サイバー攻撃の高度化・巧妙化に伴い、SOCには膨大なアラートが押し寄せるようになった。複数のセキュリティ製品から上がる情報を人手で分析し、対応するには限界がある。そこで注目されているのが、AIと自動化によるセキュリティ運用だ。
では、AIと自動化を実際の現場に組み込むと、セキュリティ運用はどう変わるのか。約4万5,000台のデバイスを運用する大日本印刷(DNP)が直面した「8つの壁」と、その乗り越え方から、AI時代のSOC運用の可能性に迫る。
GMOサイバーセキュリティ byイエラエ株式会社は10月7日に、オンラインセミナー「AWS WAFを導入以降、継続的な保守運用ができていますか?~専門知識や運用リソースがなくても、継続的なルール調整・誤検知対応を実現する方法~」を開催すると発表した。
ヤマト運輸株式会社は9月29日、「クロネコ代金後払いサービス」への不正アクセスについて発表した。
タイムズモビリティ株式会社は9月28日、9月25日に公表した同社運営のカーシェアリングサービス「タイムズカー」への不正アクセスについて、第2報を発表した。
スターツ出版株式会社は9月27日、同社運営のウェブサイト「オズモール」への不正アクセスについて発表した。
ニッポンレンタカーサービス株式会社は9月26日、同社が運営する「ニッポンレンタカーアプリ」への不正アクセスについて発表した。
神奈川県川崎市は9月11日、かわさき新産業創造センター(KBIC)Webサイトへの不正アクセスについて発表した。
株式会社円谷プロダクションは9月11日、同社が運営する「ULTRA MART」チケット抽選システムへの不正アクセスについて発表した。
株式会社産業経済新聞社は9月11日、同社内に設置したRESPECTion!推進委員会 事務局での個人情報漏えいについて発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、NetScaler ADCおよびNetScaler Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)は9月25日、Apache Tomcatにおける複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)は9月14日、情報セキュリティ早期警戒パートナーシップガイドライン改訂案などを公開した。
一般社団法人ICT-ISAC(ICT-ISAC Japan)は9月16日、電気通信事業者におけるフロー情報分析によるC&Cサーバ検知に関する調査について発表した。
GMOサイバーセキュリティ byイエラエ株式会社は9月16日、トルコ・アンタルヤで10月5日から9日に開催される「第77回国際宇宙会議」に、「宇宙航空研究開発機構(JAXA)」新事業促進部が設置する「Japan Pavilion」の共同出展企業としてスタンド出展すると発表した。
HENNGE株式会社は9月16日、株式会社リコー保有のラグビーチーム「リコーブラックラムズ東京」とのオフィシャルパートナー契約を締結したと発表した。