Webrootの脅威インテリジェンスをSplunkから利用可能に(マクニカネットワークス、Webroot)
マクニカネットワークスは、米Webroot社と販売代理店契約を締結したと発表した。これにより、CTCはマシンデータ分析プラットフォーム「Splunk」を導入・検討中の企業などに対し、脅威インテリジェンスサービス「BrightCloud IP Reputation for Splunk」を提供する。
製品・サービス・業界動向
業界動向
Splunkは、さまざまなITシステムから生成されるマシンデータの収集、検索、分析、可視化を行うために開発された「ITシステムのためのマシンデータ分析プラットフォーム」。SplunkとBrightCloud IP Reputation for Splunkを連携させることで、BrightCloudのBad IP List(継続更新される1200万の悪質IPデータベース)をSplunkから利用できるようになる。Splunkサーバ上にBad IP Listをダウンロードしておき、Splunkで収集したセキュリティログ(FW, プロキシ, DNSサーバなど)のIP列と突合にすることで、膨大なセキュリティログの中から、疑わしい通信イベントをすばやく特定し、セキュリティインシデントをより効率的に発見することが可能となる。
関連記事
この記事の写真
/
特集
関連リンク
アクセスランキング
-
町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)
-
PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信
-
ネットワンシステムズ、全国高専向けに攻撃者視点の実践型サイバーセキュリティ演習実施
-
20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス
-
サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]
