SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

APRESIA Systems・ソフォス・ディアイティ、サイバー攻撃発見からブロックまでを自動化するソリューションを発表

 このソリューションは、APRESIA Systemsのネットワークスイッチのアクセス制御を動的に変更する「AN-Tracker」、ディアイティのサイバー攻撃統合分析プラットフォーム「WADJET」、ソフォスの次世代型ファイアウォール「Sophos XG Firewall」が連携動作し、サイバー攻撃を見つけて、捕まえて、調査し、ブロックするという一連の動作を自動化したものになる。

 このソリューションは、企業の大学や研究施設、企業のインシデントレスポンスチーム、IoTを活用する産業分野やセキュリティエンジニアのトレーニングを担当する教育機関の両方を対象としており、新規のパートナー、および既存のAPRESIA Systems、ソフォス、ディアイティのパートナーが販売する。

3社の技術を結集した「スレットハンティング」ソリューション

システム構成図

 「スレットハンティング」ソリューションは、Sophos XG Firewallが検知した未知・既知の脅威をアラートとしてWADJETに通知し、WADJETの分析ルールで通信を遮断すべきと判断した場合にAN-Trackerに通信遮断を指示する。

 マルウェア感染等の被害があった場合に、「スレットハンティング」ソリューションは迅速な感染端末の把握と隔離により、感染の拡大や二次被害を防ぐことが可能になるという。

 WADJETの可視化システムにより、トラフィックのリアルタイム可視化機能と合わせてSophos XG Firewallが検知したアラートやAN-Trackerが実行した通信遮断の状態を分かり易く表示することで、的確に状況を把握することができる。

 現在提供されている他の遮断(隔離)のソリューションの多くは、リアルタイムで分析、隔離するため、過去のインシデント調査には、やはりログの解析が必要になる。一方、このソリューションでは、過去に遡ってトラフィックやアラートの再生を行うこともできるため、インシデントの発生後の分析にも有効だとしている。

 「スレットハンティング」ソリューションは、性質上、大学や研究施設、企業のインシデントレスポンスチーム(CSIRT)、IoTを活用する産業分野などを中心に訴求していくという。サイバー犯罪をわかりやすく可視化したこのソリューションにより、管理者は従来の時間がかかる ログ解析による対応から解放されるとともに、自動化されたインシデントレスポンスで、サイバー脅威を封じ込めることができるという。

 また、昨今の深刻なセキュリティ技術者が不足を補うため、大学等ではセキュリティ技術者を育成するカリキュラムが組まれている。実践的な攻撃を可視化して、その対応を学ぶ教育用のシステムとしても、「スレットハンティングソリューション」を活用することができる。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11634 2019/01/22 16:30

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング