次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは | ScanNetSecurity
2026.03.12(木)

次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは

「次世代FWも無い、Sandboxも無い、SOCでSIEMの分析もやっていないようなところにVectra Networks社製品は必要無いと思います。」

製品・サービス・業界動向 新製品・新サービス
PR
日商エレクトロニクス 坂口武生
日商エレクトロニクス 坂口武生 全 1 枚 拡大写真
 次世代FWを導入し、シグネチャで検知できない攻撃のためにSandboxを設置、さらにSIEMから上がってくる情報を内製またはマネージドのSOCが分析する。これは理想的構成と現在みなされているセキュリティ管理体制だが、ここまでの投資ができるユーザーは、たとえScanNetSecurity読者といえども多くはないかもしれない。

 しかし、ここまで先端の対策を行っていても(行っているからか)どこかに内部脅威が潜んでいると疑心暗鬼になっている企業が存在する。そんな、悩めるセキュリティ対策超先進企業が、2年ほど前から静かにPoCを進めてきたのが米Vectra Networks社の製品である。

 過日当誌でも取材した、日本シーサート協議会設立10周年記念カンファレンス「NCA 10th Anniversary Conference『絆』~CSIRTの襷をつなげ」の熱い講演でも話題となった日商エレクトロニクス株式会社 ネットワーク&セキュリティ事業本部 エキスパート 坂口武生に話を聞いた。


「Vectra Networks社の製品は三年先四年先のセキュリティの需要を先取りする」と語る日商エレクトロニクス 坂口武生

──去年のINTEROP 2016でVectra Networks社製品の展示を取材したのですが、説明を聞いてもあまり理解できませんでした。現在、Vectra Networks社製品のPoCや導入をしているのはどんな会社ですか?

 次世代FWもない、Sandboxもない、SOCでSIEMの分析もやっていないようなところにVectra Networks社製品は必要ないと思います。その前にまずは出入り口を固める必要がありますから。

 製品を検証して実際に導入までいった会社は、次世代FW、Sandbox、SIEM、SOCを組み合わせた運用をすでにしていて、それに限界を感じている、または早晩破綻することが見えてしまったところです。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  2. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

ランキングをもっと見る
PageTop