MS、RiskIQのテクノロジーを統合した2つのセキュリティサービスを発表

今回は「MS、RiskIQのテクノロジーを統合した2つのセキュリティサービスを発表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが2つのセキュリティサービスを発表した。これらのサービスは、デバイスの保護だけでなく、組織のセキュリティオペレーションセンター(SOC)のインテリジェンス機能強化も目的としている。

 Microsoftが発表したのは、「Defender Threat Intelligence」と「Defender External Attack Surface Management(Defender EASM)」だ。この2つの新製品では、同社が2021年7月に5億ドル(当時のレートで約550億円)で買収したセキュリティ企業RiskIQのテクノロジーが統合されている。

 これらは、「Microsoft Azure」を利用する「Microsoft Sentinel」セキュリティ情報およびイベント管理(SIEM)サービスやマネージド脅威ハンティングサービスの「Microsoft Defender Experts for Hunting」、マネージドXDR(拡張検知および対応)サービスの「Defender Experts for XDR」と重複する部分があるように思える。

 しかし、Microsoftによると、RiskIQのテクノロジーをベースとする今回の脅威インテリジェンスサービスは、顧客がMicrosoftのセキュリティシグナルから「リアルタイムデータに直接アクセス」できる点で異なるという。同社最高経営責任者(CEO)のSatya Nadella氏は先ごろ、Microsoftは毎日、43兆件のセキュリティシグナルを受信していると述べた。

 Microsoftの新しい脅威インテリジェンスサービスは、シグナルに加えて、RiskIQ、国家支援型サイバー攻撃を追跡するMicrosoftのチーム、Microsoft Threat Intelligence Center(MSTIC、「ミスティック」と読む)、「Microsoft 365 Defender」セキュリティリサーチチーム間で統合されたインテリジェンスも利用する、と同社は語った。

 MicrosoftのモダンプロテクションおよびSOC部門のコーポレートバイスプレジデントを務めるRob Lefferts氏が米ZDNetに語ったところによると、この脅威インテリジェンスサービスの狙いは、「SOCをMicrosoftのMSTICの研究者たちとつなげる」ことにあるという。

 一方、Defender EASMは、「ユーザーが攻撃者と同じように世界全体を見られるようにすること」を目的としている、とLefferts氏は話す。

 「われわれはインターネットをスキャンして、顧客がパブリックインターネットで何を公開しているのか、そして、それが顧客にどのような影響を及ぼすのかを理解できるように支援する」

 あるデータによると、攻撃者は、重大な脆弱性が一般に開示されてから15分以内に、インターネットをスキャンして公開されている脆弱なデバイスを探し始める。そして通常は、「ProxyLogon」と「ProxyShell」(2021年に発見された「Microsoft Exchange Server」の厄介な脆弱性)のような古い脆弱性を求めてインターネットをスキャンする作業も並行して続けるという。それを考えると、Defender EASMは有益な製品かもしれない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フィジカルインターネットを見据えるモノフルが東大先端科学技術研究センター「先端物流科学寄付研究部門」参画
EdTech
2021-07-01 22:48
「Apex Legends」にスマホ版 プレイヤー1億人超の人気ゲーム
企業・業界動向
2021-04-21 22:04
「活用できるデータの種類・量・品質」がビジネス成果獲得の最重要要因–ガートナー調査
IT関連
2021-06-14 02:05
Shopifyが世界で共通するeコマース人材の育成プログラムを青山学院大学で提供
EdTech
2021-06-02 10:17
EdTech大手Course Heroが古典文学の要約サービス「LitCharts」を買収
EdTech
2021-06-13 16:31
5Gを“塗って吸収” 電波の反射を抑える塗料 用途は「通信設備の軽量化」?
くわしく
2021-06-24 12:04
AMD、fTPMが有効化された「Windows 11」での不具合を認める–回避策を提示
IT関連
2022-03-12 12:25
GitHub CopilotのAIモデルがさらに進化し、より的確なコードの提案、脆弱性のあるパターン、SQLインジェクション、クレデンシャルのハードコードを警告など
GitHub
2023-02-16 04:02
IT人材とIT産業の集積地を目指す–信州ITバレー推進協議会の取り組み(前編)
IT関連
2023-03-07 20:08
雇用不安に備える女性 オンライン講座でスキルを複線化
IT関連
2021-06-23 14:02
イオンペット、クラウド型マニュアル作成・共有システムを導入
IT関連
2022-10-20 14:49
国立天文台、宇宙を占める「暗黒物質」の“地図”をAIで作成 スパコンによるシミュレーションで観測ノイズを除去
ロボット・AI
2021-07-06 12:17
昭和女子大附属昭和小、児童の思考力など可視化へ–AIが評価の偏り補正
IT関連
2022-06-05 10:11
VRで遺跡ツアー、群馬県がスマホアプリ開発 古代へタイムトラベル 
IT関連
2021-05-21 02:30