このページの本文へ

GSX、Active Directory上のデータを「CrowdStrike Falcon Identity Protection」で保護・監視する運用支援サービスを開始

GSX
2023年07月19日

  • この記事をはてなブックマークに追加
  • 本文印刷

GSX
 グローバルセキュリティエキスパート株式会社(本社:東京都港区海岸1-15-1、代表取締役社長:青柳 史郎、https://www.gsx.co.jp/、以下、GSX)はこの度、CrowdStrike(本社:米国テキサス州オースティン、CEO:George Kurtz、https://www.crowdstrike.com/ 、以下、CrowdStrike)が提供するCrowdStrike Falcon(R) Identity Protectionを使用して、顧客のActive Directory上のデータをIDベースの脅威から保護するオリジナル運用支援サービスを開始しました。


近年のサイバー攻撃の巧妙化と認証情報への対策が急がれる背景


 CrowdStrike2023年版グローバル脅威レポートによると、マルウェアフリーの活動は2021年の62%から急増し、2022年には全検知数の71%を占めました。これは、攻撃者がマルウェアの使用からシフトし続け、クレデンシャルの乱用と脆弱性の悪用の使用頻度が高まっていることを強調しています。認証情報(インターネット上のサービスを利用する際に入力するアカウントID/パスワード)が窃取されることで、突破されたシステムを契機に次のシステム、次のシステムと侵攻を許すことになり、重要なデータを抑えられてしまう、業務停止に至るシステムを停止させられてしまうことに繋がっていきます。ID関連のセキュリティインシデントは枚挙にいとまがありません。

 攻撃者が特に標的としているのはMicrosoftのActive Directory(AD)で、これは組織にとってサイバー防衛戦略の弱点と考えられます。攻撃者は、ADがMicrosoft Windowsアカウントや従業員端末を一元管理し、組織のシステムへのアクセスを提供するために使用されていることを知っています。ADのセキュリティ侵害は、IDインフラ全体を弱体化させます。組織にとって、ADが攻撃者からどれだけ脆弱であるかを理解することが重要であり、潜在的なデータ漏えいだけでなく、潜在的なシステムの破損/乗っ取り、破滅的なランサムウェア攻撃やサプライチェーン攻撃を防ぐための措置を講じることができます。

 適切なADセキュリティハイジーン(ADセキュリティの衛生管理)を維持するためには、どのようなADモニタリングが必要とされるのでしょうか。

●特権ユーザが管理外のホストで利用されている
●90日以上利用されていない特権ユーザが存在する
●ダークウェブ・データベースで見つかった認証情報をもつユーザが存在する

 このような状況の可視化をすることで、組織管理者は自社組織に内在する脆弱な設定状況や攻撃者の侵入の兆候を知ることが可能になります。

 この度GSXでは、CrowdStrike Falcon プラットフォームのサポートにより、ADでのアカウント保護に有効な2つの運用支援サービスを開始しました。本サービスをご利用いただくことで、以下のような自動化やセキュリティ対策への運用負荷軽減を実現します。

●ADの脆弱な設定が可視化できる
●AD上に存在するリスクの高いアカウントを検出できる
●不正なアカウント動作を検出できる
●アラート発生時に組織管理者は受信レポートを確認し、初動対応ができる

GSXオリジナル運用支援サービスについて


◆リスクアセスメントサービス for CrowdStrike Falcon Identity Protection

月次でリスクの状況を確認し、必要な対処をレポート形式でご案内します。

●脆弱なパスワードが設定されているユーザの一覧をリスト化します
●ADの脆弱な設定例の提示と対処方法をご案内します
●追加された特権ユーザ一覧をリスト化します
リスクアセスメントサービス for CrowdStrike Falcon Identity Protection

当該レポートでは、検出されたリスク、対処方法や参考情報、特権アカウントの増減、増加した特権アカウントの詳細などを可視化し、詳細にご指南します。評価期間終了の翌日から5営業日以内にご提供させていただきます。

◆アラート監視サービス for CrowdStrike Falcon Identity Protection

不正なアカウント動作を検知した際に、事象と対処方法をレポート形式でご案内します。

●異常検知を発生した日時、ホスト、ユーザ名を通知します
●検知内容、検知発生理由として想定される事象と対処方法をご案内します
アラート監視サービス for CrowdStrike Falcon Identity Protection

当該レポートでは、発生日時、アラートの危険度、ホストやアカウント詳細、セキュリティイベントの詳細、推奨される対応などを詳細にご指南します。アラート発生後60分以内にご提供させていただきます。

◆リスクアセスメントサービス for CrowdStrike Falcon Identity Protection およびアラート監視サービス for CrowdStrike Falcon Identity Protection 詳細はこちらから
 https://www.gsx.co.jp/services/incidentavoidance/crowdstrikefalcon-idps.html

上記2種運用支援サービスについての料金体系や導入要件などの詳細については、別途お問い合わせをお願いします。
https://www.gsx.co.jp/inquiry?service=crowdstrike_falcon

本リリースに関する賛同文


・CrowdStrike Japan合同会社からのエンドースメント

CrowdStrike2023年版グローバル脅威レポートによると、サイバー攻撃の80%近くがアイデンティティベースの攻撃を利用して、正規の認証情報を侵害しています。さらに、ダークウェブのアクセスブローカー広告が112%増加しており、最初のアクセスと水平展開の両方で認証情報と権限を盗み出すという攻撃者の需要が高いことを示唆しています。これらのサービス導入により、GSXはMicrosoft Active Directory固有の弱点を悪用する一般的な攻撃ベクトルに対する防御に関して、組織に大きなアドバンテージを与えています。CrowdStrikeが支援するこれらのGSXのサービスを通じて、より多くの企業がActive Directory 対策に取り組むことを期待しています。

CrowdStrike アジア太平洋・日本地域のチャネル担当シニアディレクター
ジョン・フォックス(Jon Fox)

◆グローバルセキュリティエキスパート株式会社について
社名:グローバルセキュリティエキスパート株式会社
東京本社:〒105-0022 東京都港区海岸1-15-1 スズエベイディアム4F
西日本支社:〒541-0047 大阪市中央区淡路町3-1-9 淡路町ダイビル8F
西日本支社名古屋オフィス:〒451-6040 愛知県名古屋市西区牛島町6-1名古屋ルーセントタワー40F
西日本支社福岡オフィス:〒812-0054 福岡県福岡市東区馬出1-13-8 ソフネット県庁口ビル4F
代表者:代表取締役社長 青柳 史郎
証券コード:4417
上場証券取引所:東京証券取引所グロース市場
資本金:529,833千円(2023年3月末)
設立 :2000年4月(グローバルセキュリティエキスパートへの商号変更日を設立日として記載)
コーポレートサイトURL:https://www.gsx.co.jp/

GSXは、日本全国の企業の自衛力向上を目指し、セキュリティ業界全域で事業を展開するサイバーセキュリティ教育カンパニーです

―Purpose―
全ての企業をセキュリティ脅威から護るそのために必要なことを惜しげもなくお伝えする

―Mission―
日本全国の企業の自衛力を向上すること

情報セキュリティ・サイバーセキュリティの実装・運用支援をワンストップで提供する「コンサルティング事業」「ソリューション事業」と企業のセキュリティ水準向上を内面から支援する「教育事業」を展開しています。

※本文中に記載の会社名、製品名は、それぞれの会社の商標もしくは登録商標です。

カテゴリートップへ

1
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979
3
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
¥39,800
4
【整備済み品】富士 通 2in1ノートパソコン V727【本体のみ】/第7世代Core M3/12.3型タッチパネル1920×1080/メモリ 8GB/SSD 128GB/Win 11/MS Office 2019/USB 3.1/Type-C/無線WIFI/オーディオ内蔵/WEBカメラ/初期設定済
【整備済み品】富士 通 2in1ノートパソコン V727【本体のみ】/第7世代Core M3/12.3型タッチパネル1920×1080/メモリ 8GB/SSD 128GB/Win 11/MS Office 2019/USB 3.1/Type-C/無線WIFI/オーディオ内蔵/WEBカメラ/初期設定済
¥9,600
5
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
¥134,323

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
8
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
9
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,545
10
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン