日立ソリューションズ、マルウェア感染拡大防止ソリューションの提供開始
昨今、特定の団体や企業を狙う標的型攻撃は巧妙化しており、未然に攻撃を防ぐだけでなく、マルウェアに感染した場合は早期に発見し、被害の拡大防止につなげるかが重要となっている。このような状況を踏まえ、同社は秘文 Device ControlとFireEye NXの連携ソリューションを提供する。
同ソリューションはFireEye NXによって検知された通知内容(インシデント)の重要度に応じ、秘文 Device Controlがマルウェア感染端末への警告やネットワークから自動遮断するなどの対応を行う。自動遮断することで感染端末を媒介とした内部ネットワークにおける感染拡大を防ぐとともに、感染端末から行われる情報収集などを妨害し、情報漏洩のリスクを低減。
また、感染端末に警告画面を表示することで利用者は自動遮断された理由を把握し、迅速な対応を行うことが可能となっている。これにより、システム管理者が行う感染端末の物理的な場所の特定や手動による隔離処理が不要となる。
同ソリューションは、FireEye NXが検知したインシデントと重要度に応じて、マルウェア感染の可能性と影響度を判断し、秘文 Device Controlでそれぞれ下表のように対応できる。
さらに、秘文 Device Controlのファイルアクセスログやネットワーク通信ログとFireEye NXのアラートログを分析し、マルウェアがどのようなローカル/ネットワークファイルにアクセスしたかを確認できるログ分析サーバを導入することで、インシデント発生時に漏洩した可能性のあるファイルの特定をサポート。
ログ分析サーバで利用する製品・サービスとしては、ビックデータ利活用基盤ソリューション「Splunk」や、ソフトバンク・テクノロジー株式会社が提供するログの管理・分析クラウドサービス「4DP LogSearch」など、顧客の環境や要望に合った適切な手法を提案する。
提供元の記事
関連リンク
-
new
平原綾香が井上芳雄をゲストに迎え、名曲揃いのチャリティコンサートを開催 『第11回 平原綾香 Jupiter 基金 My Best Friends Concert ~顔晴れ(がんばれ)こどもたち~ with Orchestra スぺシャルゲスト : 井上芳雄』
-
new
ゲーム依存症の小学生「明日返すから!」と同級生から借りパク。後日、クラスメイトにつけられた”あだ名”で大問題に…
-
new
かまいたち濱家、謎のX動画→2週間以上後に理由が判明 ファンも安堵「やっとわかった」
-
new
ORANGE RANGE、25周年イヤー突入! 全国36公演のホールツアーを発表 映画『アギトー超能力戦争ー』主題歌も
-
new
「いい年こいた大人でしょ?喧嘩しないでよ」嫁姑問題を冷めた目で見る夫…この同居生活妻はどう思ってる?