ArcSight Discoveryファミリは、ArcSightの代表製品であるESMソリューション向けの高度な分析モジュールを提供します。新たに発生する脅威、インサイダーの脅威、コンプライアンス違反を見つけ出すための分析に必要なデータのサイズと範囲は爆発的に拡大しており、ITセキュリティ担当者はリソース不足に悩まされています。ArcSight
Discoveryファミリは、このような課題に対応します。
ArcSight Interactive Discovery
ArcSight Pattern Discovery
- ArcSight Pattern Discoveryは高度なパターン識別エンジンであり、ArcSight
ESMが収集、処理した大量のセキュリティ・イベントを自動的に分析し、新たに発生するワーム、新しいワームの亜種、ルートキット、低度で低速の攻撃など、脅威特有の反復性のある一連の活動を見つけ出します。そしてこれらの脅威の特徴に基づくルールを自動作成し、これらの活動の将来的な識別と対応に役立てます。<詳細はこちら(英文)>
|