Progress® Flowmon® は、AI、シグネチャ、脅威インテリジェンスの組み合わせを使用してランサムウェア攻撃の初期兆候を検出し、攻撃が業務停止などの深刻な問題に発展する前に適切に対応できるよう支援します。
オンラインデモを開始既知のランサムウェア攻撃とゼロデイランサムウェア攻撃の両方を迅速に検出し、重大なデータ損失や財務上のリスクを軽減します。
手動による介入の必要性を最小限に抑えて応答時間を短縮し、攻撃の潜在的な被害を低減させます。
競合他社より最大で6倍のパフォーマンスを活用し、ランサムウェア攻撃の見逃しを最小限に抑えて、より信頼性の高いセキュリティを実現します。
東西方向トラフィックもカバーできる検出機能を備え、オンプレミス環境とクラウド環境の両方で盲点を最小化できます。
従来の侵入検知システム (IDS) によるセキュリティアプローチとは異なり、Flowmon は、精度が高いシグネチャ・ベースの検出に、AI の適応学習機能を組み合わせ、広範な脅威インテリジェンスの洞察によって強化されています。この相乗効果によって、動的な多層保護メカニズムが構築され、既知および新しいランサムウェア攻撃の両方の脅威に対して対処可能なように、IT 環境が強化されます。
Flowmon NDR + IDS エンジン | 従来の IDS | |
---|---|---|
典型的な展開 | ネットワーク全体 | ネットワーク境界 |
既知の脅威のシグネチャベースの検出 | ||
外部からの攻撃 | — | |
インサイダー脅威 | — | |
東西方向トラフィックの検出 | — | |
AI を利用し未知の脅威を検知 | — | |
高度で広範な脅威インテリジェンス | — | |
クラウドのネイティブなサポート |
Flowmon の高度な機能は、調査にかかる時間、対策にかかる時間を短縮するのに役立ちます。
ログ管理とエンドポイント保護の従来のセキュリティ対策を拡張するために、ネットワーク検出と対応ツールを使用するセキュリティモデルが注目されています。SOC 可視化トライアドとして知られるこのアプローチは、個々の部分 (EDR、NDR、SIEM) の弱点を補い、複雑な IT 環境全体を可視化します。
SOC 可視化トライアドは、Gartner の Anton Chuvakin によって考案された概念であり、互いの欠点を補う補完的なセキュリティツールを展開することで、攻撃者が目標を達成できる可能性を大幅に減らすことができると仮定しています。
トライアドは次の3つの柱で構成されています。