セキュリティ機器とSDNの連携で、標的型攻撃による被害を最小化する技術(NTTデータ) | ScanNetSecurity
2024.05.14(火)

セキュリティ機器とSDNの連携で、標的型攻撃による被害を最小化する技術(NTTデータ)

NTTデータは、標的型攻撃マルウェアに感染した端末を検知後、SDN技術を用いることで即座に企業ネットワークからその感染端末を隔離する技術を開発した。

製品・サービス・業界動向 業界動向
従来の対策と「セキュリティ機器とSDNを連携させた対策」の比較
従来の対策と「セキュリティ機器とSDNを連携させた対策」の比較 全 2 枚 拡大写真
株式会社NTTデータは10月15日、標的型攻撃マルウェアに感染した端末を検知後、SDN技術を用いることで即座に企業ネットワークからその感染端末を隔離する技術を開発したと発表した。本技術は、IDS、IPS、WAF等の各種セキュリティ機器の監視情報を基に標的型マルウェア感染端末が検知された場合、同社のSDNコントローラー「バーチャルネットワークコントローラ」を制御し、感染端末を企業ネットワークから即座に隔離し、被害を最小限に抑えるもの。同社では、本技術を活用したソリューションの概念検証を2014年度に実施し、2015年度にソリューション提供を開始する予定。また、本ソリューションの提供により、2018年までに20億円の売り上げを目指すとしている。

本技術では、SDNの特長を活用し、企業や組織のさまざまなポリシーに応じて、「遮断」「監視」を組み合わせることが可能。また、同社がこれまで培った監視ノウハウを基に、検知条件に応じた自動での遮断や、人による目視・判断後の遮断などのカスタマイズもできる。さらに、不審端末の通信を選択的に収集し、セキュリティ機器の性能に応じた効率的な運用を選択肢として提供することが可能となる。社内外通信だけでなく、社内通信も選択的に監視可能とし、不正活動を開始したマルウェアが社内ネットワーク内のみで発生させる不正な通信も見逃さずに検知することが可能となる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

ランキングをもっと見る