
CISOレポート
デジタルレジリエンスへの道を取締役会と共に歩む
CISOと取締役会はかつてないほど緊密に連携しています。それぞれが果たすべき役割はまったく異なるため、成功指標に対する認識にずれがあります。
Splunkが正式にシスコの傘下に入った日、Splunkの経営陣は、お客様のビジネスクリティカルな成果の達成をシスコと共に支援するための主要な戦略について、次のように説明しました。
「セキュリティソリューションのカバー範囲を拡大し、クラウド、ネットワーク、エンドポイントのトラフィックデータを活用してかつてないレベルの可視化を実現することで、あらゆる規模の組織が取り組む脅威の防止、検出、調査、対応をこれまで以上に幅広くサポートします」
この取り組みは短期間のうちに大きく進展し、以下の成果を次々と発表しました。
その勢いをさらに加速させ、このたび、Splunkのお客様にCisco Talos Incident Responseサービスをご利用いただけるようになりました。業界をリードするSplunkのセキュリティ運用ソリューションと、Cisco Talos Incident Responseの専門知識を組み合わせることにより、お客様がサイバーセキュリティ構築のどの段階にあっても、組織のデジタルレジリエンスを強化できる包括的なアプローチを提供します。
サイバーセキュリティの状況が急速に変化する中、組織にとって、ビジネスを脅かすインシデントにできるだけ迅速に対応することは喫緊の課題です。しかし、多くの組織が能力不足やリソース不足に悩まされている今日、この課題に対応するのは容易ではありません。
たとえば、調査によると、約3分の1 (27%)のセキュリティチームが「緊急事態への対応に苦慮し、サイバーセキュリティの改善に十分な時間を確保できていない」と回答し1、あるCISOは「唯一の問題は資金です。すべての業務をこなすのに十分な時間と人材はあるのに、資金が足りません」と訴えています2。
また、多くの組織がすでに大規模な攻撃を経験しており、90%のCISOが「過去1年間に大規模なサイバー攻撃を1回以上受けたことがある」と回答しています3。この状況を踏まえると、組織は、問題がいつどこで発生しても、インシデントに迅速に対応できる体制を整えることが不可欠です。
では、インシデント対応の効果を高めるにはどうすればよいでしょうか。その答えの1つが、Cisco Talos Incident Responseサービスです。
Cisco Talosは、400人以上の専任のインシデント対応担当者と調査担当者で構成される、シスコの脅威インテリジェンス調査チームです。Talosは、脅威の状況を比類のないレベルで可視化し、シスコのプラットフォームに実用的な脅威インテリジェンス、防御テクノロジー、防御技法を提供しています。Talosでは、以下のような業務を行っています。
Talosはさらに、プロアクティブなサービスと緊急対応サービスを組み合わせたCisco Talos Incident Responseサービスを通じて、その専門知識をお客様に提供しています。そして今日、Splunkのお客様にも、ベンダーに依存しないこれらのサービスをSplunkから直接利用して、脅威への備えの強化、サイバーインシデントへの迅速な対応、セキュリティ投資の最大化に役立てていただけるようになりました。
Talos Incident Responseのプロアクティブなサービスでは、組織のサイバーセキュリティインシデントに対する準備体制を評価、強化、および最新化し、インシデント発生時に迅速に対応できるようにします。プロアクティブなサービスには以下のものが含まれます。
Cisco Talosのプロアクティブなサービスを利用して、インシデントの解決時間を数日または数週間から数時間に短縮したお客様の事例をぜひご覧ください。
緊急対応サービスでは、Talosのグローバルなインテリジェンスチーム、調査チーム、対応チームが発生したインシデントへの対応を支援します。これにより、問題をすばやく解決し、ビジネスの損害を最小限に抑えることができます。緊急対応サービスには以下のものが含まれます。
Cisco Talosの支援によって、発生した攻撃にすばやく対応してランサムウェア攻撃を退けたお客様の事例をぜひご覧ください。
Splunkセキュリティ製品とCisco Talosを組み合わせれば、セキュリティ投資の価値を最大限に高める包括的なセキュリティソリューションを実現できます。Splunkは広範でオープンなエコシステムを基盤とする幅広いテクノロジーを提供しているため、お客様は最適なツールを選択して既存のインフラと統合し、未来志向のSOCを構築できます。さらに、Cisco Talos Incident Responseサービスはベンダーに依存しないため、お客様はSOCの防御力を簡単に強化して、ビジネスリスクを軽減できます。
デジタル環境全体のレジリエンスを強化するためのSplunkとシスコの戦略について詳しくは、こちらをご覧ください。
Cisco Talos Incident Responseサービスについて詳しくは、Cisco TalosのWebサイトをご覧ください。導入に関心があるお客様は、Splunkの営業窓口にお問い合わせください。
Splunkプラットフォームは、データを行動へとつなげる際に立ちはだかる障壁を取り除いて、オブザーバビリティチーム、IT運用チーム、セキュリティチームの能力を引き出し、組織のセキュリティ、レジリエンス(回復力)、イノベーションを強化します。
Splunkは、2003年に設立され、世界の21の地域で事業を展開し、7,500人以上の従業員が働くグローバル企業です。取得した特許数は1,020を超え、あらゆる環境間でデータを共有できるオープンで拡張性の高いプラットフォームを提供しています。Splunkプラットフォームを使用すれば、組織内のすべてのサービス間通信やビジネスプロセスをエンドツーエンドで可視化し、コンテキストに基づいて状況を把握できます。Splunkなら、強力なデータ基盤の構築が可能です。