生成AIと自動化で、Microsoft Sentinelをフル活用!!
セキュリティアラート対応稼働の95%を削減!!
提供エヌ・ティ・ティ・コミュニケーションズ株式会社 / 日本マイクロソフト株式会社
NTTコミュニケーションズでは、生成AIとMicrosoft SentinelのSOAR機能を活用し、社内49,000台の環境でEDR(Microsoft Defender for Endpoint)からのセキュリティアラートの対応自動化に取り組んでいます。セキュリティアラートの自動対処は、SOARに設定するPlaybook(対応手順を記したワークフロー)の設計が重要です。本講演では、そのPlaybookの設計手法やノウハウをお伝えし、みなさまのセキュリティアラート対応稼働激減に貢献します!
- エンドポイントセキュリティ
- XDR
- SOC/インシデントレスポンス