Intezerは、アラートのトリアージ、調査、対応を自動化するエンタープライズ向けのAI SOCです。人間のアナリストが行う判断を、フォレンジックの手法とエージェント型のAIで再現し、Tier 1とTier 2の調査を任せられるようにすることを狙っています。

主な機能

  • 全アラートの調査: エンドポイント解析、メモリスキャン、リバースエンジニアリング、組み込みの脅威インテリジェンスといったフォレンジックの機能と複数のAIモデルを組み合わせ、低い重要度のアラートまで同じ深さで調べます
  • 自動トリアージと対応: 誤検知は自動でクローズし、本物の脅威は人のレビューか自動の是正に回します。エスカレーションされたインシデントには個別の是正計画が付き、ユーザーの無効化や端末の隔離を自動で実行するか、アナリストが確認して実行するかを選べます
  • 検知ルールの調整: 調査結果を検知ルールの作成と調整に戻し、MITRE ATT&CKに照らして網羅状況を追跡します。判定に異議を出して、トリアージのロジックを自社の環境に合わせることもできます
  • AI調査チャット: ファイル、ハッシュ、URL、エンドポイントのフォレンジックをオンデマンドで分析できます
  • 専門家への相談: 複雑なインシデントや判定ロジックの調整について、Intezerのセキュリティ専門家に相談できます

料金

料金はエンドポイント数に基づき、アラートの量で課金されない仕組みです。アラートソースを1つ(エンドポイントか報告されたフィッシングメール)つなぐStarterと、SIEM、クラウド、ID、ネットワークを含む全てのアラートソースをつなぐCompleteがあり、価格は問い合わせです。SentinelOne、CrowdStrike、Microsoft Defender、Palo Alto Cortex XDRのアラートに対応しています。導入はAPIキーでアラートソースをつなぐだけで、公式FAQでは1時間以内にトリアージ結果が出始めると説明されています。