Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NICT、脆弱性管理プラットフォーム「NIRVANA改弐」を発表

情報通信研究機構(NICT)は、脆弱性スキャナとの連携により脆弱性を管理できるプラットフォーム「NIRVANA改弐」を発表した。

20180611_ni_003.jpg
画像上は脆弱性の検知画面。また重大度や個数など表示するほか、詳細情報へアクセスすることもできる(画像:NICT)

同機構では、組織内のネットワークをリアルタイムに観測し、各種セキュリティ機器からのアラートを集約してサイバー攻撃の状況を可視化できる統合分析プラットフォーム「NIRVANA改」を開発しているが、あらたに脆弱性管理プラットフォームとして「NIRVANA改弐」を開発したもの。

同製品では、フューチャーが開発する国産のオープンソース脆弱性スキャナ「Vuls」と連動。サーバに対する脆弱性スキャンの結果を可視化できる。さらに影響が広範囲に及ぶ脆弱性が判明した際、「NIRVANA改弐」により自動で対処を行うアクチュエーション機能を用いて組織内部のネットワークをスキャンし、脆弱性が含まれるサーバを把握することが可能。

今後は、脆弱性管理の共通プラットフォームを目指し、さまざまな脆弱性スキャナとの連携を進めていく予定だという。

(Security NEXT - 2018/06/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

マルウェア対策やアクセス制御などモバイル向けソリューションを展開 - Jamf
ウェブアプリ開発プロセスでの利用を想定した脆弱性検査サービス
ユービーセキュア、攻撃対象領域の調査サービスを開始 - 設定不備や機微誤公開も
あの人気セキュリティ書籍も半額 - Amazonで9月2日までセール中
ホスト型WAFに新版、Cookie保護を強化 - JP-Secure
Linuxサーバの脆弱性可視化サービス - サイバートラスト
攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開
東京商工会議所、会員向けセキュ対策でコンソーシアムを発足
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス
IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定