このページの本文へ

日立Solとファイア・アイが連携

「秘文」「FireEye」が連携、マルウェア感染を警告・自動遮断

2015年09月14日 14時00分更新

文● 川島弘之/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 日立ソリューションズ(日立Sol)は、ファイア・アイと連携し、マルウェア感染端末の自動隔離による感染拡大防止ソリューションを9月15日から提供する。

 新ソリューションは、日立Solの情報漏えい防止ソリューション「秘文」と、ファイア・アイのアプライアンス製品「FireEye NX」を連携させたもの。

 FireEye NXで検知された通知内容(インシデント)の重要度に応じて、「秘文 Device Control」がマルウェア感染端末への警告や、ネットワークからの自動遮断などを行う。

 重要度は、C&Cサーバーとの通信を検知した場合は「高」、サンドボックスでマルウェアらしき振る舞いを検知した場合は「中」、基地のマルウェアを検知した場合は「低」などとなり、「高」なら「利用者への警告とネットワークの自動遮断」、「中」なら「利用者への警告のみ」などの対応が可能となる。

 ネットワークを自動遮断することで感染端末を媒介とした内部ネットワークにおける感染拡大を防ぐとともに、感染端末から行われる情報収集などを妨害し、情報漏えいのリスクを低減するという。

 さらに感染端末に警告画面を表示することで、利用者が自動遮断された理由を把握できるようにする。これにより、システム管理者が行う感染端末の物理的な場所の特定や、手動による隔離処理が不要となり、迅速な対応が可能になるとしている。

「FireEye NX」で重要度「高」が検知された場合の「秘文」の動作

 これらに加えて、秘文 Device Controlのファイルアクセスログやネットワーク通信ログと、FireEye NXのアラートログを分析し、マルウェアがどのようなローカル/ネットワークファイルにアクセスしたかを確認できるログ分析サーバーを導入することで、インシデント発生時に漏洩した可能性のあるファイルの迅速な特定も可能になるという。

 ログ分析サーバーとしては、ビッグデータ利活用基盤「Splunk」や、SBTが提供するログの管理・分析クラウドサービス「4DP LogSearch」など、顧客の環境・要望にあった適切な手法を提案するとのこと。

 価格は個別見積もり。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

  2. 2位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  3. 3位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  4. 4位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  5. 5位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  6. 6位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  7. 7位

    sponsored

    キャッシュレス決済の利用シーンを広げる 三井住友カードの「stera terminal light」とソフトバンクのIoT回線

  8. 8位

    データセンター

    「関東・関西に次ぐDC集積地」目指す 北海道・石狩でデータセンター連合 さくら、NTT東らが参画

  9. 9位

    TECH

    プロテクティブDNSでDNSをセキュリティ基盤へ 福岡大学でも「運用課題なし」の実績

  10. 10位

    デジタル

    異常検知からロボット走行、車両制御まで —— 現場を遠隔化・自動化するSORACOM活用のIoTソリューション

集計期間:
2026年08月01日~2026年08月07日
  • 角川アスキー総合研究所