ダークトレースは9月26日、自動化されたクラウド・フォレンジック・ソリューション「Darktrace / Forensic Acquisition & Investigation」を提供開始したことを発表した。
このソリューションは、ハイブリッド環境、マルチクラウド環境、オンプレミス環境を横断して脅威を迅速かつ徹底的に調査するための重要なコンテキストを装備しており、企業のセキュリティチームはフォレンジックレベルのデータに直ちにアクセスできる。
新たに強化されたDarktrace / CLOUDと組み合わせることで、組織はポスチャ管理とリアルタイム検知、対処およびフォレンジック調査を組み合わせた包括的クラウドセキュリティソリューションを構築し、調査時間を数日からわずか数分に短縮できるようになる。
■「Darktrace / Forensic Acquisition & Investigation」の主な機能
◎自動化されたハイブリッドフォレンジックキャプチャ:オンプレミス、AWS、Azure、GCP、SaaS環境全体で、アラートが発生した瞬間に、ディスク、メモリー、ログ、アーティファクトを含むホストレベルのデータを収集。
◎エフェメラルデータのキャプチャ:AWS ECS、Kubernetes、ディストリビューションレスまたはノーシェルコンテナなど、短命なワークロードからの証拠を保存し、調査可能な重要なデータを保持。
◎完全なタイムラインによる自動調査:攻撃者の行動を統一されたタイムラインに自動的に再構築し、膨大なイベントを最も重要な知見に集約。人手による相関分析なしに数分で迅速な明確化と根本原因を提示する。
◎スケーラブルな対応とレポート作成:複数システムでの並行調査をサポートし、エクスポート可能なレポートを自動生成。アナリストの作業負荷軽減とコンプライアンス負担の軽減を支援する。
◎迅速な導入とシームレスな統合:柔軟なSaaSまたはオンプレミス導入を提供し、既存のSIEM、XDR、CNAPP、EDR、NDR、クラウドネイティブツールと連携。あらゆるアラートが即時のフォレンジック・キャプチャと調査をトリガーする。
関連リンク
