脅威エミュレーションを用いた検知範囲の確認方法

脅威シミュレーター
+ Threat Simulator

検知カバレッジの継続的な検証

検知カバレッジの検証では、セキュリティチームがどのイベントが検知、報告、または見逃されたかを把握できるように、現実的な攻撃者の行動を企業全体で制御された状態で実行する必要があります。このワークフローでは、シミュレートされた戦術、技術、手順(TTP)を期待される制御応答にマッピングし、ネットワーク、エンドポイント、メールセキュリティの各レイヤーにおける実際の測定結果と比較します。目的は、ツールの有効性に関する思い込みを排除し、制御が設定どおりに機能しているかどうかを示す再現可能なエビデンスに置き換えることです。

このプロセスは、定期的な評価の実行、過去の結果との比較、および時間の経過とともにセキュリティ体制を変化させる環境ドリフトの特定によって成り立っています。また、ラダーダイアグラムビュー、パケットキャプチャのサポート、セキュリティ情報・イベント管理(SIEM)ツールとの統合を活用することで、チームはシミュレートされた攻撃のステップと検知・報告の動作を関連付けることができます。このアプローチにより、検知の検証が単発の演習ではなく、測定可能なエンジニアリングワークフローへと変わります。

検出範囲の検証ソリューション

検知カバレッジの検証には、侵害・攻撃シミュレーションを繰り返し実行し、複数の環境にわたるコントロールの応答を測定し、経時的に結果を比較するための自動化された方法が必要です。Keysight Threat Simulatorは、継続的なセキュリティ検証のために設計されたクラウドベースの侵害・攻撃シミュレーション・プラットフォームです。ネットワーク、エンドポイント、およびメールのセキュリティコントロールを検証するためのMITRE ATT&CKテクニックと脅威ベクトルの多様なライブラリを提供し、一般的な侵害や高度な持続的脅威(APT)に対する完全なサイバーキルチェーンをサポートします。また、視覚的なラダー図とパケットキャプチャをサポートし、SIEMツールと統合し、実用的な修復推奨事項を作成しながら環境のドリフトを特定するのに役立ちます。

検知カバレッジ検証ソリューションのブロック図を見る

検知カバレッジ検証ソリューションのブロック図を見る

検知カバレッジ検証ソリューションの製品を見る

関連するユースケース

お問い合わせ ロゴ

当社のエキスパートにお問い合わせください。

所望のソリューションを見つけるのにお困りですか?