OpenTextは数十年の専門知識を提供し、データのロックを解除し、人々とプロセスをつなぎ、信頼性を持ってAIを推進
企業全体でデータをシームレスに統合し、サイロを排除し、コラボレーションを改善し、リスクを軽減
AIに対応し、データを構造化され、アクセスしやすく、最適化された情報に変換
規制およびコンプライアンス要件を満たし、情報のライフサイクル全体を保護
あらゆる規模のグローバル組織に対応するスケーラブルで柔軟な導入オプションを探る
ローカルなコントロール、グローバルなスケールで信頼できるAIを活用。
あなたのクラウド、あなたのコントロール
リソースを解放し、パフォーマンスを最適化し、問題に迅速に対処
任意のパブリッククラウドで、どこでも実行でき、グローバルに拡張可能
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
一度接続するだけで、安全なB2B統合プラットフォームからすべてに連携
クラウドのインターネット接続に革命を起こす
AI対応のコンテンツ管理ソリューションで知識を再構築
企業保護のための統合サイバーセキュリティソリューション
目的に合わせて設計されたデータ保護・セキュリティソリューション
俊敏なAIの力で、脅威ハンティングを刷新し、セキュリティ態勢を改善
AIを活用したDevOpsの自動化、テスト、品質向上により、より優れたソフトウェアをより迅速に提供
忘れられないカスタマーエクスペリエンスで会話を再考
プライベート生成AIで、カスタマーコミュニケーションを変革
IT運用のコストと複雑さを削減するために必要な明確性を獲得
プライベートな生成AIによるセルフサービス機能を通じてTier 1のビジネスサポート機能を再定義する
実績のあるOpenText Information Managementテクノロジーを使用したカスタムアプリケーションの構築
カスタムアプリケーションとワークフローを可能にするリアルタイムな情報フローを作成するOpenText Cloud APIを使用して、お客様独自の方法で構築
重要なものを守り、必要なときに回復
安全な情報管理と信頼できるAIの融合
データとAIの信頼を高める統合データフレームワーク
データ言語でエージェントを構築、デプロイ、反復できる場所
AIを促進するためのデータ取り込みとメタデータタグ付けを自動化するツールセット
ガバナンスを積極的かつ持続的にするためのサービスとAPIのスイート
AIのジャーニーをサポートするプロフェッショナルサービスのエキスパート
AIを活用した情報管理により、可視性が向上し、より鮮明な洞察が得られます。その方法を確認する準備はよろしいですか?
AIを活用したエンタープライズコンテンツ管理で日常業務を変革する
ITサービス管理、AIOps、可観測性のコストと複雑さを削減
サプライチェーン成功のためのAIを活用したB2B統合
コネクテッドカスタマーエクスペリエンスで価値、成長、ロイヤルティを向上
アジャイル開発とソフトウェアデリバリー?決して不可能ではありません。
エンタープライズ向けサイバーセキュリティ
AIデータ分析で洞察を引き出す
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
認定専門家の指導のもとでデジタルトランスフォーメーションを実現
認定専門家と連携して情報管理を近代化
専門家のガイダンス、マネージド サービスなどを活用してビジネス目標を達成
サポートを戦略的優位性に変える
専門的なITサービス管理で社内チームの負担を軽減
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
デジタルトランスフォーメーションを実現する適切なソリューションを提供する、高いスキルを持つOpenTextのパートナーを見つける
OpenTextは、主要なクラウドインフラストラクチャプロバイダーと提携し、OpenTextソリューションをどこでも実行できる柔軟性を提供します。
OpenTextは主要エンタープライズアプリプロバイダーと提携し、非構造化コンテンツを活用してビジネスインサイトを向上
OpenTextソリューションに付加価値を加えるよう開発された、柔軟で革新的な製品・サービスをご覧ください

UEBA(User and Entity Behavior Analytics)とは、機械学習(ML)、ディープラーニング、統計分析を用いて、企業ネットワークやコンピュータシステム上のユーザーやエンティティ(ホスト、アプリケーション、ネットワークトラフィック、データリポジトリなど)の通常の行動パターンを特定するサイバーセキュリティソリューションの一種である。これらの行動パターンからの異常や逸脱が検出され、リスク・スコアが指定されたしきい値を超えると、UEBAソリューションはセキュリティ・オペレーション・センター(SOC)チームに潜在的な脅威やサイバー攻撃が進行中かどうかを警告する。
UEBAは、特に多くのレガシー・ツールが急速に時代遅れになりつつある現代組織のサイバー・セキュリティ・スタックに不可欠なツールである。サイバー犯罪者やハッカーがより巧妙になるにつれ、彼らはセキュア・ウェブ・ゲートウェイ(SWG)やファイアウォール、その他の侵入防止ツールといった従来の境界防御システムをより簡単に回避できるようになっている。
UEBAに馴染みのない方は、このガイドをご覧ください。以下では、UEBAセキュリティとは何か、どのように機能するのか、ユーザー行動分析(UBA)とUEBAの違い、UEBAのベストプラクティスについて説明します。
従来のサイバーセキュリティツールの多くは、統計分析とユーザー定義の相関ルールだけで行動パターンの異常や逸脱を特定していた。これらのツールは既知の脅威を阻止するのには効果的だが、未知の攻撃やゼロデイ攻撃、内部脅威に関しては時代遅れだ。しかし、UEBAセキュリティでは、SOCチームはユーザー定義のルールやパターンに依存することなく、企業ネットワーク全体やコンピュータ・システム全体の異常な行動を自動的に検出 することができる。
UEBAは、ML、ディープラーニング、統計解析のパワーを組み合わせることで、SOCチームにより包括的な 脅威検知ソフトウェアを 提供 し、 組織が複数のユーザーやエンティティにわたる複雑な攻撃を自動的に検知できるようにします。さらに、UEBAソリューションは、ログやレポートのデータをグループ化したり、ファイルやパケットの情報を分析したりすることができる。
UEBAは、システムログから通常のユーザーやエンティティの行動パターンに関する情報を収集することで機能する。そして、インテリジェントな統計分析手法を適用して各データセットを解釈し、これらの行動パターンのベースラインを確立する。行動パターンのベースラインを確立することはUEBAにとって重要であり、これによりシステムは潜在的なサイバー攻撃や脅威を検知することができる。
UEBAソリューションでは、現在のユーザーとエンティティの行動が、それぞれのベースラインと継続的に比較される。その後、UEBAサイバー脅威インテリジェンス・ ソフトウェアがリスク・スコアを計算し、行動パターンの異常や逸脱が危険かどうかを特定する。リスクスコアが一定の上限を超えると、UEBAシステムはSOCチームメンバーに警告を発する。
例えば、あるユーザーが毎日定期的に5MBのファイルをダウンロードしていたのに、突然ギガバイト相当のファイルをダウンロードし始めた場合、UEBAソリューションはこのユーザーの行動パターンの逸脱を特定し、セキュリティ脅威の可能性があることをIT部門に警告する。
ガートナーによると、UEBAソリューションは3つのコア属性によって定義される:
ガートナーによって定義されたUser Behavior Analytics(UBA)は、UEBAの前身であり、ネットワークやコンピュータシステム上のユーザーの行動パターンを厳密に分析するサイバーセキュリティツールであった。UBA ソリューションは、依然として高度な分析を適用して行動パターンの異常を特定するものの、ルーター、サーバー、エンドポイントなどの他のエンティティを分析することはできませんでした。
ガートナーは後にUBAの定義を更新し、ユーザーとエンティティ(個別またはピアグループ)の両方の行動分析を含むUEBAを作成した。UEBAソリューションは、ユーザー定義の相関ルールに依存するのではなく、個人、デバイス、ネットワーク(クラウドベースのネットワークを含む)を横断して、内部脅威(データ流出など)、高度な永続的脅威、ゼロデイ攻撃などの複雑な攻撃を認識するためにMLとディープラーニングを使用するため、UBAソリューションよりも強力です。
経験則として、UEBAツールは、CASBや侵入検知システム(IDS)のような既存のサイバーセキュリティツールや監視システムに取って代わるべきものではない。むしろ、UEBAを全体的なセキュリティ・スタックに組み込んで、組織の包括的なセキュリティ態勢を強化すべきである。その他のUEBAのベストプラクティスは以下の通り:
高度なユーザーおよびエンティティの行動分析に関して、CyberRes(Micro Focusの事業部門)のArcsight Intelligenceは、複雑なサイバー脅威から組織を保護するのに役立ちます。企業内のユーザーとエンティティの行動パターンを文脈に合わせて表示するUEBAツールは、 内部脅威やAPTなどの 脅威を可視化し、手遅れになる 前に 調査するための包括的なツールをSOCチームに提供します。
さらに、当社の異常検知モデルは、すべてのユーザーやエンティティから同じ行動パターンを期待しないため、偽陽性のアラートの洪水に対処する必要がありません。ArcSight Intelligenceを使用することで、当社のソフトウェアは、サイバー脅威をより正確に特定するために、数学的確率と教師なしMLを利用することで、異常な行動と実際の脅威の明確な区別を確立します。
ArcSight IntelligenceがどのようにUEBAソリューションを活用し、SOCチームが企業ネットワーク内の隠れた脅威を迅速に発見できるかをご覧になりたい場合は、今すぐデモをリクエストしてください。
インサイダーリスク、新種の攻撃、高度な持続的標的型攻撃を先回りして検出
リアルタイム相関分析とネイティブSOARで脅威の検出と対応を迅速化
正確な防御、安心のセキュリティ
洞察に満ちた実用的なセキュリティインサイトで脅威の検出を加速
重要なサイバー脅威を見つけて対応する
OpenText ThreatHub Research は、何が組織を脅かしているのか、そしてそれに対して何ができるのかを示します。CISOのためにCISOが作ったOpenText ThreatHub Researchは、サイバー耐性を強化し、デジタルバリューチェーンを戦略的に保護するのに役立ちます。