ITシステム全体の衛生状態を向上させ、免疫力を高めるソリューションとは――テナブル:@ITセキュリティセミナー2018.6-7
@ITは、2018年6月22日、東京で「@ITセキュリティセミナー」を開催した。本稿では、テナブルネットワークセキュリティの講演「サイバーエクスポージャープラットフォーム:Tenable.ioご紹介〜時代はゼロデイアタックからワンデイアタックへ」の内容をお伝えする。
@ITは、2018年6月22日、東京で「@ITセキュリティセミナー」を開催した。本稿では、テナブルネットワークセキュリティの講演「サイバーエクスポージャープラットフォーム:Tenable.ioご紹介〜時代はゼロデイアタックからワンデイアタックへ」の内容をお伝えする。
脆弱(ぜいじゃく)性が発表された同日に攻撃コードが存在している脆弱性は34%、攻撃コードの作成完了とリスク評価開始までのギャップはマイナス7.3日と、攻撃者には先行者利益がある――。テナブルネットワークセキュリティの梅原鉄己氏は同社の調査結果を引用しながら解説し、「攻撃ごとに対応するのではなく、ITシステム全体の衛生状態を向上させ、免疫力を高めるソリューションが必要だ」と述べた。
テナブルネットワークセキュリティが提供する「Tenable.io Cloud」は、オンプレミスのDMZ(DeMilitarized Zone)やサーバネットワークなどに配置されたNessusスキャナーやNessusネットワークモニターで診断対象デバイスの情報を吸い上げてリスクを可視化、制御するクラウドサービスだ。
サイバー攻撃の対象領域を計測、管理することでサイバー攻撃のリスクを把握、削減する、“サイバーエクスポージャ”という考え方があるが、「Tenable.io Cloudはサードパーティーの資産管理システムなどと連携しながらサイバーエクスポージャプラットフォームを実現できる」(梅原氏)という。
Tenable.io Cloudには60日間のフリートライアルもある。「診断対象数に制限なく全機能を試せるので、ぜひ検証してもらいたい」(梅原氏)
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 金融業界の考え方を取り入れた「サイバーエクスポージャー」とは――テナブル
@ITは、2018年2月15日、大阪で「@ITセキュリティセミナー」を開催した。本稿では、テナブルネットワークセキュリティの講演「サイバーエクスポージャー:サイバーリスクを把握し、効果的に対処するための新たな手法」の内容をお伝えする。 - 連日の「深刻な脆弱性」の報道から何を得て、情報をいかに咀嚼していくべきなのか
連日のように公開される脆弱性情報の中から自分たちに関係するものを見つけ、適切な優先順位で対応するのは容易ではない。この状況に、企業はどう向き合えばよいのだろうか? @ITが、2017年8月30日に開催したセミナー『連日の「深刻な脆弱性」どう向き合い、どう対応するか』のレポート、後編をお届けする。 - 「セキュア開発」はなぜ浸透しないのか?――DevSecOpsを妨げる“4つの敵”
本稿では、@IT編集部が2017年2月7日に東京で開催した「@ITセキュリティセミナー」レポート第2弾(東京Bトラック編)をお届けする。