アウトバウンドの通信に特化したオランダの次世代標的型攻撃対策製品(ネットワールド) | ScanNetSecurity
2024.05.02(木)

アウトバウンドの通信に特化したオランダの次世代標的型攻撃対策製品(ネットワールド)

ネットワールドは、オランダのRedSocks社と日本で初めてディストリビューター契約を締結、次世代標的型攻撃対策製品「RedSocks Malware Threat Defender」の販売を開始した。

製品・サービス・業界動向 新製品・新サービス
駐日オランダ王国特命全権大使であるラーディンク・ファン・フォレンホーヴェン氏
駐日オランダ王国特命全権大使であるラーディンク・ファン・フォレンホーヴェン氏 全 8 枚 拡大写真
株式会社ネットワールドは7月16日、オランダのRedSocks社と日本で初めてディストリビューター契約を締結、次世代標的型攻撃対策製品「RedSocks Malware Threat Defender(RedSocks MTD)」の販売を同日より開始した。駐日オランダ王国特命全権大使であるラーディンク・ファン・フォレンホーヴェン氏は、「オランダは標的型攻撃・マルウェア対策研究の先進国」であるとし、その理由にアムステルダムに世界最大のインターネット・エクスチェンジがあること、サイバーセキュリティや暗号学、コンピュータサイエンスなどの研究、教育が進んでいること、クリエイティブに富んだ国であることの3点を挙げた。

RedSocks社のCEOであるピム・コーネリッセン氏は、同社は2012年12月に設立されたが、その当時から「ネットワークはすでに感染しているもの」という精神を持ち続けている。製品の特徴として、アウトバウンドのトラフィックで感染をリアルタイムに検出できること、Netflow/IPFIXでのモニタリングのためプライバシーデータを見ないで済むこと、拡張性、データの保持、プラグアンドプレイにより10分で使用できる実装の容易さ、NSAによるバックドアがないことを挙げた。

「RedSocks MTD」は、ファイアウォールやルータなどのミラーポートに接続し、Netflow/IPFIXによってすべてのアウトバウンドパケットの中から必要なフロー情報(送信先のIPアドレスやURL、デバイスの送信元IPアドレス、MACアドレス、ポート番号、プロトコル)を抽出して保有、RedSocks社のエキスパートチーム「The Malware Intelligent Team(MIT)」から送られてくるC&Cサーバの情報と照合し、マルウェアの通信を検出する。このためサンドボックス製品よりも検出力が高いという。MITからの情報は現在30分に1回であるが、年内に20分に1回になる予定だ。

「RedSocks MTD」はアウトバウンドでの検出に特化した製品であるため、ネットワールドではFireEyeやパロアルトなどのインバウンド対策製品との組み合わせも考えているという。また、検出後の対応はCSIRTやSOCで行うことになるが、ファイアウォールやIPSなどとの連携も進めていくとしている。さらに、ルータなどがNetflow/IPFIXに対応していない場合のためのプローブも用意している。なお、日本において複数の企業などがPOC(概念実証)を進めているという。参考価格は、150Mbpsまでの場合(帯域により価格が異なる)でアプライアンスと初年度サブスクリプションで4,230,000円、次年度サブスクリプションは1,395,000円(ともに税別)としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る