[新製品・サービス]
SCSKセキュリティ、SIEMのルールを生成・提案する「CardinalOps」を販売
2025年5月23日(金)IT Leaders編集部
SCSKセキュリティは2025年5月22日、イスラエルCardinalOpsのSIEM診断/管理クラウドサービス「CardinalOps」を販売すると発表した。運用中のSIEMが、サイバー攻撃対策ナレッジベースのMITRE ATT&CKをどの程度カバーしているかを調査し、カバー範囲を広げるために必要なSIEMのルールを生成・提案する。
SCSKセキュリティが販売する「CardinalOps(カージナルオプス)」は、イスラエルのCardinalOpsが開発した、SIEM(Security Information and Event Management:セキュリティ情報・イベント管理)診断/管理クラウドサービスである。
運用中のSIEMが、サイバー攻撃対策ナレッジベースの「MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge、マイターアタック)」をどの程度カバーしているかを調査し、カバー範囲を広げるために必要なSIEMのルールを生成・提案する。複数のSIEM製品(オンプレミス/クラウド)のAPI連携をサポートし、運用を省力化する(図1)。
図1:SIEMのルールを自動で生成・提案するツール「CardinalOps」の概要(出典:SCSK)拡大画像表示
「企業はSIEMを活用して脅威検知能力の向上に努めているが、その活用・改善に客観的な基準がなく、どこから手をつければよいのか、何をもって改善と判断できるかが分からない。また、MITRE ATT&CKを活用した脅威検知には専門知識が必要になる」(SCSKセキュリティ)ことを受けて提供する。
SIEMにおいて、1週間に5つの新しいルールを生成・提案する。CardinalOpsが自動生成したルールの安全性をSCSKセキュリティのエンジニアが行う。企業のセキュリティ担当者は、提案されたルールのSIEMへの適用を判断し、それを繰り返すことで、自社環境における脅威検知能力を高められる。
ルールの提案と共に、MITRE ATT&CKの該当箇所を分かりやすく解説する。MITRE ATT&CKへの詳細な理解や、SIEM製品運用の技術的スキルを必要とせず、SIEMの適切な運用が可能になるとしている。
SCSKセキュリティ / SIEM / MITRE ATT&CK / 脅威検知 / イスラエル / SaaS / SCSK
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



