと信頼性こそが、脅威の特定精度99.7%と、人間の専門家と連携した際の迅速な対応時間に貢献しているのです。