Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NIRVANA改」、アラートの統計情報をグラフィカルに表示可能に

情報通信研究機能(NICT)は、サイバー攻撃統合分析プラットフォーム「NIRVANA改」においてアラート管理機能など、機能強化を行った。

20160608_ni_001.jpg
新機能による可視化画面(画像:NICT)

同システムは、ネットワーク通信をリアルタイムに分析、セキュリティ機器からのアラートなどを集約できる解析プラットフォーム。

今回のバージョンアップでは、アラート管理機能を強化。複数の機器より発行されたアラートを自動的に分析、種類別に統計をまとめることが可能。

同種のマルウェアに感染しているホストなど同種のアラート発生源をリストアップしたり、パラメータによるアラートの検索やソートに対応。自動防御機能による通信遮断など対策状況をグラフィカルに表示できる。また国産機器とのシステム連携などを強化した。

(Security NEXT - 2016/06/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ハイブリッドIT環境向けMSS、SOARを活用 - 富士通
イエラエ、Orca製パブクラセキュ管理サービスを開始 - コンテナやサーバレスにも対応
「Emotet」対策でパスワード付きzip添付ファイルのブロックを推奨 - 米政府
DoS/DDoS攻撃キャンペーンに警戒を - 各国機関が注意喚起
5カ月ぶりに「Emotet」が活動再開 - 感染拡大に警戒を
「SMBleed」公表以降、「SMBv3」の探索行為が増加
脅威の検知や対応を支援する「Infinity SOC」 - チェック・ポイント
SIEM契約者向けにMicrosoft Defender用独自ダッシュボード - ALSI
脅威検知とレスポンスを自動化するEDRソリューション - フォーティネット
キヤノン、ESET製EDRのMSSを開始 - SOCはBBSecが提供