SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

NTT Com、FortiGateのPCAPデータを活用したセキュリティ高度分析サービスを提供開始

 企業のICT環境においてサイバー攻撃を防御するには、インターネットゲートウェイに設置したUTMやIDS、IPS、WAF、プロキシサーバーなどのICT機器から生成されるセキュリティアラートを分析してインシデント対応するのが一般的だ。

 一方で、これらのアラートには、対応が不要な事象も数多く含まれているため、CSIRTやシステム管理者の分析業務負担が課題になっている。

 NTT Comは、2003年よりセキュリティオペレーションセンター(SOC)を開設し、インシデント対応が必要なセキュリティ脅威のみを通知するサービスを提供している。今回、Fortinetとの共同開発により、セキュリティアプライアンスの出荷台数で世界をリードするFortiGateにおいて、PCAPデータのリアルタイム分析を実現する世界初の高度分析サービスを提供メニューに加えるという。

サービスの特長

 NTT Comは、セキュリティ脅威の迅速かつ的確な検知にあたっては、アラート前後の通信内容であるPCAPデータをリアルタイムに分析し、サイバー攻撃の有無や詳細な内容をすばやく突き止めることが極めて重要なプロセスと捉えているという。本サービスにより、FortiGateを利用している顧客をはじめ、多くの企業において、サイバー脅威検知精度の向上とCSIRTやシステム管理者の業務効率化に貢献するとしている。

 (1) 世界初となるFortiGateを活用したリアルタイムなPCAPデータ分析

 本サービスは、Fortinetとの共同開発により、FortiGateにおいて、アラートの原因となったPCAPデータをAPI連携にてリアルタイムに確認できる。これにより、サイバー攻撃の実体を直に分析し、サイバー攻撃の成否や内容の詳細な把握が可能となる。FortiGateの幅広い検知力とSOCの脅威インテリジェンスを融合させ、セキュリティ脅威検知の迅速化と精度向上を実現する。

 (2) 機器単体では特定できないサイバー攻撃を相関分析により検知

 巧妙なサイバー攻撃では、ICT機器単体では脅威の特定が困難なケースがあり、複数の機器やアラートを複合的に分析するSOCの相関分析が効果的。セキュリティアプライアンスの出荷台数で世界をリードするFortiGateにおいて、相関分析を実現することで、より多くのユーザーに、他のセキュリティ機器を含めた全体的なセキュリティレベルの向上が可能となる。

利用イメージ

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11869 2019/03/28 15:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング