日本IBM、セキュリティ製品群「IBM Security QRadar Suite」を提供

今回は「日本IBM、セキュリティ製品群「IBM Security QRadar Suite」を提供」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本IBMは6月8日、セキュリティ製品群「IBM Security QRadar Suite」に関する記者説明会を開いた。米国では4月23日に発表されたもので、日本でも既に提供が始められている。

 執行役員 セキュリティ事業本部長の小川真毅氏はまず、クラウド移行やITモダナイゼーションが進展したことの副作用として、攻撃対象(アタックサーフェス)が拡大しており、「セキュリティの可観測性は日に日に難しくなっている」と指摘した。それに対して、同社は「セキュリティアナリストの監視業務をいかに効率的にするかが非常に重要」だと考え、今回の製品提供に至ったという。

 小川氏はこれまでのセキュリティ運用の特徴として「テクノロジー重視」「エキスパートとヒーローに依存」「独自のエコシステム」の3点を挙げ、これを「アナリスト重視」「専門知識とAI(人工知能)によるスケーリング」「コミュニティーとの連携」に変えていくとした。

 セキュリティ事業本部 テクニカル・セールス部長の赤松猛氏は、製品群の中核と位置づけられる「Unified Analyst Experience」(UAX)について説明。UAXは、これまで「XDR Connect」として提供されていた相互接続ツールを共通コンポーネントとして仕立て直したもの。セキュリティアナリストの分析作業のうち、複数のツールを併用するといった手作業による負荷の増大やUIの違いによる煩雑な操作などを効率化する。UAX機能はツール間を有機的に結合し、AIなども組み合わせてより効率的なアラートの発報も可能という。

 赤松氏によると、同製品は以前から提供されているXDR(Extended Detection and Response)やSIEM(セキュリティー情報イベント管理)といったツールを実際に運用する顧客の声を聴き、その要望を反映しているという。

 追加機能となる「IBM QRadar Log Insights」はまずSaaSとして提供され、クラウドネイティブのログ管理とセキュリティ可観測性のソリューションとなる。前述のUAXとも接続可能。また、簡易的なSIEMとしてクエリー言語を利用した高速な検索が可能で、リアルタイム処理には対応しないものの、特定の条件で常時監視したい場合などには反復検索という形でバッチ的に処理できるという。

 QRadar SIEMとの違いについて、赤松氏は「リアルタイム分析機能やユーザー行動分析など、『そこまではいらない』というユーザー向けに機能を絞り、シンプルかつ低コストにした」と説明する。

 ランサムウェア被害などが多発する中、かつてのウイルス対策ソフトのような「インストールしておけば大丈夫」という状況は既に過去のものとなり、見逃していた脆弱性やゼロデイ攻撃、対策が間に合っていない最新の攻撃手法などによってシステム内部への侵入感染を前提とせざるを得なくなってきている。

 そのため、SIEMやXDRといったツールを活用して「何かあった時に手遅れになる前に気付くことができる」ように備えておくことが重視されるようになってきた。とはいえ、インシデントが発生したら速やかに対応するためにはセキュリティ人材が的確に分析対応できることが前提となる。小川氏は、QRadar Suiteのコンセプトを「アナリストファースト」と表現し、「正確に素早く情報を収集し、セキュリティ調査できるようにこだわった」としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、「Workspace」に関し“誰でも無料に”、「Room」を「Spaces」に、などの発表
アプリ・Web
2021-06-16 00:07
ダイバーシティとインクルージョンの促進に注力する投資会社Kapor Capitalが約133億円調達
パブリック / ダイバーシティ
2021-03-02 17:13
SpaceXの巨大宇宙船「Starship」、“3度目の正直”で高高度からの垂直着陸に成功……と思いきや数分後に爆発
企業・業界動向
2021-03-05 18:57
練馬区と富士通Japan、住民税などの滞納整理にAI活用–収納率と徴収額を向上へ
IT関連
2023-03-30 04:35
その流行を裏づける仮想市場の投資家向け金融サービス「BlockFi」が381億円調達、評価額は3300億円
ブロックチェーン
2021-03-29 18:23
アストラゼネカ、デジタルデバイス活用の試験を実施–間質性肺疾患の発症予測モデル構築へ
IT関連
2021-06-08 14:50
企業向けにカーボンオフセットAPIを開発するスタートアップが急増中
EnviroTech
2021-02-06 15:36
OpenAI、「ChatGPT」のAPIを提供開始–アプリへの組み込みが容易に
IT関連
2023-03-03 01:17
ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃–グーグルが警告
IT関連
2024-01-20 14:29
Chrome DevToolsで表示されるエラーを生成AIのGeminiが解説してくれる新機能、日本でも利用可能に
Chrome
2024-07-17 12:01
IPA、OTシステム向け侵入検知製品の導入ガイドを公開
IT関連
2023-06-21 05:29
グーグルが無線アクセスネットワーク業界の業界団体「O-RAN Alliance」に参加
IT関連
2021-06-30 06:41
公取委、行政システム受注の「囲い込み」を調査
IT関連
2021-06-11 05:36
ポストコロナ禍のネットワーク利用に対応する–A10のトリベティCEO
IT関連
2022-05-21 02:22