CTEMによる組織の資産と脆弱性などのリスク状況を管理

情報資産・脆弱性管理ソリューション

概要

テレワークの普及やクラウドの活用により、企業の情報資産は多様な場所に分散し、複雑化の一途をたどっています。限られた人員で多様化・複雑化する情報資産を管理・運用することは困難となっており、脆弱性が放置されがちです。こうした脆弱性はランサムウェアなどサイバー攻撃の対象となるため、包括的に管理し、対策する必要があります。
日立ソリューションズの「情報資産・脆弱性管理ソリューション」は、CTEM(Continuous Threat Exposure Management)を活用し、組織全体の情報資産を常時監視。リアルタイムに組織全体の情報資産を監視し、継続的な脆弱性などのリスク対策を実現します。

こんな課題に

  • 膨大な数の分散した情報資産を可視化できず、脆弱性が放置されていたり何を優先すべきかわからない
  • 情報資産が多様化しており、異なるツールが必要となり運用が複雑化。網羅的な対応が難しくなっている
  • セキュリティ運用の人員不足や専門知識不足により、対応が追い付かない

CTEMとは

CTEMとは、Continuous Threat Exposure Managementの略で、「継続的脅威露出管理」や「継続的脅威エクスポージャー管理」を意味します。CTEMは、企業や組織が保有する情報資産(サーバー、ネットワーク機器、クラウドサービス、業務アプリケーションなど)が、どのようなサイバー攻撃のリスクにさらされているかを常に監視・評価し続けるためのセキュリティフレームワークです。

情報資産・脆弱性管理ソリューションとは

情報資産・脆弱性管理ソリューションは、組織のさまざまな情報資産を自動で可視化し、脆弱性を絶えず検出・収集・可視化することで、サイバーレジリエンスにおける「予測力」を強化します。

情報資産・脆弱性管理ソリューションとは

情報資産・脆弱性管理ソリューションの特長

情報資産の常時監視により、セキュリティリスクをリアルタイムで把握

CTEMツールを活用することで、オンプレミス・クラウド・IDなど組織全体に分散する情報資産を常時監視し、セキュリティ対策状況をリアルタイムに可視化。対策優先度の高い脆弱性を自動的に把握することができるため、効率的かつ継続的な対策を支援します。

シャドーITなども含めた網羅的な管理を実現

マルウェア感染や情報漏洩のリスクとなるシャドーITを検出。資産管理ツールで管理できていないデバイスやサービスなども自動的に発見し、管理することが可能です。海外拠点やグループ会社など、資産管理ツールが統合されていない環境でも、網羅的な管理を実現します。

各サービスの段階的な導入が可能

まずPCから着手し、次にクラウド環境やID管理の脆弱性対策を追加するといった、段階的な導入が可能です。セキュリティ分野において豊富な経験と実績を持つ日立ソリューションズが各企業の環境や課題に応じたセキュリティ設計・導入を行うだけでなく、運用フェーズにおいても専門的なサポートを提供。企業の成長やセキュリティ戦略に合わせて導入を進めることができるため、継続的なセキュリティ強化を実現します。

ソリューション提供イメージ

情報資産・脆弱性管理ソリューション提供イメージ

情報資産・脆弱性管理ソリューション
主な製品・サービス

情報資産の把握

製品・サービス 概要
CrowdStrike Falcon Discover 社内にある情報資産を洗い出し、保護する対象を可視化
CrowdStrike Falcon Surface 社外に公開されている資産を検出し、脆弱性を確認・監視
CrowdStrike Falcon Spotlight 既知の脆弱性が社内の情報資産にないことを確認
CrowdStrike Falcon Exposure Management 社内、社外問わず攻撃対象となり得る情報資産を可視化し、セキュリティリスクを把握
CrowdStrike Falcon Cloud Security 異なる複数のIaaS/PaaS環境を可視化し、攻撃を検知・調査
CrowdStrike Falcon Shield 異なる複数のSaaS環境を可視化し、攻撃を検知・調査
CrowdStrike Falcon Identity Threat Protection アカウントの利用状況を可視化し、不正利用を検知・ブロック

リスク状況・対策状況の管理


製品・サービス 概要
CrowdStrike 脆弱性や攻撃経路を特定し、リスクを評価するCTEMツール

上記以外にも今後さまざまなツールのサポートを予定してます。また、セキュリティギャップを対策するツールについてもサポート予定です。

情報資産・脆弱性管理ソリューション 適用例

オンプレミス、クラウド、IDなど、情報資産のリスク管理

OTデバイス含めた情報資産のリスク管理を行う場合

情報資産・脆弱性管理ソリューション
導入・運用サービス

情報資産・脆弱性管理ソリューション導入・運用サービス
導入支援メニュー CTEM製品導入支援作業
運用支援メニュー 分析レポートの提供
定期報告会
脆弱性情報定期確認

※別途費用が発生します。詳しくはお問い合わせください。

サイバーレジリエンスソリューション

従来のセキュリティをレジリエンス経営の観点で見直し、サイバー攻撃に対する対抗力や回復力を高めることで企業のレジリエンスを強化。さらに進化したセキュリティにより事業継続を支援します。

サイバー攻撃から組織を守る!CTEMの重要性
【5分でわかるセキュリティコラム】

近年、巧妙化・高度化が進むサイバー攻撃に対して、従来のセキュリティ対策だけでは対応しきれない状況となっており、新たな対応が求められています。本記事では、CTEM導入のメリットや選定ポイントなどを解説します。
(更新日:2024年9月30日更新)

本ページの一部は、生成AIにより生成されたコンテンツを使用しています。

トータルセキュリティソリューション コンテンツ一覧