テナブル、脆弱性管理に追加機能を搭載–「能動的サイバー防御」の一環に

今回は「テナブル、脆弱性管理に追加機能を搭載–「能動的サイバー防御」の一環に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Tenable Network Security Japanは8月7日、「Tenable Vulnerability Management」「Tenable One」「Tenable Cloud Security」で利用可能な脆弱(ぜいじゃく)性管理の追加機能として、「Vulnerability Intelligence(脆弱性インテリジェンス)」「Exposure Response(脆弱性対応)」の追加を発表した。

 同社 カントリー マネージャーの貴島直也氏は、セキュリティリスクに対処するための戦略を開発および実装する「エクスポージャー管理(CTEM)が求められている。情報漏えいに悩まされる比率が3分の1まで抑制できる」と述べ、新機能の有用性を強調した。

 Tenableは脆弱性管理やウェブアプリケーション、クラウド、アイデンティティーなど多角的なセキュリティ対策機能を提供してきたが、今回機能強化したのは脆弱性関連。以前から脆弱性のリスク評価を行う「Tenable Vulnerability」を提供していたが、新たに加わったのがVulnerability IntelligenceとExposure Responseである。

 Vulnerability Intelligenceは、脆弱性のインテリジェンス情報を提供する機能でTenableのResearchチームが数十年間収集した情報と、各ポイントから得た包括的なデータを組み合わせて情報を提示する。共通脆弱性評価システム(CVSS)スコアや共通脆弱性識別子(CVE)のみならず、文脈ベースで脆弱性状態を検索する機能で、問題のあるIT資産の特定も行える。また、各情報を組み合わせて深刻な脆弱性の優先順位付けと緩和も行う。Tenable Network Security Japan シニア セキュリティ エンジニアの阿部淳平氏は「利用者がどの程度のレベル感で脆弱性に対応すべきかなど、判断する材料を提供する」と説明した。
Vulnerability Intelligenceの利用画面

 Exposure Responseは、発見した脆弱性に優先度を付けて対応を管理する機能だ。IT部門全体でセキュリティ対応する際の順番や進捗(しんちょく)管理など効率的な運用を目的とする。阿部氏によれば「従来のTenableソリューションは脆弱性発見時にチケッティングシステムと連携する機能を備えていたが、脆弱性管理において対応機能も所有するようになった」という。

 Exposure Responseは進捗状況を伝えるレポート作成機能も備えており、阿部氏は「経営層に近い方々が見て状況を確認できる」と説明する。同社 シニア フィールド マーケティング マネージャーの水村明博氏は一連の新機能について「(政府が開催した)『能動的サイバー防御』でも、ネットワークの実態を監視して、サイバー攻撃を未然に防ぐため、通信情報の収集や分析が必要と議論された。われわれの脆弱性管理はその一環になる」と説明した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
サントリー、ビール製造工程をファンタジーRPGに ミッションをクリアして作り方を学ぶ
企業・業界動向
2021-03-05 08:59
東武鉄道と日立製作所、生体認証用いたデジタルIDの共通基盤を構築へ
IT関連
2023-08-31 18:49
企業が責任を持って活用できる生成AIで経営のAI Innovationを加速–グーグル・クラウド・平手氏
IT関連
2024-01-11 00:11
日立、マイクロサービスにおいてオンライントランザクション処理の一貫性を確保するサービス
IT関連
2023-10-24 07:40
[速報]AWS上で開発環境一式、フレームワーク、初期コード、IDE、ビルド環境、CI/CDなど提供する「Amazon CodeCatalyst」発表。AWS re:Invent 2022
AWS
2022-12-02 06:01
Apple、米国の「回復と再建」のため5年で4300億ドル超の投資 新キャンパスも
企業・業界動向
2021-04-28 16:46
メルカリ、顧客情報など2万7000件以上流出 外部ツールへの不正アクセスで
セキュリティ
2021-05-22 20:22
トーバルズ氏、Linuxカーネルを「C89」から「C11」コードに移行する準備
IT関連
2022-03-05 16:50
Google Cloudは2020年に約5880億円の損失
ネットサービス
2021-02-04 20:47
「ヌメルゴン」など新ポケの進化条件に要注意 ポケモンGOのフェアリーイベント
くらテク
2021-05-06 09:58
GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供
IT関連
2023-08-12 06:19
富士通、24年度もキャリア採用拡充–新卒採用では「OPENコース」を廃止
IT関連
2024-03-21 20:08
“情シス”が企業の経営変革をリードする組織に生まれ変わるべき理由 情シスエバンジェリスト×日本HP対談
PR
2021-02-15 20:03
“説明可能なAI”の教科書、日本語訳を公開 「AIに何ができ、何ができないか」理解の手引きに
ロボット・AI
2021-05-19 09:42