このページの本文へ

日立Solとファイア・アイが連携

「秘文」「FireEye」が連携、マルウェア感染を警告・自動遮断

2015年09月14日 14時00分更新

文● 川島弘之/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 日立ソリューションズ(日立Sol)は、ファイア・アイと連携し、マルウェア感染端末の自動隔離による感染拡大防止ソリューションを9月15日から提供する。

 新ソリューションは、日立Solの情報漏えい防止ソリューション「秘文」と、ファイア・アイのアプライアンス製品「FireEye NX」を連携させたもの。

 FireEye NXで検知された通知内容(インシデント)の重要度に応じて、「秘文 Device Control」がマルウェア感染端末への警告や、ネットワークからの自動遮断などを行う。

 重要度は、C&Cサーバーとの通信を検知した場合は「高」、サンドボックスでマルウェアらしき振る舞いを検知した場合は「中」、基地のマルウェアを検知した場合は「低」などとなり、「高」なら「利用者への警告とネットワークの自動遮断」、「中」なら「利用者への警告のみ」などの対応が可能となる。

 ネットワークを自動遮断することで感染端末を媒介とした内部ネットワークにおける感染拡大を防ぐとともに、感染端末から行われる情報収集などを妨害し、情報漏えいのリスクを低減するという。

 さらに感染端末に警告画面を表示することで、利用者が自動遮断された理由を把握できるようにする。これにより、システム管理者が行う感染端末の物理的な場所の特定や、手動による隔離処理が不要となり、迅速な対応が可能になるとしている。

「FireEye NX」で重要度「高」が検知された場合の「秘文」の動作

 これらに加えて、秘文 Device Controlのファイルアクセスログやネットワーク通信ログと、FireEye NXのアラートログを分析し、マルウェアがどのようなローカル/ネットワークファイルにアクセスしたかを確認できるログ分析サーバーを導入することで、インシデント発生時に漏洩した可能性のあるファイルの迅速な特定も可能になるという。

 ログ分析サーバーとしては、ビッグデータ利活用基盤「Splunk」や、SBTが提供するログの管理・分析クラウドサービス「4DP LogSearch」など、顧客の環境・要望にあった適切な手法を提案するとのこと。

 価格は個別見積もり。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    デジタル

    「そんなことも知らんで、介護やってるんですか?」 救急隊員の一言からkintone×AIの組織変革が始まった

  2. 2位

    TECH

    Claude CodeのPlan modeをやめてみる ~grill-meスキルで一歩ずつ設計を固め、アプリを作る~

  3. 3位

    ネットワーク

    「手のひらネットワーク機器」第4弾が登場、テーマは“ShowNetを手のひらに”! こだわりの両面マウントや高密度ポートも 6月11日発売

  4. 4位

    TECH

    Obsidianで構築したエンジニアの「第二の脳」― 個人ナレッジベース構築のすべて

  5. 5位

    TECH

    出自で決まる「SASE」の最適解 主要外資ベンダー5社のコンセプトと強み

  6. 6位

    TECH

    FortiGateの圧倒的シェアをサプライチェーン防御に生かす フォーティネット 2026年度事業戦略

  7. 7位

    デジタル

    ブラックスケルトンモデルも登場!ヤマハ初のWi-Fi 7対応AP「WLX333」「WLX232」投入

  8. 8位

    ビジネス・開発

    「デザインの仕事は半減するかもしれない」 MIXIデザイン本部が挑む「AIネイティブなものづくり」への転換

  9. 9位

    TECH

    酵素遺伝子の喪失がカギとなる、大腸菌がカメムシ共生細菌へ変化する仕組み

  10. 10位

    ITトピック

    SCS評価制度でセキュリティ投資「増額予定」が8割/大企業と中小企業のAI導入格差は2.7倍/情シスの3人に2人が「シャドーAI増加」実感、ほか

集計期間:
2026年06月01日~2026年06月07日
  • 角川アスキー総合研究所