SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

NANAROQ、CSIRTを最適運用するためのクラウドアプリケーション「CSIRT MT」を提供開始

 セキュリティ対策が喫緊の経営課題となるなかで、CSIRTを設置する企業が増えている。しかし、CSIRTを設置しただけでは不十分であり、日々の情報収集や分析活動はもちろん継続的に要員のスキルとノウハウを高めていくフローを定着させ、インシデント発生時には最適な対応をとる運用体制を確立することが不可欠だという。これまでCSIRTの高度な運用サポートに特化したソリューションは存在せず、社内メールや共有ファイルなどを使ってCSIRTを運用することが主流だったという。

 「CSIRT MT」は、インシデントや脆弱性対応に関わる情報の一元化と対応状況の分析・評価によるCSIRT運用最適化によって、効果的なセキュリティ施策立案と迅速な経営判断を支援する。Salesforce App Cloud上のOEMプロダクトとしてクラウド上で稼働するため、契約後すぐに利用できるなど導入が非常に容易だという。さらに、社内の複数の拠点間における情報共有や有事の際に社内システムが停止している状況でも継続利用が可能だ。

 「CSIRT MT」の主な機能は次のとおり。

 1. インシデント管理

 インシデント発生時における進捗管理をメインに、関連情報資産管理や承認者への承認依頼、関係者への通知等の機能を一元化。メール受信をトリガーとした自動チケット発行機能も実装し、検知からの案件化も迅速に行える。

 2. 脆弱性情報管理

 インシデントの未然防止策として、脆弱性情報の登録からパッチ適用などの対策の進捗を管理。該当情報資産管理や承認者への承認依頼、関係者への通知等の機能を一元化。チケット発行時、登録済み情報資産と自動で紐づけする。

 3. ワークフロー

 インシデント・脆弱性管理の共通機能として、あらかじめ各マスターに登録された業務ステップを踏みながら対応を進めるための機能。承認の有無等、企業の業務フローに合わせて柔軟にカスタマイズできる。

 4. レポート&ダッシュボード

 いつでも瞬時に状況の把握を可能にする。運用状況に関するレポートも「企業ごとの切り口」で簡単に作成でき、経営層への報告業務を支援する。

 5. 「脆弱性TODAY」との連携(オプション)

 NANAROQでは、煩雑な作業である脆弱性情報を収集・整理し、当日午後に配信するサービス「脆弱性TODAY」を提供している。このサービスによるセキュリティ最新情報を「CSIRT MT」に取り込むことができる。あらかじめ「CSIRT MT」に登録された情報資産にマッチする脆弱性を自動検知し、初動をスムーズに進めることを可能にする。

 6. CSIRT運用マニュアル・文書の提供(オプション)

 トリアージ基準や、インデント対応項目のチェックリストなど、より実践的かつ詳細な運用マニュアル・文書のサンプルを提供。

 この製品は、すでにCSIRTを組織運用している企業への導入を想定しているが、まだCSIRT組織や運用が確立していない企業に対しては、CSIRT支援コンサルティングサービスも提供する。CSIRT組織の立ち上げからインシデント発生時の迅速な対応を可能にする環境整備や、「CSIRT MT」を活用した運用と改善策の立案までトータルに支援するとしている。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/9578 2017/07/24 14:45

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング