MTTR(平均対応時間)の向上
「アラート・スパム」が、真に重要なことに集中するのが困難というセキュリティ・アナリストの課題の要因となっています。高度なサイバー攻撃は、何週間や何か月も検知されずに放置され、ようやく検知されると、セキュリティ・アナリストは、侵害を食い止め、侵害の範囲を評価するのに苦労します。ほとんどの検知ツールはノイズが多く、セキュリティ・アナリストを悩ませる「チケット・スパム」を生成します。プライバシーに関する規制には厳格な開示要件がますます含まれるようになっており、インシデント対応チームは、調査を迅速かつ正確に行わなければならないという圧力を受けています。
With ExtraHop Reveal(x)
気になるアラートをネットワークのコンテキストで確認
Reveal(x)は、関連する検知のタイムラインや、MITRE ATT&CK技法へのマッピング、侵害を受けた重要な資産などの充実したコンテキスト情報を提供することによって、アナリストが迅速かつ適切な対応をとれるよう支援します。Reveal(x)は、アナリストが攻撃活動の追跡とアーティファクトの収集を数週間または数か月にわたって容易に行い、潜在的なインシデントの範囲を特定できるようにすることによって、調査プロセスを迅速化します。