統合ログ管理市場シェアNo.1の「Logstorage」がEDR市場シェアNo.1の「Cybereason EDR」と連携

 インフォサイエンス株式会社は、新たに「Logstorage」とサイバーリーズン・ジャパン株式会社が提供する「Cybereason」との連携を開始しました。この連携により、「Logstorage」が収集したネットワーク機器やクラウドサービスなどのログと「Cybereason EDR」で収集したエンドポイントのログを「Logstorage」上で統合し、横断的に分析することができます。これにより、ゼロトラストを基本としたシステムで効率的なセキュリティ運用・監視が可能になります。

 インフォサイエンス株式会社(本社:東京都港区、代表取締役:宮紀雄、以下 インフォサイエンス)は、

Cybereason EDRが検出したMALOPの情報やCybereason EDRの管理画面での操作履歴である監査ログを可視化するテンプレートをリリースいたしました。

 

 従来のセキュリティモデルは社内と社外の境界を防御すれば良いという境界型セキュリティが主流でしたが、境界型セキュリティは一度内部に侵入されてしまうと無防備であるという課題が指摘されるようになりました。それに加え、リモートワークが一般化したことにより、企業ではゼロトラストネットワークの構築が急がれています。ゼロトラストとはアクセスしてくるユーザやデバイス等のエンティティを暗黙に信頼せず、それらの状態が信頼できるものかを検証し、信頼できるエンティティにのみアクセスを許可するというものです。

  また、内部に侵入されることを前提として外部脅威に備えるとともに、社員による情報の持ち出しといった内部脅威にも目を向ける必要があります。これらの対策には端末の振る舞いを分析し、異常の検知と対処を行うEDR(侵入後の脅威検知と対応)の導入が効果的です。EDRはエンドポイント内の悪意のある振る舞い検知に優れていますが、EDRが収集した情報はネットワークやIaaS/PaaS/SaaS/IDaaS等の情報と併せて中長期的なログ分析を行う上でも非常に有用です。このような多種多様なログを一元管理し、中長期的にログ分析を行う役割は、統合ログ管理製品が担います。LogstorageとCybereason EDRが連携することにより、さらに強固なセキュリティ対策を実現することができます。

 

 Cybereason EDRは、国内市場シェアNo.1(※1)の次世代エンドポイントセキュリティです。クラウド上の検知サーバによって複数端末のデータの相関解析を行い、さらにAIエンジンによって振る舞いを分析することで、攻撃の全体像をリアルタイムに検知します。攻撃の状況は即座にダッシュボードで可視化され、攻撃を受けている端末をネットワークから隔離するといった対処を複数端末に対し一斉に実行することができます。

 

 Logstorageはあらゆるログを一元管理し、異なるログのフォーマットの違いを吸収して分析を行う統合ログ管理製品です。Logstorageでは、ログを1/5から1/10に圧縮・暗号化して保存することができ、保存しているログデータの改ざん検出機能も備えています。

Cybereason EDRをLogstorageに連携することにより、ネットワーク機器やクラウドサービス等のログと横断的な分析を行うことができます。併せて、Cybereason EDRのログをセキュアかつ低コストに長期保管することが可能です。

 

 LogstorageとCybereason EDRの連携は、ゼロトラストを基本としたシステムで、より効率的なセキュリティ運用・監視を提供します。

 

※1 出典:株式会社富士キメラ総研

2020年11月17日発行「2020 ネットワークセキュリティビジネス調査総覧(市場編)EDR2019年度実績」

 

機能名称

・Logstorage Cybereason 連携パック

 

提供開始日

・2021年4月22日

 

製品紹介URL

https://www.logstorage.com/welcome/cybereason_pack.html  

連携構成図  
レポート例(MALOPの影響を受けたマシンの推移)  
レポート例(MALOP検出数の推移)  

 

Logstorageについて

 

 純国産の統合ログ管理システムで、小規模システムから大規模システムまでカバーします。多種多様な業界で採用され、大手企業、官公庁、公益事業を中心に導入実績があり、出荷本数は14年連続第1位となりました。(※2)

※2 出展:デロイト トーマツ ミック経済研究所株式会社 
「内部脅威対策ソリューション市場の現状と将来展望 2020年度版(統合ログ管理ツール部門)」

詳細は、以下のWebサイトをご覧ください。
https://www.logstorage.com/

 

インフォサイエンス株式会社について

 

  インフォサイエンスは1995年、企業向けにインターネットサーバの運用を受託することから事業を始めました。その後、システムコンサルティングから開発、運用・保守まで一貫したトータルソリューションを自社保有のデータセンターを活用して提供しつつ、「メールフィルタリング」「統合ログ管理ソフト」といったジャンルで日本企業の文化・風土に根ざしたパッケージ・プロダクトを完全自社開発し、市場に提供してまいりました。 自社開発の統合ログ管理ソフトウェアで「Logstorage」は、2002年の販売以来、現在も多くの企業に導入され続けています。

詳細は、以下のWebサイトをご覧ください。
https://www.infoscience.co.jp/

 



ログインするとメディアの方限定で公開されている
お問い合わせ先や情報がご覧いただけます

添付画像・資料

添付画像をまとめてダウンロード

企業情報

企業名 インフォサイエンス株式会社
代表者名 宮 紀雄
業種 コンピュータ・通信機器

コラム

    インフォサイエンス株式会社の
    関連プレスリリース

    インフォサイエンス株式会社の
    関連プレスリリースをもっと見る

    • クリックして、タイトル・URLをコピーします
    • facebook
    • line
    • このエントリーをはてなブックマークに追加

    プレスリリース詳細検索

    キーワード

    配信日(期間)

    年  月  日 〜 年  月 

    カテゴリ

    業界(ジャンル)

    地域