Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」 | ScanNetSecurity
2024.04.29(月)

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

製品・サービス・業界動向 新製品・新サービス
IIJアタックサーフェスアセスメントソリューション イメージ
IIJアタックサーフェスアセスメントソリューション イメージ 全 1 枚 拡大写真

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

 同ソリューションは、Mandiantの脅威インテリジェンスを用いた「Mandiant Attack Surface Management」を採用しており、攻撃者と同じ視点でアタックサーフェスを特定しリスク評価をすることで、優先度の高い問題を特定し、効率的な対応が可能となる。

 同ソリューションの特徴は下記の通り。

・アタックサーフェスを自動で探索、リスクを可視化
顧客のドメイン情報などを元にインターネット経由でIT資産を探索し、情報システム管理部門が把握しきれないアタックサーフェスを自動で検出、検出したホストの情報を収集し、リスクを可視化。

・可視化したリスクの対処に必要なアクションを提示
特定したリスクを重要度に応じて5段階で評価。「実際のサイバー攻撃で使われているかどうか」などMandiantならではの脅威インテリジェンスでリスクの重要度・深刻度を判断。

・Mandiant ASMを活用したスポットでのリスク評価が可能
年間サブスクリプション型サービスのMandiant Attack Surface Managementを、30日間というスポットで安価に提供。

 ソリューションのメニューは下記の通り。提供価格は一時費用は300万円からで、従業員数に応じた個別見積もりとなっている。

・アセスメントスキャン実施
1.サイバー攻撃の対象となる組織のIT資産を自動で探索
2.組織のIT資産で使っているソフトウェアやサービスを自動で特定
3.脅威インテリジェンスを活用して、リスクを可視化
4.可視化したリスクの対処に必要なアクションをリスト形式と英語表記のPDFレポートでご提示

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る