企業ネットワーク最前線

パロアルトが「侵入後」対策――EDRの課題も解決!?

文◎太田智晴(編集部) 2018.03.26

  • bookmark
  • Teitter
  • 印刷

パロアルトネットワークス 広瀬努氏

パロアルトネットワークスは2018年3月23日、侵入後の攻撃に対する挙動分析クラウドソリューション「Magnifier」の提供を開始した。侵入後対策としてはEDRが最近注目を集めているが、Maginifierは次世代FWでログを収集するネットワーク型のDetection & Responce(D&R)ソリューションだ。

 
脅威の侵入を100%防ぐことは不可能――。そんな現実を前にして、「侵入後」の対策にフォーカスしたセキュリティソリューションが増えているが、パロアルトネットワークスからも登場した。日本での提供が3月23日から始まった「Magnifier」(マグニファイア)だ。

「侵入後の対策としては、主にDetection & Responce(D&R)がある」(同社シニアプロダクトマーケティングマネージャーの広瀬努氏)が、MagnifierもD&Rにカテゴライズされるソリューションだ。

攻撃者は、侵入すること自体を目的にしているわけではない。侵入後、まずは内部での活動範囲を広げ、最終的にデータを持ち出すことなどが目的である。そして、侵入から目的達成までには通常、数日から数週間、数カ月の期間を要することから、「攻撃が成功する前段階で止めてしまおうというのがD&Rだ」。

D&Rの概要
D&Rの概要


具体的には、組織内部のログを収集し、その挙動を分析。様々な脅威インテリジェンスも活用しながら、異常な挙動を検出(Detection)することで、迅速な対応(Responce)につなげる。

ただ、既存のD&Rには「多くの課題がある」と広瀬氏は指摘した。

まずはストレージの問題だ。「内部のログ情報の粒度はできるだけ細かいほうがいいが、細かくするとログのサイズが大きくなるため、ストレージのスケーラビリティが問題になる」

次は、アラートの精度の問題。よくある閾値ベースのアラートでは、本当に注意すべき脅威が大量のアラートに埋もれかねない。

さらに、「アラートが挙がった後、素早く対処するためには、情報を集める必要があるが、その点も不十分」だという。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

1912_hcn
1912_has
1912_thales

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます