zcrSIEM - AI活用型SIEM
イベント相関分析、脅威ハンティング、インシデント対応、MDRレポート作成を速めるAI活用型SIEMプラットフォームです。オンプレミスからマルチクラウドまで対応します。
zcrSIEMはどのような環境やデータソースと接続できますか?
データシートでは、オンプレミス、ハイブリッドクラウド、マルチクラウド、プライベートクラウド、ホステッドクラウド、コンテナ、Kubernetes、ネットワーク機器、ファイアウォール、IDS/IPS、Windows、Linux、ID基盤、アプリケーション、データベース、エンドポイント、メールセキュリティ、クラウドプラットフォームを対象としています。
データ量の増加や一時的な急増にはどう対応しますか?
容量は秒間イベント数ではなく1日あたりの取り込み量(GB/日)でライセンスされるため、一時的な急増でライセンスを超過することはなく、ライセンス上のEPS上限もありません。処理はスケールアウトと水平スケーリングで拡張でき、バッファリング、キュー管理、分散処理、レート制限、クォータ割り当てにも対応します。
保存したセキュリティデータをどのように保護しますか?
データシートでは、90日以上の過去データの保存、ソースごとの保持期間とアーカイブ階層、TLS 1.3またはそれと同等の方式による転送時の暗号化、保存データの暗号化、データマスキング、匿名化、送信元でのフィルタリングを記載しています。
アナリストの調査をどのように支援しますか?
定義済みルールとカスタムルール、UEBA、リスクに基づく優先順位付け、MITRE ATT&CK、脅威インテリジェンス、ドメインをまたぐケース管理、タイムライン、エンティティグラフ、PCAPへのリンク、自然言語クエリ、AIによる要約、インシデントレポートを使って調査できます。
zcrSIEMを導入してもSOCチームは必要ですか?
はい、必要です。zcrSIEMはSOC・MDRチームを置き換えるのではなく、より速く動けるよう支援するために設計されています。一次分析と相関分析を自動化することで、アナリストは繰り返しの初期確認ではなく、実際の脅威の調査に多くの時間を使えるようになります。
zcrLogとの違いは?
zcrLogはコンプライアンスのためのログ収集・保管に特化した別製品です。zcrSIEMはAIによる検知、脅威ハンティング、インシデントワークフロー、MDRレポート作成といったSOC運用を担います。zcrSIEMは自らログを直接取り込むため、zcrLogの導入は必須ではありません。