次世代の
侵入検知システム
IDSのアラートの乱発にうんざりしているならReveal(x)へのアップグレードをお考えください
摩擦なしに
ギャップを解消
時間とともに弱体化するIDS
ネットワークの進化により、IDSには次のような盲点が生まれます。* BYODおよびクラウドとの境界が抽象的でムラがある* 暗号化トラフィックでネットワークが見えなくなる* 攻撃者はエクスプロイトよりもソーシャル攻撃や資格情報攻撃を好むReveal(x)はビジネスのスピードに合わせて進み、クラウド、ハイブリッド、暗号化トラフィックに対して侵入ライフサイクルの検知と対応を提供します。
多層検知
侵入行為に要する時間は数ミリ秒であるのに対し、侵害は平均で56日間滞留します。現在、効果的な防御態勢を築いて長期的な被害を防止するには、侵害後のセキュリティが当たり前になっています。機械学習とルールベースの分析を利用したReveal(x)の全方位の検知により、すでに内部に潜んでいる侵入者の横方向の動きが明らかになります。
PCI DSSの要件を超える
セキュリティ予算が厳しければ、IDSから単なるコンプライアンス以上のものを引き出しませんか。NG-IDSでPCI DSSの要件に遵守する方法については、Coalfire社の監査員ガイドをお読みください。Reveal(x)は機械学習を使用してセキュリティを向上させ、デバイス・インベントリなどの機能を自動化し、要件11.4のIDSに取って代わります。
ExtraHopの助けがなければ、調査に何日または何週間もかかっていたでしょう......私たちが脅威を迅速に特定し、食い止めたことを知って、FBIも感心していました。
Joanne White氏
CIO, Wood County Hospital
Reveal(x)のNG-IDS
で追加される
重要な機能
NG-IDS w/ Reveal(x) | IDS | |
---|---|---|
重大なCVEエクスプロイトの検知 | ||
プロトコルの悪用 | ||
静的なしきい値ルール | ||
アプリケーションID | ||
MLによる異常検知 | - | |
復号 | - | |
侵害後の検知 | - | |
インサイダー脅威の検知 | - | |
East-Westの可視性 | - | |
コンテキストを考慮した脅威ハンティング | - | |
Cloud-native/hybrid ready | - |
包括的なセキュリティ・ワークフロー
残念ながら、IDSはアラートを生成した時点で停止し、根本原因の調査は時間のないアナリストが他の調査ツールで行うよう委ねられています。NG-IDSは、検知、インシデント対応、ネットワーク・フォレンジックによる証拠収集を1つのツールに統合した、最適化されたワークフローによってインシデント対応を迅速化します。