DIT、CrowdStrike Falconと連携しリモートでインシデントレスポンス
株式会社ディアイティは6月1日、企業ネットワークやテレワーク環境等で発生したサイバー攻撃を遠隔からインシデント・レスポンスの支援をするクラウドサービス 「CSIRT Cloud」を同日から提供開始すると発表した。
製品・サービス・業界動向
新製品・新サービス
「CSIRT Cloud」の第1弾となる「CSIRT Cloud with CrowdStrike」では、CrowdStrike Falcon プラットフォームと連携、パソコン、スマートフォン、タブレット、サーバ、クラウドワークロードを常時監視し、サイバー攻撃検知時には、 企業のCSIRTやシステム担当者のインシデント・レスポンスを遠隔から支援する。
「CSIRT Cloud with CrowdStrike」は、CrowdStrike Falcon プラットフォームが検知したアラートを起点に、 検知端末をネットワークから自動隔離する「封じ込め」と「調査」等を実施し顧客に通知。CrowdStrike Falcon プラットフォームのログを最長1年間、保管するとともに、インシデント発生時はデジタル・フォレンジック、ログ調査、危機管理等、同社の各種サービスへ移行できる。
「CSIRT Cloud with CrowdStrike」の価格はオープンプライスで、監視対象100台から提供可能。
ソース・関連リンク
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
範を示す ~ MITRE がサイバー攻撃被害公表
「MITRE はこのインシデントを開示しました。これは当団体が公共の利益のために活動し、企業のセキュリティ強化のためのベストプラクティスを提唱し、業界の現在のサイバー防御体制強化に必要な措置を講ずると約束しているからです」
-
AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下
保険契約の申し込みや更新を処理するコストの低下を追求するあまり、保険会社は不正確な査定を行い、さらにはプライバシーを侵害するという最悪の方向に向かっているようだ。
-
北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]
Microsoft Threat Analysis Center は、中国および北朝鮮の脅威アクターによる人工知能(AI)を活用した直近のサイバー活動を報告しています。いずれ中国や北朝鮮の脅威アクターは、中国製 AI を活用することでのサイバー活動にシフトし、「AI + セキュリティ」の活動は一般的になるとみられます。