使用例

セキュリティ運用の変革


セキュリティ運用チームは、一見不可能に見える課題に直面しています。アラートの過負荷、冗長なツール、拡大するスキルギャップの間で、十分なリソースを備えた SOC でも追いつくのに苦労しています。 CleanINTERNET® は、セキュリティを事後対応からプロアクティブな脅威防御に移行するという答えを提供します。 CleanINTERNET は、ネットワーク エッジで既知の脅威を自動的にブロックし、SIEM ノイズを大幅に削減し、専門アナリストによる社内チームを増強することで、組織が業務を合理化し、コストを削減し、本当に重要なことに集中できるようにします。 

The SOC Mandate: Do more with less, faster than ever, with no room for error.

課題

ある全国的な小売チェーンでは、SOC が膨大でした。ファイアウォール、エンドポイント、クラウド ツール全体で毎日何百万ものセキュリティ イベントが生成されるため、アナリストは誤検知の追跡に多大な時間を費やしていました。同社の SIEM コストは高騰し、MDR 契約は膨れ上がり、貴重な脅威はノイズにかき消されていました。

主な問題点:

  • 異種ツールからの圧倒的な量のアラート
  • アナリストの高い燃え尽き症候群と SOC 離職率
  • インテリジェンス フィードが運用化されていない - データが多すぎてアクションが不十分
  • SIEM ストレージ コストと虚偽陽性者は毎月増加していた
  • トリアージが遅く、環境全体で対応が一貫していなかった
Stat soc transformation

CleanINTERNET®によるソリューション

同社は戦略的な SecOps オーバーホールとして CleanINTERNET Enterprise + Fusion を採用し、ほぼすぐにメリットを実感しました。

  • エッジでのリアルタイム脅威ブロック: CleanINTERNET Enterprise は上流で既知の脅威の 99% をブロックし、SOC に到達する前に不要なアラートを排除しました。
  • イベント負荷削減: SIEM イベント トラフィックが増加しました。
  • 脅威アナリストの強化: Centripetal のエリート アナリストは、専門家の脅威ハンティング、トリアージ、調整を提供し、SOC チームの直接の延長となりました。
  • ローカル インテリジェンス: Fusion は、企業の内部アラート、ISAC フィード、テレメトリをグローバルな脅威インテリジェンスと統合し、コンテキスト豊富な情報を提供しました。
  • 月次ブリーフィング + 戦略的ガイダンス: Centripetal は専用のセキュリティ ブリーフィングを主導し、グローバルな脅威に関する洞察と TTP を共有し、現実世界の活動に基づいて企業の防御を進化させました。

CleanINTERNET Enterprise + Fusion により、同社は、事後的なインシデント対応からプロアクティブな脅威防御へとセキュリティ オペレーションを変革し、アナリストに権限を与え、脅威の削減に貢献しました。コストを削減し、実際の ROI を実現します。

成果

  • アラートの量とトリアージ時間が 70% 以上削減されました
  • アナリストの燃え尽き症候群が減少し、幽霊を追いかけることがなくなりました
  • 精選され、充実した実用的な情報により、意思決定までの時間が短縮されました
  • セキュリティは、事後対応的なインシデント対応からプロアクティブな脅威防御に移行しました
  • SOC は、ノイズ フィルタリングではなく、優先度の高い脅威と脅威ハンティングに重点を置きました

ビジネス価値

  • SIEM および EDR システムは、ノイズが少なく、より多くのコンテキストで動作します
  • 過負荷の削減により、SOC のパフォーマンスと士気が向上します
  • 完全に運用可能な脅威インテリジェンス - 無駄なフィードがなくなりました
  • MDR および MSSP の契約範囲を 40% 削減し、年間 6 桁を節約します
  • AI 強化調査により、より迅速かつ確実なインシデント対応が可能

The Centripetal Difference

大規模なグローバル脅威インテリジェンス

数十億の脅威インジケーターがリアルタイムですべてのパケットに適用されます。

AI + 人間の専門知識

マシンの速度で自動化されます。人間的な優位性を提供するエリート アナリストによって調整されています。

中断ゼロ

過剰な遅延、ジッター、パケット損失を発生させることなく、ネットワーク トラフィックをフィルタリングして分析します。

実際の結果、実際の速さ

お客様からは、イベントのノイズ、セキュリティの複雑さ、コストが即座に削減されたと報告されています。

本当に防御するセキュリティ

24 時間年中無休のプロアクティブな脅威防御ソリューションである CleanINTERNET® がどのようにビジネス、顧客、評判を保護できるかをご覧ください。