Self-Learning AI を搭載した最も高度な NDR ソリューション
業界をリードするAIをデータに取り込み、既知および未知の脅威をリアルタイムで無力化する、ネットワークセキュリティの脅威に対抗するための市場で最も高度なソリューションをご覧ください。

ネットワークセキュリティは攻撃者のイノベーションに遅れをとっている
Darktrace がネットワーク検知と対応に新たなイノベーションをもたらす
既知および未知の脅威の防止、検出、対応のための完全なソリューションです。

ネットワーク全体の既知の脅威と未知の脅威を特定
他のNDRベンダーは、グローバルにトレーニングされたモデルの一部としてクラウドでデータを処理しますが、Self-Learning AI™ をお客様のデータに直接組み込むことで、プライバシーを保護しながら、それぞれの固有の環境に合わせてカスタマイズしたセキュリティ結果を提供し、新たな脅威に備えます。
リモートワーカーエンドポイント、OT デバイス、ZTNAを含む、オンプレミス、仮想、クラウド、ハイブリッドネットワーク全体を完全に可視化します
Self-Learning AI は、すべての接続、デバイス、ID、攻撃経路を継続的に分析し、復号化および暗号化されたトラフィック分析を含め、異常な動作がないか調べます
当社のAIは、ノイズをカットして検出精度を向上させるように自動的に調整されるため、手動で調整する手間が省けます。

ネットワーク全体で既知および未知の脅威を検出
他のNDRベンダーは、グローバルにトレーニングされたモデルの一部としてクラウドでデータを処理しますが、Self-Learning AI™ をお客様のデータに直接組み込むことで、プライバシーを保護しながら、それぞれの固有の環境に合わせてカスタマイズしたセキュリティ結果を提供し、新たな脅威に備えます。

最新のネットワークを完全に網羅しています
リモートワーカーエンドポイント、OT デバイス、ZTNAを含む、オンプレミス、仮想、クラウド、ハイブリッドネットワーク全体を完全に可視化します

ネットワーク内の盲点を発見
Self-Learning AI は、すべての接続、デバイス、ID、攻撃経路を継続的に分析し、復号化および暗号化されたトラフィック分析を含め、異常な動作がないか調べます

精度の高い脅威検出でアラート疲れを解消
当社のAIは、ノイズをカットして検出精度を向上させるように自動的に調整されるため、手動で調整する手間が省けます。
今すぐお使いの環境で評価してください
大規模な調査を自動化
Darktrace e/NETWORK™ は、経験豊富なヒューマンアナリストとして真に機能する市場で唯一のテクノロジーであるCyber AI Analyst™ の力を活用し、トリアージ時間を平均 92% 短縮しました。
チャットベースのLLMとは異なり、Cyber AI Analyst™ はSOCチームにコグニティブオートメーションをもたらし、人間と同じように自律的に仮説を立て、結論を導き出します。
Cyber AI Analyst™ は、疑わしいネットワークアクティビティを調査して、事前に利用可能な脅威インテリジェンスやシグネチャに頼ることなく、これまで見えていなかった脅威を特定します。STIX/TAXIIのセカンダリインテリジェンスを取り込んで、既知の脅威を検出したり、既存のIOCに基づいてカスタム検出を作成したりすることもできます
Cyber AI Analyst は、ネットワーク、エンドポイント、クラウド、ID、OT、電子メール、リモートデバイス全体の接続とイベントを追跡し、デジタル資産全体を横切る最新の脅威の検出を支援します

を読む
ソリューションブリーフ

攻撃を自律的に無効化 リアルタイムで
環境の状況と、デバイスまたはユーザーにとって何が正常かを詳細に把握したうえで、脅威を迅速に封じ込めて排除します
Darktrace は、組織のニーズに合わせて完全にカスタマイズ可能でありながら、ネットワークの脅威に対して最も効果的な対応を自律的に行います。
対象を絞った対応アクションは、ネイティブで実行することも、既存のセキュリティ投資との統合を通じて実行することもできます。DarktraceのオープンAPIアーキテクチャにより、複雑で費用のかかる開発は不要です

ガートナー・ピア・インサイトでは、他のどのNDRベンダーよりも多くのレビューが寄せられています
プロアクティブなネットワーク・レジリエンス
DDarktrace は従来のNDRソリューションを超え、アラートがセキュリティチームに及ぼす影響を軽減します。これにより、セキュリティチームはプロアクティブなセキュリティ対策とサイバーリスクの軽減に時間を費やすことができます。
お客様のビジネスを理解したクロススタックの攻撃経路モデリング、脅威と脆弱性の管理、AI リスク評価により、サイバーリスクの現実化を阻止します。
お客様独自のビジネスデータを理解することで、チームの能力を高め、IRプロセスを最適化し、活発なサイバー攻撃の影響を軽減するAI復旧およびインシデントシミュレーションエンジンです。
当社の専門SOCアナリストは、お客様のDarktrace 環境を24時間365日監視し、ネットワーク、クラウド、OT、エンドポイント、SaaSアプリケーションにわたる最優先アラートの検出、トリアージ、調査、対応アクションのエスカレーションを行います。これにより、チームはセキュリティ上の成果とプロアクティブなタスクに集中できるようになります。

プロアクティブ・ネットワーク・レジリエンス
DDarktrace は従来のNDRソリューションを超え、アラートがセキュリティチームに及ぼす影響を軽減します。これにより、セキュリティチームはプロアクティブなセキュリティ対策とサイバーリスクの軽減に時間を費やすことができます。

Darktrace / Proactive Exposure Management
お客様のビジネスを理解したクロススタックの攻撃経路モデリング、脅威と脆弱性の管理、AI リスク評価により、サイバーリスクの現実化を阻止します。

Darktrace / Incident Readiness & Recovery
お客様独自のビジネスデータを理解することで、チームの能力を高め、IRプロセスを最適化し、活発なサイバー攻撃の影響を軽減するAI復旧およびインシデントシミュレーションエンジンです。

Darktrace /マネージド・ディテクション・アンド・レスポンス
当社の専門SOCアナリストは、お客様のDarktrace 環境を24時間365日監視し、ネットワーク、クラウド、OT、エンドポイント、SaaSアプリケーションにわたる最優先アラートの検出、トリアージ、調査、対応アクションのエスカレーションを行います。これにより、チームはセキュリティ上の成果とプロアクティブなタスクに集中できるようになります。
ネットワークのリーダーとして認められる
検出と対応


よく聞かれる質問
質問
ネットワーク検出および対応(NDR)ツールを他のサイバーセキュリティソリューションと統合することで、組織の脅威検出および対応能力を強化できます。NDRツールはネットワークトラフィックを監視して疑わしいアクティビティやパターンを特定し、エンドポイントの検出と対応(EDR)やセキュリティ情報およびイベント管理(SIEM)システムを補完する優れたツールとなっています。NDRはEDRが残したギャップを埋めるのに役立ち、個々のデバイスからネットワーク全体の脅威まで可視性を拡大し、従来のエンドポイント防御を迂回する可能性のある攻撃についてより広い視野を提供します。
NDRツールをファイアウォールと統合して、ネットワークの脅威に対応する豊富な脅威インテリジェンスを提供することもできます。異常なトラフィックパターンやネットワークの異常が検出された場合、NDRはファイアウォールに警告し、ファイアウォールは事前に定義されたルールに基づいてアクセスをブロックまたは制限することができます。さらに、NDRはSIEMシステムとうまく統合され、ネットワークレベルのデータをSIEMに送ることで、組織全体の潜在的な脅威を一元的に監視し、包括的に分析することができます。これらのテクノロジーを組み合わせることで、セキュリティチームは全体的な可視性を獲得し、さまざまなソースからのデータを相互に関連付けることができるため、多段階攻撃に対する防御を強化できます。
人工知能(AI)は、より迅速かつ正確な脅威の検出、調査、対応を可能にし、ネットワークセキュリティにおいて非常に重要になっています。NDR ソリューションなどの AI 搭載ネットワークセキュリティツールは、多くの場合、機械学習アルゴリズムを利用して膨大な量のデータを分析し、異常動作のパターンを特定します。これは、従来のネットワークセキュリティ技術では見過ごされがちな、ゼロデイ脅威、悪意のある内部関係者、および高度な持続的脅威(APT)を検出する場合に特に役立ちます。
AIを正しく適用すれば、従来のネットワーク監視でよくある誤検知を除外することで、アラートの疲れを軽減できます。AIは日常的な脅威検出タスクを自動化することで、セキュリティアナリストが優先度の高いインシデントの調査に集中できるようにし、効率と精度の両方を高めます。
市場に出回っているほとんどのNDRベンダーや、侵入検知システム(IDS)や侵入防止システム(IPS)などの従来のソリューションは、外部の脅威情報、シグネチャ、検出ルールなどの履歴データを使用して既知の攻撃を検出することに依存しているため、組織は新しい脅威に対して脆弱になっています。脅威検出に対するこの従来のアプローチでは、新しい攻撃が正式に特定されるには、少なくとも1つの組織が被害に遭う必要があります。また、ほとんどのベンダーは、特定の組織や独自の環境のコンテキストに固有のものではなく、グローバルにトレーニングされたモデルを適用しているため、誤検知も非常に多く発生します。
NDRソリューションを選択する際には、ネットワークの可視性、脅威の検出、調査、対応能力を強化する特定の機能を評価することが不可欠です。堅牢なNDRソリューションには、通常のネットワーク動作からの逸脱を検出できるようにする、AIと教師なし機械学習による高度な異常検出が含まれている必要があります。Darktrace e/NETWORKは、Self-Learning AI を使用して組織の正常な行動を学習し、事業に支障をきたす可能性のある活動を検出し、既知の脅威とこれまで見えなかった脅威の両方にリアルタイムで自律的に対応します。
もう1つの重要な機能は、SIEM、EDR、ファイアウォールなどの他のサイバーセキュリティツールとの統合です。この互換性により、NDRソリューションは貴重なデータを一元化されたシステムに送ることができ、組織全体の潜在的な脅威を包括的に把握できます。さらに、感染したデバイスの隔離、ユーザーへの再認証の強制、疑わしいIPアドレスのブロックなど、事業を中断させることなく、NDRが直ちに行動を起こし、最も効果的なアクションを選択できるようにするには、自律的な対応機能が不可欠です。
また、NDRソリューションには、拡大し続けるネットワーク環境をサポートするスケーラブルなアーキテクチャと、リアルタイムのアラートや詳細なフォレンジック機能も備えている必要があります。これにより、セキュリティチームはインシデントを徹底的に調査し、攻撃の原因を追跡できます。静的なインシデント概要を作成するチャットやプロンプトベースのLLMとは異なり、ダークトレースのCyber AI Analyst は、ネットワーク内のすべての関連するアラートを継続的に分析してコンテキスト化し、人間のアナリストのように自律的に仮説を立てて結論を導き出すため、チームの時間とリソースを大幅に節約できます。
NDR(ネットワーク検出と応答)とEDR(エンドポイントの検出と応答)は、サイバーセキュリティにおいて補完的な役割を果たしますが、焦点は異なります。NDRツールはネットワークトラフィックを監視して、悪意のある攻撃者によるラテラルムーブメントなど、ネットワーク内を通過または発生する脅威を検出します。これとは対照的に、EDRは、不正なファイル変更や異常なプログラムの実行など、デバイスレベルで疑わしいアクティビティを検出するエンドポイント(ラップトップ、サーバー、モバイルデバイスなど)に重点を置いています。
EDRは個々のエンドポイントを標的とする脅威の特定に長けていますが、NDRはネットワーク全体のパターンと行動に焦点を当てたより広い視野を提供します。たとえば、NDR ツールは、ネットワーク上を移動している攻撃者や、コマンドアンドコントロール通信を確立しようとする攻撃者を検出できます。NDRとEDRを組み合わせると、より包括的な防御が可能になります。NDRはネットワークレベルの異常を処理し、EDRはエンドポイント固有の脅威に焦点を当てます。
NDR(ネットワーク検出と応答)とNTA(ネットワークトラフィック分析)はどちらもネットワークトラフィックを監視しますが、機能と目的が異なります。NTAツールは主に、異常なパターンやパフォーマンス関連の問題の検出に役立つネットワークトラフィックの受動的な監視と分析に重点を置いていますが、NDRはセキュリティに重点を置いて対応機能を追加します。NTAシステムはネットワークトラフィックの異常を検出できますが、通常は自動応答機能を提供しません。これは、NDRソリューションが目的としていることです。
NDRとSIEM(セキュリティ情報およびイベント管理)は、サイバーセキュリティにおいて異なるが補完的な機能を果たします。NDRツールは、特にネットワークトラフィックの分析と対応に重点を置いており、ラテラルムーブメントや異常なトラフィックフローなどのネットワークベースの脅威に関する深い洞察を提供します。一方、SIEMシステムは、ネットワークトラフィック、エンドポイント、アプリケーションなどの複数のソースからのデータを集約して分析し、組織のセキュリティ状況を一元的に把握できるようにします。
脅威の検出と対応(TDR)は、サイバー脅威をリアルタイムで特定して軽減し、データ侵害、サービスの中断、経済的損失のリスクを軽減できるため、組織にとって不可欠です。サイバー攻撃の巧妙化が進む中、脅威がネットワーク全体に拡大したり広がったりするのを防ぐには、タイムリーなTDRが不可欠です。
TDR には、ネットワークとエンドポイントを保護する NDR や EDR などのツールが含まれます。これらのソリューションにより、ネットワークトラフィックとエンドポイントアクティビティの両方を監視することで、セキュリティチームは従来の境界防御を迂回する脅威を検出できます。特にネットワークの検出と対応は、ラテラルムーブメント、ランサムウェア、指揮統制活動、内部脅威などの脅威を特定する上で重要な役割を果たします。