潜在的な攻撃痕跡を調査する「脅威ハンティングサービス(Threat Hunting)」を提供開始

三井物産セキュアディレクション株式会社(以下、MBSD)は、お客様における侵害の有無の調査と、現在のログ取得・監視環境でどこまで攻撃を検知・調査できるかを評価する「脅威ハンティングサービス」の提供を開始します。
背景
近年ますます高度化・巧妙化するサイバー攻撃により、既存のセキュリティ対策を回避した侵入・潜伏の増加を受けて、2025年には、いわゆる「能動的サイバー防御」の実現に向けた「サイバー対処能力強化法」等の法整備が進められました。また、同年閣議決定された「サイバーセキュリティ戦略」や2026年に閣議決定された「脅威ハンティングの普及促進・実施等に係る基本方針」においても、脅威ハンティング実施の重要性が示されています。
これらの政策動向を背景に、異常検知後アラートを起点に調査するだけでなく、「すでに侵害されている可能性がある」という前提に立ち、攻撃者の活動や侵害の痕跡を能動的に探索する脅威ハンティングサービスの提供を開始しました。
対象
本サービスは、以下のような企業・組織を対象としています。
-
サイバー攻撃による侵害リスクを確認したい企業
-
重要インフラ事業者など、能動的サイバー対処が求められる組織
-
自社のログ取得・監視環境で、どの範囲まで攻撃を検知・調査できるか確認したい企業 等
顧客メリット
本サービスにより、以下を実現します。
潜在的な侵害リスクの早期把握
過去に発生した可能性のある侵害活動や攻撃者の痕跡を調査し、自組織が脅威にさらされていないかを確認するとともに、想定外の挙動や設定不備などの潜在的な課題を把握できます。
自組織の検知能力の可視化
攻撃シナリオに沿った疑似攻撃とその分析を通じて、現在のログ取得状況や検知可能な範囲、検知できなかった原因、不足するログや監視ポイントを明確化し、今後の検知能力向上につなげられます。
サービス概要
MBSDのセキュリティ専門家が、顧客環境に合わせて攻撃者の行動を想定した攻撃シナリオを作成します。その後、簡易的な疑似攻撃を実施して攻撃痕跡を生成し、顧客環境で取得されている各種ログとあわせて、攻撃痕跡の有無や現状の検知可能範囲を分析します。監視未実施のお客様、他社監視サービスをご利用中のお客様向けに提供します。
主な提供内容は以下のとおりです。
STEP1. 攻撃シナリオの作成
攻撃者目線で実践的な攻撃シナリオを作成し、その攻撃痕跡を分析するロジックを整備します。
STEP2. ログ収集状況の確認
各攻撃手法に相当する簡易的な疑似攻撃を攻撃シナリオに沿って実施し、その痕跡のログが収集されているかを確認します。
STEP3. 分析
取得しているログおよび疑似攻撃の痕跡が残るログを収集し、各種攻撃痕跡の調査・分析、ログ取得状況・不足ログの可視化を行います。
STEP4. 結果報告
確認された侵害の兆候、調査結果、ログ取得状況、不足しているログなどの分析結果をご報告します。
お問い合わせ先
三井物産セキュアディレクション株式会社
https://www.mbsd.jp/contact-list/service/
すべての画像
- 種類
- 商品サービス
- ビジネスカテゴリ
- アプリケーション・セキュリティ
- 関連リンク
- https://www.mbsd.jp/
- ダウンロード
- プレスリリース素材
このプレスリリース内で使われている画像ファイルがダウンロードできます