【RSA Conference US 2015】ユーザの行動や不審アクセス監視機能をもつ「UserInsight」が米国市場で好感触(Rapid7) | ScanNetSecurity
2024.04.25(木)

【RSA Conference US 2015】ユーザの行動や不審アクセス監視機能をもつ「UserInsight」が米国市場で好感触(Rapid7)

脆弱性管理ソリューション「Nexpose」とペネトレーションテストツール「Metasploit」を活用することで、企業インフラにおける脆弱性の独自スコアリングを提供するRapid7は、今回のRSA Conferenceでも規模の大きい展示ブースを展開している。

特集 特集
シニアセキュリティセールスエンジニアのPatrik Noyes氏
シニアセキュリティセールスエンジニアのPatrik Noyes氏 全 2 枚 拡大写真
脆弱性管理ソリューション「Nexpose」とペネトレーションテストツール「Metasploit」を活用することで、企業インフラにおける脆弱性の独自指標を提供するRapid7は、今回のRSA Conferenceでも規模の大きい展示ブースを展開している。

企業インフラにおける脆弱性をスコアリングする診断ツールは数多く存在するが、脆弱性、エクスプロイト、マルウェアの発見、誤った設定やペネトレーションテストについての情報を関連付けることでより詳細なスコアリング機能を提供できることがRapid7の強みだとシニアセキュリティセールスエンジニアのPatrik Noyes氏は語る。

同社は、脆弱性管理に対するNexposeの能力と、ペネトレーションテストおよびそのリスク検証に対するMetasploitの能力を統合することで、セキュリティリスクを見つけ出すことができるという。同社はこれらのデータをもとに、リスクの優先順位を定量化し、リスク緩和および改善戦略につながる提案を行っている。

これらは、日本でもすでに展開されているソリューションで、日本からの問い合わせも受けていると話すNoyes氏は、社内ユーザの行動分析や、例外的なアクセスの監視を行うことができる「UserInsight」が米国市場で足がかりを掴みつつあると話す。

社内システムへの侵入者を素早く検知する機能、ハニーポットを活用した違法なネットワークスキャンの検知、第三者によるセキュリティブリーチを可視化する機能などが評価されているという。今後日本の市場においても、Rapid7が注力してくる可能性がある。

今回のRSA Conferenceにおける来場者の反応もよく、セキュリティに対する根本的な問題意識が向上している感触があると語るNoyes氏。同社のブランドとソリューションが今後どのように日本で定着していくのか、興味深いところだ。

《湯浅 大資》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る