[Black Hat USA 2015] NRIセキュア、ソリトンのEDR技術導入で米国の監視サービスを強化 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.02.23(金)

[Black Hat USA 2015] NRIセキュア、ソリトンのEDR技術導入で米国の監視サービスを強化

特集 特集

NRIセキュアテクノロジーズ株式会社は、ラスベガスで開催されている 「Black Hat USA 2015」に出展し、SOCを含めたグローバルに展開しているセキュリティサービスを紹介している。

今回の展示のハイライトは、同社が7月30日に日本で発表した「セキュリティログ監視サービス フォレンジックパッケージ」。パッケージには、エンドポイントのセキュリティソリューションにおいて強みを持つ株式会社ソリトンシステムズが提供するエンドポイント監視(EDR)技術「InfoTrace」と、NRIセキュアが提供する監視サービスを融合したもの。

「InfoTrace」を活用することで、カーネルレベルでのログ取得が可能になる。これらの端末の操作履歴やネットワーク接続、レジストリ更新などといったログ情報は、NRIセキュアテクノロジーズのセキュリティログ監視サービスが平常時から収集するという。

インシデントが発生した場合は、すでに収集済みのログ情報を用いてフォレンジックを実施するので、発生後に専門家が情報収集をおこなう従来型の作業と比較すると大幅に時間が短縮できるという。

同サービスは、セキュリティログ監視サービスの機能強化版として、9月4日から米国で展開する。日本や他の地域での展開も予定しているが、遠隔地でのフォレンジック需要の高い米国から提供を始めるという。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×