MS、RiskIQのテクノロジーを統合した2つのセキュリティサービスを発表

今回は「MS、RiskIQのテクノロジーを統合した2つのセキュリティサービスを発表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが2つのセキュリティサービスを発表した。これらのサービスは、デバイスの保護だけでなく、組織のセキュリティオペレーションセンター(SOC)のインテリジェンス機能強化も目的としている。

 Microsoftが発表したのは、「Defender Threat Intelligence」と「Defender External Attack Surface Management(Defender EASM)」だ。この2つの新製品では、同社が2021年7月に5億ドル(当時のレートで約550億円)で買収したセキュリティ企業RiskIQのテクノロジーが統合されている。

 これらは、「Microsoft Azure」を利用する「Microsoft Sentinel」セキュリティ情報およびイベント管理(SIEM)サービスやマネージド脅威ハンティングサービスの「Microsoft Defender Experts for Hunting」、マネージドXDR(拡張検知および対応)サービスの「Defender Experts for XDR」と重複する部分があるように思える。

 しかし、Microsoftによると、RiskIQのテクノロジーをベースとする今回の脅威インテリジェンスサービスは、顧客がMicrosoftのセキュリティシグナルから「リアルタイムデータに直接アクセス」できる点で異なるという。同社最高経営責任者(CEO)のSatya Nadella氏は先ごろ、Microsoftは毎日、43兆件のセキュリティシグナルを受信していると述べた。

 Microsoftの新しい脅威インテリジェンスサービスは、シグナルに加えて、RiskIQ、国家支援型サイバー攻撃を追跡するMicrosoftのチーム、Microsoft Threat Intelligence Center(MSTIC、「ミスティック」と読む)、「Microsoft 365 Defender」セキュリティリサーチチーム間で統合されたインテリジェンスも利用する、と同社は語った。

 MicrosoftのモダンプロテクションおよびSOC部門のコーポレートバイスプレジデントを務めるRob Lefferts氏が米ZDNetに語ったところによると、この脅威インテリジェンスサービスの狙いは、「SOCをMicrosoftのMSTICの研究者たちとつなげる」ことにあるという。

 一方、Defender EASMは、「ユーザーが攻撃者と同じように世界全体を見られるようにすること」を目的としている、とLefferts氏は話す。

 「われわれはインターネットをスキャンして、顧客がパブリックインターネットで何を公開しているのか、そして、それが顧客にどのような影響を及ぼすのかを理解できるように支援する」

 あるデータによると、攻撃者は、重大な脆弱性が一般に開示されてから15分以内に、インターネットをスキャンして公開されている脆弱なデバイスを探し始める。そして通常は、「ProxyLogon」と「ProxyShell」(2021年に発見された「Microsoft Exchange Server」の厄介な脆弱性)のような古い脆弱性を求めてインターネットをスキャンする作業も並行して続けるという。それを考えると、Defender EASMは有益な製品かもしれない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
主要6カ国の中小企業の中で44%がサイバー攻撃を経験–マカフィー調査
IT関連
2024-01-25 11:35
小型人工衛星打ち上げサービスFirefly Aerospaceが2021年6月の初飛行前に約82億円調達
宇宙
2021-05-06 03:49
Githubが危険ではなくセキュリティ設計が大事–業界団体が声明
IT関連
2021-02-03 09:47
リモート会議の間違ったおきて 意見交換や交流阻害で本末転倒
IT関連
2021-03-09 12:09
平井大臣、LINEとZホールディングスの統合に言及 「利用者目線のプラットフォームを」
企業・業界動向
2021-02-27 17:07
マーケターがドラッグ・アンド・ドロップで分岐を作り、よりきめ細かな顧客体験を作り出せるSegmentの新ツール
ネットサービス
2021-06-11 01:53
日立ハイテク、アーカイブソリューションを導入–月間37万枚の納品書などを電子化
IT関連
2024-01-20 13:12
「HashiCorp Consul」、「GKE Autopilot」パートナープログラムでサポート
IT関連
2024-02-29 12:20
Oktaの創業者が語ったアイデンティティーとセキュリティ–パスワードレスやAI
IT関連
2023-10-20 08:46
「Chromebook」で仮想デスクトップを使用するには–タスク別にアプリを整理
IT関連
2022-08-19 23:47
クレディセゾン、会員制医療クラブの紹介サイトを「WOVN.io」で多言語対応
IT関連
2023-12-24 22:07
IBMが分社化するマネージドインフラサービス事業、新会社名は「Kyndryl」に
IT関連
2021-04-13 19:14
新型コロナ後のリモート採用をサポートするDeelが約168億円調達、2020年に20倍成長しユニコーンへ
HRテック
2021-04-23 05:23
Kubernetes 1.21正式リリース。定期的な実行を可能にするCronjobsが正式版、IPv4/IPv6デュアルスタックがデフォルトで有効に
Docker / コンテナ / 仮想化
2021-04-12 22:00