セキュリティ運用を行うにあたり、SIEMは利用されていても、SIEMをSIEMとしてうまく使いこなせていないお客様が多いのが現状です。これはデータを蓄積するものの、分析や対応に活用できていないためではないでしょうか。
Cortex XDRが提供する相関分析によりデータを効果的に活用するための具体的な方法と技術的ソリューションを解説いたします。
セッション1
個別最適からの脱却 - セキュリティオペレーションの未来像
ビジネスニーズが多様化しITインフラとセキュリティリスクが多様化する中、セキュリティインシデントによるビジネスインパクトは益々甚大になる一方で、
セキュリティツールやインテリジェンスのサイロ化によって企業のセキュリティの実効性は益々低下しています。
多様化するリスクと脅威に対して高い実効性を持つセキュリティアーキテクチャの構築と、被害を未遂にし運用コストを削減するというアウトカムにフォーカスしたセキュリティオペレーションの未来像を解説します。
パロアルトネットワークス株式会社
チーフサイバーセキュリティ ストラテジスト
染谷 征良
セッション2
*AIを活用したデータ分析基盤 - インシデントレスポンスのプラットフォーム
セキュリティのログを貯めて相関分析を行うSIEMを適切に運用できていますか?
本セッションでは、クラウド上のデータ分析基盤を利用して、コンピューティングリソースとAIを活用することで自動的に脅威を発見する、セキュリティオペレーションのプラットフォームについて解説します。
パロアルトネットワークス株式会社
Cortex営業本部
SEマネージャー
室井 俊彦