ウクライナで進行中のサイバー攻撃に関するガイダンス

Cisco SecureX

製品統合

統合は SecureX の中核を成す要素です。インテリジェンスのソースとローカルセキュリティのコンテキストをさらに充実させて、可視性と効率をさらに高めます。

Cisco Secure 製品

SecureX との統合で生まれる価値

成果

SecureX との統合で生まれる価値

Secure Endpoint は SecureX のセンサーの役割を持ち、ファイルや特定のホストへのネットワーク接続の有無を検出します。エンドポイント関連の一般的かつ重要な対応措置を取る際に使用できます。Secure Endpoint は、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。加えて、Secure Endpoint に組み込まれた SecureX リボンを使用すると、Secure Endpoint コンソールの任意のページから SecureX 機能を利用できます。

成果

ユーザーの環境内のグローバルに分散した無数のエンドポイントでファイルまたはネットワークリソースが確認されたかを、ワンクリックですばやく判断します。 

Cisco Orbital

SecureX との統合で生まれる価値

Orbital は Secure Endpoint に osquery を加え、インシデント対応担当者の詳細で迅速なクエリをサポートします。SecureX のリボンアプリのひとつであるため、リボンに対応した任意の製品のコンソールからすばやくアクセスできます。加えて、Orbital は SecureX の脅威対応アプリによって作動するピボットモジュールからも利用可能です。

成果

展開全体にわたって、詳細な優れたシステムステータスクエリを複数個同時にトリガーします。

SecureX との統合で生まれる価値

SecureX と Secure Malware Analytics を統合すると、ユーザーはマルウェア、関連するネットワークトラフィック、システムの変更部分などに関する詳細なインテリジェンスを得られるようになります。

成果

グローバルユーザーベースから疑わしいファイルを自動デトネーションすることで、優秀なマルウェア脅威インテリジェンスを獲得します。

SecureX との統合で生まれる価値

Secure Network Analytics のエージェントレスなふるまい/異常検出機能によって、SecureX の脅威検出機能と対応機能が強化されます。SecureX と他ソースからのグローバルな脅威インテリジェンスや内部の可視化機能との統合により、実証済みの脅威インテリジェンスとローカルの検出情報で、Secure Network Analytics の分析結果を強化します。シスコの制御デバイスと統合することで 2 クリックで脅威を軽減/解決できます。Secure Network Analytics は、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。加えて、Secure Network Analytics に組み込まれた SecureX リボンを使用すると、Secure Network Analytics コンソールの任意の場所から SecureX 機能を利用できます。

成果

Secure Network Analytics(および他の設定済みのアラート技術)からの優先度の高いアラートを処理/管理する際に SecureX を使うことで、所要時間を短縮し、より包括的な回答を得られます。加えて、SecureX 脅威対応で設定済みのすべての Secure Network Analytics デバイスにクエリを送り、連携されたワンクリック防御でそれを使用する機能が、可視性を簡素化し、応答効率を高めます。

SecureX との統合で生まれる価値

Secure Cloud Analytics は、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。加えて、Secure Cloud Analytics に組み込まれた SecureX リボンを使用すると、Secure Cloud Analytics コンソールの任意の場所から SecureX 機能を利用できます。

成果

可視性と効率を高めながら、調査を拡張します。

SecureX との統合で生まれる価値

SecureX と Secure Email の統合により、脅威媒体からのメッセージ、送信者、およびターゲットの関係を可視化することで、E メールを脅威媒体であると理解できるようになります。複数の E メールアドレス、件名、添付ファイルを一度に検索して脅威の拡散状況を把握できます。Secure Email は、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。加えて、Secure Email に組み込まれた SecureX リボンを使用すると、Secure Email コンソールの任意の場所から SecureX 機能を利用できます。

成果

脅威媒体からの E メールにともなう脅威の背景情報について、より詳しいインサイトを得られます。フィッシング攻撃、ビジネスメール詐欺、マルウェア、ランサムウェアに対処します。

SecureX との統合で生まれる価値

SecureX 内に組み込んだ Umbrella は、ドメインの多面的なレピュテーションを豊富に持つデータベースから引き出したグローバル脅威インテリジェンス、調査済みのドメインの検出情報を報告したローカル セキュリティ インサイト、そしてドメインを 2 クリックで企業全体にわたり即時ブロックする機能を提供します。Umbrella はまた、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。加えて、Umbrella に組み込まれた SecureX リボンを使用すると、Umbrella コンソールの任意の場所から SecureX 機能を利用できます。

成果

ドメインなどについてのレピュテーション関連の重要なインサイトで、あらゆる調査の質を高めます。攻撃のソース、データ漏えいが疑われる/漏えいが発見された受信者、または攻撃者のインフラストラクチャの別の部分を、発見して、すばやくブロックします。

SecureX との統合で生まれる価値

Secure Firewall は、SecureX でのIP アドレス、URL、ドメインの検出情報を提供します。また、ユーザーは SecureX 経由で Firepower デバイスを利用して、周辺の IP をブロックできます。Secure Firewall デバイスも、シスコのクラウド イベント ストレージ プラットフォームにアラートを出すよう設定できます。最も差し迫ったアラートが SecureX インシデントマネージャで表示されるようにするなど、優先順位付けと相互関連付けを促すアラートです。Secure Firewall は、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。

成果

Secure Firewall デバイス(および他の設定済みのアラート技術)からの優先度の高いアラートを処理/管理する際に SecureX を使うことで、所要時間を短縮し、より包括的な回答を得られます。加えて、SecureX 脅威対応で設定済みのすべての Secure Firewall デバイスにクエリを送り、連携されたワンクリック防御でそれを使用すると、可視性を簡素化し、応答効率を高めます。

SecureX との統合で生まれる価値

Defense Orchestrator は、SecureX ダッシュボードにタイルを提供します。加えて、Defense Orchestrator に組み込まれた SecureX リボンを使用すると、Defense Orchestrator コンソールの任意の場所から SecureX 機能を利用できます。

成果

拡張したネットワーク全体にわたりセキュリティポリシーとデバイス管理を合理化することで、ポリシーの徹底と可視化を図ります。

SecureX との統合で生まれる価値

SecureX は、他のソースからのグローバルな脅威インテリジェンスや内部の可視化機能と統合して、Secure Web Appliance の分析結果を確認し、確認済みの脅威インテリジェンスとローカルの検出情報で強化します。Secure Web Appliance は、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。

成果

ユーザーがオフィス、外出先、または移動中どこにいたとしても、Web 閲覧中の最も一般的な脅威の観点からネットワークを保護します

SecureX との統合で生まれる価値

Secure Workload は、SecureX ダッシュボードにタイルとオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。

成果

重要なアプリケーション ワークロードをゼロトラスト セキュリティ アプローチで保護するための可視性を確保します。

SecureX との統合で生まれる価値

Duo は、SecureX にオーケストレーション用のアクションを追加して、お客様が自動化ワークフローを構築できるようにします。

成果

ユーザーのアプリケーションに信頼できるアクセスをもたらし、デバイスの信頼性を確立します。

追加の Cisco Secure リソース

SecureX との統合で生まれる価値

SecureX では、複数の脅威インテリジェンスソースへのアクセスを追加料金なしで利用できます。これには、Talos データベース、デフォルトの Cisco Secure 脅威インテリジェンスアーキテクチャ、そしてユーザーが自身の脅威インテリジェンス(社内で生成したもの、またはその他ソースから取得したもの)をアップロードできるプライベートリポジトリが含まれます。

成果

攻撃者と攻撃者のインフラストラクチャに関する複数ソースから得た追加情報で、すべての調査を同時に強化します。


SecureX との統合とパートナー

ユーザーが使用しているセキュリティテクノロジーと SecureX、さらにはパートナーエコシステムをシームレスに統合することで、脅威ハンティングとインシデント対応を加速します。

シンプルなセキュリティ エクスペリエンス

SecureX は、可視化の機能を一体化して、オーケストレーションと自動化を実現するとともに、エンドポイント、クラウド、ネットワーク、アプリケーション全体のセキュリティを強化します。