Tag: SIEM

データプレーンへのルール展開
データプレーンへのルール展開

仕組み Uncoder AIはMicrosoft Sentinel、Google SecOps、Elastic Stackとのネイティブ統合をサポートしており、ユーザーがプラットフォームから直接検出ルールを展開できるよう […]

Read More
Sigmaから48の言語に翻訳する
Sigmaから48の言語に翻訳する

仕組み Uncoder AIは、48の異なるプラットフォームで使用される検出フォーマットへSigmaルールを簡単に翻訳できます。ユーザーは、Splunk、Sentinel、またはCrowdStrike Falconのよう […]

Read More
Elasticにおけるビルディングブロックルールの活用
Elasticにおけるビルディングブロックルールの活用

Elasticの「ルールについて」セクションの「詳細オプション」の中には、あまり注目されていない便利な機能が隠されています。 この機能により、アラートビューから「隠された」アラートを生成するルールを作成できます。 これは […]

Read More
AI SIEM移行:簡素化、最適化、革新
AI SIEM移行:簡素化、最適化、革新

次世代SIEM採用のための複雑さを分解してスムーズな導入を実現する Gartner によれば、「クラウドはデジタルビジネスの推進役である」とされ、ミッションクリティカルな組織がクラウド導入と移行を検討しています。SIEM […]

Read More
Sumo Logicと脅威検出マーケットプレイスの統合
Sumo Logicと脅威検出マーケットプレイスの統合

SOC Primeは、最も人気のあるSIEM、EDR、NSM、およびその他のセキュリティツール、クラウドネイティブソリューションを含め、Threat Detection Marketplaceにさらなる柔軟性を追加するた […]

Read More
SOC PrimeとHumioの統合:技術的なハイライト
SOC PrimeとHumioの統合:技術的なハイライト

SOC Primeは、グローバルな組織が新たな脅威を電光石火の速さで効率的に検索できるようにするため、最大かつ最も先進的な協調的サイバー防御プラットフォームを運営しています。 SOC PrimeのDetection as […]

Read More
コードとしての継続的コンプライアンス P1: Sigma
コードとしての継続的コンプライアンス P1: Sigma

コンプライアンスは常にある種の受動的プロセスであり、基準は長く、更新には多大な労力と時間がかかり、実装にはさらに時間がかかり、監査プロセスは年に一度だけ発生します。SIEMの世界から来た私が、用意されたレポートを通じてコ […]

Read More