アカマイ、脅威ハンティングサービス「Akamai Hunt」を発表

今回は「アカマイ、脅威ハンティングサービス「Akamai Hunt」を発表」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesの日本法人アカマイ・テクノロジーズは4月12日、脅威ハンティングサービス「Akamai Hunt」を国内で発表した。

 Akamai Huntは、マイクロセグメンテーション製品「Akamai Guardicore Segmentation」(AGS)のエージェントを通して得られるネットワークの情報を活用し、Akamaiが顧客に代わって脅威ハンティングを実施する機能。

 顧客の環境からのテレメトリーをグローバル脅威データと関連付け、検知を逃れようとする脅威とリスクを見つけることができる。大量のデータを相互に関連付けてクエリを実行し、疑わしい活動や異常な活動がないかを分析する。さらに、専任のセキュリティエキスパートが検知結果を調査し、誤検知を防止する。

 詳細アラートによって緩和のために必要な情報を提供し、月次レポートによってエグゼクティブサマリーを提供する。Huntのエキスパートが脅威への対処、脆弱(ぜいじゃく)性に対するパッチ適用、およびITインフラの強化を支援する。

 Akamai Huntの提供形態としては、「AGSの使用を前提とし、アドオンのライセンスとして提供する」とアカマイ・テクノロジーズでシニアリード プロダクトマーケティングマネージャーを務める金子春信氏は述べ、AGS導入済みの環境であれば即時利用でき、追加の設定やコンポーネントは不要なシームレスな導入が可能とした。

 侵入型ランサムウェアの行動概要として、システムに侵入した攻撃者はネットワークを探索して、目当てとするサーバーにたどり着くまでにラテラルムーブメント(攻撃の横展開)を繰り返すという。日本における医療機関の実例でも、VPN装置の脆弱性を悪用して委託事業者のネットワークに侵入した後、医療センターのネットワークに横移動して攻撃を仕掛けている。

 これに対して、侵入後のラテラルムーブメントを防ぐことで、データの窃盗といった最終的な被害を減らせるという考えが高まってきているという。米政府へのサイバーセキュリティ強化を目的に2021年5月に署名された米大統領令や英国で同年3月に発行されたラテラルムーブメント防止ガイダンス、米国立標準技術研究所(NIST)のゼロトラスト文書にはセグメンテーションに関する記述がある。

 金子氏は、「止まらないランサムウェアの被害に対する次の一手となるのが内部通信制御の強化」とし、ラテラルムーブメントに対処するため、内部通信をマイクロセグメンテーションにより保護することが重要と説明。このような背景からAkamaiはAGSを2022年にリリースしている。

 このマイクロセグメンテーション技術に脅威ハンティングを組み合わせたのがAkamai Huntで、セキュリティの価値を最大化すると金子氏はアピールした。脅威ハンティングは、攻撃者が既に侵入・潜伏していることを前提とし、能動的に分析・調査を行うセキュリティ運用。「インシデント対応」が事件発生後に活動するのに対して、脅威ハンティングは顕在化する前の事件自体を探しにいく。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
変貌する「X」で走る広告測定ソリューション–ブランド価値を精緻に保護
IT関連
2024-03-07 09:37
セールスフォース、人員10%を削減へ–コロナ禍での「過剰採用」受け
IT関連
2023-01-06 05:58
この3年で4回の著作権法改正、いったいどこがどう変わったのか 忘れられがちな改正内容を整理する (1/3 ページ)
くわしく
2021-08-06 08:52
マイクロソフト、「Office LTSC」のコマーシャルプレビュー提供
IT関連
2021-04-23 05:02
オンラインレンタカー会社のBooking Group、「IBM Cloud」採用–価格や在庫の柔軟な調整に向け
IT関連
2021-03-23 22:59
データサイエンスをより使いやすく実用的に–Tableau、「ビジネスサイエンス」を提唱
IT関連
2021-04-28 13:10
地方政府機関や公共サービス狙うランサムウェア攻撃、FBIが注意喚起
IT関連
2022-04-05 15:09
日立製作所、ハイブリッドクラウドソリューション「EverFlex from Hitachi」を強化
IT関連
2022-02-26 00:08
2023年の「SaaS」「脆弱性」に関するセキュリティ振り返り–アシュアード
IT関連
2023-12-17 06:42
「ChatGPT」のプラグイン–機能拡張の活用事例と今後の可能性
IT関連
2023-10-07 20:51
横浜市立市民病院、脳ドック用AIプログラム導入–認知機能低下の予防に向け
IT関連
2022-04-13 10:08
インテルのゲルシンガーCEO、チップ生産がアジアに偏重していると指摘
IT関連
2021-03-26 12:34
NTTぷららとNTTロジスコで個人情報約800万件が漏えいの恐れ
IT関連
2021-07-03 12:23
コネクテッドカーからデータ収集、匿名化するサービスのOtonomoがSPAC経由で上場へ
IT関連
2021-02-22 03:53