ニュース
日立情報通信と日立ソリューションズ、セキュリティ対策自動化ソリューション
2016/12/21 22:02
今回のソリューションは、シンデータ利活用基盤「Splunk」のイベントログ収集・相関分析によって検知した脅威に対し、ネットワーク管理SDNシステム「Cisco Prime Infrastructure(Cisco PI)」がネットワークを制御することで、セキュリティ対策初動の自動化を実現するもの。これに合わせて日立情報通信では、セキュリティ脅威発生時に人手を介さずネットワークを自動制御するSplunkとCisco PIの連携プログラム「インシデントレスポンス自動化SDK for Prime Infrastructure(インシデント対応SDK)」を開発した。
インシデント対応SDKは、セキュリティ対策の初動に必要な切断や隔離などの機能を集約したライブラリ。対象端末のIPアドレスをもとに制御対象のネットワーク機器を自動的に認識して制御するなど、簡単なインターフェースでネットワーク制御を実現する連携プログラムとなっている。インシデント対応SDKが、SplunkとCisco PIをつなぐことで、従来は人手を介してきた初動対応を自動化することができ、サイバー攻撃被害の最小化と運用管理コストの低減を実現する。
インシデント対応SDKの税別価格は170万円。引き続き両社は、それぞれのセキュリティ製品やプラットフォーム製品、関連サービスを組み合わせ、巧妙化する脅威にも迅速に対応できるソリューションを提供していく方針。
- 1
関連記事
日立ソリューションズ、オリンパスの安全保障貿易管理システムを構築
日立ソリューションズ、グローバル製造業向けの原価管理テンプレート