組織のセキュリティ対策を攻撃者の視点で検証する「サイバーアタックシミュレーション」サービスを拡充 ~ CSIRTの有効性評価やペネトレーションテストを新たに追加 ~
- 2018年06月14日 13:00:00
- マネー
- Dream News
- コメント
NRIセキュアテクノロジーズ株式会社(以下「NRIセキュア」)は、本日、企業や団体などの組織がサイバー攻撃に対応するために構築している専門組織や態勢を、攻撃者の視点から検証を行うサービス「サイバーアタックシミュレーション」(以下「本サービス」)のラインナップを拡充しました。
新たに「レッドチーム※1オペレーションサービス」と「ペネトレーションテストサービス」を加えるとともに、これまで本サービスにおいて提供してきた「標的型メール攻撃シミュレーション」を「不審メール対応訓練サービス」と改称し、強化しました。
これにより、本サービスのメニューは、以下の3つとなりました。
(1) レッドチームオペレーションサービス (新規)
事業を安全に継続するために、SOC※2やCSIRT※3などの専門組織を自前で設置する企業や団体が増えています。高まるサイバー攻撃の脅威に対応するためには、それらが有効に機能している必要があります。「レッドチームオペレーションサービス」では、NRIセキュアのサイバーセキュリティの専門家が仕掛ける疑似的な攻撃へのインシデント対応訓練を実施して、企業や団体のサイバーセキュリティ専門組織の有効性を検証し評価します。
詳細は、https://www.nri-secure.co.jp/service/assessment/redteam_operation.html をご覧ください。
(2) ペネトレーションテストサービス (新規)
昨今、ネットワークに接続しているサーバやネットワーク機器、アプリケーションに対し、攻撃者の視点で疑似攻撃を実施するペネトレーションテストのニーズが高まっています。そこで、NRIセキュアが主にPCI DSS(Payment Card Industry Data Security Standard)準拠のためのサービスとして提供してきた「ペネトレーションテスト」に、標的型攻撃に対するシステムの耐性を評価する「侵入実施検証サービス」の機能を統合したサービスを開発しました。組織のIT環境から想定される脅威を検討したうえで攻撃シナリオを作成し、最適なペネトレーションテストを提供します。
詳細は、https://www.nri-secure.co.jp/service/assessment/penetration_test.html をご覧ください。
(3) 不審メール対応訓練サービス (改称、オプション追加)
近年、特定の組織を狙う「標的型メール攻撃」による被害だけでなく、不特定多数の組織にメールを送る「ばらまき型メール攻撃」や、「フィッシング※4」、「BEC(ビジネスメール詐欺)」といったメールを用いた巧妙な攻撃による、マルウェアやランサムウェアへの感染、送金詐欺といった被害も多く確認されています。そこでNRIセキュアでは、広範な脅威に対応した訓練を提供していくため、従来の「標的型メール攻撃シミュレーション※5」に「フィッシング」オプションを追加すると共に、サービス名を「不審メール対応訓練サービス」と改称しました。メールを経路とした攻撃の最新動向を取り入れた訓練の提供により、従業員の「セキュリティアウェアネス(セキュリティに意識を向けること)」の向上を支援します。
詳細は、https://www.nri-secure.co.jp/service/assessment/mail_training.html をご覧ください。
サービスの詳細はお知らせをご参照ください。
http://www.nri.com/jp/info/2018/180614_1.aspx
※1 レッドチーム:セキュリティ用語で「攻撃者」の意味
※2 SOC(Security Operation Center):企業などにおける情報システムへの脅威を24時間365日監視し、分析などを行い、対応策を示す専門組織
※3 CSIRT(Computer Security Incident Response Team):サイバー攻撃に対応するための専門チーム
※4 フィッシング:金融機関などを装ったメールを送り、住所、氏名、銀行口座番号、クレジットカード番号などの個人情報を詐取する詐欺行為
※5 標的型メール攻撃シミュレーション:NRIセキュアが2011年より提供してきたサービス。疑似的な攻撃メールを訓練対象の企業や組織の従業員に送付し、添付ファイルの開封やメールに記載されたURLへのアクセス状況をチェックします
________________________________________
【お知らせに関するお問い合わせ】
NRIセキュアテクノロジーズ株式会社 広報担当 西谷
TEL:03-6706-0622 E-mail: info@nri-secure.co.jp
ドバイ開催の「アスター・ガーディアンズ世界看護賞2025」審査員に世界的医療専門家を任命
インビボスクライブのLabPMM、ニューヨーク州からFLT3 ITD MRDアッセイの承認を取得
多様な暮らしと旅を実現するための新たな事業創出に向け Airbnb Japanと包括連携協定を締結
印パ係争地で銃撃、観光客ら25人死亡 テロ事件として捜査
ブラマヨ吉田敬、国名も旗もない“幻のパビリオン”「シャイな国が集まってるのかと…」
ロザン菅広文 ガソリン価格の高騰で専門家の“給油のタイミング”を「信じますよ!」
【阪神】小幡竜兵「うまく決まった」バウアーからセーフティーバント成功→二盗→好走塁で生還
【阪神】楠本泰史、古巣DeNAと初対戦「次はヒット」ファンの拍手に感謝と恩返しの一打誓う
【巨人】坂本勇人、2軍楽天戦で3打数2安打 遠征同行は新人以来18年ぶり キャベッジも出場
【阪神】前川右京、連続試合安打10に伸ばすも「それまでの2打席だった」好機で凡退を反省
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
「徳川家の末裔」32歳ギャル芸人が革命的イメチェンに「イイ女過ぎ」「美人がバレた」「お嬢様」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
板垣瑞生さん急死 共演した元AKB女優「なんでよ。受け入れられないです」
いとうあさこ、若い女性共演者が窃盗 疑惑の段階でかばうも裏切られ余罪が多数発覚
ギャル曽根、不倫されても「離婚は絶対しない」驚きの理由「考えてもみなかった方法」と夫
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
60歳女優“性接待””やらせ”激白「今晩相手してよね」拒絶後「降ろされた」教授初講義で
松山千春、石橋貴明めぐる騒動に言及「業界の仲間でも何人かいるな。脱ぐのはいいんだけど…」
八代亜紀さん「ヌード写真付きCD」発売 熊本知事「許しがたい」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
孤独のグルメで旨そうだった「トマトの酢漬け」のおいしい作り方! フレッシュな旨味がキューッとくるっ
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?
広末涼子容疑者の逮捕は“異例”弁護士見解に小説家の医師「我々はサンドバッグじゃなくて人間」
【おすすめアニメ50選】完結済み!定番から最新作まで!
42歳ブレイキングダウン選手、東京駅でケンカ売られ取った行動に「尊敬する」「真似しよ」X拍手

ドバイ開催の「アスター・ガーディアンズ世界看護賞2025」審査員に世界的医療専門家を任命
インビボスクライブのLabPMM、ニューヨーク州からFLT3 ITD MRDアッセイの承認を取得
多様な暮らしと旅を実現するための新たな事業創出に向け Airbnb Japanと包括連携協定を締結
NY外為:BTC続伸、200DMAも上回る、米国資産から投資資金が移動
BTC続伸、200DMAも上回る、米国資産から投資資金が移動【フィスコ・暗号資産速報】
印パ係争地で銃撃、観光客ら25人死亡 テロ事件として捜査
ブラマヨ吉田敬、国名も旗もない“幻のパビリオン”「シャイな国が集まってるのかと…」
ロザン菅広文 ガソリン価格の高騰で専門家の“給油のタイミング”を「信じますよ!」
【阪神】小幡竜兵「うまく決まった」バウアーからセーフティーバント成功→二盗→好走塁で生還
NY外為:ユーロ伸び悩む、IMF域内成長見通し下方修正、ECBはデータ次第=ラガルド総裁