企業内SOCの運用を製品とサービスで支援するソリューションを発表(EMCジャパン) | ScanNetSecurity
2024.04.25(木)

企業内SOCの運用を製品とサービスで支援するソリューションを発表(EMCジャパン)

EMCジャパンは、企業のあらゆるITデータを活用しサイバー攻撃の検知能力と脅威の可視性を高めて、SOCの機能的な運用を支援する「RSA Advanced SOCソリューション」の提供を開始した。

製品・サービス・業界動向 新製品・新サービス
EMCジャパンRSA事業本部マーケティング部の部長である水村明博氏
EMCジャパンRSA事業本部マーケティング部の部長である水村明博氏 全 5 枚 拡大写真
EMCジャパン株式会社は10月28日、企業のあらゆるITデータを活用しサイバー攻撃の検知能力と脅威の可視性を高めて、SOC(セキュリティオペレーションセンター)の機能的な運用を支援する「RSA Advanced SOCソリューション」の提供を開始したと発表した。

同社RSA事業本部マーケティング部の部長である水村明博氏は、外部、内部の脅威に対応するSOCの構築を製品とサービスで支援することで業界を盛り上げたいと述べ、そのために求められる要素として、関連するデータをくまなく収集する「VISIBILITY」、脅威の兆候を示すアノマリーを探知する「ANALYSIS」、ビジネス上の損害・損失を軽減すべく対処する「ACTION」の3つを挙げた。また、今後SOCの需要が高まるとして、同社は2015年までに10億円を創出する活動を推進していくとした。

本ソリューションの特長について、同社RSA事業本部システムズ・エンジニアリング部の部長である八束啓文氏は、企業のSOCチームに高度な脅威検知能力と分析力を提供するものとして、「脅威の可視性を高め、SOCチームの監視、調査レベルを向上」「サイバー攻撃を素早く検出し、より短時間で状況を分析」「現在のSOCチームのスキルやリソースを効率よく最大限に活用し、早期対策を実現」することが可能になるとした。

また八束氏は、「VISIBILITY」「ANALYSIS」「ACTION」の各フェーズについて説明。可視化のフェーズでは、パケット、ログ、NetFlow、エンドポイントから情報を収集し可視化する。この際、エンドポイントの情報収集は「ECAT」により行う。分析のフェーズでは、収集した情報のリアルタイム相関分析、コンプライアンスのための長期保存、Hadoopにより通常と異なる事象を見つけ出すヒストリカル分析を行う。対応のフェーズではこれを受けて、優先順位付け、対策の調査、対応と報告を行う。

今回発表された「RSA ASOCソリューション」は、分析を行う「RSA Security Analytics 10.4」、エンドポイントを可視化するためのフォレンジックツール「RSA ECAT 4.0」、優先順位付けなど効率的なSOC運用を支援する「RSA Archer Security Operation Management(SecOps)」、そしてSOC立ち上げのためのコンサルティングサービス「RSA Advanced Cyber Defence Practice(ACD)」の4つのコンポーネントで構成される。

八束氏は「RSA Security Analytics 10.4」の新機能として、ログとパケットの双方に対応する生データの文字列検索機能やECATとの連携といった「可視性の向上」、インシデント管理機能の追加やNetFlow、CEFのサポート、利用頻度に応じた階層型ストレージなどアーカイブ機能の拡充といった「SIEM機能の強化」について説明した。「RSA ECAT 4.0」では拡張性の向上やMac OS Xのサポート、未知のファイルに対する自動スキャンなど分析機能の強化などが行われている。特に侵入されていることを前提とした可視化に注力したと述べた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  9. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  10. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

ランキングをもっと見る