2016.08.25(木)

ログデータの相関分析により内部不正の予兆を検知(エルテス)

製品・サービス・業界動向 新製品・新サービス

 エルテスは9日、ログデータの相関分析により“内部不正の予兆”を検知するサービス「インターナルリスク・インテリジェンス」を新たに開始した。

 「インターナルリスク・インテリジェンス」では、企業ごとにリスク要因や不正行為に繋がると想定される行動パターンを定義し、相関分析することで人の動きを捉え、不正の予兆を、事前に検知することを可能とした。「抑止型」(研修やフィルタリング)や「事後対応型」と異なる手法で、課題解決を図る。

 分析対象となるログデータは、暗号化を行った上でエルテスのサーバー(分析システム)に集約。どのデータソースからどのようなデータ(項目)が取得できるかを確認し、どんなリスクの発見を重視するかを決定。「通常業務」「不審な行為」「社則による禁止事項」などから、データの種類(リスク高~低)や不正行為に繋がる行動パターンを定義づけする。

 運用では、アナリストが分析・監視を行う。将来的にはAI(人工知能)活用も視野に入れる。分析結果として、抽出したイベントにより、リスクを通知。たとえば、「転職サイトの閲覧」「顧客リストのコピー」「クラウドへのアクセス」など、具体的な行動の組み合わせで、危険度の高いイベントが発生した際には、電話もしくはメールにて緊急通知を実施する。全体の統計結果や個別の行動の分析結果は月次報告する。費用は月額50万円より。

情報漏えいにつながる内部不正を“事前”に検知……エルテスが新サービス

《冨岡晶@RBB TODAY》

編集部おすすめの記事

製品・サービス・業界動向 アクセスランキング

  1. 「ポケモンGO」アップデート、不正行為への対策も強化(ナイアンティック)

    「ポケモンGO」アップデート、不正行為への対策も強化(ナイアンティック)

  2. 脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー)

    脅威インテリジェンスをSplunkに統合できるプラグインを提供開始(カスペルスキー)

  3. 組織内CSIRTの構築から運営までを総合的に支援するソリューション(IIJ)

    組織内CSIRTの構築から運営までを総合的に支援するソリューション(IIJ)

  4. 地銀・信金・労金向けに物理とITのセキュリティ管理・教育をワンストップ提供(ALSOK)

  5. 暗号処理にかかるエネルギーを50%以上削減、IoT機器の次世代ネットワークの安全性向上に期待(東北大学、NEC)

  6. ネットワーク“迷宮化”ソリューションにランサムウェア検知・防御機能(アズジェント)

  7. テロを助長するアカウント23.5万件停止(Twitter)

  8. 日本発のクラウドセキュリティ認証がISO 27017として発行、ISMS認証も対応(JIPDEC)

  9. 非認可の不正APや不正デバイスを検知し遮断、Wi-Fiセキュリティセンサーを販売開始(レンジャーシステムズ)

  10. メールセキュリティのクラウドサービスに「メール無害化オプション」追加(IIJ)

  11. セキュリティは「費用」でなく「投資」、内閣サイバーセキュリティセンター方針(NISC)

  12. 台風に備え「避難」や各種災害情報に関する基本を整理

  13. 国際的犯罪組織のリーダー逮捕にトレンドマイクロの調査を活用(トレンドマイクロ)

  14. ワークスがISO27017認証を取得、国内クラウドERPベンダとして初(LRM)

  15. 自分の利用しているサーバの状況を確認する方法 不正中継確認

  16. 仮想ブラウザとファイル無害化ソリューションを連携、自治体にも有効(アシスト、イーセクター)

  17. 賃貸物件の所有者、入居者の個人情報約19万件がP2Pネットワーク上に流出(リロケーション・ジャパン)

  18. AWS 向け SaaS 型セキュリティサービス Alert Logic 概要と提供価格

  19. 3プランの「WEBアプリケーション脆弱性診断サービス」を提供開始(NHN テコラス)

  20. 32種のセキュリティ事故に立ち向かう無償ボードゲーム、CSIRT 演習用(トレンドマイクロ)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×