本文へスキップ
RSA Conference 2024でNetWitnessを紹介します!
ブース#254にお立ち寄りいただくか、専門家とのミーティングをご予約ください。 今すぐご予約を!
ブログ

デジタル世界の安全確保

ブレイブ・ザ・ストームソルト・タイフーンの航跡をサーフィンし、そこから私たちが学べること、学ぶべきこと

2024年は、パリ・オリンピックから医学の飛躍的進歩に至るまで、世界的に重要な出来事があったが、同時にサイバー事件、特に米国の電気通信を標的としたソルト・タイフーン攻撃も発生した。この洗練された、国家に支援されたグループ(中国のMSSに関連)は、業界全体の脆弱性を悪用し、機密インフラに大混乱をもたらした。この侵害を深く掘り下げ、洞察と提言を得ることで、組織が今後のリスクをナビゲートし、軽減するのに役立ちます。

もっと読む

アダプティブ・ディフェンスIoT、OT、企業環境の不可避な融合によるサイバーセキュリティの防御と管理の近代化

はじめに 近年、IoT や OT 環境におけるサイバーセキュリティに関する多くの議論が行われている。従来、このような懸念分野は、「企業」や「エンタープライズ」のネットワークや環境から大きく切り離されてきましたが、その理由の大部分は、これらに限定されるものではありませんが、これらの技術が導入され、また導入され続けている環境の機密性の高い運用の性質にあります。その結果、IoT と OT の類似点と相違点の両方を時間をかけて学び、それらを適切に保護・防御する最良の方法を理解することが極めて重要である。モノのインターネット(IoT) IoTは、インターネット時代の到来によって誕生しました。これは

もっと読む
Netwitness at Black Hat Asia 2024

ブラックハットアジア2024初日

NetWitnessは、シンガポールで開催されるBlack Hatのグローバル イベントで、再びNOCの一員となることができました。Black Hatネットワーク オペレーション センター(NOC)は、世界で最も厳しい環境の1つであるシンガポールで、安全で信頼性の高いネットワークを提供しています。これは、一流のソリューション・プロバイダーと、Black Hatの「尊敬するNOCチームリーダー」が率いる経験豊富なセキュリティおよびエンジニアリング・チームのサポートによって実現されています。このチームは、ワールドクラスの企業ネットワークのセキュリティ、パフォーマンス、可視性を保証します。NOCチームはいつも素晴らしく、彼らと一緒に仕事ができるのは光栄です。このチームには、Arista、Cisco、Corelight、MyRepublic、Palo Alto Networksが参加しています。 その[...]

もっと読む

ネットワーク・セキュリティの未来を解き明かす:SASEとSSEの比較

サイバーセキュリティは日進月歩の分野であるため、さまざまな脅威に対する防御の強化を目指す組織にとって、最先端のテクノロジーやフレームワークに遅れを取らないことは必要不可欠である。ネットワーク・セキュリティの領域でゲームチェンジャーとして登場した2つの著名なパラダイムは、セキュア・アクセス・サービス・エッジ(SASE)とセキュア・サービス・エッジ(SSE)である。この包括的な調査では、これらのコンセプトの複雑さを調べ、違いを見極め、それらがネットワーク・セキュリティとパフォーマンスの世界をどのように形成しているかに光を当てます。次に、NetWitnessを使用したSASEとSSEの実装を検討し、ベスト・プラクティス、課題、これらのアプローチがもたらす多くの利点を探ります。[...]

もっと読む

NetWitnessでクラウド分析の威力を発揮

データ管理とサイバーセキュリティの領域において、クラウドアナリティクスの統合は、デジタルインフラの可能性を最大化しようとする組織にとって変革の力となっている。この時代には、クラウド アナリティクスが触媒として台頭し、組織が膨大なデータセットから実用的な洞察を得られるようになっています。この領域で傑出したプレイヤーであるNetWitnessは、クラウドコンピューティングのダイナミックな領域で比類のない可視性、効率的なインシデント対応、高度な脅威検出を提供することで、従来のアナリティクスを超越しています。組織がデータ リポジトリをクラウドに移行する傾向が強まる中、洗練されたアナリティクス ツールの必要性はかつてないほど高まっています。

もっと読む

Black Hat USA 2023のNOCパートナーであるNetWitness

Black Hat USA 2023の舞台裏では、ネットワーク・オペレーション・センター(NOC)のパートナーが目を光らせ、不審な動きがないかイベントのネットワークをスキャンしながら待機している。しかし、20,000人以上のサイバー愛好家や専門家が参加するため、ネットワークを保護するのは容易なことではありません。毎年Black Hatは、高セキュリティ、高可用性のネットワークをユーザーに提供し、潜在的な攻撃からネットワークを保護するNOCパートナーを選定している。今年は、Arista、Cisco、Corelight、Lumen、NetWitness、Palo Alto Networksがラスベガスから参加した。コラボレーションと統合は、このダイナミックな環境での成功の鍵であり、リーダーたちは力を合わせてAPI(自動プログラミング・インターフェース)キー、ドキュメント、統一 [...] を共有した。

もっと読む

サイバーセキュリティにおけるログ管理の重要性:包括的ガイド

データ漏洩やサイバー攻撃が増加している今日のデジタル時代では、信頼性の高いサイバーセキュリティがこれまで以上に重要になっています。組織のデジタル資産を保護するために利用できる多くのツールや手法の中でも、ログ管理は効果的なサイバーセキュリティの要として際立っています。 この包括的なガイドでは、サイバーセキュリティにおけるログ管理の意義と、脅威の検出と緩和における極めて重要な役割を探ります。ログ管理の意義 ログ管理は、サイバーセキュリティとIT運用の基本的な側面です。ログ管理は、組織のITインフラ内のさまざまなシステム、アプリケーション、デバイスによって生成されるログ・データを収集、保存、分析、監視することを目的とした一連の重要なプロセスを包含しています。[...]

もっと読む

GigaOmのレーダーレポートがNetWitnessのNDRとSIEMソリューションを特集

市場をリードするサイバーセキュリティ製品の特長と強みを詳しくご紹介します。 主要なサイバーセキュリティ・ソリューションと業界の評価を常に把握することは不可欠ですが、必ずしも容易ではありません。幸いなことに、GigaOm Radar Report のようなリソースは、トップクラスのツールを分析し、IT プロフェッショナルや意思決定者にとって権威あるガイドとなります。 今年のRadar ReportにはNetWitnessが含まれ、当社のネットワーク検出と応答(NDR)とセキュリティ情報とイベント管理(SIEM)製品の両方にスポットライトが当てられています。この2つの重要なセキュリティ技術を提供するベンダーの中で、NetWitnessの統合された強力な製品は、レポートで最も高い評価を得ています。ここでは、GigaOmの[...]に記載されている各製品の主な特性の概要を説明します。

もっと読む

セキュアアクセスサービスエッジ(SASE)の理解

セキュア・アクセス・サービス・エッジ(SASE - 「サッシー」と発音)は、ネットワーク・セキュリティとワイドエリア・ネットワーキング(WAN)機能を統合したクラウドベースのサービスを提供する最新のアーキテクチャ・フレームワークです。ユーザーの所在地や使用するデバイスに関係なく、ネットワーク・リソースへのセキュアで最適化されたアクセスを提供するように設計されています。セキュア・アクセス・サービス・エッジは、セキュリティ検査のためにネットワーク・トラフィックを集中データセンターにバックホールする従来のアプローチからの転換を意味する。その代わりに、セキュリティ・サービスをクラウドから配信し、ネットワーク・エッジで直接適用するクラウド・ネイティブ・モデルを採用しています。知っておくべき略語 はじめに
もっと読む

ネットワークの検出と応答NetWitnessによるサイバーセキュリティの強化

毎日何百万件ものサイバーセキュリティ・イベントが発生しており、時代とテクノロジーが進歩し続けるにつれ、サイバー攻撃の手段はより巧妙になり、検知することが非常に難しくなっています。統計的に言えば、機密データを保存・管理している企業経営者であれば、いつ誰かがネットワークにアクセスしてデータを侵害しようとするかは、「もし」ではなく「いつ」の問題なのです。実際、成功したか失敗したかにかかわらず、すでに悪意のある攻撃の標的になっている可能性が高く、しかもそれに気づいていないかもしれません。本日の記事では、ネットワークの検知と対応について説明します。
もっと読む

秘密の保護:コード難読化技術の洞察

いったん脅威者がネットワークにアクセスしたり、ユーザーを騙して悪意のある添付ファイルをダウンロードさせたりすると、次のステップはペイロードをダウンロードすることである。次のステップは、ツールセットやマルウェアなどのペイロードをダウンロードすることです。コード難読化は、脅威行為者がこのタスクを達成するための重要なステップとなっています。 ウェブシェルであれ、ユーティリティプログラムであれ、コード難読化はしばしばコマンド実行段階の一部で利用されます。 この投稿では、最近確認されたフィッシング攻撃についてレビューします。このフィッシング攻撃では、脅威行為者は「asyncrat」として知られるリモートアクセスツールを、いくつかの異なるバリエーションのコード難読化を通して配信していました。 私たちが何度も目にしてきたように、[...]...
もっと読む

NetWitness OrchestratorでSecOpsを効率化する方法

セキュリティ・オペレーション(SecOps)チームは、複雑で進化し続ける課題と戦っている。それは、技術的に進歩した世界で、顔の見えないリモート・ユーザーからのサイバー攻撃に対して組織を安全に保つことだ。脅威の増加、新しいテクノロジー、ますます巧妙になる詐欺など、悪者の先を行くことはこれまで以上に重要になっています。そこで、セキュリティ・オーケストレーション、自動化、対応(SOAR)が登場し、SecOpsチームを攻撃に対してより効果的にします。SOARシステムは、サイバー攻撃を特定し、攻撃への対応を容易にするための手動プロセスを自動化します。ただし、すべてのSOARシステムが同じように作成されているわけではありません。NetWitnessのSOARソリューションであるNetWitness Orchestratorは、SecOpsにとって非常に貴重なツールです。
もっと読む

NetWitnessは、Black Hat Asia 2023のNOCに参加できることを誇りに思います。

今週、NetWitnessはBlackHat ASIAイベントのネットワーク オペレーションズ センター(NOC)でBlackHatに参加し、長年の協力関係を継続します。いつものように、セールス エンジニアリングとインシデント対応で構成される経験豊富なグローバル脅威ハンティング チームと肩を並べ、一流のSIEM、NDR、SOARサービスを提供します。 
もっと読む

クラウドSIEM:徹底解説

日々の業務にクラウド技術を使用している、またはこれから使用しようとしている場合、NetWitnessクラウドSIEMは、安全でセキュアな運用を保証します!
もっと読む
people typing on laptops with cybersecurity locks and tech accents

ランサムウェアの標的としてのUSMSと法執行機関への広範な影響

  米国連邦保安庁(USMS)の使命は、複数の分野を通じて「連邦法を執行し、連邦司法制度の事実上すべての要素に支援を提供する」ことである。その法執行(LE)の焦点、範囲、範囲から、ランサムウェアとデータ流出の両方を含む最近のサイバー攻撃に関する今週の報告は特に懸念される。このニュースは新しく、事件は現在も進行中であるが、私たち全員にとって、なぜLE組織が悪意ある行為者にとって特に魅力的な標的になり得るのかを振り返る良い機会である。人生におけるすべての重要な事柄と同様に、動機と誘因を理解し、それらがどのように行動や行為を促すかを理解することは常に有益である。[...]の低空飛行の果実
もっと読む

ハイブのテイクダウンに関する5つの考察

  ランサムウェア・アズ・ア・サービス「Hive」グループの摘発は先週からニュースになっているが、実に良いニュースだ。この犯罪組織を崩壊させるという明らかな利点だけでなく、他にも特に重要なことがいくつかある。管轄を越えた協力と調整は可能であり、効果的に実施できる。パーキンソンの法則とは、グループの規模と目標達成に必要な時間の相関関係を示す法則である。この世界的な法執行の取り組みが成功したという事実は、さらに印象的である[......]。
もっと読む

犠牲を払え:脅威となる行為者のコストを引き上げて抑止する方法

はじめに 何年も前、私はワシントンD.C.で開催された@suitsandspooksのパネルディスカッションで、サイバーセキュリティ業界で最も優秀な頭脳を持つ人たちと一緒に話をした。取り上げられたトピックの一つは、商業(民間)の世界と公共の世界における積極的防衛戦略の概念であった。当時は、敵対的な脅威行為者やグループに対する「ハッキング・バック」という考え方が頻繁に議論され、一部の組織やそのリーダーたちは(官民ともに)より声高な姿勢を示していた。パネルは素晴らしかった:ドミトリー・アルペロビッチ(CrowdStrike)、グレッグ・ホグランド、ジェフ・カー、私、そしてアヌップ・ゴッシュが司会を務めた。全員がこのテーマについて強い意見を持つ、スマートなグループだった [...]...
もっと読む

UPDATE:ロシアとウクライナの紛争について我々が知っていることと、サイバーセキュリティ能力をどのように準備すべきか

2022年3月25日更新:バイデン政権は3月21日に声明を発表し、現在進行中の紛争の一環として脅威行為者によって行われる潜在的に有害なサイバー活動に直面する企業に対し、サイバーセキュリティ能力と保護を強化するよう促した。同政権はまた、サイバー防衛能力を強化するための多くのベストプラクティスを実行するよう組織に促した。さらに、Cybersecurity & Infrastructure Security Agency(CISA)のWebサイトのShields Upページは、破壊的なサイバーインシデントに備えるための優れたリソースです。NetWitnessインシデント レスポンス チームは、これらの推奨事項の実行を支援するほか、いくつかのサービスを提供しています。
もっと読む

あなたのコラボレーションツールはハッカーフレンドリー?

それは未来への回帰だ。多くの企業がハイブリッドワークフォースモデルを維持している中、企業とその従業員は徐々に対面勤務に戻りつつあります。そして、このリモートワークへのシフトにより、ウェブベースのコラボレーションツールへの依存度が高まっています。実際、Gartner社の調査によると、コラボレーションツールの使用率は過去2年間でほぼ倍増し、ワーカーの間では55%から80%に増加している。Microsoft Teams、Slack、Zoomなど、これらのツールの多くは、長年にわたって組織の生産性向上に不可欠なコンポーネントでしたが、高度にリモートな労働力への変化により、この種のアプリケーションがより深くビジネス運営手順に組み込まれるようになりました。このチャンスに気づき、ハッカーと [...]...
もっと読む
XDR threat detection and response

ネットウィットネスXDR、可視性、SOCの未来

この概要では、Frost & Sullivan社によるダウンロード可能なXDRホワイトペーパーを紹介し、XDRと強化された可視性、将来のセキュリティ運用におけるXDRの価値、そして組織がXDRを採用すべき理由について、3つの重要な鍵に焦点を当てて解説します。
もっと読む
ransomware FAQ

ランサムウェア初心者のための脅威検知ガイド

NetWitnessでは、お客様の組織がランサムウェア攻撃の影響を受けた場合、どれほど大きな打撃を受けるかを理解しているため、このランサムウェアFAQを作成しました。このランサムウェア入門では、ランサムウェアの基本的な概念について説明し、ITプロフェッショナルと非ITプロフェッショナルがこの拡大しつつある脅威に関する知識を深めることができるようにしています。
もっと読む
blog post

XDRとゼロ・トラスト:脅威検知のパートナー

ゼロ・トラストはXDRの話題に必ずしも含まれていませんが、そうあるべきです。企業のデジタルトランスフォーメーションのセキュリティにとって、これらの脅威検知パートナーの関係が非常に重要である理由を説明しよう。
もっと読む
blog post

GrifterでBlack Hat NOCの内部を覗く

このインタビューでは、GrifterことNeil Wylerが、20年以上前にBlack Hatに参加した経緯と、その間に同イベントのネットワーク・オペレーション・センター(NOC)が今日のサイバーセキュリティの課題に対処するためにどのように進化してきたかを語っている。
もっと読む

検証可能なクレデンシャル:次のウェブにおける信頼の鍵

1994年、ワールド・ワイド・ウェブは岐路に立たされていた。その5年前にティム・バーナーズ=リーによって発明された、今日では単に「ウェブ」と呼ばれるこのテクノロジーは、インターネットへの事実上のインターフェイスとなる準備が整っていた。ドキュメントをベースとした、人間中心のポイント・アンド・クリック・モデルは、当時の技術者たちの間で熱狂的な人気を博し、デスクトップ・ソフトウェア・ユーザーの間でも急速に普及し始めていた。しかし、何かが欠けていた。ウェブは本質的にオープンであったため、当事者間の信頼を必要とするユースケースは不可能だった。当時のウェブ・トラフィックはすべて、傍受される可能性のあるクリア・テキストで送信されていた。
もっと読む
blog post

脅威インテリジェンス・プラットフォームがSOARの準備完了

セキュリティが最初から織り込まれていれば、プロジェクト終了時に出来上がる布地はより強固で安全なものになる。セキュリティ・オーケストレーション、自動化、レスポンス(SOAR)の分野では、脅威インテリジェンス・プラットフォーム(TIP)機能が不可欠な要素となる。
もっと読む
Visualization of IoT Edge

IoTエッジ・エコシステムの保護

IoTエッジ・アーキテクチャは、モノのインターネット(IoT)デバイスやシステムの爆発的な増加に対処するために出現している。このオープンなエコシステム・アプローチは、多くのソースからの貢献を可能にします。 RSAは、さまざまなIoT Edgeソリューションにセキュリティを追加する役割を担っています。
もっと読む
Drawing of a face profile over lines of code

インサイダー脅威軽減のための戦略

このブログ・シリーズのパート2では、データの可視化と高度なアナリティクスという重要な要素を含む、内部脅威リスク軽減のための戦略を検討し、組織がこの進化する脅威に対処するためのロードマップを提供する。
もっと読む
Man ponders what is on his computer screen

仕事の未来のためにSOCを再構築する

エイミー・ブラックショーとマイケル・アドラーがITPSmagazineのインタビューに応じ、バーチャルSOCを成功させる方法と、ダイナミックワークフォースリスクの増大に対処するために組織がなすべきことについて語った。
もっと読む
Security Considerations

ダイナミックな労働力に対するセキュリティの考慮事項

私たちの働き方は一変した。オフィスから自宅、遠隔地まで、セキュリティ業務は何を考慮する必要があるのだろうか?また、このダイナミックな労働力にどのように適応する必要があるのだろうか。この新しい現実の中で、最優先されるべき5つのセキュリティ上の考慮事項がある。
もっと読む
Operationalizing Incident Response

インシデントレスポンスの運用

リスク管理、脅威インテリジェンス、インシデントレスポンスは、賢明で実用的、かつ運用可能な検知・対応モデルで一体となり、サイバーリスク戦略にプラスの影響を与えます。人員配置モデル(大小)、ツール、マネージド・サービス・プロバイダーもうまく活用できます。
もっと読む