アカマイ、脅威ハンティングサービス「Akamai Hunt」を発表

今回は「アカマイ、脅威ハンティングサービス「Akamai Hunt」を発表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesの日本法人アカマイ・テクノロジーズは4月12日、脅威ハンティングサービス「Akamai Hunt」を国内で発表した。

 Akamai Huntは、マイクロセグメンテーション製品「Akamai Guardicore Segmentation」(AGS)のエージェントを通して得られるネットワークの情報を活用し、Akamaiが顧客に代わって脅威ハンティングを実施する機能。

 顧客の環境からのテレメトリーをグローバル脅威データと関連付け、検知を逃れようとする脅威とリスクを見つけることができる。大量のデータを相互に関連付けてクエリを実行し、疑わしい活動や異常な活動がないかを分析する。さらに、専任のセキュリティエキスパートが検知結果を調査し、誤検知を防止する。

 詳細アラートによって緩和のために必要な情報を提供し、月次レポートによってエグゼクティブサマリーを提供する。Huntのエキスパートが脅威への対処、脆弱(ぜいじゃく)性に対するパッチ適用、およびITインフラの強化を支援する。

 Akamai Huntの提供形態としては、「AGSの使用を前提とし、アドオンのライセンスとして提供する」とアカマイ・テクノロジーズでシニアリード プロダクトマーケティングマネージャーを務める金子春信氏は述べ、AGS導入済みの環境であれば即時利用でき、追加の設定やコンポーネントは不要なシームレスな導入が可能とした。

 侵入型ランサムウェアの行動概要として、システムに侵入した攻撃者はネットワークを探索して、目当てとするサーバーにたどり着くまでにラテラルムーブメント(攻撃の横展開)を繰り返すという。日本における医療機関の実例でも、VPN装置の脆弱性を悪用して委託事業者のネットワークに侵入した後、医療センターのネットワークに横移動して攻撃を仕掛けている。

 これに対して、侵入後のラテラルムーブメントを防ぐことで、データの窃盗といった最終的な被害を減らせるという考えが高まってきているという。米政府へのサイバーセキュリティ強化を目的に2021年5月に署名された米大統領令や英国で同年3月に発行されたラテラルムーブメント防止ガイダンス、米国立標準技術研究所(NIST)のゼロトラスト文書にはセグメンテーションに関する記述がある。

 金子氏は、「止まらないランサムウェアの被害に対する次の一手となるのが内部通信制御の強化」とし、ラテラルムーブメントに対処するため、内部通信をマイクロセグメンテーションにより保護することが重要と説明。このような背景からAkamaiはAGSを2022年にリリースしている。

 このマイクロセグメンテーション技術に脅威ハンティングを組み合わせたのがAkamai Huntで、セキュリティの価値を最大化すると金子氏はアピールした。脅威ハンティングは、攻撃者が既に侵入・潜伏していることを前提とし、能動的に分析・調査を行うセキュリティ運用。「インシデント対応」が事件発生後に活動するのに対して、脅威ハンティングは顕在化する前の事件自体を探しにいく。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
本物の天窓のような空間演出を実現する「天窓Vision」をパナソニックが開発、照明や音響の連動制御ユニットが夏頃完成
ハードウェア
2021-05-26 15:03
SSH接続を設定ファイルで容易にするには
IT関連
2022-05-13 02:30
NTTデータ、国産LLM「tsuzumi」を「Microsoft Azure」で提供
IT関連
2024-06-29 11:07
ホンダと伊藤忠商事、マイクロソフトの生成AIの導入事例を発表
IT関連
2023-12-21 13:56
地元スーパーと連携するヨーロッパの買い物代行サービスEverliがシリーズCで約110億円調達
シェアリングエコノミー
2021-04-01 16:39
ポケモン新作アニメ「ユメノツボミ」、YouTubeで公開 「薄明の翼」のスタジオコロリド
くらテク
2021-06-05 12:29
ペンライトを振るとアイドルの衣装が光り、動きが持つ手に伝わる ライブでアイドルと身体的に同期する手法、埼玉大が開発 :Innovative Tech(1/3 ページ)
イラスト・デザイン
2021-08-08 12:55
「Internet Archive」がDDoS攻撃でダウン–3100万件のアカウント情報が漏えい
IT関連
2024-10-12 20:34
GoogleとNVIDIA、5G活用のクラウドAI導入支援ラボを共同開発
企業・業界動向
2021-06-29 11:17
FBI、北京五輪狙うサイバー脅威に注意喚起–選手に個人デバイス持参しないよう呼びかけも
IT関連
2022-02-04 21:39
デジタルと縁遠く見える企業のDXの進め方とは–帝国データバンクの調査結果から読み解く
IT関連
2022-02-10 11:23
AWSとMS、ダブリンでのデータセンター建設計画を断念か–電力不足により
IT関連
2022-08-26 07:34
主役になるサプライチェーンのセキュリティリスクと5つの課題
IT関連
2022-12-27 07:47
NECプラットフォームズ、業務用タブレット端末「TWINPOS Sx」発売へ–現場のDXを支援
IT関連
2022-09-07 06:21