Rapid7がInsight IDRにネットワークトラフィック分析の新機能を追加
[20/04/30]
提供元:PRTIMES
提供元:PRTIMES
セキュリティ分析と自動化のリーディングプロバイダーであるRapid7 Inc. (NASDA: RPD) は本日、Insight IDRにネットワークトラフィック分析(NTA)の新機能を追加したことを発表いたしました。
マサチューセッツ州ボストン— 2020年4月20日
Insight IDRは、同社が業界をリードするSIEM(セキュリティ情報イベント管理)ソリューションです。
本機能は、2019年にNetFortを買収したことで獲得した技術を活用した新機能の第一弾となります。
組織がクラウドに移行し攻撃面が増大したことで、セキュリティ業務の運用における潜在的な攻撃の検知と対応はますます複雑化しています。
またセキュリティ業務の運用部門はNTAにより、ネットワーク全体におけるユーザーとデバイスのアクティビティの可視性を向上させることができます。
重要なユーザー、ログ、エンドポイントデータと共に、より多くのネットワークとデバイスのデータをInsight IDRで取得できるようになることで信頼性を高めつつ、調査スピードを早めてより早い段階で脅威を検知することができます。
今回の新機能の追加は、Insight IDRが導入の容易さ、使いやすさ、早期の投資対効果の実現が評価され2020年版ガートナーSIEM部門のマジッククアドラントにて「リーダー企業」に選定された直後の機能強化となります。
Rapid7のDetection and ResponseのSenior Vice PresidentであるRichard Perkettは次のように述べています。
「NTAは、お客様にとって重要な機能です。セキュリティチームが攻撃面全体に対してより高い可視性を得られるのがその理由です。NTAがInsight IDRとMDRサービスに追加されることで、お客様はネットワークで影に潜んでいた部分に光を照らし、重要なセキュリティデータを1つの共通の場所で管理できるようになります。」
広範囲にわたるセキュリティデータセットに対する単一のハブの提供に加えて、Rapid7が提供するNTAのアプローチは以下の3つの点でユニークな差別化要因となっています。
• 軽量なInsight Network Sensor
ネットワークデータをキャプチャするために専用のハードウエアアプラインスは必要ありません。軽量なソフトウエアを仮想マシンやホストにインストールすることで、優れた展開の柔軟性とデータのキャプチャを実現します。
トラフィックミラーリングにより、ネットワークのパフォーマンスに悪影響を与えずに、パッシブセンサーがトラフィックをキャプチャします。
• 独自開発のディープパケットインスペクション(DPI)エンジン
Insight IDRのNTAは、独自開発のDPIエンジンを駆使することでネットワークトラフィックフローのRAWデー
タをキャプチャしてリッチなメタデータを抽出します。
このアプローチによりデータ量を大幅に削減しつつ、調査、フォレンジックの深堀、ユーザールールの作成にとって理想的な重要なデータを取得できます。
• 専門家による重要なアラートの選別
Rapid7のMDRサービスチームが、セキュリティチームにとって最も重要となる侵入検知システム(IDS)のアラートを選別しています。対策に向けてノイズ情報を排除し、アナリストの信頼性を向上させます。
Insight IDRのNTA機能により、Rapid7のMDRサービスのお客様も恩恵を受けます。
Rapid7のManaged ServiceのVice PresidentであるJeremiah Deweryは次のように語っています。
「Insight IDRへのNTA機能の追加は、Rapid7のSOCチームのアナリストが、お客様のためにより迅速にインシデントの検知、調査、対応を行うのに非常に役立ちます。」
Rapid7のNTA機能の詳細については弊社ウェブサイト(https://www.rapid7.com/ja)をご覧ください。
Rapid7について
Rapid7(Nasdaq: RPD)- ラピッドセブンは、Insight Cloudにより、Visibility - 可視化、Analytics - 分析、Automation - 自動化をもたらすことで、セキュリティのさらなる強化を実現しています。
ラピッドセブンのソリューションなら複雑性が解消され、セキュリティ部門がIT部門と開発部門が脆弱性の削減、疑わしき行動の監視、攻撃の調査と遮断、ルーチン業務の自動化を通じて、より効率的に業務を遂行できるようになります。
全世界で、8,500社を超える顧客のセキュリティの向上とセキュアな企業の発展が、ラピッドセブンのテクノロジーやサービスとリサーチに支えられています。
より詳細な内容については、ウェブサイトでご覧いただけます。
ブログ (英語)https://blog.rapid7.com/
Twitter(英語)https://twitter.com/rapid7
も是非、ご覧ください。
マサチューセッツ州ボストン— 2020年4月20日
Insight IDRは、同社が業界をリードするSIEM(セキュリティ情報イベント管理)ソリューションです。
本機能は、2019年にNetFortを買収したことで獲得した技術を活用した新機能の第一弾となります。
組織がクラウドに移行し攻撃面が増大したことで、セキュリティ業務の運用における潜在的な攻撃の検知と対応はますます複雑化しています。
またセキュリティ業務の運用部門はNTAにより、ネットワーク全体におけるユーザーとデバイスのアクティビティの可視性を向上させることができます。
重要なユーザー、ログ、エンドポイントデータと共に、より多くのネットワークとデバイスのデータをInsight IDRで取得できるようになることで信頼性を高めつつ、調査スピードを早めてより早い段階で脅威を検知することができます。
今回の新機能の追加は、Insight IDRが導入の容易さ、使いやすさ、早期の投資対効果の実現が評価され2020年版ガートナーSIEM部門のマジッククアドラントにて「リーダー企業」に選定された直後の機能強化となります。
Rapid7のDetection and ResponseのSenior Vice PresidentであるRichard Perkettは次のように述べています。
「NTAは、お客様にとって重要な機能です。セキュリティチームが攻撃面全体に対してより高い可視性を得られるのがその理由です。NTAがInsight IDRとMDRサービスに追加されることで、お客様はネットワークで影に潜んでいた部分に光を照らし、重要なセキュリティデータを1つの共通の場所で管理できるようになります。」
広範囲にわたるセキュリティデータセットに対する単一のハブの提供に加えて、Rapid7が提供するNTAのアプローチは以下の3つの点でユニークな差別化要因となっています。
• 軽量なInsight Network Sensor
ネットワークデータをキャプチャするために専用のハードウエアアプラインスは必要ありません。軽量なソフトウエアを仮想マシンやホストにインストールすることで、優れた展開の柔軟性とデータのキャプチャを実現します。
トラフィックミラーリングにより、ネットワークのパフォーマンスに悪影響を与えずに、パッシブセンサーがトラフィックをキャプチャします。
• 独自開発のディープパケットインスペクション(DPI)エンジン
Insight IDRのNTAは、独自開発のDPIエンジンを駆使することでネットワークトラフィックフローのRAWデー
タをキャプチャしてリッチなメタデータを抽出します。
このアプローチによりデータ量を大幅に削減しつつ、調査、フォレンジックの深堀、ユーザールールの作成にとって理想的な重要なデータを取得できます。
• 専門家による重要なアラートの選別
Rapid7のMDRサービスチームが、セキュリティチームにとって最も重要となる侵入検知システム(IDS)のアラートを選別しています。対策に向けてノイズ情報を排除し、アナリストの信頼性を向上させます。
Insight IDRのNTA機能により、Rapid7のMDRサービスのお客様も恩恵を受けます。
Rapid7のManaged ServiceのVice PresidentであるJeremiah Deweryは次のように語っています。
「Insight IDRへのNTA機能の追加は、Rapid7のSOCチームのアナリストが、お客様のためにより迅速にインシデントの検知、調査、対応を行うのに非常に役立ちます。」
Rapid7のNTA機能の詳細については弊社ウェブサイト(https://www.rapid7.com/ja)をご覧ください。
Rapid7について
Rapid7(Nasdaq: RPD)- ラピッドセブンは、Insight Cloudにより、Visibility - 可視化、Analytics - 分析、Automation - 自動化をもたらすことで、セキュリティのさらなる強化を実現しています。
ラピッドセブンのソリューションなら複雑性が解消され、セキュリティ部門がIT部門と開発部門が脆弱性の削減、疑わしき行動の監視、攻撃の調査と遮断、ルーチン業務の自動化を通じて、より効率的に業務を遂行できるようになります。
全世界で、8,500社を超える顧客のセキュリティの向上とセキュアな企業の発展が、ラピッドセブンのテクノロジーやサービスとリサーチに支えられています。
より詳細な内容については、ウェブサイトでご覧いただけます。
ブログ (英語)https://blog.rapid7.com/
Twitter(英語)https://twitter.com/rapid7
も是非、ご覧ください。