SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

EMCジャパン、サイバー脅威インテリジェンス共有プラットフォームで専門会社の脅威情報が取得可能に

 「RSA NetWitness」には、サイバー脅威インテリジェンスを共有するためのクラウドベースのプラットフォーム「RSA Live」がある。ここでは、RSAの複数のサイバーセキュリティ対策専門チームが収集した、疑わしいIPアドレスなどのデータフィードや脅威に関する情報、メタ生成をはじめとする各種ルールやレポートが集積されている。「NetWitness」ユーザーは、これらを自社の「NetWitness」に取り込むことにより、最新の脅威情報が得られ、予防体制を強化できるという。

 この「RSA Live」に新しく「RSA Live Connect」が追加され、サイバー脅威インテリジェンスの専門会社が提供する脅威情報を取り込むことができるようになった。また、「RSA Live Connect」ユーザーコミュニティが評価した脅威の集計結果や、コミュニティメンバーのRSA NetWitness Log/PacketsやRSA NetWitness Endpointから送られた脅威データフィードが集積される。

 1. 脅威インテリジェンス会社の脅威情報を活用

 取り込める脅威ソースは、脅威インテリジェンスサービス会社である米ThreatConnect社の「Threat Intelligece Platform」、米Soltra社の「Soltra Edge」、米Recorded Future社の「Cyber Threat Intelligence」。ユーザー企業は各社と契約し、提供されるコンテンツ(IPアドレス、DNS、オーナー、URL、リスク判定、脅威タイプ、関連情報など)を、設定した時間単位(毎時、毎日、毎週)に、指定フォーマット(CSV、XML、STIX)で「RSA Live Connect」を通じて自社の「RSA NetWitness」に取り込むことができる。

 2. コミュニティによる脅威の評価を活用

 不審なIPアドレスの調査に、コミュニティメンバーの評価を参考にできる仕組み。SOCやCSIRTが調査で最初に取り組むのは不正な通信の特定であるため、疑わしい通信を発しているPCやデバイスを発見する手がかりであるIPアドレスは、調査の起点となる重要な要素になる。

 他の組織の評価は、攻撃を特定する上で参考になることから、ユーザーはRSA Live Connectで報告されているIPアドレスに対し、自身の経験から「安全」「危険性がある」という評価を投票したり、コメントを書き込むことができる。これらは集計され「それぞれに投票したユーザーの割合」「IPアドレスを調べた割合」「コメントを記入した割合」として「RSA Live Connect」で公開される。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/8755 2016/12/06 14:15

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング