マクニカ、未把握資産も対象にダークウェブ上の漏洩情報を調査する「ANTERAS DarkWeb」を提供開始

マクニカは9月8日、ダークウェブ上などで流通する漏洩情報を調査・分析するサービス「ANTERAS DarkWeb」の提供を開始した。自社で把握していない資産も含めて調査対象とし、漏洩した認証情報などの悪用によるランサムウェア攻撃を未然に防ぐことを目指す。

近年、ランサムウェア攻撃では、VPN機器やリモートデスクトップ(RDP)などの外部公開資産に加え、漏洩したIDやパスワードなどの認証情報を悪用するケースが課題となっている。セキュリティパッチが適用済みの機器を経由した侵入も増加しており、企業には漏洩情報を早期に把握し、悪用される前に対処することが求められている。

一方、表層Webやディープウェブ、ダークウェブには膨大な情報が存在しており、自社に関連する漏洩情報を継続的に調査し、その影響度や対応の優先順位を判断することは、情報システム部門にとって大きな負担となっている。

「ANTERAS DarkWeb」は、マクニカのアタックサーフェスマネジメント(ASM)サービス「ANTERAS ASM」で発見した公開資産を起点に、表層Web、ディープウェブ、ダークウェブ上の漏洩情報を調査するサービスだ。調査結果については、影響度や漏洩原因を分析した上でレポートとして提供する。

特長の一つは、「ANTERAS ASM」によって発見された未把握資産も含めて調査できる点にある。マクニカのセキュリティ研究センターを中心とする専門アナリストが幅広い資産情報を活用し、自組織に関連する漏洩情報を特定する。これにより、海外拠点やグループ会社など、自社で十分に把握できていない資産に起因する漏洩情報や侵入リスクの把握も支援する。

また、発見した漏洩情報を「情報種別」と「漏洩原因」の観点から分析し、影響度や悪用される可能性に応じて対応の優先順位付けを行う。漏洩原因を特定することで、多要素認証(MFA)の強化やマルウェア駆除など、根本的な対策につなげることも可能としている。

マクニカは今後、「ANTERAS ASM」による外部公開資産の継続的な把握と、「ANTERAS DarkWeb」による漏洩情報の可視化を組み合わせ、攻撃者の主要な侵入口となる外部公開資産と認証情報を一元的に管理・対処できる環境を支援していく方針だ。外部公開資産や漏洩情報に起因するインシデントの発生リスクを低減し、予防型サイバーセキュリティの実現を目指す。

 

引用元記事:https://ccsi.jp/15011/