公式発表
2026/1/10 ALL-SOC V2.6バージョンが更新されました!更新機能は以下の通りです:
* 新しいAIアラーム信頼度スコア(ACS)の追加
「作業依頼」ページで「AIノイズ低減」をクリックしてこの機能を有効にすることができます。有効化後、システムは新たに生成されたセキュリティ作業依頼に対して自動的に多面的なAIスコアリングを行い、エンジニアがアラームリスクを迅速に判断するのを支援します。
* AI動態アラートノイズ低減機能の追加
【チケット-AIノイズ低減】ページでアラートルールとアラート方式(即時アラート、集計アラート、アラートなし)を自由に設定・組み合わせることができ、AIがお客様のポリシーに基づいてチケットアラートのペースを動的に調整し、冗長なアラートの干渉を大幅に減らし、エンジニアのアラート疲れを軽減します。
* カスタムアラートメールテンプレートの追加
【設定-電子メール-アラートメールテンプレート】ページで専用のアラートメールテンプレートを管理できます。新しいアラートはルールに基づいてテンプレートに自動的に適応して送信されます。また、【セキュリティ運用ルール】のアラート内容で「カスタムコンテンツ」にチェックを入れて、特定のユースケースに合わせて通知をカスタマイズし、アラートの専門性と標準化を実現することもできます。
* 新たにセキュリティインテリジェンス及び対応システムを追加
【設定-セキュリティシステム】ページでインテリジェンスシステム(マイクロステップ)およびポリシーシステム(Fortigate、Azure)のAPIクレデンシャル(企業自身による申請が必要、フィーロチームへの連絡でサポート提供可)を設定し、【チケット】詳細でセキュリティインテリジェンス(IP分析)を迅速に検索したり、セキュリティポリシー(IPブロック、アカウントブロック)を実行したりできます。今後はより多くのインテリジェンスおよびポリシーシステムに対応予定です。
* 新規観察リスト管理の追加
【データ管理-観察リスト】ページで複数のカスタムブラック/ホワイトリスト(IP、MAC、アカウントなど)を作成・管理し、【セキュリティ運用ルール、検索】で直接それらを参照することができます(FNL構文:
index='観察リスト名';KQL構文: _GetWatchlist('リスト名'))。これにより、一括管理と適用がより便利になります。
* タスクチケットのカスタムビューをサポート
【工单】ページでよく使うフィルター条件を「ビューとして保存」し、ショートカットでビューを切り替えることで、さまざまなシーンでの工单の効率的な検索を実現し、日常の操作フローを簡素化できます。
* LA(Log Analytics)ログソースとKQL(Kusto Query Language)クエリとの互換性
LAを使用しているお客様は、【設定-システム設定】ページで既存のLAログソースのパラメータを設定できます(LAログソースはライセンス容量を占有しません)。設定が完了すると、【セキュリティオペレーションルール、検索、デジタルダッシュボード】でKQLステートメントを使用して直接クエリと分析を行い、既存のログサービスとの接続を実現できます。
* ログバックアップ機能を新規追加
【データ管理-ログ管理】ページで「ログバックアップ」をクリックしてバックアップ戦略を設定し、手動または増分バックアップを行うことができ、重要なログデータに追加の保障を提供します。
* システムセキュリティポリシーの強化
【設定 - システム設定】に「ユーザーパスワードの有効期限」「初回ログイン時のパスワード強制変更」「ユーザートークンの有効期限」などの設定項目を追加し、アカウントのセキュリティとコンプライアンス管理レベルのさらなる向上をお手伝いします。
* 多言語とシステム体験の最適化
ページの英語と日本語の翻訳を最適化し、システム操作のスムーズさと安定性を全面的に向上させ、より信頼性の高い運用保障を提供いたします。
ALL-SOC 主な機能
ログ収集
インテリジェント・ダッシュボード
ユースケースライブラリ
セキュリティーチケット管理
AI セキュリティアシスタント
トラフィック分析
AI セキュリティ分析
多言語対応
Usecaseのインテリジェント推奨
2.0 大規模データ分析
UEBA
その他
マルチ環境対応のログ収集・分析
安全なビッグデータプラットフォームとして、ALL-SOCはローカル、クラウド、ハイブリッドクラウド環境、および業務データの全面的な安全運営能力を備えており、プラットフォームは多種のログソースを収集して処理することができ、ログデータ監視権限管理、データ流動と業務安全に基づいて、業務の健全な運行を確保する。ALL-SOCとMicrosoft Azure Log Analyticsデュアルチャネルログ収集と分析サービスに対応しており、企業は必要に応じて最適なアプリケーションモデルを選択することができます。
すぐに使える脅威検知ルール
ALL-SOCには豊富なセキュリティユースケースライブラリ(Usecase)が含まれており、複数の業界のベストプラクティスをカバーしており、セキュリティデバイスの監視ユースケースだけでなく、ビジネスシステムの監視ユースケースもあります。もちろん、企業がより複雑なセキュリティシーンに適応し、クロスログマッチングの複合監視ニーズに対応するための豊富な組み合わせユースケースも設置されています。
インテリジェントなセキュリティ分析
ALL-SOC AIインテリジェント生成能力を使用して、セキュリティエンジニアはログソースとシーンに基づいて、運営ニーズと結合して、可読で利用可能なセキュリティユースケース(Usecase)推薦を迅速に生成し、KQL、FNLの多言語をサポートし、脅威検出のユースケース作成をより時間と省力化することができる。
チケットアラートおよび一元管理
ALL-SOC にはチケット管理機能を標準搭載。セキュリティイベント発生時には、自動的にインシデントチケットを生成し、柔軟にカスタマイズ可能なアラートルールと連携します。 これにより、社内のセキュリティ担当者は、インシデントへの 迅速な対応・分析・処理 を行うことができ、チケットシステムを通じて 対応履歴や処理結果を一元的に管理・振り返り できます。 SOC 運用の可視性と対応品質の向上を実現します。
ACS セキュリティイベント分析
ALL-SOC AIは企業の具体的なログ情報、脅威情報を結合し、知能的に企業の各脅威事件を分析し、ACS(アラーム信頼度スコア)を評価し、処置提案を提供し、分析処置時間を大幅に節約し、効果的にノイズを低減し、正確率を高める。
UEBA・機械学習(ML)機能の概要
ログソース
データ前処理
モデル学習
アルゴリズム分析
分析結果の可視化
UEBA
企業環境における内部ユーザーのセキュリティリスク監査に対して、ALL-SOCが提供するUEBAユーザー行動統計分析能力は、企業がユーザー行動をリアルタイムに監視し、関連付け、日々のリスク傾向を明らかにするのを支援する。
FNL 2.0 高度検索クエリ
独自に開発したFNL 2.0検索言語は、40+高性能ビッグデータ分析関数をサポートし、コマンドチェーンとパイプラインを通じてデータを処理するため、大量のイベントデータの迅速な検索と分析に最適である。FNLは簡単で直感的で、ユーザーフレンドリーで、作成とメンテナンスが容易で、結果の保存とファイルの関連付けをサポートし、複雑な集約と多関数サポートを処理するシーンで優れたパフォーマンスを発揮し、拡張と深さ開発の最適化をサポートします。
AI セキュリティアシスタント
セキュリティエンジニアはALL-SOC AI知能センターを利用し、自然言語方式を通じて、企業の安全、運行維持、応用データ分析などのレベルの現状を迅速に理解し、報告を生成し、AIの能力と結合して専門的な改善提案を提供することができる。
AI SecOps ソリューション
企業のためにカスタマイズされたAI Secoops(人工知能セキュリティ運営)ソリューションを使用して、企業はAIセキュリティデジタル従業員をさらにオンラインにすることができ、セキュリティイベントの応答効率、運営のインテリジェント化と処置の自動化を大幅に向上させ、7 x 24 hのAIセキュリティ運営を実現し、詳細は範港港に問い合わせることができる:amateur_fan@flyingnets.com