ニュース
ソリトンシステムズ、脅威ハンティングを支援するログ分析エンジン
2017/10/26 12:53
InfoTrace Mark II Analyzerは、InfoTrace Mark II for Cyberによる検知アラートなどのイベントや豊富なセキュリティログを解析し、CSIRTやSOCでのセキュリティインシデントの検知・全容把握や初動対応といった脅威ハンティングを支援する製品。InfoTrace Mark II Analyzerのダッシュボード画面から、脅威検知イベントの確認、検知元や脅威の活動範囲の調査、脅威を保持している端末のネットワーク隔離といった対応を行うことができ、被害を最小限に抑える対策や新たな脅威への強化策の検討などに活用できる。
また、FireEyeやPalo Alto Networksなどのゲートウェイ型サイバーセキュリティ製品、Cylanceのエンドポイント型次世代マルウェア対策製品の検知アラートを取り込んで活用する機能も搭載。これにより、すでにサイバーセキュリティ製品を導入している企業や団体でも、既存の対策製品を活用しつつ、脅威ハンティングのためのさらなる対策を施すことが可能となる。
製品開発では、CSIRTやSOCを運用するユーザーのニーズを取り込むべく、サイバーセキュリティ対策で実績のあるシステムインテグレータの声を製品に反映。InfoTrace Mark II Analyzerでは、NECソリューションイノベータ(杉山清社長)などのSIerからも協力を得て、他社製品の検知アラートの取り込みなどの機能に反映している。
- 1
関連記事
ソリトンシステムズ、サイバー攻撃対策で米ルッキンググラスと提携
ソリトンシステムズ、「漏えいアカウント被害調査サービス」提供へ
コニカミノルタとソリトンシステムズ、Workplace Hubにソリューション搭載で合意
外部リンク
ソリトンシステムズ=http://www.soliton.co.jp/
「InfoTrace Mark II Analyzer」=http://www.soliton.co.jp/mark2/