Splunk、Cisco Talosとの連携でインシデント対応サービスを強化:セキュリティソリューション
SplunkはCisco Talosのインシデント対応サービスを顧客に提供開始した。これにより、セキュリティ運用とインシデントレスポンスの専門知識を組み合わせ、企業のデジタルレジリエンスを強化する包括的なアプローチを提供する。
Splunkは2024年8月7日(現地時間)、インシデント対応サービス「Cisco Talos Incident Response services」を提供すると発表した。
Splunkのセキュリティ運用ソリューションとCiscoの脅威インテリジェンスグループ「Cisco Talos」のインシデントレスポンス専門知識を組み合わせることで、顧客に対してサイバーセキュリティのどの段階においても企業のデジタルレジリエンスを強化する包括的なアプローチを提供する。
Splunk顧客向けにCisco Talosのインシデント対応サービスを提供
企業は業務を脅かすサイバーセキュリティインシデントに可能な限り迅速に対応しなければならないが、実際には能力およびリソースの不足という現実に悩まされており、必要な機能を実現できない苦境に置かれている。企業は、確実にどこかの段階で大規模なサイバー攻撃を受ける可能性があり、サイバーセキュリティインシデントに迅速に対応する用意をしておくことが必須となっている。
Cisco Talosは400人以上の専任の対応者およびサイバーセキュリティインシデント研究者で構成されたCisco Systemsの脅威インテリジェンス研究チームであり、次のような高い能力に基づいて実用的な脅威インテリジェンス、防御技術・手法を提供している。
- 8000億件/日のセキュリティイベントを監視
- 最大2000/分で新しいサンプルを分析
- 200件/年の脆弱(ぜいじゃく)性を新しく発見
Cisco Talosは「Cisco Talos インシデント対応サービス」を通じてプロアクティブサービスと緊急サービスを顧客に提供しており、今後はSplunkの顧客もこうしたサービスを直接利用できるようになる。
Cisco Talos インシデント対応サービスで提供されるプロアクティブなサービスの例は以下の通りだ。
- サイバーセキュリティインシデント対応の準備状況の評価
- 机上演習
- サイバーレンジワークショップ
Splunkは発表においてCisco Talosが顧客と協力して数時間でサイバーセキュリティインシデントを解決した事例を取り上げ、サービスの有効性を主張した。
SplunkはCisco Systemsに買収されてから、Cisco Systemsのソリューションとの統合を進めており、すでに幾つかのサービスで統合を実現している。今回の「Cisco Talos インシデント対応サービス」との統合もそうした取り組みの一環であり、より包括的なアプローチを提供するものだと説明している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
半田病院を襲ったランサムウェア被害 当時者が語る「生々しい被害実態」と「教訓」
2021年10月、徳島県つるぎ町立半田病院の電子カルテシステムが停止し、プリンタからは犯行声明が印刷された。のちに世間を大きく注目されることになるランサムウェア被害から同院はどう復旧したのか。生々しい実態を当事者が語った。
ソニーミュージックグループはセキュリティ素人ばかりの組織で、なぜ内製にこだわったか?
ソニーミュージックグループは「人なし」「金なし」「時間なし」の状態からインシデント被害を乗り越えてどのようにセキュリティ組織を構築したのか。本稿はその事例を紹介する。
ランサムウェア身代金支払いは事態を悪化させる? 最善の意思決定をするには
ランサムウェアは金銭的な被害だけでなく、企業の評判や信頼を失墜させる深刻な経営リスクだ。では具体的にランサムウェアに対してどう備えればいいのか。Gartnerのアナリストが道筋を示した。
サプライチェーンのセキュリティ評価で注意したい15の項目
サプライチェーンセキュリティのリスクが高まる今、自社に関連するサプライチェーンがきちんと対策をしているかどうかをどうチェックすればいいでしょうか。15の評価項目を解説します。