ソフォス、Tenable社と提携して新たなSophos Managed Riskサービスの提供を開始
- 2024年04月16日 13:00:00
- マネー
- Dream News
- コメント
<<報道資料>>
ソフォス株式会社
ソフォス、Tenable社と提携して新たなSophos Managed Riskサービスの提供を開始
~サイバー脅威を防止するために可視化、リスク監視、優先順位付け、調査、プロアクティブな通知を行う新しいフルマネージド型ソリューション~
サイバー攻撃から企業を守る革新的なセキュリティソリューションを開発・提供するグローバルリーダーであるソフォス(日本法人:ソフォス株式会社(東京都港区 代表取締役 中西 智行)は本日、サイバーエクスポージャー管理プラットフォームを提供しているTenable?社と戦略的パートナーシップを結び、脆弱性と攻撃対象領域を管理するサービス「Sophos Managed Risk」(ソフォスマネージドリスク、https://www.sophos.com/ja-jp/products/managed-risk)サービスを提供することを発表しました。この新しいサービスでは、ソフォスの専属チームがTenableのエクスポージャー管理テクノロジーを活用し、ソフォスのMDR(Managed Detection and Response)のセキュリティオペレーションの専門家と協力して、攻撃対象領域の可視化、継続的なリスク監視、脆弱性の優先順位付け、調査を行い、プロアクティブにリスクを通知して、サイバー攻撃を防止します。
現在の攻撃対象領域は、従来型のオンプレミスITの枠(リンク先:英語)を越えて広がっています。企業や組織は、パッチが適用されていない、あるいは、十分に保護されていない外部の資産(アセット)やインターネットに直接接続しているアセットを多く運用しており、サイバー攻撃に脆弱な状態が続いています。ソフォスが先日公開した最新のアクティブアドバーサリーレポートでも、この状況が明確に示されています。このレポートでは、ランサムウェアやその他のタイプの攻撃につながる侵入のリスクを最小限に抑えるために、組織が優先的に取り組むべき3つのタスクについて説明しています。これらのタスクには、インターネットに公開されているリモートデスクトッププロトコル(RDP)アクセスの停止、多要素認証の有効化、脆弱なサーバーへのパッチ適用などが含まれます。これらの問題は、Sophos Incident Responseチームが2023年に対応したセキュリティ侵害で最も多く利用されていた侵入方法でもありました。Sophos Managed Riskサービスは、企業の外部にある攻撃対象領域を評価し、外部に公開されているRDP接続などの最もリスクの高いエクスポージャーに優先順位を付けて、各企業の状況に合わせた修正ガイダンスを提供して、盲点や死角を排除して、破壊的な影響をもたらす可能性がある攻撃を未然に防ぎます。
ソフォスのエンドポイントおよびセキュリティ運用製品管理部門のシニアバイスプレジデントであるRob Harrisonは、Tenable社との提携について次のように述べています。「多くの企業が苦慮し続けている緊急で広範なセキュリティの課題を解決するため、セキュリティ業界を牽引してきたソフォスとTenableが提携することになりました。今回の提携により、見過ごされがちな外部のアセット、デバイス、ソフトウェアの脆弱性を企業が特定し、優先順位を付けて修復できるようになります。これらのリスクは放置すれば膨大なコストと時間のかかる問題を引き起こす恐れがあります。また、重大なセキュリティ侵害の根本原因となることもあるため、これらのエクスポージャーリスクを適切に管理することは極めて重要です。ソフォスが全世界の組織に対して実施した調査データから、ランサムウェア攻撃の32%はパッチが適用されていない脆弱性が原因であり、これらの攻撃によって受けた影響の修復に最もコストがかかることも明らかになっています。このような問題を防止するための理想的なセキュリティレイヤーとなるのが、Sophos Managed Risk、Sophos Endpoint、および24時間365日体制で脅威を検出して対応するSophos MDRを利用して侵害のリスクを最小限に抑え、セキュリティ対策を改善するプロアクティブなアプローチです」
Tenable社のグローバル戦略パートナーおよびMSSP担当バイスプレジデントであるGreg Goetz氏は、次のように述べています。「目新たしいゼロデイの脆弱性が大きく報道されることもありますが、企業にとって最大の脅威は依然として既知の脆弱性、つまりパッチを簡単に適用できる脆弱性です。この課題を克服するためのアプローチとして、リスクに基づく優先順位付けと、コンテキスト情報と連動させた分析を取り入れて、リスクが実際に被害をもたらす前にエクスポージャーにプロアクティブに対処しなければなりません。Sophos Managed Riskは、エクスポージャー管理プラットフォームであるTenable Oneを基盤として利用して、予防的なリスク管理をアウトソーシングすることで、企業が攻撃を予測し、サイバーリスクを低減できるようにします」
Sophos Managed Riskの主な利点は以下の通りです。
・外部の攻撃対象領域管理(EASM):Webやメールサーバー、Webアプリケーション、外部に接続するAPIエンドポイントなど、インターネットに直接接続しているアセットを適切に識別して分類します。
・継続的な監視と高リスクのエクスポージャーのプロアクティブな通知:インターネットに直接接続しているアセットに新たな重大な脆弱性が見つかった場合、プロアクティブに通知します。
・脆弱性の優先順位付けと新たなリスクの特定:リスクの高い脆弱性やゼロデイの脆弱性をすばやく検出し、リアルタイムで通知することで、インターネットに接続している重要なアセットを迅速に特定および調査し、重大度の高いリスクから対応できるようにします。
IDCのセキュリティサービス部門のリサーチバイスプレジデントであるCraig Robinson氏は次のように述べています。「組織がセキュリティ対策を改善するときに直面する最大の課題の1つは、最初に取り組むべき問題の優先順位を付けることです。このようなガイダンスがあれば、外部の攻撃対象領域に関連する問題を解決し、脆弱性とエクスポージャーの管理に取り組むセキュリティチームの作業負荷を軽減できます。Sophos Managed Riskのようなソリューションによって、作業負荷の増大に悩んでいるセキュリティチームは、継続的な監視と脅威管理に対する総合的なアプローチを実現できるようになります」
Sophos Managed Riskは、すでに全世界で21,000社以上の企業や組織を保護しているSophos MDRの拡張サービスとして提供されます。Sophos Managed Riskのチームは、Tenableの認定を受けています。また、Sophos MDRとも緊密に連携して、ゼロデイ、既知の脆弱性、エクスポージャーリスクに関する重要な情報を共有し、攻撃を受ける可能性のある環境を評価および調査します。
Phoenix Software社のサイバーセキュリティビジネス開発部門でマネージャーを務めるKieron Stone氏は、次のように評価しています。「Sophos Managed Riskは、脆弱性を特定し、リスクエクスポージャーの範囲を正確に把握し、優先順位を付けて必要となる修復作業を決定するという、困難で多くのリソースを消費する作業を簡素化します。信頼できるマネージドサービスプロバイダー(MSP)がこのサービスを提供しており、このサービスを利用しているほぼすべての顧客が、これまでに特定できなかった重大な脆弱性をすでに発見しています。脆弱性のパッチ管理の仕組みをまだ確立していない組織にとっては、このサービスは必須であり、脆弱性を特定し、パッチを適用するスケジュールを立てるために利用できます。また、脆弱性を管理している組織は、脆弱性を見落とすことなく、確実にパッチを適用するための「第二の目」として利用できます」
このサービスを利用される組織は、ソフォスの専門家との定期的なミーティングを通じて、最近の検出された問題、現在の脅威環境についての情報、改善策や優先順位を決定するための推奨事項などを確認できます。また、Sophos Centralプラットフォームから問い合わせを開始できるため、Sophos Managed Riskのチームと直接やり取りして、自社に合ったサポートやレポートを受け取り、優先順位が付けられた最新のアラートを確認できます。
Communications Consultingの社長であるBrooks Roy氏は、次のように述べています。「見えていない問題を修正することはできません。Sophos Managed Riskは、顧客を継続的に保護するために改善が必要なエクスポージャー領域を特定します。高度なスキルを有するソフォスのMDRの専門家と、業界をリードするTenableのエクスポージャー管理テクノロジーを組み合わせることで、リスクを最小限に抑えるために必要なガイダンスが提供され、脆弱性の全体像を把握できます。チャネルパートナーにとって大きな価値があるのは、Sophos Managed Riskで優先順位付けされたアラートをSophos Centralダッシュボードで簡単に管理できることです」
Sophos Managed Riskは、ソフォスチャネルパートナーのグローバルネットワークおよびマネージドサービスプロバイダー(MSP)が提供する期限付ライセンスで利用できます。Sophos MSP Flexバージョンは2024年に利用可能になる予定です。
詳細については、https://www.sophos.com/ja-jp/products/managed-risk をご覧ください。
●ソフォスについて
ソフォスは、Managed Detection and Response (MDR) サービスやインシデント・レスポンス・サービスのほか、幅広いエンドポイント、ネットワーク、電子メール、およびクラウドのセキュリティ技術群を含む高度なセキュリティ・ソリューションを開発・提供するグローバルリーダーです。ソフォスは、世界最大級の専業サイバーセキュリティプロバイダーとして、全世界で60万以上の組織と1億人以上のユーザーを攻撃者、ランサムウェア、フィッシング、マルウェアなどのサイバー攻撃から守っています。ソフォスのサービスや製品は、Sophos Central 管理コンソールに接続されており、クロスドメイン脅威インテリジェンス部門であるSophos X-Opsによって強化されています。Sophos X-Ops のインテリジェンスは、顧客、パートナー、開発者、およびその他のサイバーセキュリティおよび情報技術ベンダーが利用できる豊富なオープンAPIセットを活用した集中型データレイクを含む、Sophos Adaptive Cybersecurityエコシステム全体を最適化します。ソフォスは、フルマネージド・セキュリティ・ソリューションを必要とする組織にCybersecurity-as-a-Serviceを提供しています。また、顧客はソフォスのセキュリティ・オペレーション・プラットフォームを使用してサイバーセキュリティを直接管理することもできますし、脅威の検知や修復などのソフォスのサービスによって社内チームを補完するハイブリッド・アプローチを採ることも可能です。ソフォス製品は、世界中のリセラーパートナーやMSP(マネージドサービスプロバイダー)を通じて販売されています。ソフォス本社は、英国オックスフォードにあります。詳細については、www.sophos.com(日本語サイト: https://www.sophos.com/ja-jp)をご覧ください。
●Tenableについて
Tenable(R)は、サイバーエクスポージャー管理企業であり、世界中の約43,000社の企業が、サイバーリスクを把握して軽減するためにTenableの製品およびサービスを利用しています。Nessus(R)を開発したTenableは、脆弱性に関する専門知識をさらに広げ、あらゆるコンピューティングプラットフォームにあるあらゆるデジタルアセットを特定して保護する世界初のプラットフォームを提供しています。Tenableの顧客には、フォーチュン500の約60%の企業、グローバル2000の約40%の企業、そして大規模な政府機関が含まれます。詳細については、tenable.com をご覧ください。
●報道関係のお問合せ先
ソフォス株式会社広報事務局
Tel: 03-6454-6930
Email: sophos@ambilogue.com
以上
配信元企業:ソフォス株式会社
プレスリリース詳細へ
ドリームニューストップへ
石丸伸二氏「テレ朝、絶対許さん」都知事選後のインタビューの編集巡り「怒り心頭」もX賛否両論
「鍵盤界の峰不二子」がTBS名物番組3年担当し卒業「朝と夜のギャップ素敵」など感謝の声続々
小嶋陽菜プロデュースのランジェリーブランド、天然由来成分100%の新アイテム
矢作兼が告白「M-1審査員」の人選に違和感のワケ「何で山田邦子さん外すんだよ、いた方が」
カンニング竹山「今夜は、、、飲む」亡き相方中島忠幸さんを追悼「あれから18年の月日が流れた」
粗品が「M-1審査員」に言及、実名挙げ「波乱含むかも」せいや「100点ありそう」激推し
50歳ふかわりょうが芸歴30周年記念トークライブを1・26開催、YOUとバカリズムがゲスト
夜景だけじゃない 室蘭は太陽に照らされる工場夕景がとてもきれい/滝谷美夢のみゆダイアリー
新NISAは申告不要?株式を売却した際に必要な手続きとは
【日本ハム】清宮幸太郎、新メンバー探します!「清宮フレンズ」“戦力補強”「先輩でも後輩でも」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
「普通は即死」渡辺香津美、危篤状態から在宅療養に 妻「生きていてさえくれれば…」
粗品がバッサリ「おじさんパーカー騒動」の27歳女性脚本家を“ひと言”で介錯
上沼恵美子に「番組ナメてはりません?」ブチ切れされた大物俳優が「君は…」
北九州中学生2人死傷 近くに住む40代男性を殺人未遂容疑で逮捕
さらば・森田、『ラヴィット』で放送禁止用語の大失言!麒麟・川島が即謝罪もブチ切れ
中川翔子「加害者を守る必要なんかない」 北九州・中学生殺傷事件では容疑者報道めぐり物議
特殊捜査係20人が窓ガラス割り突入、容疑者確保 中学生2人殺傷
二宮和也、45歳女性タレントに打ち合わせでの悪い態度を暴露され「何であいつ来るんだよ」恨み節
ベラルーシで日本人2人目の拘束 日本大使館が現地報道を事実と確認
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中山美穂さんが“一番心を許していた親友”は男性芸人「つらすぎるけど泣かないように頑張ります」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
飯島直子「いつみんなに言おうか…」別れを報告「お空へ旅立ちました」
まるで別人?浜崎あゆみのFNS歌謡祭での姿に驚きの声
54歳急死の中山美穂さん自宅に妹、中山忍の姿 報道陣に深々と頭下げる
石丸伸二氏「テレ朝、絶対許さん」都知事選後のインタビューの編集巡り「怒り心頭」もX賛否両論
「鍵盤界の峰不二子」がTBS名物番組3年担当し卒業「朝と夜のギャップ素敵」など感謝の声続々
小嶋陽菜プロデュースのランジェリーブランド、天然由来成分100%の新アイテム
矢作兼が告白「M-1審査員」の人選に違和感のワケ「何で山田邦子さん外すんだよ、いた方が」
カンニング竹山「今夜は、、、飲む」亡き相方中島忠幸さんを追悼「あれから18年の月日が流れた」
粗品が「M-1審査員」に言及、実名挙げ「波乱含むかも」せいや「100点ありそう」激推し
夜景だけじゃない 室蘭は太陽に照らされる工場夕景がとてもきれい/滝谷美夢のみゆダイアリー
50歳ふかわりょうが芸歴30周年記念トークライブを1・26開催、YOUとバカリズムがゲスト
新NISAは申告不要?株式を売却した際に必要な手続きとは
AIが個別にレシピを提案「デリッシュAI」有料プレミアム会員向けに登場!