動作記録とアラートから脅威を判断、対応支援するイスラエル製「SECDO」 - 丸紅ITSが発売
丸紅ITソリューションズは、動作記録とアラートから脅威を分析するイスラエルのCyber Secdo製ソリューション「SECDO」を取り扱い開始した。
同製品は、セキュリティ製品が発行するアラートについて危険度を自動的に判断し、危険度が高いアラートについて原因を調査するソリューション。クラウド版とオンプレミス版の2種類が用意されている。
監視機能と分析機能、対応機能の3機能で構成されており、監視機能では、クライアント端末における動作をスレッドレベルで記録。
分析機能により、端末の動作記録とセキュリティ製品のアラートとの因果関係を調査。被害状況や感染経路に関する時系列情報を提供する。
サーバやクライアントの被害調査や復旧などをサポートする対応機能では、サーバやクライアントのサービスを停止することなく、メモリ内における特定スレッドの動作のみリモートから停止できるほか、通信を保持したまま被害に遭った端末をネットワークから隔離できるという。
(Security NEXT - 2017/10/04 )
ツイート
関連リンク
PR
関連記事
米政府、ランサムウェア「ESXiArgs」の復旧ツール - 十分理解して使用を
サイバー攻撃やセキュリティ対策の体験施設 - 日本情報通信
セキュア開発が学べる無料オンラインコンテンツ - Linux Foundation
ロジテックがフォレンジックサービスに参入 - メーカーや機器問わず対応
IPA、「情報セキュリティ白書2022」を発売 - PDF版も同時公開予定
ランサムウェア「Yanluowang」の復号ツールを提供 - カスペルスキー
スマホ向けにトラブル補償付きセキュリティパック - ソフトバンク
サプライチェーンのリスク調査サービスを提供 - ソリトン
ドコモ、スミッシングを拒否設定 - 申込不要で自動設定
実証実験で9割以上の特殊詐欺によるATM利用を検知 - ラックと三菱UFJ銀