SPiDER TM AI

機械学習基盤の
人工知能(AI)システム

機械学習基盤の
人工知能(AI)システム

製品紹介

膨大なITインフラ、爆発的なデータの増加、複雑なコンプライアンスなど、IT環境はますます複雑化しています。 そしてさらに、年々、高度かつ巧妙になるサイバー攻撃に対して、従来のセキュリティ対策だけでは対応が難しくなってきています。

SPiDER TM AI Editionは、人工知能(AI)技術を導入したインテリジェントセキュリティ監視システムで、リアルタイムに発生するサイバー脅威及び異常イベントを自動的に分析し対応することにより、セキュリティ監視の効率を最大化し、情報インフラの自己防御能力を強化できるように支援します。

AI_SIEM AI_SIEM AI_SIEM

SPiDER TM AI Editionは、ビックデータ基盤のセキュリティ監視ソリューション(SIEM)、
機械学習基盤のAIセキュリティ監視システム、サイバー脅威情報共有システムで構成されており、自動セキュリティ
診断ソリューションとの連携により、IT資産管理からサイバー脅威情報の共有まで統合されたセキュリティ管理ができます。

SPiDER TM AI Edition 特長

  • サイバー攻撃イベントの
処理効率の改善

    サイバー攻撃イベントの 処理効率の改善

    • 危険度が高いイベント中心の集中分析
    • リアルタイムのインシデントイベントの自動分析で処理範囲の拡大及び時間短縮
    • 資産(人員)の効率的な配分
    • 未知のリスク要因を表面に現す
  • 先制的な予防対応システムの設け

    先制的な予防対応システムの設け

    • 国内・海外の脅威情報及び不正コードの最新資料収集
    • 類似脅威の事前対応
  • サイバーセキュリティ運用の
効率性改善

    サイバーセキュリティ運用の 効率性改善

    • 資産情報と脆弱性の自己診断システムの確保
    • 脆弱性診断時間の短縮
    • IT資産状況のシステム化、診断及び結果整理の自動化
    • 随時チェックを通じた脆弱性アップデート

機械学習基盤の人工知能(AI)システム

1 教師あり学習によるアラートイベントのインシデント処理の自動化

  • 様々なシナリオに基づいた教師あり学習を行い、アラートイベント処理の効率性を高め,脅威に優先的に対応できます。
  • 攻撃のタイプによる学習データを生成し,学習したアラートイベントに対する優先度を予測することができます。予測した結果は、アナリストのフィードバックにより継続的に改善されます。
  • SPiDER TM AI Edition
  • SPiDER TM AI Edition

2 教師なし学習による未知の脅威検知

  • 攻撃タイプ別シナリオ基盤およびユーザーの行動分析基盤のデータ学習により,未知の脅威を検知することができます。
  • セキュリティログおよびアラートイベントの異常値検知と脅威の予測結果を総合して検知します。
  • SPiDER TM AI Edition
  • SPiDER TM AI Edition