Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」 | ScanNetSecurity
2024.05.18(土)

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

製品・サービス・業界動向 新製品・新サービス
IIJアタックサーフェスアセスメントソリューション イメージ
IIJアタックサーフェスアセスメントソリューション イメージ 全 1 枚 拡大写真

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

 同ソリューションは、Mandiantの脅威インテリジェンスを用いた「Mandiant Attack Surface Management」を採用しており、攻撃者と同じ視点でアタックサーフェスを特定しリスク評価をすることで、優先度の高い問題を特定し、効率的な対応が可能となる。

 同ソリューションの特徴は下記の通り。

・アタックサーフェスを自動で探索、リスクを可視化
顧客のドメイン情報などを元にインターネット経由でIT資産を探索し、情報システム管理部門が把握しきれないアタックサーフェスを自動で検出、検出したホストの情報を収集し、リスクを可視化。

・可視化したリスクの対処に必要なアクションを提示
特定したリスクを重要度に応じて5段階で評価。「実際のサイバー攻撃で使われているかどうか」などMandiantならではの脅威インテリジェンスでリスクの重要度・深刻度を判断。

・Mandiant ASMを活用したスポットでのリスク評価が可能
年間サブスクリプション型サービスのMandiant Attack Surface Managementを、30日間というスポットで安価に提供。

 ソリューションのメニューは下記の通り。提供価格は一時費用は300万円からで、従業員数に応じた個別見積もりとなっている。

・アセスメントスキャン実施
1.サイバー攻撃の対象となる組織のIT資産を自動で探索
2.組織のIT資産で使っているソフトウェアやサービスを自動で特定
3.脅威インテリジェンスを活用して、リスクを可視化
4.可視化したリスクの対処に必要なアクションをリスト形式と英語表記のPDFレポートでご提示

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  10. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

    runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

ランキングをもっと見る