Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NICT、脆弱性管理プラットフォーム「NIRVANA改弐」を発表

情報通信研究機構(NICT)は、脆弱性スキャナとの連携により脆弱性を管理できるプラットフォーム「NIRVANA改弐」を発表した。

20180611_ni_003.jpg
画像上は脆弱性の検知画面。また重大度や個数など表示するほか、詳細情報へアクセスすることもできる(画像:NICT)

同機構では、組織内のネットワークをリアルタイムに観測し、各種セキュリティ機器からのアラートを集約してサイバー攻撃の状況を可視化できる統合分析プラットフォーム「NIRVANA改」を開発しているが、あらたに脆弱性管理プラットフォームとして「NIRVANA改弐」を開発したもの。

同製品では、フューチャーが開発する国産のオープンソース脆弱性スキャナ「Vuls」と連動。サーバに対する脆弱性スキャンの結果を可視化できる。さらに影響が広範囲に及ぶ脆弱性が判明した際、「NIRVANA改弐」により自動で対処を行うアクチュエーション機能を用いて組織内部のネットワークをスキャンし、脆弱性が含まれるサーバを把握することが可能。

今後は、脆弱性管理の共通プラットフォームを目指し、さまざまな脆弱性スキャナとの連携を進めていく予定だという。

(Security NEXT - 2018/06/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Log4Shell」の診断サービスを期間限定で - セキュアブレイン
「VAddy」の「Log4Shell」診断、無料試用でも - 1月末まで
CrowdStrike、「Log4j」の無料検索ツールを公開 - 複数OS向けに用意
トレンドがLog4Shell無料診断ツール - エンドポイントとウェブアプリに対応
「Log4Shell」の有無やログ内の攻撃痕跡を無料調査 - SHIFT SECURITY
ウェブアプリに対する「Apache Log4j」の無償診断を期間限定提供 - ラック
Akamai、WAFとAPI防御を統合したWAAP「App & API Protector」を発表
マルウェア対策やアクセス制御などモバイル向けソリューションを展開 - Jamf
ウェブアプリ開発プロセスでの利用を想定した脆弱性検査サービス
ユービーセキュア、攻撃対象領域の調査サービスを開始 - 設定不備や機微誤公開も