01
ログ収集と相関分析
軽量エージェントがサーバーとエンドポイントのイベントを単一のパイプラインに送ります。ルールはイベント到着時に複数ソースを横断して相関するため、アラートは 1 つのログの 1 行ではなく全体像を反映します。
組み込みのセキュリティ監視
AYAsec はサーバーとエンドポイントのセキュリティイベントを収集して相関分析します。侵入の検知、コンプライアンスの証跡、脅威の封じ込めを、外部スキャンと同じコンソールから実行できます。
監視対象
通常これらは、それぞれ独自のエージェント・コンソール・請求書を持つ別製品として導入されます。ここでは 1 つの導入と 1 つのビューを共有します。
01
軽量エージェントがサーバーとエンドポイントのイベントを単一のパイプラインに送ります。ルールはイベント到着時に複数ソースを横断して相関するため、アラートは 1 つのログの 1 行ではなく全体像を反映します。
02
重要なファイル、ディレクトリ、レジストリキーを継続的に監視します。保護対象のパスが変更されると、誰が・何を・いつ変更したかを伴うアラートが上がります。監査人が最初に尋ねる管理策です。
03
インストール済みパッケージを既知の CVE と照合し、システム構成を確立されたハードニング基準で評価します。露出と設定ミスは、別途のスキャン作業ではなく優先順位付きの一覧として届きます。
04
検知結果は PCI DSS、GDPR、HIPAA、NIST 800-53、SOC 2 Trust Services Criteria に対応付けられます。監査用の証跡作成は、四半期がかりの手作業ではなくフィルターとエクスポートで済みます。
05
すべてのアラートに該当する戦術とテクニックがタグ付けされ、履歴は検索可能なまま保持されます。アナリストは 1 件の検知から、その背後にある一連の挙動へ辿れます。
06
サーバーとエンドポイントが同じタイムラインに報告するため、監視対象全体の動きをチームが一つのビューで把握できます。
07
検知は、送信元アドレスの遮断や対処スクリプトの実行といった設定済みの対応アクションを、お客様の環境で有効化されている場合に実行できます。
主張ではなく、証跡
各検知は満たす管理策を伴うため、「証跡を見せてください」という要求に、アラートを生成したのと同じデータで答えられます。
PCI DSS
カード会員データ環境
GDPR
個人データの取扱いと侵害の証跡
HIPAA
保護対象保健情報
NIST 800-53
連邦政府の管理策ベースライン
SOC 2 (TSC)
Trust Services Criteria の報告
提供形態
別契約も、2 つ目のコンソールも、更新時に突き合わせるエージェント単位の明細も不要です。
スケール
Pro のすべてに加え、本ページのセキュリティ監視 - メンバー数無制限、毎時スキャン、SSO、SCIM、IP 許可リスト。
価格に税金は含まれません。保持期間とエージェント数は組織ごとに取り決めます。
よくある確認事項
本番ホストにエージェントを入れる前に、各チームが確認したい点です。
監視対象ホストごとに軽量エージェントを 1 つです。導入と登録は当社の専門家がお客様の環境に合わせて進めます。
合意した導入内容の一部として、お客様の組織に専用のセキュリティ監視テナントとアカウントを用意し、アクセスは自組織のイベントに限定します。
セキュリティ監視は Enterprise の一部です。Free、Starter、Pro は AYAsec の外部スキャン範囲を対象とし、Enterprise は本ページの内部テレメトリ、コンプライアンス対応付け、対処機能を追加します。
いいえ、補完します。スキャンは攻撃者が外から見えるものを示し、監視は内部で起きていることを示します。1 つのコンソールで両方を動かせば、外部の検出結果とその周辺の内部活動が別製品に分かれず並んで見えます。
検索可能なイベント履歴と保持期間は、データ量と運用要件に応じて組織ごとに取り決めます。
内も外も、1 つのコンソールで
環境全体へのセキュリティ監視の展開についてご相談ください。まずは外部スキャンから始めることもできます。