企業ネットワーク最前線

「ダークウェブ」で自社情報が取引されているかも分かる――アズジェントが脅威インテリジェンスサービス

文◎太田智晴(編集部) 2018.02.21

  • bookmark
  • Teitter
  • 印刷

IntSights Cyber Intelligence社
CEO 兼 共同創業者 ガイ・ニザン氏

アズジェントは2018年2月21日、一般のインターネットにとどまらず、ダークウェブまで包括的に監視し、自社に関係する脅威インテリジェンスを提供するサービス「IntSights Threat Intelligenceサービス」を3月中旬から提供開始すると発表した。イスラエル軍8200部隊の出身者が起業したベンチャー企業の技術を活用したサービスだ。

 
イスラエル軍のサイバーセキュリティと諜報の精鋭部隊である「8200部隊」――。その出身者が興したサイバーセキュリティ企業は数多いが、アズジェントが今回パートナー契約したIntSights Cyber Intelligence社(以下、IntSights社)もそうだ。

脅威インテリジェンスサービスは、様々なセキュリティベンダーから提供されているが、IntSights社のCEO 兼 共同創業者のガイ・ニザン氏が1つめの特徴としてアピールしたのは、顧客ごとにカスタマイズされた「テーラーメイドのソリューション」であることだ。

IntSights Threat Intelligenceサービスの画面イメージ
IntSights Threat Intelligenceサービスの画面イメージ



IntSights Threat Intelligenceサービスでは、サイバー犯罪者が様々な情報やツールなどを売買するブラックマーケットがある「ダークウェブ」からも情報を収集し、AIで分析して脅威インテリジェンスを提供するが、自社に関係のない脅威インテリジェンスはいくらあっても役に立たない。

そこで同サービスの場合、企業名や役員名、ドメイン、IPアドレス、その企業の重要なアセットなどの情報をもとに、その企業向けのテーラーメイドの脅威インテリジェンスを提供するという。

例えば、自社の従業員の認証情報がダークウェブで取引されている、自社のドメインを装ったフィッシングサイトが立ち上がっているなどのインテリジェンスを提供してくれるのだ。

通常のWebブラウザではアクセスできない「ダークウェブ」の情報も収集
通常のWebブラウザではアクセスできない「ダークウェブ」の情報も収集




「一口に分析と言っても、ダークウェブでは英語やアラビア語など様々な言語で情報がやりとりされており、自動で行うのは難儀なこと。しかし、我々は、その文脈まで理解して顧客に提示できる。人間のアナリストを模倣するようなAIを使っているからだ」とニザン氏。もちろん日本語にも対応する。

FWとの連携によるブロックや削除依頼など、自動修復機能も提供ニザン氏が2つめの特徴として挙げたのは、「ただ、インテリジェンスを提供するだけではない」という点だ。

チェック・ポイント・ソフトウェア・テクノロジーズやパロアルトネットワークスのファイアウォール、カーボン・ブラックのエンドポイントセキュリティなどと連携し、脅威を自動でブロックすることができる。また、Active Directoryと連携し、漏えいした認証情報によるリスクを自己修復することも可能だという。

さらには、自社の企業名やブランド名などを騙ったフィッシングサイト、偽のLinkedInドメインなどの削除依頼をワンクリックで行うこともできるそうだ。

脅威インテリジェンスを活用した自動修復も可能
脅威インテリジェンスを活用した自動修復も可能



IntsSights社は2015年6月の設立で、現在の顧客数は100社以上。アズジェントでは30社への販売を目指すという。

なお、各種イベントのセキュリティ対策にも活用できるよう、短期間ライセンスも用意する。この短期間ライセンスの販売価格は292万円~で、「期間としては2カ月程度を想定している」(アズジェント 代表取締役社長の杉本隆洋氏)とのことだ。

スペシャルトピックスPR

juniper2011
vvv2011
radwin2011

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2021

 ●2021年の5Gを占う ●LPWAは独自路線で成長 ●Wi-Fiに3つの新規格
 ●光400/800G時代が幕開け ●衛星通信が爆発的普及?
 ●5Gがクルマの定義変える ●2021年は“CNF元年”に

インタビュー富士通 執行役員常務 水野晋吾氏「5G海外攻勢の足場づくり着々 バーチャルMNOが今後重要に」
【ソリューション特集】SASEで実現するゼロトラスト/Web会議周辺機器
●ドコモが新資格「5Gマスター」 ●IoT住宅もニューノーマルへ ●北俊一の最強のケータイ業界への道

>>詳しい目次を見る

スペシャルトピックス

NTTコミュニケーションズ企業の現状を踏まえた
ゼロトラスト環境を実現

NTT Comの「SASEソリューション」は課題を一挙に解決する。

IIJグローバルソリューションズSASEを導入しながら
通信速度を20倍に!

Cato Cloudがグローバル企業のビジネスを加速させる。

ゼンハイザージャパンWeb会議の音声を明瞭に届ける!
独自機能で話者を自動追尾

Web会議のニューノーマルとして注目の天井常設シーリングマイク!

エヌビディアGPUとDPUで飛躍する5G

エヌビディアが、5Gネットワークの展開を大きく加速させる2つのソリューションを発表した

ゼットスケーラークラウドネイティブなSASEで
レガシーなIT環境から脱却

新しい働き方へ、セキュリティとネットワークを着実に変革できる。

パロアルトネットワークス「最も」包括的なSASEを柔軟に導入

ログを一元管理! 脱プロキシも実現。パロアルトの「Prisma Access」でセキュリティの課題解決。

エイチ・シー・ネットワークス株式会社真のゼロトラストアクセスを実現
「他製品連携」で効率的にSASEを

既存環境を大きく変えることなく移行できる次世代セキュアアクセス!

PSI/パイオリンク日本よ、攻勢の防御策を持つべし PSIが見つけたセキュリティスイッチ

日本の商社と韓国セキュリティベンダーが出会い生まれたシナジーとは

ベンキューAndroid内蔵で即座にプレゼン開始
「PCレス」なWeb会議も実現する

Android 6.0を搭載した“スマートな”プロジェクター「EW800ST」

ジュニパーネットワークスジュニパーが解説する
「SD-WAN導入のポイント」

ますます注目のSD-WAN。自社にとって最適なSD-WANは何だろうか?

ジュニパーネットワークスこれからのネットワーク運用に
なぜAIが必要なのか

ジュニパーがイベント開催!主要テーマの1つがAIによる運用自動化だ。

エヌビディアエヌビディアが目指すネットワークの未来像

メラノックスとキュムラスを買収し、NW事業を強化した狙いとは?

マクニカ“非純正”光トランシーバーを
朝日ネットが選んだ2つの理由

トランシーバーは純正品を使うという“常識”は、もはや過去のもの。

ソフトバンククラウドPBXとFMCをワンストップ
withコロナ時代の電話の課題解決!

ソフトバンクのConnecTalkでリモートワークの会社電話の悩み解消。

レンジャーシステムズローカル5G導入するならレンジャー
国内初のSA構成の免許取得も支援!

ローカル5Gの「本命」SA構成の免許取得はじめワンストップ導入支援。

マクニカIP化で“新しい放送”の世界
NVIDIAの新技術が導く未来とは?

IP化がもたらす放送の未来についてマクニカとエヌビディアが語った。

CASO複数SIMで切れないモバイル通信!
映像伝送から産業用まで幅広く対応

独自技術「Speed Fusion」で、安定して切れない、高速モバイル通信!

ネットギア業務用AVのIP化は「SDVoE」

大規模なデジタルサイネージや
ビデオウォール等への映像配信を、
もっと低コスト・シンプルに!

LANが届かない、電源がない──。
映像伝送の「困った」を解決!

IP監視カメラの設置を諦めていた企業に朗報!

NTTコムウェアスマホの中に会社の電話機が入り
テレワークでも固定電話に対応!

テレワーク時の電話対応をどうすれば? クラウドPBXで解決だ!

マクニカネットワークス株式会社/Actility S.AIoTで勘や記憶に頼らないコロナ対策

IoTによる換気と接触の見える化で、データに基づいた「3密回避」が簡単に実現できる。

原田産業なぜ、5Gの「超低遅延」の実現に
高精度な時刻同期が不可欠なのか?

5Gの真骨頂「超低遅延」に欠かせない高精度グランドマスタクロック!

Juniper Virtual Summit for Japanジュニパーがオンラインイベント
AIOps、5G、クラウドの最新情報!

<12月3日開催>加速するクラウド活用とネットワークの変革

スリーダブリュー多彩なローカル5G関連企業と連携

スリーダブリューは、多様なプレイヤーと連携し、ローカル5Gの課題をワンストップで解決できる。

RADWIN4.9GHz帯無線で建機の遠隔操作!

鉄道での実績に加え、昨今は建機や港湾クレーンの遠隔操作を実現する無線インフラとしても注目。

日本シエナコミュニケーションズ光/IP融合で5G超低遅延

光伝送のリーダーであるシエナは、光/IP融合に磨きをかけ、5G URLLCとNWスライシングの効率運用に貢献

パイオリンク <帝京大学>ADCによる負荷分散で
オンライン授業の品質を担保

コロナ対策でオンライン授業に全面切替。パイオリンクのADC導入!

Cisco Webex Calling取り残されてきた「固定電話」
新しい働き方の鍵はクラウドPBX

テレワーク中の会社宛電話をどうするか? 解決策を探ってみよう!

マクセル太陽電池はもう時代遅れ!
リチウム電池で8年以上の持ち

マクセルの「IoT電源システム」は、リチウム電池を用いた従来ない電源

アイ・オー・データ機器リチウム電池で安定的に水位計測

アイ・オー・データの「水位監視用電池式IoT通信システム」ならコンパクトサイズで設置も簡単!

NECネッツエスアイ自然災害の被害をIoTで最小化

LPWAを活用した災害対策サービスを提供するNECネッツエスアイ。最適な通信規格がマルチに選べる!

スリーダブリューローカル5G局開設を全段階で支援
レンタルでコスト障壁に挑む

ローカル5G向けの基地局レンタルパッケージが提供開始!

マイクロフォーカス5G時代の高速アプリ開発!

モバイルアプリなどの開発をさらに高速化するためには、「Enterprise DevOps」への進化が欠かせない。

ホワイトペーパー
ネットワーク解放宣言
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます