NTTデータ先端技術、セキュリティ脅威を能動的に調査・分析する「Threat Huntingサービス」を提供開始
- 2020/09/29 10:00
- SecurityInsight
NTTデータ先端技術は9月28日、10月1日から、最新の脅威インテリジェンスを基に侵入の痕跡を同社アナリストが調査・分析する「Threat Huntingサービス」を提供開始することを発表した。
「Threat Huntingサービス」は、セキュリティサービス事業者として保有している最新の脅威インテリジェンスを基に、高度な脅威が侵入した痕跡の有無をアナリストによって調査・分析することで、情報セキュリティ対策を支援する。これを利用することで、攻撃者が既存の情報セキュリティ対策をくぐり抜け、目立たぬように行なっている活動を能動的に調査することができ、継続的に侵害されることを防ぎ、被害を低減することが可能となる。
NTTデータ先端技術では、CSIRT活動やNTTグループ内の情報連携を通じて、最新の脅威インテリジェンスを蓄積している。また、国家主導/金銭目的/ハクティビズムなど、さまざまな形態の攻撃者グループの攻撃パターンなどを解析し、独自の脅威インテリジェンスも蓄積している。これらの脅威インテリジェンスを活用することで、さまざまなタイプの侵入の痕跡を調査・分析することが可能となっている。
このサービスでは、デジタル・フォレンジック、マルウェア解析などの知見を有するインシデントレスポンスの対応経験が豊富なアナリストが調査・分析を行なう。アナリストは経済産業省の「情報セキュリティサービス基準」に登録されているデジタル・フォレンジックサービスを提供しているチームに所属し、大半がISC²「CISSP」、経済産業省「情報処理安全確保支援士」をはじめとした、国外/国内のセキュリティ資格を有する。