Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

内部不正の監視ソリューション - エルテス

エルテスは、組織のログデータやSNSに投稿された情報から内部不正のリスクを検知、通知する「インターナルリスク・インテリジェンス」を提供開始したと発表した。

同サービスは、ログ情報を同社サーバへ収集、相関分析を行い、不正行為の可能性がある行動について監視、通知を行うソリューション。

顧客情報や知的財産の漏洩、横領行為などを対象としており、端末やセキュリティ機器といった企業内のログ情報にくわえ、SNSへの書き込みなどを監視。ウェブサイトやファイルへのアクセス、メール、勤怠、投稿などの行動について相対分析を行い、内部不正で想定される行動パターンにあてはまった場合に通知するほか、月例レポートや逐次レポートなども提供する。

20160212_el_001.jpg
相関分析により危険と判断した場合に通知する(図:エルテス)

記者発表会で同社は、従業員が社内端末から「転職サイト」へアクセスしたケースを紹介。「転職サイト」へアクセスだけではアラートは出さないが、データのコピー、ストレージサイトへのアクセスなど、複数の行為が重なった際に相関関係から情報が持ち出されるリスクが高まったとして、緊急通知を行うという。

SNSなど業務とは関係ないプライベートな情報も監視対象としているが、友人限定の情報などへはアクセスせず、あくまでも公開情報へのアクセスに限られるとし、「プライバシー上の問題はない」と説明している。

(Security NEXT - 2016/02/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

組織内の「SaaS」や「生成AI」リスクを可視化するソリューション
DLP製品のログ解析による中小企業向け内部不正監視サービス
中小企業向けにネットワーク脅威の検知パッケージ - NTTセキュリティ
RSA、国内にデータセンター設置 - ID関連サービスの市場展開を強化
PFU、不正接続防止ツールを機能強化 - 「有線LANアダプタ」の使い回しにも対応
「ブラックボックス診断」で問題発見時に静的診断も - Flatt Security
ファイルサーバ管理ソフトにログ監視オプション - ランサムなど不正操作を通知
内部統制構築支援サービス、スキル移転も重視 - ニュートン・コンサル
日本語対応レッドチームサービスを開始 - クラウドストライク
ロジテックがフォレンジックサービスに参入 - メーカーや機器問わず対応