このページの本文へ

ウィズセキュア、GitHubから入手可能なオープンソースのデータ可視化ツール『Detectree』をリリース

ウィズセキュア
2022年07月22日

  • この記事をはてなブックマークに追加
  • 本文印刷

ウィズセキュア
~ インシデント発生時のデータ分析を省力化、レスポンスタイムを短縮 ~

セキュリティインシデントが発生した際、悪意のあるアクティビティやその影響を理解することは、多くの企業/団体にとって難しい問題です。防御側が必要とする、攻撃を封じ込めて被害を最小限に抑えるための貴重な時間とリソースが、まず理解のために使用されてしまうのです。こうしたなか、ウィズセキュアは、ブルーチーム (防御側) が検知した疑わしい活動の可視性を向上させるための新しいオープンソースツールである『Detectree』を発表しました。


セキュリティインシデントが発生した際、悪意のあるアクティビティやその影響を理解することは、多くの企業/団体にとって難しい問題です。防御側が必要とする、攻撃を封じ込めて被害を最小限に抑えるための貴重な時間とリソースが、まず理解のために使用されてしまうのです。こうしたなか、先進的サイバーセキュリティテクノロジーのプロバイダーであるWithSecure (旧社名: F-Secure、本社: フィンランド・ヘルシンキ、CEO: Juhani Hintikka、日本法人: 東京都港区、以下、ウィズセキュア) は、ブルーチーム (防御側) が検知した疑わしい活動の可視性を向上させるための新しいオープンソースツールである『Detectree』を発表しました。

ウィズセキュアのManaged Detection and Resposense (MDR)サービスのシニアスレットハンターであるTom Barrow (トム・バロウ) は、インシデントレスポンス担当者にとってはエンドポイント上の疑わしいイベント間の繋がりを発見することが最も重要だと説明しています。
「視認性は常に優先され、インシデント発生時には不可欠なものです。インシデントレスポンス担当者は、常に時間に翻弄されています。また、攻撃を阻止しなければならないというプレッシャー下においては、大量のテキストデータに目を通し、調査対象となる疑わしい動きとの関連付けを行うことは、問題の解決という観点からは無駄な時間なのです。」

(Detectreeによって、アクティビティをフォレスト/ツリーのように表して可視化)

例えば、インシデントアナリストが疑わしいプロセスの原因を探ろうとする場合、通常はログデータに目を通し、手作業でイベントの繋がりを再構築する必要があります。作業が長引くほどその管理は難しくなります。また、最近の調査*1によると1日あたり約11,000件とも言われる大企業のブルーチームが直面するセキュリティアラートの数を考慮すると、このプロセスはセキュリティチームにとって大きな負荷となり、アラート疲れや燃え尽き症候群などの問題を悪化させる可能性があります。

Detectree はログデータを構造化し、検出された疑わしいアクティビティと、その検出に関連するプロセス/宛先ネットワーク/ファイル/レジストリキーとの関係を可視化することにより、ブルーチームが調査作業を省力化できるように設計されています。イベントの繋がりを再構築するためにテキストとして表現されたデータを手作業で分類するのではなく、インシデントレスポンス担当者は視覚化されたものを見て、相互作用/親子関係/プロセスインジェクションなどの繋がりだけでなく、繋がりの性質を確認することができます。可視化により、インシデントレスポンス担当者は検出された状況をすばやく確認し、そのデータをシンプルで直感的な方法で関係者と共有し、情報を必要とするすべての人がアクセスできるようにすることができます。

(インシデントレスポンス担当者が直観的に理解できるように、繋がりを視覚化)

「経験豊富な熟練のブルーチームであっても、業務の精度をより向上させるためのツールが必要となります。Detectreeはシンプルなツールですが、セキュリティチームにとっては自分たちの仕事を不必要に難しくし時間を浪費させる真の問題を取り除いてくれるツールなのです。」と、Barrowは締めくくっています。

Detectreeは、WithSecure CounterceptのGitHubページでダウンロードが可能です。
https://github.com/countercept/detectree
また、Detectreeのデモ動画はこちらよりご覧いただけます。
https://www.withsecure.com/content/dam/with-secure/ja/resources/Detectree_demo.mp4

*1: https://www.eweek.com/security/challenges-of-the-soc-decision-intelligence/


WithSecure Webサイト:
https://www.withsecure.com/jp-ja/
WithSecureプレスページ:
https://www.withsecure.com/jp-ja/whats-new/pressroom

WithSecureについて
WithSecure™は、ITサービスプロバイダー、MSSP、ユーザー企業、大手金融機関、メーカー、通信テクノロジープロバイダー数千社から、業務を保護し成果を出すサイバーセキュリティパートナーとして大きな信頼を勝ち取っています。私たちはAIを活用した保護機能によりエンドポイントやクラウドコラボレーションを保護し、インテリジェントな検知と対応によりプロアクティブに脅威を探し出し、当社のセキュリティエキスパートが現実世界のサイバー攻撃に立ち向かっています。当社のコンサルタントは、テクノロジーに挑戦する企業とパートナーシップを結び、経験と実績に基づくセキュリティアドバイスを通じてレジリエンスを構築します。当社は30年以上に渡ってビジネス目標を達成するためのテクノロジーを構築してきた経験を活かし、柔軟な商業モデルを通じてパートナーとともに成長するポートフォリオを構築しています。
1988年に設立されたWithSecureは本社をフィンランド・ヘルシンキに、日本法人であるウィズセキュア株式会社を東京都港区に置いています。また、NASDAQ ヘルシンキに上場しています。詳細は www.withsecure.com をご覧ください。また、Twitter @WithSecure_JP でも情報の配信をおこなっています。

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
5
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,780
6
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥18,980
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥13,980
10
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン