Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

外部から見える脆弱性や闇ウェブ情報など監視するサービス

カスペルスキーは、脅威情報についてモニタリングするサービス「Kaspersky Digital Footprint Monitoring」を提供開始した。

同サービスは、攻撃対象領域となりうるシステムの脆弱性や設定ミスのほか、フィッシングサイト、ダークネットに投稿された攻撃計画や漏洩情報などをモニタリングし、異常を発見した場合は管理画面やメールで通知するもの。

モニタリングにあたっては、ShodanなどのOSINTによる情報のほか、独自のウェブクローラーやボットネットの監視サービスなどサイバー空間において取得したデータ、同社製品利用者から同意のもと収集した情報などを分析する。

検知した脆弱性や設定ミスに対しては、共通脆弱性評価システムであるCVSSのベーススコアに基づいたリスク評価を行い、脆弱性を悪用した攻撃が成功した場合の影響や、ネットワーク攻撃の統計情報などを用いてリスクを示す。

また会社名やブランド名をかたるフィッシングサイト、偽のSNSアカウントなどを監視するほか、ダークウェブについては、フォーラムやメッセンジャーなど数十種類のソースを継続的にモニタリングし、利用組織や顧客、パートナーに関する言及や機密情報の流出などを調査する。

価格は、新規1年の1ライセンスが375万円(税別)から。

(Security NEXT - 2023/12/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
「Adobe Campaign Classic」に緊急更新 - 半月で3度目