現在セキュリティエンジニアの不足は深刻な問題です。insightConnectはサイロ化(分断)されているセキュリティシステムを統合(オーケストレーション)し、従来のマニュアル操作を可能な限り自動化(オートメーション)する、SOAR (Security Orchestration, Automation &Response) ソリューションです。従来必要不可欠だったプログラミングをせずとも、直観的なGUIでワークフローを作成するだけで実装ができます。これにより、SOC/CSIRTのルーチンワークに掛かる工数を大幅に削減します。
●蓄積された技術全体を統合
人とツールをより良く連携し、蓄積された技術全体にわたって明確なコミュニケションと完全な統合を実現できます。
●コーディング不要な自動化ソリューション
コーディングを行わなくとも結合とワークフローにより、繰り返すタスクや手作業を合理化できます。
●信頼性の高いレスポンス
運用自動化の促進は、作業者や管理者の犠牲を伴うコントロールなしに効率化を実現できます。
●オンプレミスのコンポーネント「オーケストレータ」を介した統合と自動化: 通信要件/構成の簡素化A
●API経由でのイベントやメールの受信など、さまざまな「トリガ」によるワークフローの開始
●柔軟なワークフローの設定
- 条件分岐: 完全自動ではなく「人」による判断をさせることも可能
- ループ: 条件を満たすまで特定処理を連続実施
●Rapid7によって開発・サポートされている多種多様な連携用プラグインが無償で利用可能
(2019年2月現在約250種類以上– 日々アップデート)
●SOC/CSIRTやクラウドネイティブな組織との高い親和性