対応を自動化するスクリプト「Playbook機能」を提供(サイランス)
サイランスは、エンドポイントにおける検知と対応(EDR)機能「CylanceOPTICS」の一部として、自動化されたインシデント対応のためのPlaybook機能を提供すると発表した。
製品・サービス・業界動向
新製品・新サービス
CylanceOPTICSのユーザは現在、検知ルール(静的ルール、機械学習ルール、カスタムルールのいずれか)がトリガーされたときに、エンドポイントで自動的にタスクを実行するために、最大100のPlaybookを作成できる。Playbookは、OPTICSとサードパーティ製品の両方による対応(フォレンジック分析、メモリキャプチャ、ITチケットの発行など)を実行するようにセットアップすることも可能。こうした自動化された対応によって、対処実行までの遅延が解消されるとしている。
《吉澤 亨史( Kouji Yoshizawa )》