ラック、素早くサイバー攻撃への耐性を確認する自動侵入テストサービス 「ペネトレーションテスト エクスプレス」を提供 ~自動化ツールによる短期間・低コストかつ網羅的な調査で、導入のハードルを引き下げる~
- 2022年03月24日 11:30:00
- マネー
- Dream News
脆弱性診断やセキュリティソリューションの導入などのセキュリティ対策に取り組んできた企業であっても、マルウェア感染やシステムへの侵入、機密情報の窃取の被害にあい、事業に深刻な影響が出てしまうサイバーセキュリティ事故が後を絶ちません。その中で注目を集めているのが、攻撃者目線での疑似攻撃による侵入と、侵入後の重要情報の窃取を試し、システムの実際のサイバー攻撃への耐性をチェックするペネトレーションテストです。
しかし、ペネトレーションテスト実施にあたっては、調査対象組織ごとに攻撃シナリオを作成し、侵入された場合の被害発生や、どこまで影響が広がるかを検証する必要があり、セキュリティエンジニアの経験や技術力が求められます。攻撃者の人間的な思考や推測が必要なものや、対象システム固有の問題点、対象組織の文化を悪用するような攻撃への耐性を確認するのには有効ですが、テストの準備や手動での疑似攻撃に多くの時間を要し費用もかさみます。さらに企業の担当者にも、自社のシステムやその運用状況、セキュリティ対策内容への理解も求められます。
■ ペネトレーションテスト エクスプレスの特徴
本サービスは、そのような課題に対応するため、自動化ペネトレーションテスト・プラットフォーム「Pentera(ペンテラ)」を採用し、これまでセキュリティエンジニアに頼っていた作業を自動化し、調査期間の短縮とコスト削減を実現します。
自動化ツールが一定基準で検証することで、調査対象のPCやサーバなどの端末の台数が多くとも網羅的にカバーし、調査期間の短縮とコスト削減が可能になります。どこが重要かわからない、コストをかけられない、想定する明確な攻撃シナリオが無くても、侵入された場合の脅威を短期間に効率よく確認したい、その様な課題を持つ組織に最適です。
・ 国際的なフレームワーク「MITRE ATT&CK(R)」準拠の調査内容
世界中で実際に発生しているサイバー攻撃で使用された膨大な攻撃手法や戦術に関する情報を集約した国際的なフレームワーク「MITRE ATT&CK(R)(マイター・アタック)※」を採用。定義された攻撃手法の一つ一つを自動化すること、それらの攻撃手法の中から適するものを調査対象のシステムの状況に応じて取捨選択し、自律的に組み合わせて実行します。
※MITRE:米国の連邦政府が資金を提供し、国の安全性、安定性、福祉に関する事項に取り組む非営利組織
・ 短期間・低コストの実現
対象となるPCやサーバを1台ずつ手動で調査していた作業を、疑似攻撃の自動化ツールで網羅的に調査します。これにより、調査期間ならびに準備期間を削減し、コストの低減を実現します。
・ ラックが積み重ねてきたペネトレーションテストのノウハウの活用
ペネトレーションテストによって発見された弱点については、改善策の検討や実施が必要となります。本サービスでは、これまでにラックが数多く実施してきたセキュリティサービスの知見に基づき、結果の分析や現在のセキュリティ対策の評価および改善策の検討支援を行います。
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000255482&id=bodyimage1】
本サービスは、ペネトレーションテストの実施が、時間やコスト、難易度などの理由で行えなかった企業の利用を想定しており、大規模組織の支店や拠点、中堅企業を対象に、初年度50組織2億円の売り上げを目指します。
ラックは、新たなペネトレーションテストサービスの提供を通じ、企業のサイバー攻撃への備えをより高めるための支援を提供してまいります。
■株式会社ラックについて (https://www.lac.co.jp/)
ラックは、システムインテグレーションとサイバーセキュリティの豊富な経験と最新技術で、社会や事業の様々な課題を解決するサービスを提供しています。創業当初から金融系や製造業など日本の社会を支える基盤システムの開発に携わり、近年ではAIやクラウド、テレワークなどDX時代に適した最新のITサービスも手掛けています。また、日本初の情報セキュリティサービス開始から25有余年にわたり、国内最大級のセキュリティ監視センターJSOC、サイバー救急センター、脆弱性診断、ペネトレーションテストやIoTセキュリティなど常に最新のサイバー攻撃対策や事故対応の最前線に立ち、情報セキュリティ分野のリーディング企業としても成長を続けています。
* ラック、LAC、JSOCは、株式会社ラックの国内およびその他の国における登録商標または商標です。
* その他、記載されている会社名・団体名、製品名などは、各社の登録商標または商標です。
* 記載されている情報は、発表時点のものです。その後予告なしに変更となる場合があります。
配信元企業:株式会社ラック
プレスリリース詳細へ
ドリームニューストップへ
73歳岩城滉一「俺、世界中で一番いい亭主」豪語も「そらもう、全部俺が悪い」
豊島九段、乱戦制し初白星 藤井名人のミス誘う 名人戦第4局
徳光和夫「魔女だね」路線バスの旅のスタートで中尾ミエの毎朝ルーティンしたら顔が揺れた
【阪神】才木浩人の好きなタイプの選手は?TORACO DAY最終日に小学生・女の子から質問
【ロッテ】サヨナラ弾の岡大海「ヒロミサンセット」公認「ファンのみなさんが呼んでくださった」
中川翔子、あまりに意味深すぎるポストでファンからめちゃくちゃ心配される
【データが語る】広島新井直人が初の3ゴール J1でDF登録選手のハットトリックは12年ぶり
フジ宮司愛海アナ“THE SECOND”司会を終え「余韻に浸る日曜を過ごしています」
レペゼン、DJまるの脱退を報告 今年に入り2人目の脱退にへずまりゅうもコメント
センバツ出場・学法石川が大勝発進、大栄利哉「三刀流」完全復活「夏は自分が連れて行く気持ち」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
大谷翔平が不運な判定で2度見逃し三振 「えん罪退場」で話題の球審は引き揚げる大谷にブチギレ
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
吉野家が「マスク外し強要疑惑」でプチ炎上、店員さんに聞いてみると……
マンション刺殺、被害者は19歳大学生の女性 大阪・枚方
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
藤田ニコル「脱ぐ予定なかったのですが気づいたらノリノリで…」ヒョウ柄水着姿に大反響
3度逮捕の38歳小向美奈子「今はやってないですよね?」の直撃質問に”回答”
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
【2024年最新】自動車税・固定資産税の1番お得な支払い方法!スマホ決済8選を徹底比較
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
完全にダマされた! 『ラヴィット!』あのちゃん“事故レベル”大暴走は『水ダウ』遠隔操作のしわざだった ネットも納得
大谷翔平が不運な判定で2度見逃し三振 「えん罪退場」で話題の球審は引き揚げる大谷にブチギレ
73歳神田正輝「旅サラダ」生放送で“12歳下俳優”から呼び捨てされ激論
73歳岩城滉一「俺、世界中で一番いい亭主」豪語も「そらもう、全部俺が悪い」
豊島九段、乱戦制し初白星 藤井名人のミス誘う 名人戦第4局
徳光和夫「魔女だね」路線バスの旅のスタートで中尾ミエの毎朝ルーティンしたら顔が揺れた
【阪神】才木浩人の好きなタイプの選手は?TORACO DAY最終日に小学生・女の子から質問
【ロッテ】サヨナラ弾の岡大海「ヒロミサンセット」公認「ファンのみなさんが呼んでくださった」
中川翔子、あまりに意味深すぎるポストでファンからめちゃくちゃ心配される
【データが語る】広島新井直人が初の3ゴール J1でDF登録選手のハットトリックは12年ぶり
フジ宮司愛海アナ“THE SECOND”司会を終え「余韻に浸る日曜を過ごしています」
レペゼン、DJまるの脱退を報告 今年に入り2人目の脱退にへずまりゅうもコメント
センバツ出場・学法石川が大勝発進、大栄利哉「三刀流」完全復活「夏は自分が連れて行く気持ち」