SOC(セキュリティ オペレーション センター)(7 ページ目) | ScanNetSecurity
2025.02.28(金)

SOC(セキュリティ オペレーション センター)(7 ページ目)

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM)

日本IBMは、Apache Struts2の脆弱性を悪用する攻撃と考えられる通信が発生していることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

都内にSOCを構築、日本語対応など「FaaS」のサービスを拡充(ファイア・アイ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

都内にSOCを構築、日本語対応など「FaaS」のサービスを拡充(ファイア・アイ)

ファイア・アイは、APTを含む高度サイバー攻撃に特化した監視・分析サービス「FireEye as a Service( FaaS)」のサービスを国内企業向けに拡充するとともに、そのサービス基盤となるオペレーションセンター「ATRC」を都内に開設し、運用を開始した。

「FFR yarai」の新バージョン発売、機能強化によりSOCのニーズなどに対応(FFRI) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FFR yarai」の新バージョン発売、機能強化によりSOCのニーズなどに対応(FFRI)

FFRIは、マルウェア自動解析システムの新バージョン「FFR yarai analyzer Professional Version1.1」の出荷を開始した。

CTF開催、SOCオペレータとしてRSA製品を用いインシデントに迫る(EMCジャパン) 画像
研修・セミナー・カンファレンス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CTF開催、SOCオペレータとしてRSA製品を用いインシデントに迫る(EMCジャパン)

回答者は1人に1台のPCが用意され、仮想の製薬会社のSOCチームとして問題を解いていく。ツールとして、「RSA Security Analytics」や「RSA ECAT」を利用できる。制限時間は2時間。

2つのセキュリティ関連レポートを公開、経営層の認識の低さが露呈(日本IBM) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2つのセキュリティ関連レポートを公開、経営層の認識の低さが露呈(日本IBM)

日本IBMは、「2015 Securing the C-Suite(2015 IBMセキュリティー・スタディー)」および「2015年下半期Tokyo SOC情報分析レポート」を発表した。

「CEC SOC」を開設、標的型攻撃対策を総合的に支援(シーイーシー) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CEC SOC」を開設、標的型攻撃対策を総合的に支援(シーイーシー)

シーイーシーは、標的型サイバー攻撃のセキュリティ監視センター「CEC SOC」を開設し、2月1日よりサービスを提供開始すると発表した。

マドリード・バルセロナ・東京~デロイト SOC レポート(7)そして東京へ 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(7)そして東京へPR

日本にも、スペインのデロイト eCIC と同規模及び同水準のサービスが提供されれば、市場に大きな風穴を開けることができるだろう。

マドリード・バルセロナ・東京~デロイト SOC レポート(6)クライアントインタビュー、スペイン大手銀行 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(6)クライアントインタビュー、スペイン大手銀行PR

デロイトスペインは、2015年秋、マドリードに続いてバルセロナに eCIC を開設した。真新しいバルセロナの eCIC を尋ね、施設の見学と、クライアントであるスペインの大手銀行 カイシャバンクのセキュリティ部長 Marisa Retamosa (マリッサ・レトモサ)氏の話を聞いた。

マドリード・バルセロナ・東京~デロイト SOC レポート(5)人材育成 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(5)人材育成PR

高度な研修・セミナーは、人材獲得の機能も併せ持つことが多いが、CyberSOC Academy も、有為な人材のリクルーティング機能を果たしていると語ってくれた。

マドリード・バルセロナ・東京~デロイト SOC レポート(4)なぜスペイン? 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(4)なぜスペイン?PR

なぜスペインという国で、SOC やサイバーセキュリティ事業が、デロイトの他国のメンバーファームと比べて突出することができたのか、その理由を少し考えてみたい。

マドリード・バルセロナ・東京~デロイト SOC レポート(3)犯罪者は二歩先を行く 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(3)犯罪者は二歩先を行くPR

会計系サイバーセキュリティサービスに期待されることのひとつは、法律や制度の熟知と、それを有利に使った運用である。氏が、サイバー攻撃からデロイトの顧客をどのように守るのか具体的に聞いた。

マドリード・バルセロナ・東京~デロイト SOC レポート(2)デロイトグループ世界初のサイバーセキュリティ事業投資 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(2)デロイトグループ世界初のサイバーセキュリティ事業投資PR

サービス内容は、MSS やインシデントレスポンス、ペンテスト、情報漏えい対策、トレーニングなどの総合サイバーセキュリティコンサルティングサービスである。従来会計系ファームが得意であった上流工程以外の領域も、まんべんなくカバーされている。

マドリード・バルセロナ・東京~デロイト SOC レポート(1)ヨーロッパのセキュリティオペレーションの中心 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

マドリード・バルセロナ・東京~デロイト SOC レポート(1)ヨーロッパのセキュリティオペレーションの中心PR

マドリードにあるデロイトスペインのサイバーセキュリティサービスは総勢 200 名。うち 160 名が SOC のスタッフで、世界各国にサービスを提供し、EU 圏のデロイト社の、セキュリティオペレーションの中心的役割を果たしているという。

「Angler Exploit Kit」によりEmdiviおよびZeusVMの感染が増加(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Angler Exploit Kit」によりEmdiviおよびZeusVMの感染が増加(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.10」を公開した。

ランサムウェアへの感染を狙う攻撃が引き続き継続、注意を呼びかけ(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアへの感染を狙う攻撃が引き続き継続、注意を呼びかけ(日本IBM)

日本IBMは、ランサムウェアへの感染を狙った攻撃が12月に入っても引き続き行われていることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

ランサムウェア「CryptoWall」への感染を狙う攻撃を連日確認(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア「CryptoWall」への感染を狙う攻撃を連日確認(日本IBM)

日本IBMは、Tokyo SOCにおいてランサムウェア「CryptoWall」への感染を狙った攻撃を11月下旬から連日確認しているとして、注意を呼びかけている。

FAX受信通知や企業名を騙るメールを複数検知、30件でマルウェアをDL(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FAX受信通知や企業名を騙るメールを複数検知、30件でマルウェアをDL(日本IBM)

日本IBMは、Tokyo SOCにおいてレンタルオフィスのFAX受信通知を装ったり、実在する企業名およびそれに類似した企業名を騙ったりする不審なメールを日本国内の複数の環境で検知したとして、注意を呼びかけている。

年金機構の情報漏えいに使われたとされる「Emdivi」の検知が増加(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

年金機構の情報漏えいに使われたとされる「Emdivi」の検知が増加(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.9」を公開した。

Internet Week 2015 セキュリティセッション紹介 第3回「CSIRT時代のSOCとのつき合い方 2015」についてデロイトの佐藤功陛氏が語る 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

Internet Week 2015 セキュリティセッション紹介 第3回「CSIRT時代のSOCとのつき合い方 2015」についてデロイトの佐藤功陛氏が語る

「セキュリティに対する脅威の高まりや省庁の通達などによって、CSIRTの構築が大流行しても、「名ばかりのCSIRT」ができてしまい、どうやって運用したらいいのか戸惑っている方も多いのではないかと感じています。」

Internet Week 2015 セキュリティセッション紹介 第2回「150分でわかるセキュリティ対応できる組織にする10のコツ」 についてISOG-Jの武智洋氏が語る 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

Internet Week 2015 セキュリティセッション紹介 第2回「150分でわかるセキュリティ対応できる組織にする10のコツ」 についてISOG-Jの武智洋氏が語る

「SOC 事業者と、企業内でセキュリティ活動を行う CSIRT、そしてネットワークを運用する NOC部門、そして情報システム部門がどう連携してサイバーセキュリティを守っていけばいいのか。」

  1. 先頭
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 最後
Page 7 of 14
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×