Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」 | ScanNetSecurity
2024.07.27(土)

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

製品・サービス・業界動向
IIJアタックサーフェスアセスメントソリューション イメージ

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

 同ソリューションは、Mandiantの脅威インテリジェンスを用いた「Mandiant Attack Surface Management」を採用しており、攻撃者と同じ視点でアタックサーフェスを特定しリスク評価をすることで、優先度の高い問題を特定し、効率的な対応が可能となる。

 同ソリューションの特徴は下記の通り。

・アタックサーフェスを自動で探索、リスクを可視化
顧客のドメイン情報などを元にインターネット経由でIT資産を探索し、情報システム管理部門が把握しきれないアタックサーフェスを自動で検出、検出したホストの情報を収集し、リスクを可視化。

・可視化したリスクの対処に必要なアクションを提示
特定したリスクを重要度に応じて5段階で評価。「実際のサイバー攻撃で使われているかどうか」などMandiantならではの脅威インテリジェンスでリスクの重要度・深刻度を判断。

・Mandiant ASMを活用したスポットでのリスク評価が可能
年間サブスクリプション型サービスのMandiant Attack Surface Managementを、30日間というスポットで安価に提供。

 ソリューションのメニューは下記の通り。提供価格は一時費用は300万円からで、従業員数に応じた個別見積もりとなっている。

・アセスメントスキャン実施
1.サイバー攻撃の対象となる組織のIT資産を自動で探索
2.組織のIT資産で使っているソフトウェアやサービスを自動で特定
3.脅威インテリジェンスを活用して、リスクを可視化
4.可視化したリスクの対処に必要なアクションをリスト形式と英語表記のPDFレポートでご提示

《高橋 潤哉》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

    デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  4. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  5. GMOイエラエ、カルチャーデック公開

  6. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  7. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  8. GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

  9. 人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収

  10. 映画製作委員会への出資で得る権利をセキュリティ・トークン化して小口販売

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×