Cymulateの新AI検出エンジニアリングアシスタントがSIEMルール検証を自動化、SecOpsとブルーチームの効率化を実現
Cymulate、新AI検知エンジニアリングアシスタントを発表 ニューヨーク、テルアビブ(イスラエル)– ビジネスワイヤ – Cymulateは今日、セキュリティ情報およびイベント管理(SIEM)ルールの脅威カバレッジ検証を自動化する新AI検知エンジニアリングアシスタントの提供を開始しました。このソリューションにより、ブルーチームとSecOpsは攻撃シミュレーションを活用して、ルールのテストや最適化を迅速に行えるようになります。 これまで、脅威検知のためのルールを手動で検証するには、数時間phanumericを費やしてローグの論理を確認し、 COVERED BY-threatsを特定し、1つずつテストシナリオを設定する必要がありました。しかし、Cymulateの新しいAI検知エンジニアリングアシスタント導入により、これが数分に短縮されます。このツールは、SIEMルールと攻撃シナリオを自動的に関連付けることで、検出範囲のギャップを迅速に特定し、ルールの調整を行います。 Cymulateの共同創設者兼CTOであるAvihai Ben-Yossefは次のように述べています。「検知エンジニアリングは複雑になる必要はありません。CymulateはAIを活用して、世界中の組織がプロセスを大幅に簡素化できるようにします。従来は検知エンジニアとレッドチームの間での長時間のやり取りが必要だった作業が、いまでは数分で完了します。現代の脅威アクターがますます洗練された手法で迅速に-security gapsを悪用しようとしている今、セキュリティチームが脅威検知に常時注力することは不可欠です。」 Cymulateのプラットフォームは、SIEMとのより深い統合と高度なAI分析機能を搭載しています。これにより、同社の10万件以上ある攻撃シナリオライブラリとSIEM検知ルールをマッピングし、リアルタイムデータによる攻撃シミュレーションで検知論理やログ・イベントの収集が正しく行われているかを検証できます。 Cymulate Exposure Validation Platformにより、SecOpsとブルーチームは以下のことを行うことができます。 検知ルールのテストと調整を数分で完了 現行のSIEMルールが実世界の脅威に対処できるか確認 専門的なバックグラウンド知識なしで検知エンジニアリングを実施 詳細情報については、Cymulate公式サイトをご覧ください。 Cymulateについて Cymulateは、セキュリティと曝露検証のリーダーです。1,000以上の顧客がCymulateのプラットフォームを使用して、セキュリティ態勢の基礎を確立し、サイバー攻撃の前に対策を強化しています。同社のオープンプラットフォームは、既存のセキュリティとITインフラストラクチャと統合が可能で、曝露管理プロセスのワークフローをドライブします。 さらに多くのCymulateのニュースについては、公式サイトをチェックしてください。