NECソリューションイノベータ(NES)は2021年7月7日、Active Directory関連のイベントログからセキュリティリスクを検出する「NEC Active Directory セキュリティリスク診断サービス」を発表し、同日に提供を開始した。NESのエンジニアがイベントログから運用上の問題点や不審な挙動、サイバー攻撃の痕跡などを検出し、診断結果のレポートを提供する。診断結果を踏まえたフォローアップ会議も実施する。価格(税別)は、Active Directoryドメイン1つにつき診断1回あたり15万円から。販売目標として今後1年間で100ドメインを掲げる。
NECソリューションイノベータ(NES)の「NEC Active Directory セキュリティリスク診断サービス」は、Active Directory関連のイベントログからセキュリティリスクを検出するサービスである。NESに所属するセキュリティ専門家が、イベントログから運用上の問題点や不審な挙動、サイバー攻撃の痕跡などを検出し、診断結果のレポートを提供する。さらに、診断結果を踏まえたフォローアップ会議を実施する(図1)。
図1:「NEC Active Directory セキュリティリスク診断サービス」の概要(出典:NECソリューションイノベータ)拡大画像表示
Active Directoryは、システム管理者がユーザーやコンピュータを一元的に管理するためのサービスで、ユーザーIDやアクセス制御ポリシーを参照するディレクトリとして機能する。サイバー攻撃の標的になりやすく、NESは、Active Directoryを悪用して社内環境を乗っ取るケースが増えていることを指摘し、サイバー攻撃の侵入自体を防ぐことは難しいため、攻撃の予兆や痕跡を早期に発見することが重要であると説明している(図2)。
図2:Active Directoryの悪用によって起こりうる被害の例(出典:NECソリューションイノベータ)拡大画像表示
今回開始したセキュリティ診断サービスは、イベントログを抽出し、これを送付することで診断を受けられる。システム構成の変更やソフトウェアのインストールなどは不要である。運用中のシステムやシステム管理者に負荷をかけることなく、オフラインでセキュリティを診断する。定期的なセキュリティ監査や、コンピュータウイルス感染後のリスクチェックなどに利用できる。診断にあたっては、攻撃手法の分析やペネトレーションテスト(疑似アタックテスト)で得た知見を活用する。
診断では、サイバー攻撃を受けた痕跡の検出に加えて、運用上のセキュリティリスクを検出する。例えば、特権アカウント、ドメイン管理者アカウントを使っている端末一覧、認証回数、アカウントや端末からの認証要求、実行したプロセス、悪用されている可能性があるアカウントと端末などを分析する。また、攻撃が疑われる挙動を調査して対策案を提示する。
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



