zcrCTEM - 継続的脅威エクスポージャー管理
EASMで攻撃対象領域を、CAASMでツールの適用漏れを、DRPでダークウェブの露出を把握するCTEMプラットフォームです。AI提案はアナリストが承認します。
zcrCTEMはどの領域に対応していますか?
外部攻撃対象領域(EASM)、社内・クラウド資産のカバレッジ(CAASM)、デジタルリスク保護(DRP)、脅威インテリジェンスを一つのコンソールで扱います。タイのPDPAやCII向けのコンプライアンスレポートは、別料金のAI & Complianceモジュールで提供します。
AIが自動で対応を実行しますか?
同期など、あらかじめ設定した定型ステップはエージェントが実行できます。一方、AIが作成したチケットやテイクダウンの案は、アナリストが承認または却下するまで提案のままです。AIの回答と下書きはすべて、生成元のテンプレートとバージョンとともに監査証跡に記録されます。
何から対処すべきか、どのように判断しますか?
EASMの検出結果にはリスクスコアがあり、CVEに関連する検出結果にはEPSSが表示されます。ドメインを「クラウンジュエル」などの優先度ティアに割り当てて事業上の重要度を反映でき、ダッシュボードでは深刻度ごとのMTTRをSLAと比較して追跡できます。
データソースが止まった場合はどうなりますか?
Sync Healthが、すべてのコネクタと発見ソースの状態を追跡します。いずれかのソースが切断された場合、エラーが続いて不安定になっている場合、または報告が途絶えた場合は、リスクの全体像に死角が生じている可能性を警告し、問題のあるソースを一覧表示して連携設定ページへのリンクを示します。
公開デモでコンプライアンス機能を確認できますか?
公開デモには含まれていません。公開デモの対象は、EASM、CAASM、DRP、脅威インテリジェンス、エージェントワークフローなど露出管理の画面です。PDPA/CII対応、漏えい通知の下書き、AIによるコンプライアンスレポートはAI & Complianceモジュールの機能ですので、ご確認の際はzcrへお問い合わせください。
MSSPは複数の顧客を一つのコンソールで運用できますか?
はい。データはテナント単位で管理され、アナリストは画面上部のメニューからテナントを切り替えられます。SSOもテナントごとに、OIDCまたはSAMLで接続を設定できます。