アカマイ、脅威ハンティングサービス「Akamai Hunt」を発表

今回は「アカマイ、脅威ハンティングサービス「Akamai Hunt」を発表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesの日本法人アカマイ・テクノロジーズは4月12日、脅威ハンティングサービス「Akamai Hunt」を国内で発表した。

 Akamai Huntは、マイクロセグメンテーション製品「Akamai Guardicore Segmentation」(AGS)のエージェントを通して得られるネットワークの情報を活用し、Akamaiが顧客に代わって脅威ハンティングを実施する機能。

 顧客の環境からのテレメトリーをグローバル脅威データと関連付け、検知を逃れようとする脅威とリスクを見つけることができる。大量のデータを相互に関連付けてクエリを実行し、疑わしい活動や異常な活動がないかを分析する。さらに、専任のセキュリティエキスパートが検知結果を調査し、誤検知を防止する。

 詳細アラートによって緩和のために必要な情報を提供し、月次レポートによってエグゼクティブサマリーを提供する。Huntのエキスパートが脅威への対処、脆弱(ぜいじゃく)性に対するパッチ適用、およびITインフラの強化を支援する。

 Akamai Huntの提供形態としては、「AGSの使用を前提とし、アドオンのライセンスとして提供する」とアカマイ・テクノロジーズでシニアリード プロダクトマーケティングマネージャーを務める金子春信氏は述べ、AGS導入済みの環境であれば即時利用でき、追加の設定やコンポーネントは不要なシームレスな導入が可能とした。

 侵入型ランサムウェアの行動概要として、システムに侵入した攻撃者はネットワークを探索して、目当てとするサーバーにたどり着くまでにラテラルムーブメント(攻撃の横展開)を繰り返すという。日本における医療機関の実例でも、VPN装置の脆弱性を悪用して委託事業者のネットワークに侵入した後、医療センターのネットワークに横移動して攻撃を仕掛けている。

 これに対して、侵入後のラテラルムーブメントを防ぐことで、データの窃盗といった最終的な被害を減らせるという考えが高まってきているという。米政府へのサイバーセキュリティ強化を目的に2021年5月に署名された米大統領令や英国で同年3月に発行されたラテラルムーブメント防止ガイダンス、米国立標準技術研究所(NIST)のゼロトラスト文書にはセグメンテーションに関する記述がある。

 金子氏は、「止まらないランサムウェアの被害に対する次の一手となるのが内部通信制御の強化」とし、ラテラルムーブメントに対処するため、内部通信をマイクロセグメンテーションにより保護することが重要と説明。このような背景からAkamaiはAGSを2022年にリリースしている。

 このマイクロセグメンテーション技術に脅威ハンティングを組み合わせたのがAkamai Huntで、セキュリティの価値を最大化すると金子氏はアピールした。脅威ハンティングは、攻撃者が既に侵入・潜伏していることを前提とし、能動的に分析・調査を行うセキュリティ運用。「インシデント対応」が事件発生後に活動するのに対して、脅威ハンティングは顕在化する前の事件自体を探しにいく。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通、9大学2研究所連合のデータプラットフォームを構築
IT関連
2021-03-10 06:25
NEC、音声認識を活用したDX支援サービスを開発
IT関連
2022-03-10 20:25
車部品サプライヤーのBoschがドイツにチップ工場を開所、コネクテッドカーに供給
ハードウェア
2021-06-09 20:05
リコー新社長に専務の大山氏–デジタル企業化への総仕上げを表明
IT関連
2023-02-01 11:26
富士通とYEデジタル、両社の物流センター関連サービスの相互提供に合意
IT関連
2024-02-01 00:27
空飛ぶ車、万博相が規制改革や予算措置検討を各省に要請
IT関連
2021-03-05 11:45
IBMが量子コンピューター分野の開発者認定資格をスタート–その背景と意義
IT関連
2021-04-15 08:29
クラロティ、医療向け高度サイバー脅威検出機能をリリース
IT関連
2024-03-17 02:12
今週の記事ランキング(2021.3.21〜3.25)
IT関連
2021-03-27 16:47
高速プロトコル「QUIC」、IETFが標準として承認
IT関連
2021-05-31 16:45
【コラム】ヒートアイランド現象による影響を軽減するため、今、世界はAIを活用すべきだ
IT関連
2022-01-18 10:56
KDDI、モバイルオーダーに特化した無人店舗「auミニッツストア 渋谷店」をオープン
IT関連
2022-09-15 11:01
Red Hat Ansible Automation Platformのマネージドサービス、Microsoft Azure上で提供開始。クラウドもオンプレミスも構成管理可能
Ansible
2022-05-18 20:05
隅田川花火大会、今年も中止 「地域の方や来場者の健康が第一」
くらテク
2021-06-20 02:05