セキュリティ対策の有効性を検証する方法

脅威シミュレーター
+ Threat Simulator

継続的コントロール検証ワークフロー

セキュリティチームは、通常のビジネス トラフィックを妨げることなく、展開されたコントロールが現実的な攻撃者の行動を検出、ブロック、隔離、またはエスカレートできるかどうかを検証する必要があります。エンドポイント、電子メール、ネットワーク、およびクラウドの保護が異なるツールによって管理され、異なるスケジュールで更新され、異なるチームによってチューニングされているため、その課題はますます難しくなっています。エンジニアには、セキュリティ運用やコンプライアンス報告に役立つ証拠を生成しながら、攻撃シーケンス全体にわたる検出のギャップ、ポリシーの競合、カバレッジの死角を明らかにする、再現可能なセキュリティ コントロール検証ワークフローが必要です。

実用的なテスト戦略には、再現可能な侵害および攻撃シミュレーション シナリオ、マッピングされた攻撃者のアクション、および環境内の各コントロール ポイントに対する測定可能な結果が必要です。チームは、時間の経過に伴う設定のドリフト、一貫性のない適用、および見落とされた検出を特定するために、複数の実行結果を比較する必要があることがよくあります。検証結果をセキュリティ情報およびイベント管理 (SIEM) やセキュリティ オーケストレーション、自動化、レスポンス (SOAR) のワークフローと統合することも、アラートの相関付け、応答動作の確認、セキュリティ スタックの観察された有効性に基づく修復の優先順位付けに役立ちます。

セキュリティ制御検証ソリューション

セキュリティ コントロールを検証するには、現実的な攻撃者の行動を実行し、セキュリティ結果を測定し、本番環境に近い環境で時間の経過に伴う結果を比較するための制御された方法が必要です。Keysight Threat Simulatorは、エンドポイント、電子メール、およびネットワークの防御全体で継続的なセキュリティ検証を行うための、SaaS (ソフトウェア・アシズ・ア・サービス) 型の侵害および攻撃シミュレーション プラットフォームを提供します。攻撃ライフサイクルに合わせた攻撃シナリオの自動化、MITRE ATT&CKテクニックに基づくテストのサポート、設定のドリフトやカバレッジギャップの特定支援を行い、SIEMおよびSOARワークフローと統合されているため、エンジニアは各検証実行からの検出、対応アクション、修復の優先順位を確認できます。

セキュリティ コントロール検証ソリューションのブロック図を見る

セキュリティ制御検証ソリューションのブロック図

セキュリティ コントロール検証ソリューションの製品を見る

関連するユースケース

お問い合わせ ロゴ

当社のエキスパートにお問い合わせください。

所望のソリューションを見つけるのにお困りですか?