フォーティネット、デジタルリスク保護サービスを国内提供–ブランド価値失墜のリスクなど軽減

今回は「フォーティネット、デジタルリスク保護サービスを国内提供–ブランド価値失墜のリスクなど軽減」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フォーティネットジャパンは3月16日、デジタルリスク保護サービス(DRPS)「FortiRecon」について報道説明会を開催した。同サービスは2022年7月に米国で発表されたもの。日本では3月に提供を始めた。

 プロダクトマーケティング シニアマネージャーの山田麻紀子氏はまず、サービス投入の背景について説明した。クラウド移行の進展などでアプリケーションが分散化し、ユーザーやデバイスの側もさまざまな場所から業務を行うようになるなど点在化したことから、攻撃対象の領域が増えてしまっていると指摘。「従来は企業や組織の内部にあるデジタル資産の保護だけを考えていればよかったが、現在では外部の脅威も拡大し続けている」

 FortiReconは大きく「External Attack Surface Management(EASM)」「Brand Protection」「Adversary Centric Intelligence」の3つのサービスで構成される。従来のセキュリティ製品の多くが「攻撃を受けた後」に機能するのに対し、FortiReconは「Recon」(偵察の意味)という名称から分かる通り、攻撃者の活動状況などを察知することで防御すべき箇所を明確にし、攻撃を受ける前に防御を強化する機能を提供する。

 プロダクトマーケティングスペシャリストの伊藤憲治氏はサービスの詳細を説明した。FortiReconの特徴を「外部(社外)から攻撃者の視点で企業を分析」することだといい、攻撃者が「何を見ているのか(EASM)」「何をしているのか(Brand Protection)」「何を計画しているのか(Adversary Centric Intelligence)」を可視化する。また、これらの機能は全て単一のコンソールから統合的に利用できるという。

 EASMは、企業システムを外部から定期的に検査し、外部からどのようなデジタルアセット(サービスや機能など)が見えているのかを把握する。設定ミスなどで外部に公開すべきでないサービスが存在しないか、悪用が確認されている脆弱性が残っていないかなどを報告し、必要に応じて推奨される対策を提案する機能もある。また、ユーザーアカウントが外部に漏えいしていないかどうか、特にアカウントとパスワードがセットになってやりとりされているような状況を確認した場合は高リスクとして警告する機能などを備える。

 Brand Protectionは、自社のブランド価値を損なうような活動が社外で行われていないかどうかを確認する機能。SNSなどの監視や、フィッシングサイトの確認などを行う。自社ドメインと誤認させるようなフィッシングサイトなどについては、Fortinetに対応を依頼するための「Takedown」ボタンも備わっており、悪質な偽サイトなどを閉鎖に追い込むような行動を要求できるという。

 EASMとBrand Protectionは主にインターネット上で公開されている情報に基づいてリスクを可視化する機能になる。それに対し、Adversary Centric Intelligenceは、通常の方法ではアクセスが難しいダークウェブなどで情報収集することで、サイバー犯罪者などのアンダーグランドのコミュニティーで自社が話題になっていたり、機密情報が売買されていたりしないかを分析するサービスとなる。

 FortiReconはクラウドサービスとして提供される。価格の目安として、EASM、Brand Protection、Adversary Centric Intelligenceの全機能を500アセット程度の規模で利用する場合は約650万円からとのこと。

 ランサムウェア被害が猛威を振るっている現在、ユーザー企業の多くは自社のネットワーク/ITインフラに侵入して直接的な被害をもたらす悪質なマルウェアやランサムウェアに対する防御体制もまだまだ充実させていく必要があるような状況である。それに加えて、さらに外部に存在するリスクにまで手を広げる余裕はないのが多数だろう。とはいえ、まずそこにリスクが存在しており、何らかの対処が必要な状況である、という認識を持つことは重要であり、FortiReconのリリースは課題の認知拡大に役立つのではないだろうか。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
人材募集と雇用の多様化–Tray.ioのデータ活用方法とは
IT関連
2022-09-16 22:58
ZVC JAPANが示す、コロナ禍後の「Zoom」の在り方–「Zoom Experience Day Tokyo」
IT関連
2023-04-28 09:57
「NFTのShopify」を目指すBitskiがa16zから約21億円調達、クリエイターやブランドにカスタムストアを提供
ブロックチェーン
2021-05-09 04:41
Cloudflare WorkersがPythonをサポート、WebAssembly版Pythonランタイムの「Pyodide」を採用で
Cloudflare
2024-04-03 04:22
「不審な行動しそうな人」を振動パターンから検知 富士通のシステム、ドコモの5Gソリューションに
セキュリティ
2021-01-22 18:01
デジタル開発から真に恩恵を受けるのは誰か?
IT関連
2022-03-19 06:28
ソフトバンクと東京大学、次世代AI人材育成の教育プログラムを実施
IT関連
2022-11-25 15:37
グーグルがモバイル検索のデザインを変更、違いはわずかだがよりわかりやすくモダンに
ネットサービス
2021-01-24 18:47
ServiceNow Japanが米本社直轄の独立事業体に昇格–執行役員社長に鈴木正敏氏が就任
IT関連
2023-01-11 11:10
巨額買収に衝撃–「買収王」が率いるブロードコムとは
IT関連
2022-06-04 05:33
存在感増す中国ByteDance 統制強化で大手牽制、IT市場に変化
IT関連
2021-02-15 16:23
「Raspberry Pi」でmicroSDカードの出し入れを容易に–延長ケーブルで悩みを解消
IT関連
2023-02-01 15:09
マイナンバー特化のデジタルソリューションを提供するxIDが総額2億円調達、金融・保険領域でのサービスを加速
IT関連
2022-01-22 18:30
マルチクラウド環境におけるセキュリティの死角に目を配るには
IT関連
2021-07-30 12:58