InsightIDR

セキュリティ情報とイベント管理

IDR-hero.png
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg
Adobe.svg
Airfrance.svg
Comcast.svg
Fuji.svg
HPE.svg
Intuit.svg
J&J.svg
Uber.svg

クラウドファースト時代に対応する次世代SIEM

ハイブリッド環境のための規模と速度

ハイブリッド環境のための規模と速度

弾力性のあるクラウドネイティブのセキュリティ情報およびイベント管理(SIEM)を活用して、デジタルトランスフォーメーション、SaaS の採用、アジャイル開発を推進します。

重要で実用的なインサイトをピンポイントで特定

重要で実用的なインサイトをピンポイントで特定

AI 主導の行動検知、専門家による検証済みの脅威コンテンツ、高度な分析を用いて、アタックサーフェスを制御します。

どこからでも確信を持って脅威に対処

どこからでも確信を持って脅威に対処

多様な情報で補完された調査タイムラインを、攻撃手法、影響、推奨される対応を1つのビューで詳細に説明します。

使用例

セキュリティ・データの検索と可視化

InsightIDR のクラウドアーキテクチャと直感的なインターフェイスにより、ログ、ネットワーク、エンドポイントなどのデータを簡単に一元化して分析し、数時間で結果を見つけることができます。

ユーザーと攻撃者の行動分析は、Rapid7 Command Platform を通じて提供されるIntelligence Hub からのインサイトとともに、すべてのデータに自動的に適用され、攻撃を早期に検出して対応するのに役立ちます

セキュリティを侵害されているユーザーと侵入拡大を検出

2024 年には、基本的な Web アプリケーション攻撃の 88% で、盗まれた資格情報またはブルート フォース (56%) を使用してアクセスが取得されました。

ユーザーは、最大の資産であると同時に、最大のリスクでもあります。InsightIDR は、機械学習を使用してユーザー行動のベースラインを定め、盗まれた資格情報の使用や異常なラテラル ムーブメントを自動的にアラートで通知します。

service-assess-cloud-dashboard.webp

攻撃者行動の変化を特定

Metasploit、侵入テスト、24時間365日体制のマネージド・ディテクション・レスポンス・サービスと合わせて、Rapid7は攻撃者の行動を絶えず調査しています。この調査プロセスの一環として、Rapid7のアナリストは、攻撃者行動分析(ABA)によって検出した情報を、推奨事項と攻撃者のコンテキストを添えてInsightIDRに直接提供しています。

こうした検出には、InsightIDRによって収集されるユーザーとエンドポイントのリアルタイム・データが利用されます。 その結果、必要なコンテキストを伴う、ニーズに応える精度のアラートが提供されます。

compliance-dashboard-screenshot.webp

調査とインシデント・レスポンスの速度を20倍に向上

ログ・データやスプレッドシートで大量のアラートに向き合い、インシデントの調査を行うのは簡単ではありません。 InsightIDRは、すべてのアラートを通じて、ユーザーとアセットの重要な行動を、悪意のある行動に関するコンテキストとともに自動的に示します。

視覚的なタイムライン、ログの検索、オンデマンドのエンドポイント調査、またはユーザー・プロファイルの間で容易に切り替え、インシデントを詳しく調べ、情報に基づいて対処できます。

identity-analysis-screenshot.webp

ユーザーやアセットの侵害を自動的に封じ込め

インシデント・レスポンスのライフサイクル全体で、時間を節約し、リスクを低減できます。InsightIDRで脅威を調査するときは、重要なコンテキストを確認できるだけでなく、脅威を封じ込めるための対策をすぐにとることができます。

付属のInsight Agentを使用すると、悪意のあるプロセスを終了したり、感染したエンドポイントをネットワークから隔離したりできます。また、InsightIDRを使用し、Active Directory、アクセス管理、EDR、ファイアウォール・ツールにわたり、封じ込めのための処置を実行することもできます。これによって、エンドポイント、ネットワーク、ユーザー・レベルで脅威を直接封じ込めることが可能になります。

複数のコンプライアンス規制に対応

コンプライアンスがセキュリティに直結するわけではありませんが、ネットワークの健全性を重要な第三者と共有することは重要です。攻撃者行動や異常なユーザー活動を自動的に分析するだけでなく、データを横断的に検索、可視化、そしてレポートすることができます。

firewall-dashboard-feature.png
Quote Icon

Rapid7 InsightIDR により、ネットワーク、エンドポイント、弱点の可視性が大幅に向上しました。InsightIDR を導入する前には見えなかった脅威に対応できるようになりました。

Robert Middleton 氏
ネットワーク管理者 CU4SD(TechValidate 経由)

主な機能

重要なことに集中する時間を取り戻してください

Rapid7はIDC MarketScape: Worldwide SIEM for SMB 2024ベンダー評価でリーダーに選出

抜粋によると、Rapid7 は以下の強みで評価されました。

「費用は取り込み量ではなくアセットごとに決まるため、利用者は支払費用を容易に理解できます。」

「お客様は実装のしやすさと、攻撃ベクトルと脅威グループを追跡するRapid7 の研究チームを好評価しています。企業の脅威インテリジェンスはInsightIDR に表示され、常に最新の状態に保たれます。」

IDC-report.jpg

11,000社以上のグローバル企業がアタックサーフェイスを掌握できるよう支援