東芝情報システム株式会社は1月27日、トリップワイヤ・ジャパン株式会社のディストリビュータとして、「Tripwire Industrial Visibility」を1月より販売開始したと発表した。「Tripwire Industrial Visibility」は、ITとOTを区別することなく企業内の情報資産を洗い出し、IEC62443やNISTといった産業系セキュリティの国際基準に準拠した運用をサポートするもの。OMRON、MITSUBISHI、YOKOGAWAなどの国内メーカーを含む国内外大手10社、100以上のICSプロトコル(Industrial Ethernet接続のみ)をサポートし、機械学習機能によりネットワーク上の情報資産を洗い出し、それらのトラフィックをマッピングする。パッシブスキャンにより、操作を中断することなく脆弱性をCVEで検出、脅威に対して情報資産の脆弱性とセキュリティリスクを提示する。また、変更管理機能およびイベント監視機能によりセキュリティ管理の自動化も実現する。
Microsoft Windows の AppXSvc において設定ファイルの操作時のハードリンク検証不備により任意のファイルが上書き可能となる脆弱性(Scan Tech Report)2020.1.21 Tue 8:15