動作の仕組み Uncoder AIのその場でのカスタマイズ能力により、セキュリティチームはカスタマイズプロファイルを使用して特定の環境にルールやクエリを即座に適応させることができます。スクリーンショットは、アナリストがど […]
検知コードとメタデータをカスタムリポジトリに保存する
仕組み この機能により、検出エンジニアは自分のリポジトリに検出ルールを保存できます。これには、すべてのインテリジェンス、MITREマッピング、および運用メタデータが含まれ、Threat Detection Marketp […]
Uncoder AIの脅威検出マーケットプレイスを検索する
動作の仕組み Uncoder AIは、Threat Detection Marketplaceを介してアクセスできるすべてのリポジトリを含むSOC Primeプラットフォーム全体のネイティブ検索を統合しています。検出エン […]
ToyMakerアクティビティ検出:初期アクセスのブローカーがSSHとファイル転送ユーティリティを介して重要インフラ組織のホストを侵害
近年、サイバー攻撃の急増は、拡大する 初期アクセスブローカー (IABs) が侵入されたネットワークへのアクセスを売買することで活発化しています。2023年、セキュリティ研究者たちは、非常に高度な脅威グループ「ToyMa […]
Uncoder AIの便利な検出コードエディター
動作原理 Uncoder AI は、検出エンジニアのためにカスタマイズされた現代的な統合開発環境(IDE)として機能します。その核心は、検出ロジックを精密かつ迅速に書き込んで洗練することをサポートする特別なコードエディタ […]
AIで検出コンテンツをRoota形式に強化する
動作原理 Splunk、Sentinel、その他のサポートされた形式で書かれたプラットフォーム固有のルールやクエリは、Uncoder AI を使用して Roota 形式に自動変換されます。これは単なる形式の切り替えではな […]
Sigmaから48の言語に翻訳する
仕組み Uncoder AIは、48の異なるプラットフォームで使用される検出フォーマットへSigmaルールを簡単に翻訳できます。ユーザーは、Splunk、Sentinel、またはCrowdStrike Falconのよう […]
Uncoder AIが自動化された攻撃フローで脅威行動を可視化
仕組み 攻撃中に敵対者が取るステップを理解することは、検出ロジックや防御の優先順位付けにおいて重要となる場合があります。Uncoder AIは新しい機能を導入しました:ブログ記事、レポート、技術的な説明などの生の脅威イン […]
Uncoder AI が Sigma ルールでの MITRE ATT&CK タグ付けを自動化
その仕組み MITRE ATT&CKフレームワークは、攻撃者の技術による検出ロジックの構造を構築するためのゴールドスタンダードです。しかし、Sigmaルールに適切なATT&CK技術を手動でタグ付けするのは […]
IOCからクエリへ:Uncoder AIがどのようにして脅威インテリジェンスのアクションを自動化するか
その仕組み 脅威レポートにはしばしば貴重な 侵害の指標(IOC) — ハッシュ、IPアドレス、ドメイン名 — が含まれており、セキュリティチームは迅速に運用化する必要があります。しかし、これらを手動でコピーしてMicro […]