ルーメン・テクノロジーズ株式会社は2026年8月6日に、Palo Alto Networks(パロアルトネットワークス)のAI駆動型SOC(セキュリティ運用センター)プラットフォーム「Cortex XSIAM」向けのマネージド検出・対応サービス「Lumen Defender(SM) Advanced Managed Detection and Response(AMDR)」を発表しました。サイバー脅威のスピードが増し、セキュリティチームが大量のアラート対応に追われる状況に対応するためのサービスとなっています。
Ms.ガジェットネットワーク組み込み型脅威インテリジェンスの特長
今回の拡充されるサービスでは、ルーメンのマネージド検出・対応機能と、同社の脅威研究部門であるBlack Lotus Labs(R)によるネットワーク組み込み型脅威インテリジェンスを活用した「Lumen Defender(SM) Threat Feed」を組み合わせています。
エンドポイントやログのテレメトリに依存する従来の脅威インテリジェンスとは異なり、Black Lotus Labs Threat Feedはルーメンネットワーク全体で観測された活動から洞察を導き出します。これにより、攻撃者のインフラや行動を早期に可視化し、攻撃が企業の環境に到達する前に侵害前の活動を検出できるとしています。
Ms.ガジェット運用の自動化とインシデント対応の迅速化
Lumen Defender AMDR for Palo Alto Networks Cortex XSIAMは、単一のプラットフォームに機能を統合することで、インテリジェンス主導の検出、調査、対応を実運用に組み込む設計となっています。ツールの乱立を抑え、自動化と高度な分析によってインシデント対応を迅速化するとのことです。
また、共同運用型とフルマネージド型の両方のSOCモデルに対応しており、組織が既存のセキュリティチームを置き換えることなく運用をモダナイズできるとしています。主な設計方針として、以下の点が挙げられています。
- スマートなグループ化と信頼性の高いアラートによるアラート疲労の軽減
- 脅威の影響範囲の特定とトリアージの迅速化
- 新たに出現する活動や侵害前の活動の明確な可視化
- エビデンスに基づく調査・対応の実行の標準化
- 継続的なセキュリティカバレッジに対する信頼の向上
Ms.ガジェット最後までお読みいただきありがとうございました!
- 本記事の評価は当サイト独自のものです。
- 特段の表示が無い限り、商品の価格や情報などは記事執筆時点での情報です。
- この情報が誤っていても当サイトでは一切の責任を負いかねますのでご了承ください。
- 当サイトに記載された商品・サービス名は各社の商標です。
- 本記事で使用している画像は、メディアユーザーとしてPR TIMESより提供されたプレスリリース素材を利用しています。
