このページの本文へ

GSX、Active Directory上のデータを「CrowdStrike Falcon Identity Protection」で保護・監視する運用支援サービスを開始

GSX
2023年07月19日

  • この記事をはてなブックマークに追加
  • 本文印刷

GSX
 グローバルセキュリティエキスパート株式会社(本社:東京都港区海岸1-15-1、代表取締役社長:青柳 史郎、https://www.gsx.co.jp/、以下、GSX)はこの度、CrowdStrike(本社:米国テキサス州オースティン、CEO:George Kurtz、https://www.crowdstrike.com/ 、以下、CrowdStrike)が提供するCrowdStrike Falcon(R) Identity Protectionを使用して、顧客のActive Directory上のデータをIDベースの脅威から保護するオリジナル運用支援サービスを開始しました。


近年のサイバー攻撃の巧妙化と認証情報への対策が急がれる背景


 CrowdStrike2023年版グローバル脅威レポートによると、マルウェアフリーの活動は2021年の62%から急増し、2022年には全検知数の71%を占めました。これは、攻撃者がマルウェアの使用からシフトし続け、クレデンシャルの乱用と脆弱性の悪用の使用頻度が高まっていることを強調しています。認証情報(インターネット上のサービスを利用する際に入力するアカウントID/パスワード)が窃取されることで、突破されたシステムを契機に次のシステム、次のシステムと侵攻を許すことになり、重要なデータを抑えられてしまう、業務停止に至るシステムを停止させられてしまうことに繋がっていきます。ID関連のセキュリティインシデントは枚挙にいとまがありません。

 攻撃者が特に標的としているのはMicrosoftのActive Directory(AD)で、これは組織にとってサイバー防衛戦略の弱点と考えられます。攻撃者は、ADがMicrosoft Windowsアカウントや従業員端末を一元管理し、組織のシステムへのアクセスを提供するために使用されていることを知っています。ADのセキュリティ侵害は、IDインフラ全体を弱体化させます。組織にとって、ADが攻撃者からどれだけ脆弱であるかを理解することが重要であり、潜在的なデータ漏えいだけでなく、潜在的なシステムの破損/乗っ取り、破滅的なランサムウェア攻撃やサプライチェーン攻撃を防ぐための措置を講じることができます。

 適切なADセキュリティハイジーン(ADセキュリティの衛生管理)を維持するためには、どのようなADモニタリングが必要とされるのでしょうか。

●特権ユーザが管理外のホストで利用されている
●90日以上利用されていない特権ユーザが存在する
●ダークウェブ・データベースで見つかった認証情報をもつユーザが存在する

 このような状況の可視化をすることで、組織管理者は自社組織に内在する脆弱な設定状況や攻撃者の侵入の兆候を知ることが可能になります。

 この度GSXでは、CrowdStrike Falcon プラットフォームのサポートにより、ADでのアカウント保護に有効な2つの運用支援サービスを開始しました。本サービスをご利用いただくことで、以下のような自動化やセキュリティ対策への運用負荷軽減を実現します。

●ADの脆弱な設定が可視化できる
●AD上に存在するリスクの高いアカウントを検出できる
●不正なアカウント動作を検出できる
●アラート発生時に組織管理者は受信レポートを確認し、初動対応ができる

GSXオリジナル運用支援サービスについて


◆リスクアセスメントサービス for CrowdStrike Falcon Identity Protection

月次でリスクの状況を確認し、必要な対処をレポート形式でご案内します。

●脆弱なパスワードが設定されているユーザの一覧をリスト化します
●ADの脆弱な設定例の提示と対処方法をご案内します
●追加された特権ユーザ一覧をリスト化します
リスクアセスメントサービス for CrowdStrike Falcon Identity Protection

当該レポートでは、検出されたリスク、対処方法や参考情報、特権アカウントの増減、増加した特権アカウントの詳細などを可視化し、詳細にご指南します。評価期間終了の翌日から5営業日以内にご提供させていただきます。

◆アラート監視サービス for CrowdStrike Falcon Identity Protection

不正なアカウント動作を検知した際に、事象と対処方法をレポート形式でご案内します。

●異常検知を発生した日時、ホスト、ユーザ名を通知します
●検知内容、検知発生理由として想定される事象と対処方法をご案内します
アラート監視サービス for CrowdStrike Falcon Identity Protection

当該レポートでは、発生日時、アラートの危険度、ホストやアカウント詳細、セキュリティイベントの詳細、推奨される対応などを詳細にご指南します。アラート発生後60分以内にご提供させていただきます。

◆リスクアセスメントサービス for CrowdStrike Falcon Identity Protection およびアラート監視サービス for CrowdStrike Falcon Identity Protection 詳細はこちらから
 https://www.gsx.co.jp/services/incidentavoidance/crowdstrikefalcon-idps.html

上記2種運用支援サービスについての料金体系や導入要件などの詳細については、別途お問い合わせをお願いします。
https://www.gsx.co.jp/inquiry?service=crowdstrike_falcon

本リリースに関する賛同文


・CrowdStrike Japan合同会社からのエンドースメント

CrowdStrike2023年版グローバル脅威レポートによると、サイバー攻撃の80%近くがアイデンティティベースの攻撃を利用して、正規の認証情報を侵害しています。さらに、ダークウェブのアクセスブローカー広告が112%増加しており、最初のアクセスと水平展開の両方で認証情報と権限を盗み出すという攻撃者の需要が高いことを示唆しています。これらのサービス導入により、GSXはMicrosoft Active Directory固有の弱点を悪用する一般的な攻撃ベクトルに対する防御に関して、組織に大きなアドバンテージを与えています。CrowdStrikeが支援するこれらのGSXのサービスを通じて、より多くの企業がActive Directory 対策に取り組むことを期待しています。

CrowdStrike アジア太平洋・日本地域のチャネル担当シニアディレクター
ジョン・フォックス(Jon Fox)

◆グローバルセキュリティエキスパート株式会社について
社名:グローバルセキュリティエキスパート株式会社
東京本社:〒105-0022 東京都港区海岸1-15-1 スズエベイディアム4F
西日本支社:〒541-0047 大阪市中央区淡路町3-1-9 淡路町ダイビル8F
西日本支社名古屋オフィス:〒451-6040 愛知県名古屋市西区牛島町6-1名古屋ルーセントタワー40F
西日本支社福岡オフィス:〒812-0054 福岡県福岡市東区馬出1-13-8 ソフネット県庁口ビル4F
代表者:代表取締役社長 青柳 史郎
証券コード:4417
上場証券取引所:東京証券取引所グロース市場
資本金:529,833千円(2023年3月末)
設立 :2000年4月(グローバルセキュリティエキスパートへの商号変更日を設立日として記載)
コーポレートサイトURL:https://www.gsx.co.jp/

GSXは、日本全国の企業の自衛力向上を目指し、セキュリティ業界全域で事業を展開するサイバーセキュリティ教育カンパニーです

―Purpose―
全ての企業をセキュリティ脅威から護るそのために必要なことを惜しげもなくお伝えする

―Mission―
日本全国の企業の自衛力を向上すること

情報セキュリティ・サイバーセキュリティの実装・運用支援をワンストップで提供する「コンサルティング事業」「ソリューション事業」と企業のセキュリティ水準向上を内面から支援する「教育事業」を展開しています。

※本文中に記載の会社名、製品名は、それぞれの会社の商標もしくは登録商標です。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン