InsightIDR

セキュリティデータの検索と可視化

セキュリティデータの検索と可視化

InsightIDRのクラウドアーキテクチャと直感的なインターフェイスにより、データの一元化と分析が容易になります。数か月単位ではなく、数時間で分析できるようになります。ユーザー行動分析(UBA)、攻撃者行動分析(ABA)と、精選された脅威インテリジェンスが、すべてのデータに対して自動的に適用されます。このため、攻撃に対する検出とレスポンスを早期におこないながら、コンプライアンスも確保できます。InsightIDRは、ニーズに応えるSIEMとしての役割を果たすことも、既存のログ管理環境を強化することもできます。

使いやすい統合ログ管理

お客様のデータはすべてRapid7 Insightプラットフォームに安全に格納されるため、オンプレミス(仮想)コレクタを設定するだけで使い始めることができます。InsightIDRには強力で直感的なログ検索機能とダッシュボードが付属しているので、簡単にデータを調査し、カスタムアラートを作成して、コンプライアンスに準拠できます。

自動データエンリッチメントと関連付け

InsightIDRでリアルタイムの取り込みが実行されると、ユーザーと地理的コンテキストを使用してデータが自動的にエンリッチメントされます。活動とその背後にいるユーザーが関連付けられるため、ユーザーや場所によって簡単に行動をフィルタリングできます。注意すべき行動を特定して、リスクのあるユーザーを明らかにし、調査をサポートします。

検索クエリ不要で異常を検出

InsightIDRには、シンプルモード、アドバンスドモード、ビジュアルモードという3つの検索モードが標準で搭載されています。正規表現、ログエントリクエリ言語(LEQL)、またはデータ中の異常値を自動的に表示する視覚的なチャートとグラフを使用できます。

組み込みのコンプライアンスダッシュボード

PCI、HIPAA、GDPRなどの規制への準拠を支援します。InsightIDRには、監査プロセスを容易にする組み込みのコンプライアンスカードが一通り付属しています。

InsightIDRの試用版を利用してみませんか?