【RSA Conference US 2015】ユーザの行動や不審アクセス監視機能をもつ「UserInsight」が米国市場で好感触(Rapid7) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.04.22(月)

【RSA Conference US 2015】ユーザの行動や不審アクセス監視機能をもつ「UserInsight」が米国市場で好感触(Rapid7)

脆弱性管理ソリューション「Nexpose」とペネトレーションテストツール「Metasploit」を活用することで、企業インフラにおける脆弱性の独自スコアリングを提供するRapid7は、今回のRSA Conferenceでも規模の大きい展示ブースを展開している。

特集 特集
シニアセキュリティセールスエンジニアのPatrik Noyes氏
シニアセキュリティセールスエンジニアのPatrik Noyes氏 全 2 枚 拡大写真
脆弱性管理ソリューション「Nexpose」とペネトレーションテストツール「Metasploit」を活用することで、企業インフラにおける脆弱性の独自指標を提供するRapid7は、今回のRSA Conferenceでも規模の大きい展示ブースを展開している。

企業インフラにおける脆弱性をスコアリングする診断ツールは数多く存在するが、脆弱性、エクスプロイト、マルウェアの発見、誤った設定やペネトレーションテストについての情報を関連付けることでより詳細なスコアリング機能を提供できることがRapid7の強みだとシニアセキュリティセールスエンジニアのPatrik Noyes氏は語る。

同社は、脆弱性管理に対するNexposeの能力と、ペネトレーションテストおよびそのリスク検証に対するMetasploitの能力を統合することで、セキュリティリスクを見つけ出すことができるという。同社はこれらのデータをもとに、リスクの優先順位を定量化し、リスク緩和および改善戦略につながる提案を行っている。

これらは、日本でもすでに展開されているソリューションで、日本からの問い合わせも受けていると話すNoyes氏は、社内ユーザの行動分析や、例外的なアクセスの監視を行うことができる「UserInsight」が米国市場で足がかりを掴みつつあると話す。

社内システムへの侵入者を素早く検知する機能、ハニーポットを活用した違法なネットワークスキャンの検知、第三者によるセキュリティブリーチを可視化する機能などが評価されているという。今後日本の市場においても、Rapid7が注力してくる可能性がある。

今回のRSA Conferenceにおける来場者の反応もよく、セキュリティに対する根本的な問題意識が向上している感触があると語るNoyes氏。同社のブランドとソリューションが今後どのように日本で定着していくのか、興味深いところだ。

《湯浅 大資》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」

    ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」

  2. 新時代の産業に向けたセキュリティ対策フレームワークを策定(経済産業省)

    新時代の産業に向けたセキュリティ対策フレームワークを策定(経済産業省)

  3. OracleがJavaをアップデート、商用ユーザ向けJava SE 8は提供終了(IPA、JPCERT/CC)

    OracleがJavaをアップデート、商用ユーザ向けJava SE 8は提供終了(IPA、JPCERT/CC)

  4. Broadcom製Wi-Fiチップセット用ドライバに複数の脆弱性(JVN)

    Broadcom製Wi-Fiチップセット用ドライバに複数の脆弱性(JVN)

  5. 伝説的ハッカーグループ出身者が大統領候補に(The Register)

    伝説的ハッカーグループ出身者が大統領候補に(The Register)

  6. さいたま市立学校の「携帯・インターネット安全教室」に講師を派遣(トレンドマイクロ)

    さいたま市立学校の「携帯・インターネット安全教室」に講師を派遣(トレンドマイクロ)

  7. 疑問その7「CASBベンダ統廃合の過去、そして未来」~日商エレに聞く、CASBとクラウドセキュリティの疑問

    疑問その7「CASBベンダ統廃合の過去、そして未来」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR

  8. 10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA)

    10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA)

  9. 不正アクセスで手帳アプリ「Lifebear」のアカウント情報が流出の可能性(ライフベア)

    不正アクセスで手帳アプリ「Lifebear」のアカウント情報が流出の可能性(ライフベア)

  10. 人事異動案に関するデータを無断で持ち出しLINEで拡散、関係した職員を懲戒処分に(吉川松伏消防組合)

    人事異動案に関するデータを無断で持ち出しLINEで拡散、関係した職員を懲戒処分に(吉川松伏消防組合)

ランキングをもっと見る