[Black Hat USA 2015] NRIセキュア、ソリトンのEDR技術導入で米国の監視サービスを強化 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.10.23(火)

[Black Hat USA 2015] NRIセキュア、ソリトンのEDR技術導入で米国の監視サービスを強化

NRIセキュアテクノロジーズ株式会社は、ラスベガスで開催されている 「Black Hat USA 2015」に出展し、SOCを含めたグローバルに展開しているセキュリティサービスを紹介している。

特集 特集
NRIセキュアテクノロジーズ株式会社は、ラスベガスで開催されている 「Black Hat USA 2015」に出展し、SOCを含めたグローバルに展開しているセキュリティサービスを紹介している。

今回の展示のハイライトは、同社が7月30日に日本で発表した「セキュリティログ監視サービス フォレンジックパッケージ」。パッケージには、エンドポイントのセキュリティソリューションにおいて強みを持つ株式会社ソリトンシステムズが提供するエンドポイント監視(EDR)技術「InfoTrace」と、NRIセキュアが提供する監視サービスを融合したもの。

「InfoTrace」を活用することで、カーネルレベルでのログ取得が可能になる。これらの端末の操作履歴やネットワーク接続、レジストリ更新などといったログ情報は、NRIセキュアテクノロジーズのセキュリティログ監視サービスが平常時から収集するという。

インシデントが発生した場合は、すでに収集済みのログ情報を用いてフォレンジックを実施するので、発生後に専門家が情報収集をおこなう従来型の作業と比較すると大幅に時間が短縮できるという。

同サービスは、セキュリティログ監視サービスの機能強化版として、9月4日から米国で展開する。日本や他の地域での展開も予定しているが、遠隔地でのフォレンジック需要の高い米国から提供を始めるという。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

(。・ω・)ゞ !!ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。早割10月末迄。現在通常料金半額以下!!
<b>(。・ω・)ゞ !!ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。早割<font color=10月末迄。現在通常料金半額以下!!">

サイバーセキュリティの専門誌 ScanNetSecurity は 1998年の創刊から20周年を迎え、感謝を込めた特別キャンペーンを実施中。創刊以来史上最大割引率。次は30周年が来るまでこの価格はもうありません

×