SOC

影響力から証拠へ:SOCが同じ過ちを二度と繰り返さないようにするために

1年前、私はある主張をしました。今年はそれを測定しました。昨年の夏、私は影響力のピラミッドについて書きました。それは、人間が拡張した SOCアナリストのフィードバックはすべて同じではありません。「誤検出」をクリックするのはティア1です。インターフェースを装飾します。しかし、「powershell.exeがこのホストでパッチ自動化を行っているためFP」

影響力から証拠へ:SOCが同じ過ちを二度と繰り返さないようにするために 続きを読む»

隠れたセキュリティ運用上のボトルネック:適切なデータ入力と適切なアクションの実行

どのセキュリティチームもより良い成果を望んでいます。より迅速な検出、より迅速なトリアージ、より迅速な調査、より迅速な対応。しかし、多くのチームは、目に見えにくい問題、つまり運用上の摩擦によってスピードを落としています。顧客がまだサポートされていないデータソースを使用している、パーサーを構築する必要がある、ログ形式が煩雑である、ハンティングプレイブックが特定の環境では機能する、といったケースです。

隠れたセキュリティ運用上のボトルネック:適切なデータ入力と適切なアクションの実行方法 続きを読む »

検出精度は新たなSecOps効率指標となる

セキュリティチームは長年にわたり、より多くのデータを収集し、より多くのアラートを生成し、より多くの攻撃対象領域をカバーすることに取り組んできました。しかし、多ければ多いほど良いというわけではありません。アラートが増えればノイズも増えます。検出が増えれば誤検知も増えます。テレメトリが増えれば、検索、保存、正規化、説明すべきデータも増えます。MSSPにとっては、これは利益率の低下につながります。

検出精度は新たなSecOps効率指標となる 続きを読む »

あなたのとき SOC アナリストもボット:AIエージェント、MCP、そしてセキュリティ運用における多くの自動化機会

AI実験から自律運用へ – クリストフ・ブリゲ、Stellar Cyber​​社 AI & セキュリティ分析担当シニアプロダクトマネジメントディレクター、カリフォルニア州サンノゼ – 2026年4月28日 2026年初頭に何かが変わりました。徐々にではなく、まるでスイッチを切り替えるように。何年もの間、私たちはAIについて、 SOC 私たちが話した方法

あなたのとき SOC アナリストもボット:AIエージェント、MCP、そしてセキュリティ運用における多くの自動化機会 続きを読む»

人間が拡張した自律型ロボット SOCテクノロジーと人間性の完璧な融合

20世紀初頭、IBMは「自律型IT」という用語を導入しました。当時、IBMはITアプリケーション、ネットワーク、システムが複雑化しすぎて、人間が管理、監視、セキュリティを確保することが困難になっていると考えていました。IBMは、高度な機能を備え、自らを管理できるITシステムのビジョンを掲げ、自律型ITの概念を発表しました。

人間が拡張した自律型ロボット SOCテクノロジーと人間性の完璧な融合 続きを読む»

NDRは現代のセキュリティ防御とエージェントにとって必須要件です SOC

ネットワーク検出および対応 (NDR) は、ここ数年、セキュリティ ツールのロドニー・デンジャーフィールドのような存在でした。「尊敬されていない」のです。おそらく、この評判の悪さは、エンドポイント検出および対応 (EDR) と拡張検出および対応 (eXDR) に投じられたマーケティング費用のせいでしょう。XDR成長にも関係している可能性がある。

NDRは現代のセキュリティ防御とエージェントにとって必須要件です SOC 続きを読む»

AI SOC エージェントの誇大宣伝:現実とマーケティングを切り離す

すべてのベンダーは、 SOC このプラットフォームにはAIエージェントが搭載されています。そのほとんどは、アナリストが既に処理に追われているアラートキューの上に、高度なチャットボットを動作させているに過ぎません。

AI SOC エージェントの誇大宣伝:現実とマーケティングを切り離す 続きを読む»

なぜ45のセキュリティツールは、解決する問題よりも多くの問題を生み出すのか

平均的な企業は45種類のセキュリティツールを使用している。それらのほとんどは相互に連携できないため、問題となっている。

なぜ45のセキュリティツールは解決する問題よりも多くの問題を生み出すのか?続きを読む »

未来のための正しい基盤を築く SOC

SIEM + NDR + あらゆるEDRは人間による自律走行車への最強の道 SOC すべてのセキュリティリーダーは、同じ問いに直面しています。現代のSecOpsプラットフォームの中核となるべきものは何でしょうか?CrowdStrike、SentinelOneなどの企業は、エンドポイントファーストのアプローチを提唱しています。EDRから始めて、そこから拡張していくのです。 SIEM そしてNDR。Stellarでは

未来のための正しい基盤を築く SOC 続きを読む»

消灯 SOCはい、それは来ています(そしてあなたが思っているよりも早く)

Fast Companyに認められたTAGは、AI搭載のSaaSプラットフォームを活用して、企業チーム、政府機関、商用ベンダーにサイバーセキュリティと人工知能の分野でオンデマンドの洞察、ガイダンス、推奨事項を提供する、信頼できる次世代の調査およびアドバイザリー会社です。TAGアナリストレポートをダウンロードしてください。人間を拡張した自律走行車は SOC 逆張りのアイデアか次の

消灯 SOCはい、それは来ています(そしてあなたが思っているよりも早く) 続きを読む»

苦痛のピラミッドから影響力のピラミッドへ:人間拡張現実(HAU)におけるアナリストの役割の再考 SOC

自動運転に強気 SOCそこに到達する方法について現実的に考える。最近、自律走行車について多くの議論がなされている。 SOC 機械が警告を出すだけでなく、相関関係を分析し、トリアージを行い、調査し、対応する未来。特に、警告に埋もれながら夜勤を経験したことがある人にとっては、素晴らしい話に聞こえるでしょう。しかし、真実はこうです。自動化は不可能なのです。

苦痛のピラミッドから影響力のピラミッドへ:人間拡張現実(HAU)におけるアナリストの役割の再考 SOC 続きを読む»

アイデンティティセキュリティの再発明:Stellar Cyber ITDR 認証情報ベースの攻撃が広がる前に阻止

今日のハイブリッドな世界では、アイデンティティが新たな境界となり、攻撃者もそれを認識しています。従来のEDRや SIEM ツールが追いつかず、IDを狙った攻撃が急増しています。実際、Verizonの2024年および2025年のDBIRレポートによると、侵害の70%は盗難された認証情報から始まっています。そのため、IDセキュリティに対するよりスマートなアプローチ、つまり、

アイデンティティセキュリティの再発明:Stellar Cyber ITDR 認証情報ベースの攻撃が広がる前に阻止 続きを読む»

NDRだけではもはや不十分な理由: 強力なNDRコア上に構築されたオープンな統合SecOpsプラットフォームの必要性

今日のサイバーセキュリティの軍拡競争において、可視性はすべてであり、コンテキストこそが重要です。ネットワーク検知・対応(NDR)は、ディープ・パケット・インスペクションと行動分析を用いて、ラテラルムーブメント、ランサムウェアの行動、そして侵害後の活動を検知する最も効果的な方法の一つとして長年使用されてきました。しかし、脅威アクターがより巧妙かつ分散的になるにつれ、NDRだけに頼るのではなく、

NDRだけではもはや不十分な理由:強力なNDRコアを基盤としたオープンで統合されたSecOpsプラットフォームの必要性 続きを読む »

MSSPがAIに賭ける理由―NDRの力を見落としている理由

ライブネットワークトラフィックはミッシングリンク:AIは見えないものを検知できない AIはサイバーセキュリティの議論を席巻しており、MSSPはAIの活用を急いでいる。 SIEM 機械学習を組み込んだプラットフォームや、AIを活用した調査機能を備えたEDRがあれば、より迅速な検知、よりスマートなトリアージ、そしてより良い結果が期待できます。しかし、厳しい現実があります。AIだけでは救えないのです。

MSSPがAIに賭けている理由 ― しかし、NDRの力を十分に活用できていない理由詳細はこちら »

MSSPが人間を拡張した自律型システムを必要とする理由 SOC

エージェント型AIによるサイバーセキュリティサービスの拡張 - 人間的なタッチを失うことなく 今日のMSSP(マネージドセキュリティサービスプロバイダー)にとって、状況は大きく変化しました。急増するアラート、進化する脅威ベクトル、そして厳しい労働市場により、プロバイダーはセキュリティサービスの提供方法を​​再考せざるを得なくなっています。従来の SIEM第一世代の自動化は救済を約束したが、多くの場合、

MSSPが人間を拡張した自律型システムを必要とする理由 SOC 続きを読む»

オープンかつシームレスなAPI統合でSOCチームを強化

今日の複雑なサイバー脅威の状況は、企業とマネージドセキュリティサービスプロバイダー(MSSP)の両方に多くの課題をもたらしています。多様なITおよびセキュリティ環境にわたる進化した脅威に対抗するために、サイバーセキュリティの専門家は、特定の脅威の状況を監視するためのさまざまなツールとデータソースを開発しています。しかし、ツールの配列には、可視性、

オープンかつシームレスなAPI統合でSOCチームを強化 続きを読む»

パートナーシップの力: Armis と Stellar Cyber​​ が力を合わせてセキュリティ運用を再定義する方法

サイバーセキュリティに関しては、ArmisとStellar Cyber​​はユニークなものを提供しています。資産の可視性と管理のリーダーとして認められているArmisは、クラウド、オンプレミス、IoT環境を問わず、すべてのデバイスをリアルタイムで包括的に可視化することで組織を支援します。一方、Stellar Cyber​​の Open XDR このプラットフォームは、セキュリティ運用をよりシンプルに、よりスマートに、

パートナーシップの力:ArmisとStellar Cyber​​が力を合わせてセキュリティオペレーションを再定義する方法詳細はこちら »

Stellar Cyber​​で効率を向上 Open XDR Oracle Government Cloud上のプラットフォーム

政府のセキュリティオペレーション(SecOp)チームは、予期せず変化する環境の中で容赦ない攻撃に対処するという独特の課題に直面しています。政府内でのプレッシャーは高まり、予算はしばしば制限されます。これらの要因の組み合わせにより、ストレスと不確実性の最悪の状況が生まれます。SecOpsのリーダーは、チームが確実に保護できるようにする方法を見つけなければなりません。

Stellar Cyber​​で効率を向上 Open XDR Oracle Government Cloud上のプラットフォーム 続きを読む»

上へスクロール