日立、脆弱性対策の優先度付けを行うリスク評価技術
日立製作所は、サイバー攻撃の侵入経路を想定し、優先的に対処すべき脆弱性を特定するセキュリティリスク評価技術を開発した。
同技術では、公開された脆弱性情報と保護対象であるシステムの構成情報を突き合わせ、脆弱性の有無を自動的に判定。また外部からアクセスできない機器についても、ネットワーク構成からサイバー攻撃が到達する可能性を自動解析し、侵入可能な経路を網羅的に抽出。侵入確率や脆弱性の影響度などをもとに、対処すべき脆弱性の優先度を決定する。
これらの処理が自動化することにより、システム管理者が高度なスキルを持っていない場合も、脆弱性のリスクについて評価し、対策が迅速に行えるとしている。今後は、セキュリティ運用支援サービスとしての提供を目指して、開発を進めるという。
(Security NEXT - 2015/02/26 )
ツイート
関連リンク
PR
関連記事
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
先週注目された記事(2025年4月20日〜2025年4月26日)
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正