Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

イベントログを一元管理する「McAfee SIEM」に新版 - 世界の脅威情報と関連づけて分析可能

マカフィーは、イベント情報を収集、管理できる「McAfee SIEM v9.3.1」の日本語版を、11月25日より提供開始する。

同製品は、セキュリティ機器などのログやイベント情報を一元管理するとともに、ユーザーやシステム、脅威、対策などの情報と関連づけ、リアルタイムに分析、可視化できるソリューション。インターフェースも日本語化されている。

1日あたり数十億件のイベント処理に対応。専用に設計したデータベースにより、分析やレポーティングの処理時間を短縮した。世界の脅威情報を収集する同社のクラウド基盤「Global Threat Intelligence」と連携することで、脅威情報とセキュリティイベントを紐付けし、リアルタイムに攻撃を特定することができる。

また「McAfee Risk Advisor」と統合することで、リスクや脆弱性などを踏まえてリスクをスコア化でき、対策を優先順位を把握できる。さらに「McAfee Network Security Platform」「McAfee Vulnerability Manager」との連携により、脅威の相関関係を分析し、同社製品に対してポリシーコマンドを送信することが可能。インシデントへ自動的に対応することができる。

(Security NEXT - 2013/11/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

文字列関数のバグを自動修正する技術 - NTTと早大が共同開発
問題の難易度のみに依存しない「kCAPTCHA」を開発 - KDDI
事前対策や監視を組み合わせた「ランサムウェア対応支援サービス」
標的型攻撃メール訓練サービスに「サポート詐欺」対策など追加
より柔軟なサービスが可能となるMSSP向けプログラムを開始 - Vectra AI
GMO-PG、多要素認証による本人確認サービスを開始
ウェブ狙う攻撃の痕跡を検出するログ解析サービス - ビットフォレスト
NASにランサム感染想定した機能などを追加 - バッファロー
「ローコード開発ツール」のセキュリティガイドライン策定支援サービス
大規模ECに対応した運用環境を「EC-CUBE」開発元が提供