富士通は9月25日、サイバー攻撃の兆候把握から組織内のリスクの調査・対処まで包括的に支援するセキュリティサービスの提供を開始することを発表した。

このサービスは、富士通のサイバーセキュリティ分野における知見を活用し、ダークウェブ監視、アタックサーフェスマネジメント、および脅威ハンティングを組み合わせることで、ユーザー環境における潜在的なサイバーリスクを早期に発見し、具体的な対策立案まで一貫して支援する。

ダークウェブ上の脅威情報やアタックサーフェスマネジメント機能の提供においては、脅威インテリジェンスを提供するKELA社との協業に基づくソリューションを活用することで、より高度なリスクの可視化と迅速な対策の判断を可能にしている。

■サービスの概要

このサービスは、ダークウェブ監視、アタックサーフェスマネジメント、脅威ハンティングの3つの機能群で構成。それぞれで発見されたリスクや脅威について富士通のセキュリティ専門家が分析を行い、被害拡大防止策の提案、継続的な監視・運用を支援する。

●ダークウェブ監視

富士通は、アンダーグラウンドフォーラムや攻撃者コミュニティなどのダークウェブからKELAが収集した脅威情報を活用し、ユーザーに関する認証情報などの漏えい状況や攻撃の兆候を調査・監視・分析。さらに、富士通のサイバーセキュリティ分野における知見を用いて、その影響を評価し、必要な対策の立案を支援する。

●アタックサーフェスマネジメント

インターネット上に公開されているユーザーの資産を継続的に把握し、KELAの脅威インテリジェンスと富士通の知見を活用して、脆弱性や悪用されるリスクを可視化。その結果を分析し、優先的に対処すべきリスクの特定と対策立案を支援する。

●脅威ハンティング

富士通のコンサルティング事業ブランド「Uvance Wayfinders」のホワイトハッカーチームが、これまでのRed Teamテスト(実際の攻撃者になりきって組織のセキュリティを試す模擬攻撃チーム)で培った実際の攻撃手法に基づく知見と豊富な対処経験を活用して、ユーザーのシステムに残されている監視データやクラウド監査ログを分析する。

これにより、既存の監視環境ではインシデントとしてアラートが上がらず認知が困難な脅威を調査する。また、被害の有無や発見した脅威における初動対処の支援だけでなく、ログ収集・保存体制についても評価・検証を実施する。

関連リンク

プレスリリース