新製品&新サービス

パロアルト、AI活用でセキュリティ人材不足を解消する新プラットフォーム

文◎原田果林(編集部) 2019.04.08

  • bookmark
  • Teitter
  • 印刷

パロアルトネットワークスは2019年4月5日、セキュリティプラットフォームの新サービス「Cortex」の提供を開始したと発表した。

CortexはAI活用に特化したセキュリティプラットフォームで、脅威の検出・調査・対処を行う「Cortex XDR」や、エンドポイントの防御を行う「Traps 6.0」など複数のアプリケーションから構成される。

代表取締役会長兼社長のアリイ・ヒロシ氏は、デジタルトランスフォーメーションやクラウド移行が増えてきている中で、人手不足の解消やセキュリティコストの削減を実現するため、Cortexを提供したと語った。

パロアルトネットワークス 代表取締役会長兼社長 アリイ・ヒロシ氏
パロアルトネットワークス 代表取締役会長兼社長 アリイ・ヒロシ氏


 
サイバーセキュリティ営業本部 セールスマネージャーの広瀬努氏は、サイバー攻撃のうち99%は様々なツールによって阻止できるが、1%の非常に高度なものに対しては検知自体が難しいと説明する。

1%のサイバー攻撃は防ぐことが難しい
1%のサイバー攻撃は防ぐことが難しい


 
多くの企業は、独立した複数のセキュリティツールを導入することでこれらの攻撃に対応している。しかし独立したツールが増えるとアラート件数や検知した脅威のログデータも増えるため、対応や解析に時間が多くかかってしまうという課題があった。これらの課題を解決し、検知自体が難しかった高度な攻撃の検知・調査を行うのがCortex XDRだという。

サイバーセキュリティ営業本部 セールスマネージャー 広瀬努氏
サイバーセキュリティ営業本部 セールスマネージャー 広瀬努氏

 

Cortex XDRは、同社が提供するCortex Data Lakeに蓄積されたネットワーク、エンドポイント、クラウドにまたがるログデータをAIが総合的に分析するアプリケーション。AIが企業内の各端末のアクティビティやプロファイルを基にプロファイリングと学習を行い、攻撃を自動検出する。

脅威を検出した後は根本原因の調査や重篤度の判定といった分析作業が必要になるが、これも同アプリケーションから可能だ。蓄積されたログデータから攻撃の全体像から詳細まで把握できるほか、攻撃の背景や前後関係をまとめて通知する機能も搭載されている。

これまでセキュリティアナリストが人力で行っていた脅威の分析を、AIが大量のデータを処理して迅速に行うことで、生産性の向上やセキュリティ人材の不足に対応するという。

攻撃への対応にはエンドポイントの防御を行うTraps 6.0を利用する。以前から提供していたTrapsに振る舞い型脅威防御エンジンを追加し、ファイルレス攻撃などの高度な攻撃からの保護機能を強化した。

また、エンドポイントのイベントを監視することで脅威が阻止できるほか、時系列でエンドポイントの詳細な動作を確認することもできるという。他にも管理コンソールからインシデントの対処が可能になり、端末のネットワーク隔離やプロセス停止ができるなど、Trapsから多くの機能が追加されたという。

Cortex XDRの基本構成は、Cortex XDRとログデータを蓄積するCortex Data Lake、エンドポイントセンサー(Traps)、とネットワークセンサー(次世代ファイアウォール)だといい、同社はこの構成を推奨している。Cortex XDRとCortex Data Lakeの組み合わせは必須だが、推奨の構成以外にも、ネットワークセンサーのみ、エンドポイントセンサーのみの構成も提供する。

Cortex XDRの構成パターン
Cortex XDRの構成パターン


 
Cortexの対応アプリケーションはCortex HubというWebサイトで提供される。Cortex Data Lakeもここから入手できるが、サードパーティやユーザーが作成したアプリケーションも提供されるという。

広瀬氏はCortexを提供した理由について、セキュリティ人材不足の解消と生産性の向上によって新たなイノベーションをもたらすためだと説明。今後の展開について、「AIを使った自律的なSOCを目指す。Cortex XDRによって我々はマーケットをリードしていくが、今後これに追随、あるいは競争するような新しいアプリケーションが誕生することも願っている」と語った。

スペシャルトピックスPR

empirix2009
ctc2008
cisco2008

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】CPS/デジタルツインと
        エッジコンピューティング

●融合する現実世界と仮想空間 ●IOWNでヒトもデジタル化 ●CPSが製造業の切り札に ●エッジAIの実装入門 ●ドコモとNTT東に聞く“キャリアのエッジ”

[インタビュー]情報セキュリティ大学院大学 後藤厚宏学長「サイバー大災害はあり得る セキュリティの自給構造を」 [ソリューション特集]IDaaSのメリットと使い方 【IoT×SDGs】IoTを活用した環境移送技術で、サンゴを絶滅から守る 【技術&トレンド】AIがRANを進化させる日 ほか

>>詳しい目次を見る

スペシャルトピックス

NVIDIA EGXエッジAIの最適解はGPUにあった!

NVIDIA EGXでエッジコンピューティングの課題を解決し、「スマートエブリシング革命」の実現を!

IDaaSクラウド時代の新常識! 今こそIDaaSを導入すべき3つの理由

クラウドを活用するなら、ID/アクセス管理もクラウドに!

ローデ・シュワルツローカル5Gの測定ニーズの
全てに応えるローデ・シュワルツ

設備構築時の干渉調査・エリア確認、運用開始後の管理までカバー!

MOVEit「パスワード付き圧縮ファイル」
にはもう頼らない!

多様なニーズに対応したファイル転送の姿とは?

Gigamonコロナ禍による通信量の増大に対応

モニタリング、セキュリティ装置の負荷軽減や運用効率化を実現するGigamon社の先進的なL1スイッチ!

ネットスカウトシステムズNWを堅牢にしながらDDoS対策も
ニューノーマルのセキュリティ対策

テレワークのセキュリティと可用性を同時に高める方法があった!

マイクロフォーカス通信キャリアの運用監視をDX

HPEのソフトウェア部門を統合したマイクロフォーカスに、通信キャリアの課題と解決策を聞いた。

tcs-8500遠隔診療がWeb会議でいいはずない!
ノイズなし4K映像伝送を低価格で

医療現場で求められる高画質・低遅延を1台で実現する「TCS-8500」

エンピレックス通信事業者にワンランク上の可視性を

5G時代、キャリアは運用の一層の効率化を迫られるが、クラウドネイティブならトータルコストも削減できる!

KDDIどうする? テレワーク移行時の意外な盲点「固定電話」の取り次ぎ

「固定電話の番のためだけに出社」から脱却するには、何が必要だろうか。

Tocaro仕事を終わらせるビジネスチャット

CTCのビジネスチャット「Tocaro」は、豊富な機能により、プロセス管理や生産性向上も実現できる。

Cisco Meraki Z3全社員が在宅勤務可能な環境をCisco Meraki Z3でシンプルに即実現

<導入事例>検証から実導入までを驚くほどのスピードで!

キーサイト・テクノロジー光集積デバイスに必要なスピーディ
かつ高確度の測定を実現

1Tbpsの次世代光の確立へ、光集積デバイスに最適な光測定製品!

マイクロフォーカス岐路に立つ通信事業者の運用管理
属人・サイロ化から脱却するには?

通信事業者の運用管理に、マイクロフォーカスが"特効薬"を提供する!

シスコシステムズいま知るべき5Gのセキュリティ脅威
大変革時代を「シスコはこう守る」

5G網は様々なサイバーリスクを内包する。シスコはどう対抗するのか。

ホワイトペーパー

アクセスランキング

tc_banner191122

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます