フォーティネット、デジタルリスク保護サービスを国内提供–ブランド価値失墜のリスクなど軽減

今回は「フォーティネット、デジタルリスク保護サービスを国内提供–ブランド価値失墜のリスクなど軽減」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フォーティネットジャパンは3月16日、デジタルリスク保護サービス(DRPS)「FortiRecon」について報道説明会を開催した。同サービスは2022年7月に米国で発表されたもの。日本では3月に提供を始めた。

 プロダクトマーケティング シニアマネージャーの山田麻紀子氏はまず、サービス投入の背景について説明した。クラウド移行の進展などでアプリケーションが分散化し、ユーザーやデバイスの側もさまざまな場所から業務を行うようになるなど点在化したことから、攻撃対象の領域が増えてしまっていると指摘。「従来は企業や組織の内部にあるデジタル資産の保護だけを考えていればよかったが、現在では外部の脅威も拡大し続けている」

 FortiReconは大きく「External Attack Surface Management(EASM)」「Brand Protection」「Adversary Centric Intelligence」の3つのサービスで構成される。従来のセキュリティ製品の多くが「攻撃を受けた後」に機能するのに対し、FortiReconは「Recon」(偵察の意味)という名称から分かる通り、攻撃者の活動状況などを察知することで防御すべき箇所を明確にし、攻撃を受ける前に防御を強化する機能を提供する。

 プロダクトマーケティングスペシャリストの伊藤憲治氏はサービスの詳細を説明した。FortiReconの特徴を「外部(社外)から攻撃者の視点で企業を分析」することだといい、攻撃者が「何を見ているのか(EASM)」「何をしているのか(Brand Protection)」「何を計画しているのか(Adversary Centric Intelligence)」を可視化する。また、これらの機能は全て単一のコンソールから統合的に利用できるという。

 EASMは、企業システムを外部から定期的に検査し、外部からどのようなデジタルアセット(サービスや機能など)が見えているのかを把握する。設定ミスなどで外部に公開すべきでないサービスが存在しないか、悪用が確認されている脆弱性が残っていないかなどを報告し、必要に応じて推奨される対策を提案する機能もある。また、ユーザーアカウントが外部に漏えいしていないかどうか、特にアカウントとパスワードがセットになってやりとりされているような状況を確認した場合は高リスクとして警告する機能などを備える。

 Brand Protectionは、自社のブランド価値を損なうような活動が社外で行われていないかどうかを確認する機能。SNSなどの監視や、フィッシングサイトの確認などを行う。自社ドメインと誤認させるようなフィッシングサイトなどについては、Fortinetに対応を依頼するための「Takedown」ボタンも備わっており、悪質な偽サイトなどを閉鎖に追い込むような行動を要求できるという。

 EASMとBrand Protectionは主にインターネット上で公開されている情報に基づいてリスクを可視化する機能になる。それに対し、Adversary Centric Intelligenceは、通常の方法ではアクセスが難しいダークウェブなどで情報収集することで、サイバー犯罪者などのアンダーグランドのコミュニティーで自社が話題になっていたり、機密情報が売買されていたりしないかを分析するサービスとなる。

 FortiReconはクラウドサービスとして提供される。価格の目安として、EASM、Brand Protection、Adversary Centric Intelligenceの全機能を500アセット程度の規模で利用する場合は約650万円からとのこと。

 ランサムウェア被害が猛威を振るっている現在、ユーザー企業の多くは自社のネットワーク/ITインフラに侵入して直接的な被害をもたらす悪質なマルウェアやランサムウェアに対する防御体制もまだまだ充実させていく必要があるような状況である。それに加えて、さらに外部に存在するリスクにまで手を広げる余裕はないのが多数だろう。とはいえ、まずそこにリスクが存在しており、何らかの対処が必要な状況である、という認識を持つことは重要であり、FortiReconのリリースは課題の認知拡大に役立つのではないだろうか。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
第2回:社員の健康状態や組織の課題をどのように可視化するのか
IT関連
2024-04-11 16:40
Alphabet決算、グーグルのクラウド事業が46%増収–収益の柱の広告も好調
IT関連
2021-04-28 20:25
Apple Podcastランキング1位「歴史を面白く学ぶコテンラジオ」を運営するCOTENが8400万円を調達
EdTech
2021-07-02 08:00
グーグルの海底ケーブル「Dunant」、運用開始へ–米仏結ぶ
IT関連
2021-02-04 08:25
「Vanilla OS」を試す–セキュリティと使いやすさを両立させたLinux OS
IT関連
2023-01-17 10:52
マイクロソフト、新たな「インダストリークラウド」発表–金融サービス、製造、NPO向け
IT関連
2021-02-26 05:06
6980円のスマートリモコン「Nature Remo mini 2」実機レビュー
IoT
2021-02-09 18:24
5GとXRが変革するモバイルショッピング–低遅延とバーチャル要素でユーザー体験を向上
IT関連
2024-03-13 04:35
Microsoft、3月29日に本社キャンパスを再開 ハイブリッドワークを常態に
企業・業界動向
2021-03-24 13:43
“無人決済みやげ店”羽田に登場 手に取った商品リアルタイム認識
ロボット・AI
2021-08-20 05:50
オートデスク幹部が語る、プラットフォーム戦略と顧客エンゲージメント
IT関連
2023-10-18 18:37
マイクロソフト、「Azure」でArm版VMのプレビューサポートを開始
IT関連
2022-04-06 08:27
映画「シン・エヴァ」興行収入100億円突破 公開から127日で
くらテク
2021-07-14 05:29
「Android」でバッテリーを大量消費しているアプリを見つけるには
IT関連
2022-08-14 18:28