IIJ、C-SOCにアイデンティティ保護機能を追加 EDR・ネットワーク情報と相関分析

インターネットイニシアティブ(IIJ)は、24時間365日体制でセキュリティ監視・インシデント対応を行う「IIJ C-SOCサービス」の「EDR運用オプション」に、CrowdStrikeの「CrowdStrike Falcon Identity Threat Protection(ITP)」を活用したアイデンティティ保護機能を追加し、提供を開始した。

同機能は、ユーザーの認証活動や権限変更などを継続的に監視し、認証情報の窃取や正規アカウントの悪用、権限昇格、横展開などの兆候を検知する。アイデンティティ情報に加え、ネットワークやエンドポイントの監視情報を横断して相関分析することで、単一のログでは把握しにくい脅威の可視化と早期発見を支援する。

検知したイベントはIIJ C-SOCの専門アナリストが24時間365日体制で調査・通知・一次対応を行う。ITDRに必要な専門人材や運用体制を自社で構築する負担を抑え、セキュリティ運用の効率化につなげる。

 

引用元記事:https://news.infoseek.co.jp/article/prtimes_000000059_000165540/