MS、RiskIQのテクノロジーを統合した2つのセキュリティサービスを発表

今回は「MS、RiskIQのテクノロジーを統合した2つのセキュリティサービスを発表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが2つのセキュリティサービスを発表した。これらのサービスは、デバイスの保護だけでなく、組織のセキュリティオペレーションセンター(SOC)のインテリジェンス機能強化も目的としている。

 Microsoftが発表したのは、「Defender Threat Intelligence」と「Defender External Attack Surface Management(Defender EASM)」だ。この2つの新製品では、同社が2021年7月に5億ドル(当時のレートで約550億円)で買収したセキュリティ企業RiskIQのテクノロジーが統合されている。

 これらは、「Microsoft Azure」を利用する「Microsoft Sentinel」セキュリティ情報およびイベント管理(SIEM)サービスやマネージド脅威ハンティングサービスの「Microsoft Defender Experts for Hunting」、マネージドXDR(拡張検知および対応)サービスの「Defender Experts for XDR」と重複する部分があるように思える。

 しかし、Microsoftによると、RiskIQのテクノロジーをベースとする今回の脅威インテリジェンスサービスは、顧客がMicrosoftのセキュリティシグナルから「リアルタイムデータに直接アクセス」できる点で異なるという。同社最高経営責任者(CEO)のSatya Nadella氏は先ごろ、Microsoftは毎日、43兆件のセキュリティシグナルを受信していると述べた。

 Microsoftの新しい脅威インテリジェンスサービスは、シグナルに加えて、RiskIQ、国家支援型サイバー攻撃を追跡するMicrosoftのチーム、Microsoft Threat Intelligence Center(MSTIC、「ミスティック」と読む)、「Microsoft 365 Defender」セキュリティリサーチチーム間で統合されたインテリジェンスも利用する、と同社は語った。

 MicrosoftのモダンプロテクションおよびSOC部門のコーポレートバイスプレジデントを務めるRob Lefferts氏が米ZDNetに語ったところによると、この脅威インテリジェンスサービスの狙いは、「SOCをMicrosoftのMSTICの研究者たちとつなげる」ことにあるという。

 一方、Defender EASMは、「ユーザーが攻撃者と同じように世界全体を見られるようにすること」を目的としている、とLefferts氏は話す。

 「われわれはインターネットをスキャンして、顧客がパブリックインターネットで何を公開しているのか、そして、それが顧客にどのような影響を及ぼすのかを理解できるように支援する」

 あるデータによると、攻撃者は、重大な脆弱性が一般に開示されてから15分以内に、インターネットをスキャンして公開されている脆弱なデバイスを探し始める。そして通常は、「ProxyLogon」と「ProxyShell」(2021年に発見された「Microsoft Exchange Server」の厄介な脆弱性)のような古い脆弱性を求めてインターネットをスキャンする作業も並行して続けるという。それを考えると、Defender EASMは有益な製品かもしれない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「NetSuite」で残業時間を大幅削減–決済代行企業のDEGICAが進める経理部門のDX
IT関連
2024-08-01 08:35
「2024年は成長に向けたブレイクスルーを見出す年に」–日鉄ソリューションズ社長の決意
IT関連
2024-01-19 07:57
パソナ、生成AIツールの基礎知識を学べる「デジタル人材育成プログラム」提供–MSと連携
IT関連
2024-05-09 20:37
BuzzFeedがバレンタインデーに合わせてAI利用「理想の恋人診断」を公開
ネットサービス
2021-02-14 17:22
NEC、金融取引の不正対策サービスでAIスコアリングと売買審査機能を融合
IT関連
2023-01-25 15:49
面接中止、オンライン導入……首都圏の中学受験スタート
IT関連
2021-01-16 06:33
国内NFT市場形成に向けdouble jump.tokyo、CryptoGames、スマートアプリが業務提携、NFT発行から販売まで支援
ブロックチェーン
2021-03-13 02:03
漫画の海賊版が再び拡大 サイト相次ぎ被害急増、「漫画村」超す
IT関連
2021-03-30 08:45
ドール通販サイトで最大2万人超の個人情報流出 脅迫メールで不正アクセス発覚
セキュリティ
2021-08-21 12:56
ダークトレース、SaaS環境のセキュリティ脅威に対策機能を提供
IT関連
2021-01-27 16:47
次世代ライブビデオアプリを強化する100msが約23.3億円を調達
IT関連
2022-03-13 13:09
グーグルがセキュリティプラットフォーム「BeyondCorp」のエンタープライズ版を公開
セキュリティ
2021-01-28 16:22
日本IBMと三菱UFJ銀行、IIJ、地銀向け「金融ハイブリッドクラウド・プラットフォーム」を発表
IT関連
2024-10-03 11:01
ケーススタディで探る、エッジツークラウドを活用した未来のITシステムとは?
IT関連
2023-01-06 11:07