概要
最も危険な脅威の特定と迅速な封じ込め
Agentic SecOps Coreは、SOCをアラート処理から迅速かつ的確な対応へと転換します。スタック全体にわたるアラートを統合し、あらゆる脅威にビジネス コンテキストを付与するとともに、影響度に基づいてリスクの優先順位を付けます。また、適切な規模の封じ込めに導きます。これにより、担当部門はビジネスにとって最大のリスクとなるインシデントを阻止できます。
Agentic SecOps Coreの体験
インタラクティブなデモをご覧になり、SOCをアラートではなく脅威に集中できるように変革する方法をご確認ください。
問題
現在の厳しい現実:アラートに埋もれながら、真の脅威は見逃されている状況
SOC部門は、数十ものツールにおいて毎日発生する数千件ものアラートに圧倒されています。重複するシグナルや断片化されたダッシュボードにより、関連するアクティビティーを明確な脅威ストーリーに結びつけることが困難になっています。限られたコンテキストの中で、アナリストは最も重要なことに集中する代わりに、ノイズの選別に時間を費やしてしまいます。その結果、調査の遅延、重大なインシデントの見落とし、そしてお客様の信頼やブランド イメージを損ないかねないコストの高い障害を招きます。
非効率性とアラート過多により、セキュリティ部門はレジリエンスではなく、事後対応に追われる状態にとどまっています。今こそ、新たなアプローチが必要です。
3,832
67%
70分
製品の概要
アラートのノイズ排除、最大の脅威検出、的確な対応
Agentic SecOps Coreは、セキュリティ スタック全体にわたるアラートを統合し、対応可能な優先順位付けされた脅威ストーリーへと変換します。各インシデントには、資産の重要度、ユーザー アイデンティティー、露出状況など、ビジネスに関連するコンテキストが自動的に付与されます。そのため、アナリストはノイズからシグナルを迅速に切り分けることができます。エージェントによるガイダンス、調整されたワークフロー、インラインでの封じ込めアクションにより、SOC部門は1か所でインシデントの調査、封じ込め、修復を行うことができ、運用効率が向上するとともに、セキュリティ態勢を強化できます。

メリット
アラートのノイズ排除と対応
活用されていないゼロトラスト シグナルの活用
ゼロトラストのテレメトリーとコンテキストを脅威分析と調査に組み込むことで、攻撃をより早期に検出します。
すべてのアラート統合による全体像の把握
すべてのZscalerアラートを1つのUIに集約し、サードパーティー システムからの関連コンテキストとともに統合して単一の脅威としてまとめます。
最も重要な脅威に集中
AIによるインサイト、業界のベスト プラクティス、自社のビジネス ロジックを用いて、最も大きな影響を及ぼす可能性のある脅威に優先順位を付けます。
セキュリティ態勢のインサイトを重要な判断材料として組み込む
デバイス、ユーザー、アプリのセキュリティ態勢を調査に組み込むことで、各脅威を引き起こす露出状況やリスク条件を担当部門が理解できるようにします。
迅速かつ的確な対応を確実に実施
エージェントによるトリアージと対応の推奨事項を活用し、ビジネスへの支障を最小限に抑えつつ、最も適切な措置を講じます。
成果向上とSIEMのコスト削減の両立
ネットワーク、エンドポイント、アイデンティティー、クラウドのテレメトリーから得られたZscalerのインサイトを活用してアラートを強化し、必要に応じて精緻化された出力のみをSIEMに転送します。
製品の詳細
アラートの統合による脅威の全容の明確化
アラート過多を脱し、全体像を明確にします。Agentic SecOps Coreは、Zscalerやサードパーティー ツールを含むセキュリティ スタック全体からのアラートを統合し、リスクの全体像を一元的に可視化します。AIとビジネスに合わせたルールを用いてシグナルを効果的にグループ化することで、脅威のシナリオを動的に可視化します。

セキュリティ ツール全体からのアラートを統合することで、それらの関連を可視化し、全体像を明らかにします
堅牢なコネクター、エンティティー マッピング、コンテキスト グラフを活用し、異なるツールからのデータを統合します
AIを活用し、環境内のアラートやエンティティー間の隠れた関係性を明確に把握
リスクの観点と組織のニーズに合わせて、グループ化のロジックをカスタマイズ
SIEMに統合された脅威インサイトを供給し、コンテキストを付与してノイズを低減
すべての脅威にビジネス コンテキストを付与
Agentic SecOps Coreは、すべてのアラートに対して資産、アイデンティティー、露出状況に関するデータに加え、デコイのアクティビティーや予測される侵害パターンを含む多層的なコンテキストを自動的に付与します。アナリストは何がリスクとなっているのかを迅速に把握でき、リスクが複雑な場合でもより適切な意思決定を行うことができます。

各脅威ストーリーに資産とアイデンティティーのコンテキストを自動的に付与することで、その範囲と影響を理解する
攻撃者の活動や動きを明確にするために、ネットワーク トラフィック、接続、行動コンテキストを付与
脅威に関連する重大な脆弱性や修復状況を組み込むことで、リスクをより正確に定量化
AIを活用したインサイトを適用することで、侵害の可能性を推定し、関連する過去の攻撃パターンを明確に把握
デコイによるシグナルを含めることで、攻撃者の標的、戦術、意図を明確に把握
重要度の高いユーザー、重要なアプリケーション、カスタム属性などビジネス固有のコンテキストを活用し、最も重要な事象を優先的に把握
数分で完了する脅威の調査
Agentic SecOps Coreは、AIが生成するインシデント概要、Zscalerアラートの統合ビュー、視覚的な攻撃経路コンテキストにより、調査を迅速化します。これにより、アナリストはツールを次々と切り替える必要がなくなり、アラートの発生から脅威の全体像の把握までを迅速に進めることができます。

AIが生成したインシデント概要を入手し、攻撃の全容とビジネスへの影響を明確に把握
ZIA、ZDX、DLP、デセプション、MDRなどにわたるアラートを1つの統合ビューで調査
ログ、証拠、タイムラインに素早くアクセスし、重要な詳細情報を迅速に一元化
初期アクセスからラテラル ムーブメントを経て影響を受けるまで、各段階にわたる攻撃者の活動を追跡
関連するアラートやエンティティーの視覚的なマップを活用し、つながりとコンテキストを一目で把握
高レベルの脅威シナリオから詳細なアラート情報へと容易に切り替えることで、調査を加速
AIが推奨する影響度に基づく封じ込め
検知から迅速かつ的確な対応へと移行します。Agentic SecOps Coreは、リスクとビジネスへの影響に基づいて最適な対応を推奨し、インライン制御、プレイブック、SOAR/ITSM統合を通じて実行を支援します。

AIエージェントを活用することで、最適な次のアクションを推奨し、潜在的なビジネスへの影響を強調
段階的な個別の推奨を入手することで、脅威の調査と修復を確実に実施
ネイティブなZscalerの制御を発動することで、リスクを軽減し、URL、ファイル、送信元IPなどをブロック/許可
脅威を封じ込めつつ混乱を最小限に抑えるため、インシデントの深刻度とリスクに応じて対応策を調整
Zscalerとサードパーティーの制御を用いて多段階のプレイブックを作成し、自動的に実行または人間の承認を得て実行
サードパーティーのSOARワークフローと双方向ITSMチケットを起動し、対応を迅速化するとともに、部門間の連携を維持
Zscalerプラットフォーム
AI時代のサイバーセキュリティ プラットフォームは、ゼロトラストに基づいて構築されており、世界最大のインライン セキュリティ クラウドを通じてユーザー、ワークロード、拠点、デバイスを保護します。

データ セキュリティ
すべてのチャネルにわたる包括的な可視性と制御により、あらゆる場所のデータを保護します。
AIセキュリティ
AIを大規模に保護する統合ソリューションであるZscaler AI Protectを使用することで、AIを確実に導入できます。
エージェント型SecOps
世界最⼤規模のインライン セキュリティ クラウドとサードパーティーのソースからのインサイトを活⽤することで、リスクを評価し、侵害を検知して封じ込めます。
よくある質問
Zscalerのソリューションは、単なるデータ保持やコンプライアンスではなく、瞬時にセキュリティ上の成果と価値を提供することに重点を置いています。Agentic SecOps CoreはAIエージェントファーストのアプローチで構築されており、人間とエージェントが連携して機能する最新のSOCソリューションを実現します。従来のSIEMはアラートを集約するものの、そこから得られるインサイトを関連付けることに課題を抱えています。Zscalerのソリューションは、プラットフォーム プレーヤーとしての優位性と詳細なコンテキスト グラフを活用し、AIを活用した実用的なインシデント結果を提供します。Zscalerはゼロトラスト データに新たな価値を提供し、お客様が大量のデータをSIEMに送信するコストをかけることなく、Agentic SecOps内でZscalerログの100%を直接調査できるようにします。これにより、エンティティー間の関係性が構築され、リスクが可視化されます。
Agentic SecOpsは、SIEMを代替するのではなく補完するように設計されています。多くのお客様は、コンプライアンス報告、長期保存、セキュリティ運用ワークフローの一元化のためにSIEMを維持しています。一方でZscaler Agentic SecOpsが状況を一変させるのは、ゼロトラスト テレメトリーの持つセキュリティ価値を標準機能として活用できる点です。これにより、お客様は検知やコンテキスト情報を取得するためだけに大量のログをSIEMに転送する必要がなくなります。その代わりに、より少数の強化された検出結果とコンテキスト情報のみをSIEMに送信することで、成果を向上させながら、データ取り込みコストと運用負荷を削減できます。
多くのエージェント型SOCツールは、SOCスタックにすでに存在するアラートから始まり、それらのシグナルに基づいて調査手順を自動化します。Zscaler Agentic SecOps Coreは、差別化されたデータ優位性があり、より早い段階から開始します。具体的には、アイデンティティー、デバイスの状態、アプリケーション、ビジネスやリスクのコンテキストで強化されたインラインのゼロトラスト テレメトリーを提供します。この可視性がプラットフォームに標準搭載されているため、管理されていないデバイス、侵害されたアイデンティティー、暗号化されたトラフィックに潜んだ攻撃、連鎖攻撃など、多くのSOCツールが対応に苦慮するギャップも含め、より高精度でコンテキスト豊富な優先順位付けとアクションを提供できます。その結果、単にノイズの多いアラートに自動化を重ねるのではなく、より豊富なシグナルとコンテキストに基づいた、エージェント型ワークフローが実現します。
このプラットフォームは、Zscaler Context Graphを介して接続されたクリーンでコンテキスト化されたゼロトラスト テレメトリーで連携する、専門家によって訓練された多数のAIエージェントを提供します。より優れたデータが、より優れたAIの結果とより迅速で信頼性の高い意思決定を生み出します。初期エージェントには、AIサマリー(エンドツーエンドの明確なアラート説明)、AIグルーピング/相関(事前定義されたルールを超えた学習済みのグルーピング提案)、AIトリアージ(IOCを含む不審なシグナルの迅速な検証と優先順位付け)、AI推奨対応(封じ込めと次善のアクション)、AI強化(MITREのコンテキストに加えて、資産/ホストやリスクの詳細)が含まれます。各エージェントは、お客様の信頼を築くために、裏付けとなる証拠と反証となる証拠を提示し、矛盾点を説明します。今後のプラットフォーム拡張では、MDR専門家サービスによる情報提供と学習・訓練された追加のAIエージェントを提供する予定です。
Agentic SecOpsは、Zscalerのお客様向けに特化して構築されています。Zscalerプラットフォームにすでに導入されている機能をネイティブに活用するように設計されているため、生のログを外部へエクスポートして別の場所でコンテキストを再構築する必要がありません。ユーザー、アプリ、デバイス全体で生成されるインラインのゼロトラスト テレメトリーを活用し、Zscaler環境にすでに存在するアイデンティティー、セキュリティ態勢、アプリケーション、ビジネスおよびリスクに関するコンテキスト情報を付加します。検知、優先順位付け、エージェント型ワークフローがプラットフォーム上で実行されるため、お客様は統合作業を減らして迅速に作業を進めることができます。また、大量のSIEMデータ取り込みやカスタム相関ルールへの依存を低減しつつ、脅威を動的に軽減できるゼロトラストのインライン制御によって、リスクに応じた適切な措置を講じることができます。


