“見える化”を実現する「VISUACT」がネットワークセンサへ機能拡張(アズビルセキュリティフライデー) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.02.21(火)

“見える化”を実現する「VISUACT」がネットワークセンサへ機能拡張(アズビルセキュリティフライデー)

製品・サービス・業界動向 新製品・新サービス

アズビルセキュリティフライデー株式会社は11月17日、“企業の内部ネットワークの見える化”を実現するネットワークセンサの最新版「VISUACT 3」を11月25日に販売開始すると発表した。最新版では、従来のファイルサーバの監視だけでなく、管理アクセス、認証、不正アクセスなど、見える化の対象を拡大し、将来のセキュリティ統合監視に欠かせない重要なネットワークセンサへと機能拡張したという。価格はソフトウェア・ライセンスが100万円から。

VISUACT 3は、従来の VISUACT が行っていたファイル共有などに使用されるSMB(Server Message Block)の解析に加えて、イントラネット Web のアクセスや DB アクセス等の認証を行う Active Directory、サーバ管理用の Windows インターフェイスの WMI (Windows Management Instrumentation)、産業システムで使われている DCOM (Distributed Component Object Model)、MS-RPC (Microsoft Remote Procedure Call)など、これまで内部ログに証跡が残らなかった Port 135 関連のプロトコルをカバーする。

アズビルセキュリティフライデー代表取締役社長の佐内大司氏によれば、「企業にとって、SMB はまったくいままで見えていない」という。

また、証跡性を高めるために、ログ改ざん検知機能を搭載した。ログ前後のハッシュを取得し、もし改ざんがあった場合アラートを出して操作されたことを検出することが可能(ログを元に戻すことはできない)。

システムへ影響を及ぼすことなく、安心して簡単に導入でき、権限分離によってサーバ管理者などの特権ユーザの管理管轄外で、証跡性の高い記録が残せること。改ざんされる可能性の高いサーバ内部ログと異なり、ネットワークの改ざんは難しいため、証跡性の高い記録が残せること。テキスト形式なので、ほとんどのSIEMやログ解析システムで利用できること。全パケットログの約1/1000サイズのテキストログのため、長期間のログ保存が可能になることなどが特長となっている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. 産業サイバーセキュリティセンター発足、受講300万円の教育プログラムに30社参加表明(IPA)

    産業サイバーセキュリティセンター発足、受講300万円の教育プログラムに30社参加表明(IPA)

  2. 日本発のクラウドセキュリティ認証がISO 27017として発行、ISMS認証も対応(JIPDEC)

    日本発のクラウドセキュリティ認証がISO 27017として発行、ISMS認証も対応(JIPDEC)

  3. 標的型攻撃対策ソフト「FFRI yarai」新版を提供、製品名も社名と統一(FFRI)

    標的型攻撃対策ソフト「FFRI yarai」新版を提供、製品名も社名と統一(FFRI)

  4. 顔認証システムの現状、顔写真を使った「なりすまし」も3Dデータ照合で防ぐ

  5. 最近発見された4種類のランサムウェアに対応する復号化ツールを無償提供(Avast Software)

  6. 新たに3製品を発表、人工知能により既知および未知の脅威を検出(ウェブルート)

  7. 漫画を交えて解説、スマートフォンのセキュリティハンドブックを無償提供(トレンドマイクロ)

  8. 脅威の検知から自動初期対応、フォレンジックにも対応するエンドポイント製品(CTC)

  9. ユーザのふるまいを自動学習し異常を検知する「Exabeam」の取扱いを開始(マクニカネットワークス)

  10. グループ社員を対象にオンラインCTFを開催、SECCONでも初心者向けCTF開催(NEC)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×