企業のIT環境においてサイバー攻撃を防御するには、インターネットゲートウェイに設置した「UTM」「IDS/IPS」「WAF」「プロキシサーバ」などのIT機器から生成されるセキュリティアラートを分析してインシデント対応するのが一般的だ。一方で、これらのアラートには、対応が不要な事象も数多く含まれているため、その分析業務負担が課題でもある。
NTTコミュニケーションズ(NTT Com)は、Fortinetのセキュリティアプライアンス「FortiGate」を活用したセキュリティ高度分析サービスを、総合リスクマネジメントサービス「WideAngle」のマネージドセキュリティサービスの新メニューとして提供を開始した。
NTT Comは、2003年からセキュリティオペレーションセンター(SOC)を開設し、インシデント対応が必要なセキュリティ脅威のみをユーザーに通知するサービスを提供している。今回、Fortinetとの共同開発により、通信回線を流れるパケットをキャプチャして中身を表示したり解析・集計などを行うPCAPデータのリアルタイム分析を実現する高度分析サービスを提供メニューに加える。
このサービスは、Fortinetとの共同開発により、FortiGateアプライアンスにおいて、アラートの原因となったPCAPデータをAPI連携にてリアルタイムに確認できる。これにより、サイバー攻撃の実体を直に分析し、サイバー攻撃の成否や内容の詳細を把握できるという。FortiGateの幅広い検知力とSOCの脅威インテリジェンスを融合させ、セキュリティ脅威検知の迅速化と精度向上が図れる。
巧妙なサイバー攻撃では、IT機器単体では脅威の特定が困難なケースがあり、複数の機器やアラートを複合的に分析するSOCの相関分析が効果的だ。セキュリティアプライアンスの出荷台数で世界をリードするFortiGateにおいて、相関分析を実現することで、より多くのユーザーに、他のセキュリティ機器を含めた全体的なセキュリティレベルの向上が可能となる。
NTT Comは、セキュリティ脅威の迅速かつ的確な検知に当たっては、アラート前後の通信内容であるPCAPデータをリアルタイムに分析し、サイバー攻撃の有無や詳細な内容をすばやく突き止めることが極めて重要なプロセスと捉えている。公開提供するサービスにより、FortiGateを利用しているユーザーをはじめ、多くの企業において、サイバー脅威検知精度の向上とCSIRTやシステム管理者の業務効率化に貢献していきたいという。