SIEMやSOCの設計はここ10年以上変更されていませんが、セキュリティデータの統合やSOCのニーズは変化しています。
現在のセキュリティ運用は、アラート/インシデント発生後は手作業に大きく依存しています。これは調査時間が長くなり、イベントが見逃され、最終的には対応時間が長くなります。
パロアルトネットワークが提供を開始したCortex XSIAMは、自動化優先のアプローチを提供する新しいセキュリティコンソリデーションを提供するプラットフォームです。
【キーワード】
・SIEMを使いこなせていない
・AI分析による高度な攻撃検知を導入したい
・セキュリティ運用に自動化を取り入れたい
Security Days 特別インタビュー記事はこちら >