ソフォス、Tenable社と提携して新たなSophos Managed Riskサービスの提供を開始
- 2024年04月16日 13:00:00
- マネー
- Dream News
- コメント
<<報道資料>>
ソフォス株式会社
ソフォス、Tenable社と提携して新たなSophos Managed Riskサービスの提供を開始
~サイバー脅威を防止するために可視化、リスク監視、優先順位付け、調査、プロアクティブな通知を行う新しいフルマネージド型ソリューション~
サイバー攻撃から企業を守る革新的なセキュリティソリューションを開発・提供するグローバルリーダーであるソフォス(日本法人:ソフォス株式会社(東京都港区 代表取締役 中西 智行)は本日、サイバーエクスポージャー管理プラットフォームを提供しているTenable?社と戦略的パートナーシップを結び、脆弱性と攻撃対象領域を管理するサービス「Sophos Managed Risk」(ソフォスマネージドリスク、https://www.sophos.com/ja-jp/products/managed-risk)サービスを提供することを発表しました。この新しいサービスでは、ソフォスの専属チームがTenableのエクスポージャー管理テクノロジーを活用し、ソフォスのMDR(Managed Detection and Response)のセキュリティオペレーションの専門家と協力して、攻撃対象領域の可視化、継続的なリスク監視、脆弱性の優先順位付け、調査を行い、プロアクティブにリスクを通知して、サイバー攻撃を防止します。
現在の攻撃対象領域は、従来型のオンプレミスITの枠(リンク先:英語)を越えて広がっています。企業や組織は、パッチが適用されていない、あるいは、十分に保護されていない外部の資産(アセット)やインターネットに直接接続しているアセットを多く運用しており、サイバー攻撃に脆弱な状態が続いています。ソフォスが先日公開した最新のアクティブアドバーサリーレポートでも、この状況が明確に示されています。このレポートでは、ランサムウェアやその他のタイプの攻撃につながる侵入のリスクを最小限に抑えるために、組織が優先的に取り組むべき3つのタスクについて説明しています。これらのタスクには、インターネットに公開されているリモートデスクトッププロトコル(RDP)アクセスの停止、多要素認証の有効化、脆弱なサーバーへのパッチ適用などが含まれます。これらの問題は、Sophos Incident Responseチームが2023年に対応したセキュリティ侵害で最も多く利用されていた侵入方法でもありました。Sophos Managed Riskサービスは、企業の外部にある攻撃対象領域を評価し、外部に公開されているRDP接続などの最もリスクの高いエクスポージャーに優先順位を付けて、各企業の状況に合わせた修正ガイダンスを提供して、盲点や死角を排除して、破壊的な影響をもたらす可能性がある攻撃を未然に防ぎます。
ソフォスのエンドポイントおよびセキュリティ運用製品管理部門のシニアバイスプレジデントであるRob Harrisonは、Tenable社との提携について次のように述べています。「多くの企業が苦慮し続けている緊急で広範なセキュリティの課題を解決するため、セキュリティ業界を牽引してきたソフォスとTenableが提携することになりました。今回の提携により、見過ごされがちな外部のアセット、デバイス、ソフトウェアの脆弱性を企業が特定し、優先順位を付けて修復できるようになります。これらのリスクは放置すれば膨大なコストと時間のかかる問題を引き起こす恐れがあります。また、重大なセキュリティ侵害の根本原因となることもあるため、これらのエクスポージャーリスクを適切に管理することは極めて重要です。ソフォスが全世界の組織に対して実施した調査データから、ランサムウェア攻撃の32%はパッチが適用されていない脆弱性が原因であり、これらの攻撃によって受けた影響の修復に最もコストがかかることも明らかになっています。このような問題を防止するための理想的なセキュリティレイヤーとなるのが、Sophos Managed Risk、Sophos Endpoint、および24時間365日体制で脅威を検出して対応するSophos MDRを利用して侵害のリスクを最小限に抑え、セキュリティ対策を改善するプロアクティブなアプローチです」
Tenable社のグローバル戦略パートナーおよびMSSP担当バイスプレジデントであるGreg Goetz氏は、次のように述べています。「目新たしいゼロデイの脆弱性が大きく報道されることもありますが、企業にとって最大の脅威は依然として既知の脆弱性、つまりパッチを簡単に適用できる脆弱性です。この課題を克服するためのアプローチとして、リスクに基づく優先順位付けと、コンテキスト情報と連動させた分析を取り入れて、リスクが実際に被害をもたらす前にエクスポージャーにプロアクティブに対処しなければなりません。Sophos Managed Riskは、エクスポージャー管理プラットフォームであるTenable Oneを基盤として利用して、予防的なリスク管理をアウトソーシングすることで、企業が攻撃を予測し、サイバーリスクを低減できるようにします」
Sophos Managed Riskの主な利点は以下の通りです。
・外部の攻撃対象領域管理(EASM):Webやメールサーバー、Webアプリケーション、外部に接続するAPIエンドポイントなど、インターネットに直接接続しているアセットを適切に識別して分類します。
・継続的な監視と高リスクのエクスポージャーのプロアクティブな通知:インターネットに直接接続しているアセットに新たな重大な脆弱性が見つかった場合、プロアクティブに通知します。
・脆弱性の優先順位付けと新たなリスクの特定:リスクの高い脆弱性やゼロデイの脆弱性をすばやく検出し、リアルタイムで通知することで、インターネットに接続している重要なアセットを迅速に特定および調査し、重大度の高いリスクから対応できるようにします。
IDCのセキュリティサービス部門のリサーチバイスプレジデントであるCraig Robinson氏は次のように述べています。「組織がセキュリティ対策を改善するときに直面する最大の課題の1つは、最初に取り組むべき問題の優先順位を付けることです。このようなガイダンスがあれば、外部の攻撃対象領域に関連する問題を解決し、脆弱性とエクスポージャーの管理に取り組むセキュリティチームの作業負荷を軽減できます。Sophos Managed Riskのようなソリューションによって、作業負荷の増大に悩んでいるセキュリティチームは、継続的な監視と脅威管理に対する総合的なアプローチを実現できるようになります」
Sophos Managed Riskは、すでに全世界で21,000社以上の企業や組織を保護しているSophos MDRの拡張サービスとして提供されます。Sophos Managed Riskのチームは、Tenableの認定を受けています。また、Sophos MDRとも緊密に連携して、ゼロデイ、既知の脆弱性、エクスポージャーリスクに関する重要な情報を共有し、攻撃を受ける可能性のある環境を評価および調査します。
Phoenix Software社のサイバーセキュリティビジネス開発部門でマネージャーを務めるKieron Stone氏は、次のように評価しています。「Sophos Managed Riskは、脆弱性を特定し、リスクエクスポージャーの範囲を正確に把握し、優先順位を付けて必要となる修復作業を決定するという、困難で多くのリソースを消費する作業を簡素化します。信頼できるマネージドサービスプロバイダー(MSP)がこのサービスを提供しており、このサービスを利用しているほぼすべての顧客が、これまでに特定できなかった重大な脆弱性をすでに発見しています。脆弱性のパッチ管理の仕組みをまだ確立していない組織にとっては、このサービスは必須であり、脆弱性を特定し、パッチを適用するスケジュールを立てるために利用できます。また、脆弱性を管理している組織は、脆弱性を見落とすことなく、確実にパッチを適用するための「第二の目」として利用できます」
このサービスを利用される組織は、ソフォスの専門家との定期的なミーティングを通じて、最近の検出された問題、現在の脅威環境についての情報、改善策や優先順位を決定するための推奨事項などを確認できます。また、Sophos Centralプラットフォームから問い合わせを開始できるため、Sophos Managed Riskのチームと直接やり取りして、自社に合ったサポートやレポートを受け取り、優先順位が付けられた最新のアラートを確認できます。
Communications Consultingの社長であるBrooks Roy氏は、次のように述べています。「見えていない問題を修正することはできません。Sophos Managed Riskは、顧客を継続的に保護するために改善が必要なエクスポージャー領域を特定します。高度なスキルを有するソフォスのMDRの専門家と、業界をリードするTenableのエクスポージャー管理テクノロジーを組み合わせることで、リスクを最小限に抑えるために必要なガイダンスが提供され、脆弱性の全体像を把握できます。チャネルパートナーにとって大きな価値があるのは、Sophos Managed Riskで優先順位付けされたアラートをSophos Centralダッシュボードで簡単に管理できることです」
Sophos Managed Riskは、ソフォスチャネルパートナーのグローバルネットワークおよびマネージドサービスプロバイダー(MSP)が提供する期限付ライセンスで利用できます。Sophos MSP Flexバージョンは2024年に利用可能になる予定です。
詳細については、https://www.sophos.com/ja-jp/products/managed-risk をご覧ください。
●ソフォスについて
ソフォスは、Managed Detection and Response (MDR) サービスやインシデント・レスポンス・サービスのほか、幅広いエンドポイント、ネットワーク、電子メール、およびクラウドのセキュリティ技術群を含む高度なセキュリティ・ソリューションを開発・提供するグローバルリーダーです。ソフォスは、世界最大級の専業サイバーセキュリティプロバイダーとして、全世界で60万以上の組織と1億人以上のユーザーを攻撃者、ランサムウェア、フィッシング、マルウェアなどのサイバー攻撃から守っています。ソフォスのサービスや製品は、Sophos Central 管理コンソールに接続されており、クロスドメイン脅威インテリジェンス部門であるSophos X-Opsによって強化されています。Sophos X-Ops のインテリジェンスは、顧客、パートナー、開発者、およびその他のサイバーセキュリティおよび情報技術ベンダーが利用できる豊富なオープンAPIセットを活用した集中型データレイクを含む、Sophos Adaptive Cybersecurityエコシステム全体を最適化します。ソフォスは、フルマネージド・セキュリティ・ソリューションを必要とする組織にCybersecurity-as-a-Serviceを提供しています。また、顧客はソフォスのセキュリティ・オペレーション・プラットフォームを使用してサイバーセキュリティを直接管理することもできますし、脅威の検知や修復などのソフォスのサービスによって社内チームを補完するハイブリッド・アプローチを採ることも可能です。ソフォス製品は、世界中のリセラーパートナーやMSP(マネージドサービスプロバイダー)を通じて販売されています。ソフォス本社は、英国オックスフォードにあります。詳細については、www.sophos.com(日本語サイト: https://www.sophos.com/ja-jp)をご覧ください。
●Tenableについて
Tenable(R)は、サイバーエクスポージャー管理企業であり、世界中の約43,000社の企業が、サイバーリスクを把握して軽減するためにTenableの製品およびサービスを利用しています。Nessus(R)を開発したTenableは、脆弱性に関する専門知識をさらに広げ、あらゆるコンピューティングプラットフォームにあるあらゆるデジタルアセットを特定して保護する世界初のプラットフォームを提供しています。Tenableの顧客には、フォーチュン500の約60%の企業、グローバル2000の約40%の企業、そして大規模な政府機関が含まれます。詳細については、tenable.com をご覧ください。
●報道関係のお問合せ先
ソフォス株式会社広報事務局
Tel: 03-6454-6930
Email: sophos@ambilogue.com
以上
配信元企業:ソフォス株式会社
プレスリリース詳細へ
ドリームニューストップへ
【阪神】近本光司が守備で魅了「捕れたのでよかった」大飛球を背走でキャッチ
【阪神】門別啓人が2軍先発で7回4安打4三振1失点と好投「しっかり7回まで投げ切れた」
ビザ、フィンテック・エコシステムを加速する「Commercial Integrated Partners」を開始
中村アン、小澤征悦がダブル主演&初共演 テレビ朝日系7月期「こんばんは、朝山家です。」
20代で「終活」増加中 4人に1人、遺言書や遺影を準備 葬儀社調査
IS:SUEのYUUKI「10億円のプレッシャーが…姫の気持ち」ダイヤモンドティアラ姿披露
ワタナベ25thコンサート 歌唱予定曲の一部とクレイジーキャッツメドレー映像出演予定者を発表
天津航空、東京/羽田〜天津線を増便 5月10日から週5往復
【楽天】2000安打にM2の浅村栄斗、本拠から仕切り直す 前戦で歴代4位連続試合出場止まる
デブライネ、マンCホーム最終戦で送別セレモニー「一生の友達がたくさんできた」ペップも涙
後藤真希、“衝撃を受けたアイドル”を聞かれズバリ実名告白「誰もが衝撃を受けたと思う」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
5人組アイドルBrainBeatにーなさん死去「不慮の事故により永眠いたしました」公式X
石井亮次アナ「ゴゴスマ」で生謝罪 「辞任」もほのめかす
太田光が本音「犬猿の仲」芸人と「一生分かり会えないと。バチバチやってたから」禁断の共演実現
大手アダルトメーカー秘書課社員がAV出演へ 昨秋に中途入社「モノづくりの輪に入りたい」
「びっくり」永野芽郁主演映画の原作漫画家が告白「文春」不倫疑惑報道を知ったのは「本当に…」
マツコ謝罪「申し訳ない。見ている人も笑えない」村上信五も「月曜から夜ふかし」不適切編集言及
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
後藤真希、“衝撃を受けたアイドル”を聞かれズバリ実名告白「誰もが衝撃を受けたと思う」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
関ジャニ錦戸亮、登場人物が全員クズだらけの不倫劇もメディア沈黙で批判殺到
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
中居正広氏側の反論から浮かんだ2つの新事実を指摘「性暴力の評価はともかく…」紀藤正樹弁護士

【阪神】近本光司が守備で魅了「捕れたのでよかった」大飛球を背走でキャッチ
【阪神】門別啓人が2軍先発で7回4安打4三振1失点と好投「しっかり7回まで投げ切れた」
ビザ、フィンテック・エコシステムを加速する「Commercial Integrated Partners」を開始
中村アン、小澤征悦がダブル主演&初共演 テレビ朝日系7月期「こんばんは、朝山家です。」
20代で「終活」増加中 4人に1人、遺言書や遺影を準備 葬儀社調査
IS:SUEのYUUKI「10億円のプレッシャーが…姫の気持ち」ダイヤモンドティアラ姿披露
【楽天】2000安打にM2の浅村栄斗、本拠から仕切り直す 前戦で歴代4位連続試合出場止まる
ワタナベ25thコンサート 歌唱予定曲の一部とクレイジーキャッツメドレー映像出演予定者を発表
天津航空、東京/羽田〜天津線を増便 5月10日から週5往復
デブライネ、マンCホーム最終戦で送別セレモニー「一生の友達がたくさんできた」ペップも涙