Sangfor シンプルなセキュリティ運用ソリューション

シンプルなセキュリティ運用ソリューションは、Sangforおよびサードパーティのセキュリティ製品・サービスを統合することで、体系的かつ将来にも対応可能なセキュリティ基盤を組織に提供します。これにより、リスクと資産管理、脅威とインシデントの検出、および対応を含む、日常のセキュリティ運用の有効性と効率性を向上させます。さらに、大量のアラート管理から複雑な調査対応に至るまで、様々な課題に取り組むことができるようにセキュリティチームを支援することができます。

Sangfor シンプルなセキュリティ運用ソリューション

ソリューション構成要素

icon plus flip icon cross flip
Athena NGFW

Athena NGFW

Athena NGFW

境界保護を提供し、ネットワークテレメトリとアラートをSecOpsプラットフォーム(XDR/MDR)にフィードし、自動対応アクションを実行します。

icon plus flip icon cross flip
Athena XDR

Athena XDR

Athena XDR

クロスレイヤー化された相関分析と自動応答により、高度な脅威検出を提供します。重要なSecOpsワークフローをカバーする統一されたSecOpsプラットフォームとして機能します。

icon plus flip icon cross flip
Athena MDR

Athena MDR

Athena MDR

Sangforおよびサードパーティの顧客セキュリティツールと連携し、専門家主導による24時間365日の監視、脅威検知および対応サービスを提供します。

icon plus flip icon cross flip
Athena NDR

Athena NDR

Athena NDR

コアスイッチからミラーリングされたトラフィックのネットワークトラフィック分析を提供し、その結果をSecOpsプラットフォーム(XDR/MDR)へ送信して追加の分析を行います。

icon plus flip icon cross flip
Athena EPP

Athena EPP

Athena EPP

エンドポイントの保護および管理を提供し、エンドポイントのテレメトリとアラートをSecOpsプラットフォーム(XDR/MDR)へ送信し、自動対応を実行します。

icon plus flip icon cross flip
Third-Party

サードパーティ

サードパーティ

幅広いサードパーティツールと統合して、テレメトリを取り込み、自動対応を実行し、コンプライアンスのログストレージを一元化(SIEM)します。

ソリューションの利点

自社製品およびサードパーティ製品との統合

本ソリューションは、APIを通じてSangforの各種セキュリティコンポーネントと幅広いサードパーティ製品を統合します。この統合により、サイバー攻撃の検出精度が向上し、対応速度も高速化されます。

自社製品およびサードパーティ製品との統合

生成AI セキュリティ運用アシスタント

Sangfor Security GPTは、独自の大規模言語モデル(LLM)を基盤として構築された生成AI型のセキュリティ運用アシスタントです。セキュリティ状況の要約やレポートの生成、攻撃プロセスの再構築、分析結果の説明を行います。また、フィッシング、Web攻撃、C2(コマンド&コントロール)などの脅威検知を強化し、平均誤検知率は3%未満に抑えられています。

生成AI セキュリティ運用アシスタント

インテリジェント調査

本ソリューションは、複数のセキュリティコンポーネントからのアラートやログを相関分析することで、各インシデントに対する完全な可視性を提供します。この可視性により、セキュリティチームは根本原因と侵害の詳細を簡単に特定できます。

インテリジェント調査

自動対応

あらかじめ定義されたカスタマイズ可能なレスポンスポリシーが組み込まれているため、ほとんどのセキュリティインシデントに自動的に対応できます。対応ポリシーに含まれていないインシデントについては、一度手動で対応すれば、その内容をもとに今後の自動対応ポリシーを作成できます。

自動対応

安心のサービス

本ソリューションは、インシデント調査、脅威の特定・分析、業務復旧のための対処を含む Sangfor Athenaの MDR(Managed Detection and Response)およびMTR(Managed Threat Response)サービスと組み合わせてご利用いただけます。

安心のサービス

柔軟な提供モデル

自社運用、フルマネージド、共同運用の中から、ビジネス要件に最適な運用モデルをお選びいただけます。

  • 自社運用:完全なコントロールと柔軟性を提供し、自社でセキュリティ運用を行うためのリソースと専門知識を持つ組織に最適です。
  • 共同運用:Sangforの重要な資産の保護と、セキュリティの他の側面の顧客管理を組み合わせます。主要分野の専門家による監督を受けながら、一定の管理を維持したい組織に最適です。
  • フルマネージド:専門家による包括的なセキュリティ運用を提供し、自社で対応するためのリソースや専門知識が不足している中小企業に最適です。
柔軟な提供モデル