Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SIEM新版「ArcSight 2020」、SOARや脅威ハンティングなど機能強化

英Micro Focusは、SIEMソリューションの新版「ArcSight 2020」を発表した。セキュリティオペレーションセンター(SOC)や、エンタープライズ向けに展開する。

同製品は、ネットワーク機器やアプリケーションなどのログを収集し、相関分析が行えるSIEMソリューション。今回のアップデートは、ATAR Labsの買収を受けて実施したもので、セキュリティ運用を自動化する同社の「SOAR」の機能を盛り込んだという。

また相関分析から脅威ハンティングやコンプライアンス準拠を支援する「ArcSight Recon」や、2019年に買収した「Interset」の機能を搭載し、内部の脅威やAPTなどを行動分析によって検出する機能を統合。「ArcSight Logger 7.1」により、検索するユーザーインタフェースの改善や、検索結果の活用が容易になった。

(Security NEXT - 2020/08/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

文字列関数のバグを自動修正する技術 - NTTと早大が共同開発
問題の難易度のみに依存しない「kCAPTCHA」を開発 - KDDI
事前対策や監視を組み合わせた「ランサムウェア対応支援サービス」
標的型攻撃メール訓練サービスに「サポート詐欺」対策など追加
より柔軟なサービスが可能となるMSSP向けプログラムを開始 - Vectra AI
GMO-PG、多要素認証による本人確認サービスを開始
ウェブ狙う攻撃の痕跡を検出するログ解析サービス - ビットフォレスト
NASにランサム感染想定した機能などを追加 - バッファロー
「ローコード開発ツール」のセキュリティガイドライン策定支援サービス
大規模ECに対応した運用環境を「EC-CUBE」開発元が提供