McAfee MVISION Cloudがクラウド脅威とMITRE ATT&CKを紐づける最初のCASBに
マカフィー株式会社
McAfee MVISION Cloudがクラウド脅威と
MITRE ATT&CKを紐づける最初のCASBに
クラウドネイティブな攻撃や脆弱性に対するSOCの
対応を強化し、より的確な脅威の検出と予防策を可能に
デバイスからクラウドまでを保護するサイバーセキュリティ企業である
米国マカフィー(McAfee LLC、本社:米国カリフォルニア州)は、
7月27日(米国時間)、同社のCASB「MVISION Cloud」への
MITRE ATT&CKRの導入を発表しました。
クラウドサービスに対するサイバー攻撃を
追跡、検出、停止するための確実な方法の提供を可能にします。
これにより、セキュリティ担当者はクラウドの脅威や脆弱性が
MITRE ATT&CKの「tactics(戦術)」と「techniques(技巧)」の
どこに位置するかを確認することができます。
マカフィーは、MITRE ATT&CKに基づきセキュリティイベントに
タグ付けして視覚化する初のCASBプロバイダーとなります。
マカフィーのシニアバイスプレジデント兼クラウドセキュリティ担当
ゼネラルマネージャーのラジブ・グプタ(Rajiv Gupta)は、
次のように述べています。
「セキュリティ担当者はMITRE ATT&CKのような
反復的なプロセスやフレームワークを活用して、
エンドポイントとネットワークに対する脅威を緩和し、対応しています。
しかし、これまでのところ、クラウドの脅威や脆弱性は
見慣れないパラダイムを示しています。
セキュリティ担当者は、MVISION Cloudを利用することで、
クラウドの脅威や脆弱性をMITRE ATT&CKといった共通言語に置き換え、
ランブックをクラウドまで拡張し、クラウドの脆弱性を把握して先制的に
対応し、企業のセキュリティを向上させることが可能になります。」
マカフィーの調査結果によると、多くの企業が自社のクラウドサービスに
対して、平均月485回超の外部からのサイバー攻撃を受けています。
MITRE ATT&CKが統合されたことにより、クラウドサービスへの攻撃に焦点が
当てられ、防御面でのギャップを識別し、MVISION Cloudから
直接ポリシーと設定変更を行うことが可能になります。
McAfee MVISION CloudとのMITRE ATT&CKの統合により、以下の機能を含む、クラウド攻撃や脆弱性のリスクを緩和するための新機能が提供されます。
・リアクティブからプロアクティブへの進化:
セキュリティ担当者はMITRE ATT&CK を導入した
McAfee MVISION Cloudを通じて、SaaS(Software-as-a-Service)、
PaaS(Platform-as-a-Service)、IaaS(Infrastructure-as-a-Service)
などの複数の環境に渡り阻止可能な潜在的な攻撃の視覚化が可能に
・サイロ化を打破:
セキュリティ担当者は、フィルタリング済みの
クラウドセキュリティインシデントを、APIを介してSIEMや
SOAR(Security Orchestration Automation and Response)プラットフォームに
取り込み、デバイスやネットワークの脅威調査に使用するのと同じ
MITRE ATT&CKフレームワークにマッピングが可能に
・直接対応:
McAfee MVISION Cloudは、クラウドセキュリティポスチャ管理(CSPM)を
新たなレベルへと引き上げ、セキュリティ管理者に特定のMITRE ATT&CKの
敵対的戦術に対応するSaaS、PaaS、及びIaaS環境の
クラウドサービス構成の推奨事項を提示
McAfee MVISION CloudにMITRE ATT&CKが導入されたことにより、
インシデントを手動で並べ替えてMITRE ATT&CKなどのフレームワークに
マッピングしたり、クラウドの脅威や脆弱性のための
個別のフレームワークを学習して運用したりする必要がなくなりました。
特にクラウドネイティブの脅威が一段と増加する中で、
こうした作業は煩雑で時間がかかる恐れがあります。
MVISION Cloudを使用すれば、セキュリティ担当者はすべての
脅威インシデントを自動的にMITRE ATT&CKにマッピングし、
実行されたクラウド攻撃や実行に向けて進行中のクラウド攻撃の
すべてを確認することが可能になります。
また、インシデント、アノマリ、脅威、脆弱性を包括的に、
MVISION Cloudの単一の画面で確認することも可能です。
<参考情報>
・Cloud Threat Investigation 101: Hunting with MITRE ATT&CK(英語)
・Blog:MVISION CloudへのMITRE ATT &CKの統合 より精度の高い防御へ
・McAfee MVISION Cloud
【画像: https://kyodonewsprwire.jp/img/202008042772-O1-81U1JtxM 】
MVISION Cloudのダッシュボード画面
■マカフィーについて
マカフィーはデバイスからクラウドまでを保護する
サイバーセキュリティ企業です。業界、製品、組織、そして個人の垣根を
越えて共に力を合わせることで実現するより安全な世界を目指し、
マカフィーは企業、そして個人向けのセキュリティ ソリューションを提供しています。
詳細は https://www.mcafee.com/ja-jp/ をご覧ください。
* McAfee、マカフィー、McAfeeのロゴは、米国およびその他の国における
米国法人 McAfee, LLCまたはその関連会社の商標又は登録商標です。
* その他の会社名、製品名やブランドは、該当各社の商標又は登録商標です。
大谷翔平に異変 今季2本目の三塁打を放つもベースを回る際にスピードを緩める
多摩川スーツケース遺体、元交際相手の親族ら5人逮捕 死体遺棄容疑
明石家さんま「うちの母親のカレーに一番近いのは…」人気タレントの名前挙げ、こだわり明かす
大谷翔平の11試合ぶり2打席連続三振にネットも心配の声「休んでも良いかも」「攻めが厳しい」
「どこか痛めてる?」大谷翔平の異変にSNS騒然 三塁打放つも終始スピード緩める
サバンナ八木真澄、FP1級試験に挑戦「ピン営業90分1ステよりプレッシャーないです」
大谷翔平の投手復帰をベッツ、グラスノーが待望「復帰の最初の日は、国民の休日になると思うね」
膳場貴子「サンモニ」共同親権問題報道の一部を再度謝罪訂正、番組公式サイト上に続き
元DeNAバウアー、今季中のNPB復帰遠のく メキシコの球団と今季終了まで契約延長
第1子の名前はカープ?五十六? 極楽とんぼ山本圭壱がラジオで語る
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
TikTokを賑わす「フエラムネごめんなサイダー味」がセブンイレブンで再販!じゅるるマスカットも買うなら今!
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
吉住、なぜかR-1グランプリの大爆笑ネタが炎上させられてしまう事態に
トミーズ健、父が遺した口座解約で銀行とトラブルも…「真実」にガックリ
藤田ニコル「初めてした日」ゆうちゃみ「体位とかも全部」親に明かしたギャル的「性事情」に騒然
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
TikTokを賑わす「フエラムネごめんなサイダー味」がセブンイレブンで再販!じゅるるマスカットも買うなら今!
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
大谷翔平に異変 今季2本目の三塁打を放つもベースを回る際にスピードを緩める
多摩川スーツケース遺体、元交際相手の親族ら5人逮捕 死体遺棄容疑
レーバークーゼンがドイツ杯優勝で国内2冠「夢のようなシーズン」今季公式戦43勝9分け1敗
【業務スーパー】TVで紹介された「さばの味噌煮」が絶品すぎて備蓄するべし!
大谷翔平は4打数1安打、今季2本目の三塁打も3三振 打率3割3分8厘に
明石家さんま「うちの母親のカレーに一番近いのは…」人気タレントの名前挙げ、こだわり明かす
藤森慎吾、中尾彬さんの代名詞「ねじねじ」に乱暴した過去「もっと来ていいよって言ってくれて」
ロッテ石川慎吾ら抹消 ソフトバンク石川柊太、オリックス才木海翔ら登録/26日公示
第1子の名前はカープ?五十六? 極楽とんぼ山本圭壱がラジオで語る
膳場貴子「サンモニ」共同親権問題報道の一部を再度謝罪訂正、番組公式サイト上に続き