他社製品が検知したイベントも取り込める、EDR製品向けログ分析エンジン(ソリトンシステムズ) | ScanNetSecurity
2026.03.16(月)

他社製品が検知したイベントも取り込める、EDR製品向けログ分析エンジン(ソリトンシステムズ)

ソリトンシステムズは、標的型サイバー攻撃におけるCSIRT/SOCでの脅威ハンティングを支援する「InfoTrace Mark II Analyzer」を開発、次世代EDR製品「InfoTrace Mark II for Cyber」のログ分析エンジンとして、11月上旬より販売を開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
「InfoTrace Mark II Analyzer」のダッシュボード画面
「InfoTrace Mark II Analyzer」のダッシュボード画面 全 1 枚 拡大写真
株式会社ソリトンシステムズは10月26日、標的型サイバー攻撃におけるCSIRT/SOCでの脅威ハンティングを支援する「InfoTrace Mark II Analyzer」を開発、次世代EDR製品「InfoTrace Mark II for Cyber」のログ分析エンジンとして、11月上旬より販売を開始すると発表した。価格は中規模モデルで398万円(税別)。開発には、NECソリューションイノベータ株式会社などのSIerに協力を仰ぎ、他社製品の検知アラートの取り込みなどの機能に反映しているという。

「InfoTrace Mark II Analyzer」では、脅威検知イベントの確認、セキュリティログを使った調査、マルウェア感染端末のネットワーク隔離など脅威ハンティングの一連の対応をダッシュボード画面から行うことが可能。また、検知端末の詳細状況の把握や脅威の発生から現在までの活動範囲を追跡調査できる。マルウェアのハッシュ値やファイル名を元に、特定ファイルを保持している端末の検索も可能。他社のゲートウェイ型サイバーセキュリティ製品やエンドポイント型次世代マルウェア対策製品の検知イベントを取り込んで、検知イベントのサマリーや詳細を表示することもできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  5. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

ランキングをもっと見る
PageTop