機能
セキュリティ ツールとプロセスが、実際の標的型攻撃から組織を効果的に保護できるかどうかを評価します。最新のインシデント対応業務から得られた Mandiant の最前線のインテリジェンスでは、最新の攻撃者の戦術、技術、手順(TTP)が提供されています。これらは、MITRE ATT&CK や NIST といった一般的な技術やフレームワークにマッピングすることができます。
Advanced Environmental Drift Analysis(AEDA)を使用すると、過去の脅威と新しい脅威の両方について継続的に環境をテストして、防御の低下に対してタイムリーなアラートを提供できます。
エミュレーションは、侵害と攻撃のシミュレーション(BAS)にとどまりません。Protected Theater を使用すると、有害なエンドポイント テストを安全に実行できます。また、Cloud Validation Module(CVM)を使用して、オンサイトまたはクラウドでメールベースのテストを実行することもできます。次に、デジタル資産に対する人的障害がないか、攻撃対象領域全体を評価します。
仕組み
「ディレクター」と「エージェント」(または「アクター」)を SIEM、EDR、DLP などのセキュリティ管理にデプロイします。ディレクターはオペレーションの頭脳として機能し、エージェントにエミュレーション コンテンツを提供します。エージェントは構成の検証と自動セキュリティ管理テストを実行します。
一般的な使用例
料金
料金設定の仕組み | Mandiant Security Validation の料金は、「ディレクター」(ベース プラットフォーム)から始まり、デプロイされる「アクター」(エージェント)数に基づいて決定されます。アドオン機能を利用できます。 | |
---|---|---|
サブスクリプション | 説明 | 料金 |
SaaS モジュール | エミュレートされた実際の攻撃を使用してセキュリティ管理の有効性を測定します。 | 企業向け料金については、営業担当者までお問い合わせください。 |
料金設定の仕組み
Mandiant Security Validation の料金は、「ディレクター」(ベース プラットフォーム)から始まり、デプロイされる「アクター」(エージェント)数に基づいて決定されます。アドオン機能を利用できます。
SaaS モジュール
エミュレートされた実際の攻撃を使用してセキュリティ管理の有効性を測定します。
企業向け料金については、営業担当者までお問い合わせください。
よくある質問
Security Validation によって取得されたデータにより、セキュリティ チームはセキュリティ プログラム内のギャップ、構成ミス、冗長性、正確な SIEM 相関とアラートの欠如、継続的な最適化と時間の経過に伴う改善の測定の機会を特定できます。
- セキュリティの有効性の証拠(セキュリティ インフラストラクチャの健全性)
- セキュリティ投資の価値を実証(費用の合理化)
- 経営幹部や非技術系の関係者に対する定量的な報告
- セキュリティ フレームワークの評価(MITRE ATT&CK フレームワークまたは NIST)
- 技術評価
- 脅威インテリジェンスと脅威アクター保証の運用化
- マルウェアとランサムウェアに対する高度な防御の検証
- 合併と買収
- クラウド管理の検証
Security Validation は、タイムリーな脅威インテリジェンス、実際の攻撃シミュレーションを使用したセキュリティ管理の自動継続的なテストを活用しています。このアプローチにより、攻撃を受けたセキュリティ管理のパフォーマンスについて定量化可能な分析情報を取得でき、ギャップ、構成ミス、改善の余地がある領域を特定し、最も関連性の高い脅威に対するセキュリティ防御を継続的に最適化できます。
はい。Mandiant Security Validation では、マルウェアやランサムウェア攻撃を検出または防止する組織の能力を安全にテストできます。