イベントレポートアーカイブ
機械学習が解決するネットワークとセキュリティの分断問題(2/3 ページ)
国内パートナー3社の製品との連携
発表会にはパートナー3社が出席し、自社ソリューションとの関連を説明。また、マルチウェア侵入や不正サイトへの接続の防御のデモも行われた。
カーボン・ブラックのEDRツールとの連携
2002年ボストン発祥のBit9が前身で、2014年にカーボン・ブラックと合併、2016年12月に日本法人のカーボン・ブラック・ジャパンができた。EDRツールのパイオニアとしても知られ、年率60%以上成長中の次世代エンドポイントセキュリティベンダーである。Aruba360 Secure Fabricとの連携が検証されているのはEDRツールの「Cb RESPONSE」だ。
同社のカントリーマネージャー 西村雅博氏は「例えばランサムウェア攻撃は社内システムに侵入した後、ネットワーク内に感染を広めようとするが、これをEDRが検知したらすぐにClearPassに連携して、まず感染端末を隔離、それからウイルスを消去することができ、完璧なエンドポイントセキュリティとなる」と話した。
デモでは、ユーザーPCがウイルスに感染し、外部との不正通信が行われている場合、常時端末を監視するCb RESPONSEがその動きを検知し、ClearPassにアラートをAPIで通知すると、ClearPass側は通知された情報をもとに、端末の属性値を「隔離」状態にして検疫ネットワークに自動接続するというイメージで実演された。
パロアルトネットワークスの次世代ファイアウォールとの連携
2009年に日本法人となったパロアルトネットワークスの次世代ファイアウォールのユーザーは4万5000社。脅威情報が広く集まるのが同社の強みの1つだ。その情報をパートナーといかにシェアできるかを検討していると同社アリイ代表取締役会長兼社長は言う。
「3rdパーティのテクノロジーパートナーとして、ClearPassの脅威情報と連携する。今後、日本でもこのようなアライアンスを積極的に行っていきたい」(アリイ氏)
デモでは、パロアルトの次世代ファイアウォールがClearPassから端末情報とユーザー情報を受け取り、端末およびユーザーのプロファイルに基づいた通信制御を行うデモと、社内端末からの外部のマルウェアダウンロードや攻撃用C&Cサーバへの接続などを次世代ファイアウォールが検知した場合に、ClearPassを介して端末を隔離する実演が行われた。
Copyright © ITmedia, Inc. All Rights Reserved.
イベントレポートアーカイブ
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー