事故防止
内部情報漏洩検知
- A01
- トラフィック分析による内外のセキュリティ脅威に対する異常兆候の検出によるセキュリティ事故事前予防
- A02
- 内部資料漏洩と個人情報漏洩モニタリングによる主要情報漏洩の最小化防止
- A03
- 社内ネットワークモニタリングによる新しいセキュリティ脅威の検出と対応の必要性
フルパケットベースのサイバー脅威ハンティングソリューション
ネットワークブラックボックスは、フルパケットキャプチャベースのトラフィック全数検査によるセキュリティ運用の自動化をサポートする差別化された次世代ネットワーク検出および応答(NDR)ソリューションです。
フルパケットのキャプチャと収集(Capture & Collection)1 — 検出 (detection)2 — ハンティング (hunting)3
— フォレンジック (forensic)4 — 対応 (response)5
5つのコア機能をすべて備えた次世代NDRソリューション
高速大容量トラフィックを使用する環境では、損失なくパケットを継続的に収集し、分散ストレージを介して大規模ネットワークでも効率的なスケーラビリティを提供します。
高速大容量トラフィック環境でパケット損失なしで保存するインテリジェントパケット収集およびコントローラ(SPC、Smart Packet Collection & Control)技術を使用して、パケットをリアルタイムで収集、解析、フィルタリングすることで、損失なく効果的なパケット収集制御
パケットストリーム分散ストレージと管理(DPS、Distributed Packet Storage)技術を使用して分類されたパケットデータデータベースをターゲットネットワーク規模に合わせて並列分散構造に配置し、複数のパケットデータノードに分散ストレージ、大容量データ処理
アプリケーション分析とメタデータ抽出(AME、Application Metadata Extraction)技術を利用して発生したパケットのアプリケーションの種類が何であるかを分析し、RFC標準規格に合わせてメタデータを抽出してインデックス化
収集された生のパケット、メタデータ、セッションデータ、元のファイルと本文のコンテンツデータを使用して、異常な行為や既知/未知の脅威を検出し、迅速に対応します。
シグネチャベースの検知(SID、Signature Intrusion Detection)技術を利用してネットワーク上で発生する既知の攻撃を検知、整形化された攻撃行為を高精度で検知とともに、検知されたパターンをローパケット分析画面上にハイライト化し、検知の有効性確認に対する直感性を提供
ユーザー行為ベースの検出(BAD、Behavior Anomaly Detection)技術を使用して、ユーザーのネットワーク活動をメタデータ化して使用頻度を分析およびデータベース化し、これに基づいて規制違反および内部異常行為を迅速に識別
コンテンツ分析ベースの脅威検出技術(CTD、Content Threat Detection)技術を使用してネットワークを介して送信されたデータを保存および分析し、さまざまなユーザー行為の識別を介してファイルとコンテンツソースを復元した後、マルウェアの侵入有無および社内の重要データの外部流出の有無の検出
収集された多様なデータやセキュリティ脅威検出などを総合、セキュリティ脅威インテリジェンス(Threat Intelligence)、攻撃戦術マトリックスなどの分析を活用し、ネットワークやシステム内で潜在する脅威を積極的にハンティングし、セキュリティ事故を事前に予防します。
検出された異常、異常セッション、コンテンツ、および脅威検出をシナリオベースの脅威相関検出(STC、Scenario based Threat Correlation)技術を利用し、セキュリティ脅威の連鎖特性を持つインテリジェント持続脅威(APT)
MITRE ATT&Ckベースのインテリジェント攻撃戦術(TTPs)分析(MIA, MITRE ATT&CK based Intelligent TTPs Analysis)技術を利用して敵対的行為者が使用する戦術、技術、手順をTTPs(Tactics, Techniques, and Procedures)マトリックス化して最終目的達成前に潜在的な脅威ハンティング
デジタル資産プロファイリング(DTP、Digital-asset Threat Profiling)技術とデバイス特性ベースの資産分類管理(DAB-ACM、Device Attribute Based Asset Classification and Management)技術を利用して、保護対象ネットワーク上で観察されたすべてのデジタル資産に対するパケットデータ内情報および行為履歴を総合、潜在的なリスク資産ハンティング
膨大なパケットデータから目的のデータをすばやく検索して抽出する技術を使用してネットワークトラフィックとデータを分析することで、ネットワーク上のすべてのアクティビティを追跡し、検出されハンチングされたセキュリティ上の脅威を迅速に確定します。
パケット検索アクセラレーション(PSA、Packet Search Acceleration)技術を利用して検索速度を向上、検索のみを目的に洗練されたデータベースとそのデータベースに特化した検索アルゴリズムを考案して超高速パケット検索
詳細コンテンツ検索(DCS、Deep Content Search)技術を利用してユーザー活動(メール、ソーシャルメディア、ファイルアップロードなど)を分類して管理し、新規サービスのデコードパターンの更新とパケットリビルドを通じて最新パターンに合わせてデータを分析/復元
パケットストリームデータベースは、主要情報(IP、国コード、ネットワーク、グループ)の一致を素早く調べるためのテーブル構造とアルゴリズムの適用
収集および分析、および検出およびハンティングされたすべての情報に対して様々な方式の連動を通じて直接的な遮断および制御が可能なセキュリティ装置とセキュリティ運営センター連携で迅速な対応機能を提供します。
パケット収集段階からデータを抽出し、検出およびハンティング段階で得られたすべての情報を、CEF形式の標準化されたSYSLOG方式で必要に応じて選択し、他のシステムに送信します。
組み込みのREST API機能を活用して、アーカイブされたすべてのデータと検出、ハンティング履歴を外部システムから自動化された情報収集、またはオンデマンド形式の情報提供により、外部システムの迅速な検出確定と対応機能を提供
検出されハンチングされたセキュリティ脅威をネットワークフォレンジックを通じて迅速に確定し、即時の情報提供や遮断や隔離などの直接制御が可能なセキュリティ機器に制御コマンドを送信し、迅速なセキュリティ脅威対応機能連携