高度な脅威には高度なセキュ リティで対応

Websense® CyberSecurity Intelligence™ サービス
高度な脅威には高度なセキュ
リティで対応
今日の脅威は標的型、ゼロデイ脆弱性を利用する、署名ベースのソリュ
ーションでは認識されない、
「low and slow (少しずつ時間をかける)」の
攻撃プロフィールで動作的な防御を回避する、適応性がますます向上し
ているなどといった特徴があります。こうした脅威に対する保護策はな
かなか難しく、セキュリティ・アナリストたちは、社内リソースだけでは十
分ではないという見解を示しています。
Websense の CyberSecurity Intelligence (CSI) サービスなら、御社の
IT スタッフが Websense Security Labs™ の研究者と一緒に積極的な
セキュリティ態勢を整えることができます。
Websense® CSI services にする理由
Websense の CSI サービスは、詳細なセキュリティ教育や脅威に関する情報、専門
家によるコンサルティング、リアルタイムのフォレンジック調査ツールなどを独自に組
み合わせており、最近の脅威アクティビティや技術傾向に基づいて、組織のネットワー
クが直面している独特のリスクを評価することができます。
標的型攻撃やゼロデイ脅威、その他新たに出現する脅威からネットワークを保
護する準備を整えましょうモバイル機器などの新技術の潜在リスクの背景にあ
る技術的な詳細について IT 担当者の理解を促進。
•
•
•
•
•
モバイル機器などの新技術の潜在リスクの背景にある技術的な詳細について IT
担当者の理解を促進。
実践的なラボ体験を含む、Websense Security Labs™ 研究者による 3 日間
のトレーニング。
オンデマンドで利用可能なサンドボックスを用いて疑わしいコードには綿密な分
析を実施、詳細は結果レポートを提供。
Websenseのセキュリティエキスパートによる半年ごとのレビューにより、セキュ
リティアーキテクチャー、構成、ポリシーの最適化を確保。
Websense の研究者による、ホワイトリストやブラックリストの調査、および項
目ごとの現在の脅威に関する情報のレポート。
サンドボックスによるフォレンジックぎ
CSIサービスには、
マルウェアと疑わしいものを安全にテストするオンラインのサンド
ボックス環境へのアクセスも含まれます。先進的な分類エンジンであるWebsense
ACEによる分析を用いて、全てのアクティビティは監視され、次のような項目について
詳細なレポートを提供します
•
•
•
•
感染プロセス
ネットワーク通信を含む感染後のアクティビティ
システムレベルのイベントとプロセス
レジストリやファイルの変更
監視動作と既知の脅威との相互関係を示し、ゼロデイ脅威などに関する貴重な情報を
リアルタイムで提供します。
* 2012 年 1 月 31 日付け IDC プレスリリース
データシート
CSIを支える人たち
ゼロデイ脅威や未知のマルウェア、新しい
データ窃盗方法などの状況に対処するに
は、熟練エンジニアが集まった専門のサー
ビス チームでさえ不十分です。
CSI サービスでは、こうしたシナリ
オに毎日対応している Websense
Security Labs の研究者が専門知識
を駆使して次のようなサービスを提供
します。
•
•
•
オンライン教育コンテンツの作成と
提供。
社内のリサーチ ツールに基づい
た、CSI オンライン分析機能の維持。
セキュリティ イベントで発表された研
究内容をタイムリーに共有。
CSIサービスは Websense の次のよ
うな技術も利用しています。
•
9 億以上のエンドポイントを結んで
毎日最大 50 億件のリクエスト (
ソーシャル メディアのコンテンツ
にも対応) を分析する Websense
ThreatSeeker® Intelligence
Cloud。
•
リアルタイムの脅威分析を
Websense のウェブ、電子メール、デ
ータ、モバイルの各セキュリティ・ソリ
ューションで提供する、分析に基づい
たマルウェア フォレンジック技術。
積極的に最適かつ個別対応の防御態勢を
整え維持していくために、CSI サービスの
提供する継続的な教育や現在の調査、専
門家によるコンサルティングを IT 担当者
の方々が利用できるようにする必要があり
ます。
「社内リソースではこうした新たな脅威の多
くを防ぎきれないことがはっきりしてきていま
す。さらに積極的なセキュリティ態勢への移
行が必要となっています」
Christine Liebert
IDC *、シニア・アナリスト
Websense® CyberSecurity Intelligence™ サービス
Websense が実現する違い:
ACE (高精度コンテンツ分類エンジン)
データシート
サンドボッ
クス機能
ACE は、複合型リスク スコアリングと予測分析を使用して、コンテクストに基づ
いたインライン保護をリアルタイムで提供し、ウェブ、Eメール、データ、モバイ
ルの最も効果的なセキュリティ保護を実現します。また、データ認識保護を使
リアルタイム
セキュリティ分類
アンチスパム/
スピアフィッ
シング
リアルタイムの
コンテンツ
分類機能
レピュテー
ション分析
リアルタイムの
データ分類機能
用したインバウンド/アウトバウンド トラフィックの分析により封じ込めを実施
し、データ盗難を防ぎます。何年にもおよぶ研究開発の賜物である、リアルタイ
ムのセキュリティ分類とデータおよびコンテンツの分析により、ACE は従来の
アンチウィルス エンジンよりも多くの脅威を毎日検出することができます (そ
の証明となる数値は securitylabs.websense.com で毎日更新されていま
す)。ACE は Websense® TRITON® ソリューションを支える主要な防御策
URL 分類機能
で、Websense ThreatSeeker® Intelligence Cloud にサポートされていま
す。Websense ThreatSeeker Intelligence Cloud は 9 億以上のエンドポ
イント からデータを収集し、毎日 30~50 億件のリクエストを分析します。
お客様のニーズ
アンチマルウェア
エンジン
CSIサービスは、ACE技術とThreatSeeker Intelligent Cloud
によるツールとインテリジェンスを提供します。
Websense のソリューション
詳細なセキュリティ教育
オンライン トレーニングでは、暗号化コードの露呈から障害が発生したモバ
イル機器のトラブルシューティングまでセキュリティ関連のコースにオンデマ
ンドでアクセスできます。新しいコースは、Websense Security Labs が
実施している現在の調査プロジェクトに基づいて随時追加されます。
独占調査のプレゼンテーション
Technical Advisory Board (TAB) によるプレゼンテーションおよびセキ
ュリティ業界の講義、その他セキュリティ専門家用の独占資料の録音。
マルウェア分析ツール
CSIサービスには、
マルウェアと疑わしいものには、Webseneセキュリティラ
ボが運営するオンラインのサンドボックス環境へのアクセスが含まれます。
ファイルの実行と、監視動作に関する徹底的なレポートが提供されます。これ
には既知の脅威アクティビティとの相互関係も含まれます。
実践的なセキュリティ トレー
ニング
Websense Security Labs の研究者が 3 日間のオンサイト トレーニング
セッションを提供します。トレーニングでは、集中的かつ実践的なラボ体験な
どを通して、脅威のシナリオや独自のネットワーキング機会を体験すること
ができます。
CSI: オン
デマンド
CSI:
ライブ
業界および地域、企業の懸念事項に基づいた、年に 2 回のセキュリティ・ポリ
積極的な防御に向けたコンサル シーと設定の見直しに加え、年に 4 回のカスタム ホワイトリスト/ブラックリ
ティング
ストの見直しを行い、各項目について現在のカテゴリ化と脅威分類に関する
情報を提供します。
インシデント調査サポート
実際にセキュリティ インシデントが発生した場合、CSI サービスを申し込ん
でいれば、Websense Security Labs の研究者に連絡し調査を依頼するこ
とができます。これには、
マルウェアの機能とそれに対する対応策を特定する
ためのマルウェア サンプルの詳細分析が含まれます。
モバイルやソーシャル、クラウドなどの技術は生産性を向上させます。しかし同時にデータ盗難や高度な脅威を招くことにもなり、このような脅威はアンチウィルスや URL フィ
ルタリング、ファイアウォールなどの防御策をうまく潜り抜けて侵入してきます。Websense® TRITON® ソリューションなら、1 台のアーキテクチャを使用するウェブ、Eメール、
データ、モバイルの各セキュリティ ソリューション (全種揃えることも個別にお求めいただくことも可能) で先手を打つことができます。ACE (高度コンテンツ分類エンジン) の
リアルタイム防御策と柔軟な配備オプション、1 台の統合管理コンソールで実現される TRITON ソリューションは、今日の動的な環境に不可欠です。
ウェブサイト・お問い合わせ: www.websense.co.jp | +81-3-4360-5613 | [email protected]
TRITON で最高レベルのセキュリティを実現。 Websense の実力。
© 2013 Websense, Inc. All rights reserved. Websense 、TRITON および Websense のロゴは、米国および他の国における Websense, Inc. の登録商標です。すべての他の商標は、それぞれ該当する所有者の財産です。
[DS-CSI-191113-JP-A4]