「NIRVANA改」、アラートの統計情報をグラフィカルに表示可能に
情報通信研究機能(NICT)は、サイバー攻撃統合分析プラットフォーム「NIRVANA改」においてアラート管理機能など、機能強化を行った。
新機能による可視化画面(画像:NICT)
同システムは、ネットワーク通信をリアルタイムに分析、セキュリティ機器からのアラートなどを集約できる解析プラットフォーム。
今回のバージョンアップでは、アラート管理機能を強化。複数の機器より発行されたアラートを自動的に分析、種類別に統計をまとめることが可能。
同種のマルウェアに感染しているホストなど同種のアラート発生源をリストアップしたり、パラメータによるアラートの検索やソートに対応。自動防御機能による通信遮断など対策状況をグラフィカルに表示できる。また国産機器とのシステム連携などを強化した。
(Security NEXT - 2016/06/08 )
ツイート
関連リンク
PR
関連記事
ランサム被害の高野総合G、新環境でシステム復旧 - 調査は継続
高野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
コンサルファームがランサム被害 - 顧客に影響広がる可能性
「Ivanti CSA」脆弱性の悪用が判明 - 侵害状況の確認を
国内狙う攻撃キャンペーン「Blotless」 - 再侵入防ぐ対策を
児童相談所などが支援児童の住所を秘匿対象者に漏洩 - 横浜市
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
マルウェア感染が判明、約9カ月前に作成された痕跡 - JETRO
水道局の制御機器を狙うサイバー攻撃が発生 - 米当局が注意喚起