このページの本文へ

外部公開された脆弱な情報資産や不正通信を早期に検知「サイバーリスク早期警戒サービス」販売開始

東陽テクニカ
2022年07月26日

  • この記事をはてなブックマークに追加
  • 本文印刷

東陽テクニカ
~サプライチェーンリスク対策やフォレンジック調査にも~

株式会社東陽テクニカ(本社:東京都中央区、代表取締役社長:高野 俊也(こうの としや)、以下東陽テクニカ)は、脅威インテリジェンス分析プラットフォームを開発するArctic Security Oy (本社:フィンランド・オウル、以下 Arctic Security社)と国内代理店契約を締結し、2022年7月26日より「サイバーリスク早期警戒サービス」を発売いたします。 「サイバーリスク早期警戒サービス」は、世界中のデータプロバイダから収集した情報をもとに、外部公開された脆弱な情報資産や企業内部から外部へ発信される不正通信を検知し、関連する脅威を通知するサービスです。外部公開された脆弱な資産情報をサイバー攻撃者と同等の視点で検知することで将来的なサイバー攻撃対策につなげ、また不正通信を検知することでセキュリティインシデントの発生を早期に察知することができます。 東陽テクニカは、「サイバーリスク早期警戒サービス」の提供を通して、今後も、高度化するサイバー攻撃に対処し、セキュアで安定した社会の実現に貢献してまいります。



(「サイバーリスク早期警戒サービス」概念図)


背景/概要

昨今のリモートワーク普及に伴い、企業のVPNやクラウドサービス利用により企業ネットワークの外部接点が増え、外部公開された脆弱な情報資産を狙ったサイバー攻撃が増加しています。情報処理推進機構(IPA)が発表した「情報セキュリティ10大脅威2022」(※1)には、『修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃)』が新たにランクインし、脆弱性を狙ったサイバー攻撃への注意喚起がされています。攻撃対象となる情報資産全てを把握することは難しく、グループ会社や関連会社などサプライチェーン全体まで含めると、存在すら把握できていない可能性があります。また、警視庁が公表している「令和3年におけるサイバー空間をめぐる脅威の情勢等について」(※2)では、これまで一般的であった電子メール経由での侵入方法に加えて、VPN機器やリモートデスクトップ機能などの脆弱性を狙った手口が増えていることが指摘されています。
「サイバーリスク早期警戒サービス」は、不正通信の宛先情報や脆弱性情報を集めたデータベースと、企業内ネットワークと外部との通信フロー情報を照会することで、企業の情報資産に関連した脅威のみを選択し通知します。Arctic Security社では、100 以上のデータベースから集めた1,500万件を超える脅威情報を解析し、カバレッジを確保しています。また、同社はこれまで欧米を中心に国家サイバーセキュリティセンターやCERT(コンピュータ緊急対応チーム)を支援してきた信頼性と実績から、各国のプロバイダより、脆弱な情報資産に関する情報や通常は入手困難な通信フロー情報の提供を受けています。
そのため、攻撃を受ける可能性がある脆弱な情報資産を、IPアドレスやドメイン情報から、正確かつ網羅的に洗い出すことが可能です。External Attack Surface Management(外部攻撃対象領域管理)と呼ばれる本対策では、外部にいるサイバー攻撃者と同等の視点で企業の情報資産の公開状況を確認するため、サイバー攻撃の対策に効率的につなげます。また、条件下によってグループ会社や関連会社を含めて包括的に情報資産を検知できるため、サプライチェーンリスク対策へ活用できます。
さらに、脅威情報と通信フロー情報から、企業内部から外部に送信される不正通信を検知することができます。ランサムウェアへの感染などのセキュリティインシデントを早期に察知し、被害が拡大する前に対処が行えます。最大6ヶ月前までさかのぼって不正通信の履歴を通知できるため、サイバー攻撃の前後に起きたイベントのフォレンジック調査にも応用が可能です。
※1「情報セキュリティ10大脅威2022」https://www.ipa.go.jp/security/vuln/10threats2022.html
※2「令和3年におけるサイバー空間をめぐる脅威の情勢等について」資料https://www.npa.go.jp/publications/statistics/cybersecurity/data/R03_cyber_jousei.pdf

(「サイバーリスク早期警戒サービス」ソフトウェア画面)


主な特長

・IPアドレスやドメイン情報から情報資産を自動検出。機器の設置やエージェントのインストールが不要
・外部に公開された脆弱な資産や不正通信を検知し、定例メールで自動通知
・世界中のプロバイダから収集したフロー情報や、100 以上のデータベースから集めた1,500 万件を超える脅威情報を解析し、偏りのない十分なカバレッジを確保
・収集/解析は完全自動化され24 時間稼動
・サプライチェーンを含めた包括的な監視
・過去最長6ヶ月間のイベントを確認できるヒストリカルデータを提供
(サイバー攻撃の前後に起きたイベントのフォレンジック調査に有効)
・漏洩したアカウント情報を監視し、漏洩元情報とともに通知する調査サービス
・SIEMとの連携やIPS様向け独自脅威インテリジェンスフィードとの連携にも対応

主な検知内容

<インシデント通知>
・マルウェアに感染しているアセット
・マルウェアをホストしているアセット
・C&C サーバなどのBotnet インフラ
・フィッシングサイトをホストしているアセット
・外部に対してサイバー攻撃や不正行為を行っているアセット
<脆弱性通知>
・既知の脆弱性を保有したアセット
・脆弱な暗号アルゴリズムが利用可能なアセット
・有効期限切れの証明書を使ったアセット
・DDoSアンプ攻撃に利用されているアセット
・設定ミスのあるアセット

製品データ

・製品名:「サイバーリスク早期警戒サービス」
・販売開始日:2022年7月26日

<Arctic Security Oyについて>
Arctic Security Oy は、2017年にフィンランド・オウルで設立された脅威インテリジェンス分析プラットフォームを開発し運営しているセキュリティ企業です。欧米を中心とした国家サイバーセキュリティセンターと協力して、重要な国家インフラにサイバーリスク早期警戒サービスを展開しています。設立者のDavid Chartier氏は、脆弱性や欠陥を発見するテストツールを開発するCodenomicon社(現Synopsys社)やスタートアップ企業のCEOを歴任しています。
Arctic Security Oy Webサイト:https://www.arcticsecurity.com/

<株式会社東陽テクニカについて>
東陽テクニカは、1953年の設立以来、最先端の“はかる”技術のリーディングカンパニーとして、技術革新に貢献してまいりました。その事業分野は、情報通信、自動車、エネルギー、EMC(電磁環境両立性)、海洋、ソフトウェア開発、ライフサイエンス、セキュリティなど多岐にわたります。5G通信の普及、クリーンエネルギーや自動運転車の開発などトレンド分野への最新の技術提供に加え、独自の計測技術を生かした自社製品開発にも注力し、国内外で事業を拡大しています。最新ソリューションの提供を通して、安全で環境にやさしい社会づくりと産業界の発展に貢献してまいります。
株式会社東陽テクニカ Webサイト:https://www.toyo.co.jp/

カテゴリートップへ

1
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
¥19,800
2
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i5-1334U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M4PA-AAAB)
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i5-1334U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M4PA-AAAB)
¥122,280
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979
4
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
5
Lenovo ノートパソコン IdeaPad Slim 5 Light 13.3インチ AMD Ryzen™ 5 7535HS メモリ16GB SSD512GB バッテリー駆動22.8時間 重量1.15kg クラウドグレー 83J20009JP
Lenovo ノートパソコン IdeaPad Slim 5 Light 13.3インチ AMD Ryzen™ 5 7535HS メモリ16GB SSD512GB バッテリー駆動22.8時間 重量1.15kg クラウドグレー 83J20009JP
¥129,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
7
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,555
8
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
9
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
10
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン