[Black Hat USA 2015] NRIセキュア、ソリトンのEDR技術導入で米国の監視サービスを強化 | ScanNetSecurity
2021.05.18(火)

[Black Hat USA 2015] NRIセキュア、ソリトンのEDR技術導入で米国の監視サービスを強化

NRIセキュアテクノロジーズ株式会社は、ラスベガスで開催されている 「Black Hat USA 2015」に出展し、SOCを含めたグローバルに展開しているセキュリティサービスを紹介している。

特集 特集
NRIセキュアテクノロジーズ株式会社は、ラスベガスで開催されている 「Black Hat USA 2015」に出展し、SOCを含めたグローバルに展開しているセキュリティサービスを紹介している。

今回の展示のハイライトは、同社が7月30日に日本で発表した「セキュリティログ監視サービス フォレンジックパッケージ」。パッケージには、エンドポイントのセキュリティソリューションにおいて強みを持つ株式会社ソリトンシステムズが提供するエンドポイント監視(EDR)技術「InfoTrace」と、NRIセキュアが提供する監視サービスを融合したもの。

「InfoTrace」を活用することで、カーネルレベルでのログ取得が可能になる。これらの端末の操作履歴やネットワーク接続、レジストリ更新などといったログ情報は、NRIセキュアテクノロジーズのセキュリティログ監視サービスが平常時から収集するという。

インシデントが発生した場合は、すでに収集済みのログ情報を用いてフォレンジックを実施するので、発生後に専門家が情報収集をおこなう従来型の作業と比較すると大幅に時間が短縮できるという。

同サービスは、セキュリティログ監視サービスの機能強化版として、9月4日から米国で展開する。日本や他の地域での展開も予定しているが、遠隔地でのフォレンジック需要の高い米国から提供を始めるという。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×