このページの本文へ

外部公開された脆弱な情報資産や不正通信を早期に検知「サイバーリスク早期警戒サービス」販売開始

東陽テクニカ
2022年07月26日

  • この記事をはてなブックマークに追加
  • 本文印刷

東陽テクニカ
~サプライチェーンリスク対策やフォレンジック調査にも~

株式会社東陽テクニカ(本社:東京都中央区、代表取締役社長:高野 俊也(こうの としや)、以下東陽テクニカ)は、脅威インテリジェンス分析プラットフォームを開発するArctic Security Oy (本社:フィンランド・オウル、以下 Arctic Security社)と国内代理店契約を締結し、2022年7月26日より「サイバーリスク早期警戒サービス」を発売いたします。 「サイバーリスク早期警戒サービス」は、世界中のデータプロバイダから収集した情報をもとに、外部公開された脆弱な情報資産や企業内部から外部へ発信される不正通信を検知し、関連する脅威を通知するサービスです。外部公開された脆弱な資産情報をサイバー攻撃者と同等の視点で検知することで将来的なサイバー攻撃対策につなげ、また不正通信を検知することでセキュリティインシデントの発生を早期に察知することができます。 東陽テクニカは、「サイバーリスク早期警戒サービス」の提供を通して、今後も、高度化するサイバー攻撃に対処し、セキュアで安定した社会の実現に貢献してまいります。



(「サイバーリスク早期警戒サービス」概念図)


背景/概要

昨今のリモートワーク普及に伴い、企業のVPNやクラウドサービス利用により企業ネットワークの外部接点が増え、外部公開された脆弱な情報資産を狙ったサイバー攻撃が増加しています。情報処理推進機構(IPA)が発表した「情報セキュリティ10大脅威2022」(※1)には、『修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃)』が新たにランクインし、脆弱性を狙ったサイバー攻撃への注意喚起がされています。攻撃対象となる情報資産全てを把握することは難しく、グループ会社や関連会社などサプライチェーン全体まで含めると、存在すら把握できていない可能性があります。また、警視庁が公表している「令和3年におけるサイバー空間をめぐる脅威の情勢等について」(※2)では、これまで一般的であった電子メール経由での侵入方法に加えて、VPN機器やリモートデスクトップ機能などの脆弱性を狙った手口が増えていることが指摘されています。
「サイバーリスク早期警戒サービス」は、不正通信の宛先情報や脆弱性情報を集めたデータベースと、企業内ネットワークと外部との通信フロー情報を照会することで、企業の情報資産に関連した脅威のみを選択し通知します。Arctic Security社では、100 以上のデータベースから集めた1,500万件を超える脅威情報を解析し、カバレッジを確保しています。また、同社はこれまで欧米を中心に国家サイバーセキュリティセンターやCERT(コンピュータ緊急対応チーム)を支援してきた信頼性と実績から、各国のプロバイダより、脆弱な情報資産に関する情報や通常は入手困難な通信フロー情報の提供を受けています。
そのため、攻撃を受ける可能性がある脆弱な情報資産を、IPアドレスやドメイン情報から、正確かつ網羅的に洗い出すことが可能です。External Attack Surface Management(外部攻撃対象領域管理)と呼ばれる本対策では、外部にいるサイバー攻撃者と同等の視点で企業の情報資産の公開状況を確認するため、サイバー攻撃の対策に効率的につなげます。また、条件下によってグループ会社や関連会社を含めて包括的に情報資産を検知できるため、サプライチェーンリスク対策へ活用できます。
さらに、脅威情報と通信フロー情報から、企業内部から外部に送信される不正通信を検知することができます。ランサムウェアへの感染などのセキュリティインシデントを早期に察知し、被害が拡大する前に対処が行えます。最大6ヶ月前までさかのぼって不正通信の履歴を通知できるため、サイバー攻撃の前後に起きたイベントのフォレンジック調査にも応用が可能です。
※1「情報セキュリティ10大脅威2022」https://www.ipa.go.jp/security/vuln/10threats2022.html
※2「令和3年におけるサイバー空間をめぐる脅威の情勢等について」資料https://www.npa.go.jp/publications/statistics/cybersecurity/data/R03_cyber_jousei.pdf

(「サイバーリスク早期警戒サービス」ソフトウェア画面)


主な特長

・IPアドレスやドメイン情報から情報資産を自動検出。機器の設置やエージェントのインストールが不要
・外部に公開された脆弱な資産や不正通信を検知し、定例メールで自動通知
・世界中のプロバイダから収集したフロー情報や、100 以上のデータベースから集めた1,500 万件を超える脅威情報を解析し、偏りのない十分なカバレッジを確保
・収集/解析は完全自動化され24 時間稼動
・サプライチェーンを含めた包括的な監視
・過去最長6ヶ月間のイベントを確認できるヒストリカルデータを提供
(サイバー攻撃の前後に起きたイベントのフォレンジック調査に有効)
・漏洩したアカウント情報を監視し、漏洩元情報とともに通知する調査サービス
・SIEMとの連携やIPS様向け独自脅威インテリジェンスフィードとの連携にも対応

主な検知内容

<インシデント通知>
・マルウェアに感染しているアセット
・マルウェアをホストしているアセット
・C&C サーバなどのBotnet インフラ
・フィッシングサイトをホストしているアセット
・外部に対してサイバー攻撃や不正行為を行っているアセット
<脆弱性通知>
・既知の脆弱性を保有したアセット
・脆弱な暗号アルゴリズムが利用可能なアセット
・有効期限切れの証明書を使ったアセット
・DDoSアンプ攻撃に利用されているアセット
・設定ミスのあるアセット

製品データ

・製品名:「サイバーリスク早期警戒サービス」
・販売開始日:2022年7月26日

<Arctic Security Oyについて>
Arctic Security Oy は、2017年にフィンランド・オウルで設立された脅威インテリジェンス分析プラットフォームを開発し運営しているセキュリティ企業です。欧米を中心とした国家サイバーセキュリティセンターと協力して、重要な国家インフラにサイバーリスク早期警戒サービスを展開しています。設立者のDavid Chartier氏は、脆弱性や欠陥を発見するテストツールを開発するCodenomicon社(現Synopsys社)やスタートアップ企業のCEOを歴任しています。
Arctic Security Oy Webサイト:https://www.arcticsecurity.com/

<株式会社東陽テクニカについて>
東陽テクニカは、1953年の設立以来、最先端の“はかる”技術のリーディングカンパニーとして、技術革新に貢献してまいりました。その事業分野は、情報通信、自動車、エネルギー、EMC(電磁環境両立性)、海洋、ソフトウェア開発、ライフサイエンス、セキュリティなど多岐にわたります。5G通信の普及、クリーンエネルギーや自動運転車の開発などトレンド分野への最新の技術提供に加え、独自の計測技術を生かした自社製品開発にも注力し、国内外で事業を拡大しています。最新ソリューションの提供を通して、安全で環境にやさしい社会づくりと産業界の発展に貢献してまいります。
株式会社東陽テクニカ Webサイト:https://www.toyo.co.jp/

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,253
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,299
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥937
7
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
8
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
¥841
9
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
10
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン