組織のセキュリティ対策を攻撃者の視点で検証する「サイバーアタックシミュレーション」サービスを拡充 ~ CSIRTの有効性評価やペネトレーションテストを新たに追加 ~
- 2018年06月14日 13:00:00
- マネー
- Dream News
NRIセキュアテクノロジーズ株式会社(以下「NRIセキュア」)は、本日、企業や団体などの組織がサイバー攻撃に対応するために構築している専門組織や態勢を、攻撃者の視点から検証を行うサービス「サイバーアタックシミュレーション」(以下「本サービス」)のラインナップを拡充しました。
新たに「レッドチーム※1オペレーションサービス」と「ペネトレーションテストサービス」を加えるとともに、これまで本サービスにおいて提供してきた「標的型メール攻撃シミュレーション」を「不審メール対応訓練サービス」と改称し、強化しました。
これにより、本サービスのメニューは、以下の3つとなりました。
(1) レッドチームオペレーションサービス (新規)
事業を安全に継続するために、SOC※2やCSIRT※3などの専門組織を自前で設置する企業や団体が増えています。高まるサイバー攻撃の脅威に対応するためには、それらが有効に機能している必要があります。「レッドチームオペレーションサービス」では、NRIセキュアのサイバーセキュリティの専門家が仕掛ける疑似的な攻撃へのインシデント対応訓練を実施して、企業や団体のサイバーセキュリティ専門組織の有効性を検証し評価します。
詳細は、https://www.nri-secure.co.jp/service/assessment/redteam_operation.html をご覧ください。
(2) ペネトレーションテストサービス (新規)
昨今、ネットワークに接続しているサーバやネットワーク機器、アプリケーションに対し、攻撃者の視点で疑似攻撃を実施するペネトレーションテストのニーズが高まっています。そこで、NRIセキュアが主にPCI DSS(Payment Card Industry Data Security Standard)準拠のためのサービスとして提供してきた「ペネトレーションテスト」に、標的型攻撃に対するシステムの耐性を評価する「侵入実施検証サービス」の機能を統合したサービスを開発しました。組織のIT環境から想定される脅威を検討したうえで攻撃シナリオを作成し、最適なペネトレーションテストを提供します。
詳細は、https://www.nri-secure.co.jp/service/assessment/penetration_test.html をご覧ください。
(3) 不審メール対応訓練サービス (改称、オプション追加)
近年、特定の組織を狙う「標的型メール攻撃」による被害だけでなく、不特定多数の組織にメールを送る「ばらまき型メール攻撃」や、「フィッシング※4」、「BEC(ビジネスメール詐欺)」といったメールを用いた巧妙な攻撃による、マルウェアやランサムウェアへの感染、送金詐欺といった被害も多く確認されています。そこでNRIセキュアでは、広範な脅威に対応した訓練を提供していくため、従来の「標的型メール攻撃シミュレーション※5」に「フィッシング」オプションを追加すると共に、サービス名を「不審メール対応訓練サービス」と改称しました。メールを経路とした攻撃の最新動向を取り入れた訓練の提供により、従業員の「セキュリティアウェアネス(セキュリティに意識を向けること)」の向上を支援します。
詳細は、https://www.nri-secure.co.jp/service/assessment/mail_training.html をご覧ください。
サービスの詳細はお知らせをご参照ください。
http://www.nri.com/jp/info/2018/180614_1.aspx
※1 レッドチーム:セキュリティ用語で「攻撃者」の意味
※2 SOC(Security Operation Center):企業などにおける情報システムへの脅威を24時間365日監視し、分析などを行い、対応策を示す専門組織
※3 CSIRT(Computer Security Incident Response Team):サイバー攻撃に対応するための専門チーム
※4 フィッシング:金融機関などを装ったメールを送り、住所、氏名、銀行口座番号、クレジットカード番号などの個人情報を詐取する詐欺行為
※5 標的型メール攻撃シミュレーション:NRIセキュアが2011年より提供してきたサービス。疑似的な攻撃メールを訓練対象の企業や組織の従業員に送付し、添付ファイルの開封やメールに記載されたURLへのアクセス状況をチェックします
________________________________________
【お知らせに関するお問い合わせ】
NRIセキュアテクノロジーズ株式会社 広報担当 西谷
TEL:03-6706-0622 E-mail: info@nri-secure.co.jp
元女優・若林志穂さん「芸能界に未練ない」「『脱げる子はやらせてくれる』と考える人多かった」
うつ病公表の元「エンタの神様」芸人が呼びかけ「精神疾患で苦しんでる人達に寄り添ってあげて」
大谷翔平、新婚生活「一緒に散歩を…さみしいと言わせたいです」遠征に真美子夫人は同行せず
大谷翔平、低迷が続く得点圏打率…打撃でロバーツ監督とやりとり「自分も納得する部分もある」
大谷翔平「僕は乗ってないんだけどな、と」昨年オフ“プレイベートジェット”誤情報に言及
藤井名人“膳上”の難敵には苦戦 「相当な覚悟が必要」 名人戦
マドンナ、またやってしまったが反省なし「申し訳ないと思っていない。それが私なの」
木村拓哉「ご迷惑をおかけしました」ドラマ「Believe」撮影エピソード披露
「なんだあのポーズは」 大谷翔平が塁上で両手をクネクネ下ろすパフォーマンスにSNS反響
Rソックス吉田正尚3試合連続スタメン落ち、コーラ監督「DHに2人使えない、枠が3つあれば」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
大原櫻子、ガーシー暴露後初のSNS投稿に賛否の声「イメージ最悪になった」
完全にダマされた! 『ラヴィット!』あのちゃん“事故レベル”大暴走は『水ダウ』遠隔操作のしわざだった ネットも納得
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
30キロ減量の華原朋美、痩せた美貌で“ノリノリ動画”公開 美ボディーで熱唱
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
大久保佳代子「30代前半は性欲おばけ」“ストッパー”にするためあえてしていたこと明かす
「日本では日本語を喋る努力をしろ」外国人接客への投稿で炎上店主が「お詫びと休業のお知らせ」
アイドルの給与事情明かし「食べていくの無理に…」母が元おニャン子クラブのセクシー女優が訴え
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
曙と熱愛した相原勇(52)の現在が衝撃的すぎると話題に
深夜のファミリーマート徘徊、必ず入っている「フエラムネのミニチュアおもちゃ付」を探し求めた結果……
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
いなば食品のホームページが表示されない!そして「プレスリリース」もヤバすぎると話題に
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
元女優・若林志穂さん「芸能界に未練ない」「『脱げる子はやらせてくれる』と考える人多かった」
うつ病公表の元「エンタの神様」芸人が呼びかけ「精神疾患で苦しんでる人達に寄り添ってあげて」
大谷翔平、新婚生活「一緒に散歩を…さみしいと言わせたいです」遠征に真美子夫人は同行せず
大谷翔平、低迷が続く得点圏打率…打撃でロバーツ監督とやりとり「自分も納得する部分もある」
大谷翔平「僕は乗ってないんだけどな、と」昨年オフ“プレイベートジェット”誤情報に言及
藤井名人“膳上”の難敵には苦戦 「相当な覚悟が必要」 名人戦
マドンナ、またやってしまったが反省なし「申し訳ないと思っていない。それが私なの」
木村拓哉「ご迷惑をおかけしました」ドラマ「Believe」撮影エピソード披露
「なんだあのポーズは」 大谷翔平が塁上で両手をクネクネ下ろすパフォーマンスにSNS反響
Rソックス吉田正尚3試合連続スタメン落ち、コーラ監督「DHに2人使えない、枠が3つあれば」