アカマイ・テクノロジーズは2023年4月12日、脅威ハンティングサービス「Akamai Hunt」の提供を開始した。同サービスは2022年に提供を開始したマイクロセグメンテーションツール「Akamai Guardicore Segmentation(AGS)」を通して得られるネットワークの情報を活用し、 AIとアナリストが顧客に代わって脅威ハンティングを実施する。
「脅威ハンティング(Threat Hunting)」とは、自組織にすでに未知の脅威が存在することを前提にそれを洗い出す手法や活動のこと。攻撃者が使う手法は日進月歩で高度化し、取引先を攻めるなど侵入ルートも多様化しているため、マルウェアの侵入を完全に防御することは難しい。
これを前提に侵入を許した後、権限乗っ取りやデータ暗号化などの攻撃者が行われるまでの間に脅威を発見し、攻撃を食い止める対策を取る。「このようなことで、脅威ハンティングにより最終的な被害を減らせるという認識がグローバルでは広がっている」(アカマイ・テクノロジーズ シニアリード プロダクトマーケティングマネージャーの金子春信氏、写真1)という。
写真1:アカマイ・テクノロジーズ シニアリード プロダクトマーケティングマネージャーの金子春信氏とはいえ、何の準備もなしに脅威ハンティングが実施できるわけではない。「侵入後の脅威に対処するために、IT 管理者はゼロトラストの考え方とマイクロセグメンテーションによってネットワークや重要データを保護するアプローチを採用し、ネットワーク内のラテラルムーブメント(水平方向の移動)を阻止できるようにする必要がある」(金子氏)。
マイクロセグメンテーションとは、企業ネットワークを部署やフロアなど小さな論理セグメントに分割し、論理セグメントをまたがったアクセスに制限を欠けられるようにすること。あるサーバーが被害を受けたとしても、別のサーバーに広がるのを防止できる。この考えの下、アカマイは2022年7月に「Akamai Guardicore Segmentation(AGS)」を提供開始している(図1、関連記事:エンドポイント単位でアクセスを制御するマイクロセグメンテーションツール「Akamai Guardicore Segmentation」)。
図1:Akamai Guardicore Segmentationの全体図(出典:アカマイ・テクノロジーズ)拡大画像表示
今回発表した「Akamai Hunt」は、AGSと組み合わせて使用できる脅威ハンティングサービスだ。AGSから得られるネットワークの情報を活用し、 AIとセキュリティ専門家が脅威の兆候や存在を検知する(図2)。
実際には、ネットワークやセキュリティ機器のログデータから脅威の可能性をリアルタイムで検出するSIEM(Security Information and Event Management)と連携し、AGSの管理コンソールを通じてアラートや推奨され対策を通知する。
図2:Akamai Huntの概要(出典:アカマイ・テクノロジーズ)拡大画像表示
●Next:OT/IoT環境のセキュリティを視野に入れた新機能
会員登録(無料)が必要です
Akamai / マイクロセグメンテーション / 脅威ハンティング / エンドポイントセキュリティ / ランサムウェア / ゼロトラスト
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-





