セキュリティ向け
Infoblox エコシステム
脅威検出を強化し、セキュリティ運用をシンプルに
Infoblox
エコシステム統合で
セキュリティ運用を効率化
サイロ化されたセキュリティツールを多数管理し、無数のアラートに対応することは、SecOps(セキュリティ運用)チームに負担をかける事態になりかねません。Infoblox エコシステムの統合を利用することで、脅威検出が強化され、ワークフローの自動化が進みます。これにより、オンプレミス、ハイブリッド、マルチクラウド環境全体での対応力が向上し、運用がシンプルになります。
初期の脅威の可視性や信頼できるIP アドレス、ユーザーやデバイスの属性などのネットワークデータを既存のネットワークおよびセキュリティツールと共有することで、統合によりサイロ化が解消され、IT セキュリティスタック全体が強化されます。
セキュリティオーケストレーション、自動化、
および応答(SOAR)
SOAR ソリューションでは、まず Infoblox から IP アドレス、ネットワークデバイス、悪意のあるイベントに関する情報とインサイトを取得します。その情報を基に SOAR がドメインをブロック、ブロック解除、またはチェックし、IPAM 内の IP、ホスト、ネットワーク、またはドメインに関する情報も確認します。さらに、Infoblox はセキュリティツールやイベントからのデータを自動的に IPAM に統合します。
メリット:
- リスクを強調し、SOAR プレイブックの内容を充実させるためのデバイスとユーザーのコンテキストを総合的に提供
- 脅威インテリジェンス API をフル活用して、自動的に迅速な応答を作成
- SOAR を介して他のシステムと統合することで、セキュリティプロセスを向上
脅威インテリジェンス
プラットフォーム(TIP)
Infoblox Threat Intelligence Data Exchange(TIDE)は、悪意のあるホスト名、IP アドレス、URL に関する情報を脅威インテリジェンスプラットフォームに自動的に送信します。これにより、脅威インテリジェンスプラットフォーム(TIP)でさらに多くの脅威をブロックおよび監視できます。
メリット:
- 特に高リスクのドメイン、ゼロデイ DNS、類似ドメインに対する保護の不足点を補完
- すべての制御ポイントで一貫したポリシー適用を確保
- 全体的なセキュリティ体制を向上
次世代ファイアウォール(NGFW)
Infoblox は、高リスクドメイン、ランサムウェア、フィッシング、DNS ベースのデータ流出など、多くのサイバー脅威を DNS レベルでブロックすることでセキュリティを強化します。これらの脅威は、Infoblox Threat Intel と共に NGFW(次世代ファイアウォール)と共有され、NGFW は Infoblox TIDE の脅威インテリジェンスを活用して、悪意のあるホスト名、IP アドレス、URL をブロックまたは監視します。
メリット:
- セキュリティチームの確認が必要なアラート数が減少
- ネットワークとセキュリティ組織の状況認識を向上
- 全体的なセキュリティ体制を向上
IT サービス管理、IT 運用管理(ITSM、ITOM)
Infoblox は、新しいデバイスがネットワークに参加したり、悪意のあるイベントが検出されると、デバイスやユーザーの詳細情報とともに IT チケットを自動的に発行します。また、Infoblox はこの情報を IT 通信ツールにも提供し、ネットワークとセキュリティの各管理者に対して、Infoblox が検出したすべてのデバイスとイベント情報を一元的に表示します。
メリット:
- ネットワークに追加・削除されるデバイスとエンドポイントをダッシュボードビューで、一目で確認
- ネットワークの変更やセキュリティイベントに迅速に対応するため、ネットワーク問題の予防的な特定が可能
さらに深く掘り下げてみましょう
Infoblox エコシステム
基盤からの SOAR ソリューションの強化
Fortinet と Infoblox のセキュリティ ソリューション
関連製品をご覧ください
Infoblox Threat Defense™
オンプレミス、クラウド、ハイブリッドの DNS レイヤーセキュリティをどこでも迅速に導入
Infoblox Threat Defense™
オンプレミス、クラウド、ハイブリッドの DNS レイヤーセキュリティをどこでも迅速に導入
NIOS DDI
オンプレミスとクラウドデータセンター全体で DNS、DHCP、IPAM を統合
NIOS DDI
オンプレミスとクラウドデータセンター全体で DNS、DHCP、IPAM を統合
Advanced DNS Protection
企業の DNS インフラを保護し、最大限の稼働率を確保
Advanced DNS Protection
企業の DNS インフラを保護し、最大限の稼働率を確保