SCSKは、標的型攻撃を検知する「標的型攻撃監視サービス」と、標的型攻撃に起因する情報漏えいを防ぐ「標的型攻撃防御サービス」の提供を開始する。
SCSKは2016年1月13日、標的型攻撃を検知する「標的型攻撃監視サービス」と、標的型攻撃に起因する情報漏えいを防ぐ「標的型攻撃防御サービス」の提供を開始すると発表した。価格は、1000ユーザーで契約する場合、1ユーザー当たり年間1万5000円(税別)。
両サービスでは、ユーザーの環境に同社のサンドボックスシステム「Lastline(ラストライン)」を導入して既知の攻撃を防ぐとともに、未知の脅威も検出する。
脅威の検出状況はSCSKの監視センターが24時間監視し、ユーザーの環境に合わせて分析が行われる。情報漏えいなどを防ぐための対応が必要となった際には、その対応策がすぐにユーザーに連絡される。
さらに、SCSKのセキュリティ監視センター「SCSK SOC」による、ファイアウォールや不正侵入検知・防御装置などのセキュリティ対策機器の監視サービスを併用することで、即座に不正通信を遮断し、標的型攻撃に起因する情報漏えいを情報漏えいを迅速に防御できるという。
近年、セキュリティ事故が企業や組織の存続に与える影響が大きくなっている。最近の高度なサイバー攻撃は、アンチウイルスやファイアウォールといった従来型の対策では攻撃者に回避されることがあり、検知が難しくなってきている。情報漏えいによる被害を未然に防ぐためには、このような高度な攻撃を検知した上で、迅速な対応が必要とされる。SCSKのサービスは、こうしたニーズに応える。
なお、Lastlineは、従来型セキュリティ対策では防御しにくい攻撃を検知し、外部との不正な通信をブロックするサンドボックスシステム。標的型攻撃に使われるマルウェアを同社独自の手法で分析し、その挙動を把握するという。導入形態はクラウド型とオンプレミス型から選択でき、企業のシステム環境やセキュリティ要件に応じた構成可能だ。
Copyright © ITmedia, Inc. All Rights Reserved.