このページの本文へ

サードパーティの脅威インテリジェンス取り込み、ユーザー間のIPレピュテーションに対応

EMC「RSA Live Connect」国内提供開始、脅威情報の共有を強化

2016年12月06日 11時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 EMCジャパン(RSA事業本部)は12月6日、標的型攻撃対策スイート「RSA NetWitness Suite」の脅威インテリジェンス共有プラットフォームとして、新たに「RSA Live Connect」を追加した。サードパーティの脅威インテリジェンスサービスが提供するフィードを取り込めるほか、NetWitnessのユーザーコミュニティによるIPアドレスのレピュテーション(評価)情報も利用できる。

「RSA NetWitness Suite」は複数のポートフォリオでネットワーク、サーバー、エンドポイントを包括的に監視し、標的型攻撃の脅威を迅速に検知する

 RSA NetWitness Suiteは2011年から国内提供を開始した標的型攻撃対策スイート。ネットワーク、サーバー、エンドポイントから収集した情報に基づき、迅速に脅威を検知すると同時に、リスクの度合いも判断することで管理者のインシデント対応における優先度付けを支援する。

 これまでは、RSAのサイバーセキュリティ対策専門チームが収集した脅威情報(リスクの高いIPアドレス、ドメイン、ファイルなどの情報)を、クラウドを通じてフィードする「RSA Live」サービスが提供されていたが、今回、新たにRSA Live Connectが追加された。

 RSA Live Connectを利用することで、サードパーティが提供する脅威インテリジェンス情報もNetWitnessに取り込むことができるようになる。ユーザー企業が契約する米ThreatConnectの「Therat Intelligence Platform」、米Soltraの「Soltra Edge」、米Recorded Futureの「Cyber Threat Intelligence」の各データを、設定した時間ごと(毎時/毎日/毎週)に自動で取り込み可能。

 また、不審なトラフィックの通信先になっているIPアドレスについて、NetWitnessのユーザーコミュニティによるレピュテーション情報を参照して、判断材料とすることができる。このレピュテーションに自ら参加して、リスクの有無の投票やコメントをすることもできる。

不審なIPアドレスについて「ユーザーの何%が『リスクあり』と判断しているか」などを知ることができる

 EMCジャパン RSA事業本部 マーケティング部 部長の水村明博氏は、金融、テレコムといった業界では、業種特化型のセキュリティ情報共有コミュニティ(金融ISAC、Telecom-ISAC)が活動を活発化させており、「“人”の面では徐々につながってきている」と説明する。

EMCジャパン RSA事業本部 マーケティング部 部長の水村明博氏

 ただしその一方で、人どうしの情報共有にとどまらず「共有情報を“プロセス”にどう乗せていくのか、“テクノロジー”や製品の中でどう活用していくのか」という課題があると指摘し、今回のRSA Live Connectがそうした動きを支援するものであることを示した。

 「顧客と顧客をつなぐかたちの脅威情報プラットフォームが、今回のLive Connect。(NetWitnessでは)RSAのアナリストが分析した脅威情報だけでなく、こうしたものも取り込んでいく」(水村氏)

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  5. 5位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  6. 6位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  7. 7位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  8. 8位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  9. 9位

    ビジネス

    開発案件の立ち上げを「60分から1分」に ソースコード管理も一本化したKDLのBacklog活用術

  10. 10位

    ITトピック

    6.4万人の熱狂をAIが導く FIFA W杯全スタジアム「デジタルツイン」化が変えた観戦体験

集計期間:
2026年07月21日~2026年07月27日
  • 角川アスキー総合研究所