LogStareとジュピターテクノロジーがNetFlowによるネットワーク可視化技術で協業を開始 社内LANの通信を可視化し、マルウェアの水平感染や内部不正の痕跡を発見可能に

プレスリリース発表元企業:株式会社LogStare

配信日時: 2021-07-15 09:00:00

レポート例-HTTPメソッド別集計

レポート例-L7通信量集計

セキュリティ運用のプラットフォーマー、株式会社LogStare(本社:東京都中央区、代表取締役:米今 政臣、以下 LogStare)は、システム製品の販売・構築事業を展開するジュピターテクノロジー株式会社(本社:東京都府中市、代表取締役:石川 幸洋、以下 ジュピターテクノロジー)と技術提携し、次世代のマネージド・セキュリティ・プラットフォーム「LogStare」においてNetFlowのデータ収集、分析、レポート作成に対応しました。社内LANのトラフィックを可視化することが可能となり、LAN内で水平感染するマルウェアや、内部サーバーに対する不正の兆候などを発見することができるようになりました。

「LogStare」シリーズは、LogStareが親会社であるITセキュリティ専業企業、株式会社セキュアヴェイル(本社:大阪市北区、代表取締役社長:米今 政臣、JASDAQ:3042、以下 セキュアヴェイル)から2020年8月に開発を引き継いだ次世代のマネージド・セキュリティ・プラットフォームです。
2001年の創業時からSOC(Security Operation Center)サービスを提供し続けるセキュアヴェイルの豊富なセキュリティ運用ノウハウと、ログのビッグデータ分析を実現する大量データ分散技術を用いて独自に開発された純国産製品であり、日々のシステム監視業務からインデト発生時のログ分析による原因調査、さらにはAI予測による障害の予防を一気通貫で行ない、セキュリティ運用に係る時間、コスト、人的負荷を総合的に低減します。

この度、ジュピターテクノロジーとの技術提携によって、ジュピターテクノロジーが国内で販売するNetFlowプローブ製品「nProbe」に対応しました。nProbeへの対応は、セキュリティ運用の統合化、効率化の観点から有用であり、多くのユーザー企業よりLogStare、ジュピターテクノロジー両社に要望が寄せられ実現したものです。
nProbeを用いて生成したNetFlowデータをLogStareが収集し蓄積することで、内部サーバー間の通信やクラウド上のIaaSサーバー上に流れる通信など、ファイアウォールを経由しない社内LANのトラフィックを可視化することが可能となり、LAN内でクライアントPCに水平感染するマルウェアや、内部サーバーに対する不正アクセスなどの発見に繋がります。
nProbeの設定手順やLogStareシリーズでのデータ収集方法は、LogStareが運営する技術者ブログ「KnowledgeStare(ナレッジステア)」で公開しており、誰でも無償で閲覧できます。

LogStareは、今後もジュピターテクノロジーと相互に技術を活かしながらLogStareシリーズの機能強化に努め、企業のIT運用に不可欠なセキュリティ運用製品およびサービスの開発・提供を行なうことで、国内におけるサイバーセキュリティ水準の向上、社会課題の解決に貢献して参ります。

ジュピターテクノロジーからのプレスリリース:
https://www.jtc-i.co.jp/news/article/20210715.html

技術者ブログ「KnowledgeStare(ナレッジステア)」における関連記事:
nProbeであらゆる通信をログに記録し可視化する
https://www.secuavail.com/kb/tech-blog/tb-210630_01/


■LogStareによるNetFlowデータのレポート例

画像1: https://www.atpress.ne.jp/releases/266964/LL_img_266964_1.jpeg
レポート例-HTTPメソッド別集計

HTTPのメソッド別に通信量を集計。ダークウェブ等への通信が疑われる端末などを抽出することができる。

画像2: https://www.atpress.ne.jp/releases/266964/LL_img_266964_2.jpeg
レポート例-L7通信量集計

nProbeが識別したレイヤー7プロトコル名別にフロー件数と合計通信量を集計。ランサムウェアの活動など想定外のアプリケーションによる異常なトラフィックの有無を調査することができる。


■ジュピターテクノロジー株式会社
2001(平成13)年の創業以来、システム製品の販売、構築に特化した事業を展開。「海外で生み出されるユニークで優秀な製品を、日本初で日本のお客様にお届けしたい」という想いから、創業以来、発掘した優秀な海外製品を短期間で日本市場に合うようローカライズし、導入後のサポートも含めてユーザーに提供することを強みとしています。


■株式会社LogStare概要
2020年8月に株式会社セキュアヴェイル(JASDAQ:3042)の出資によって設立。AIによる高精度なログ管理・ログ監視を提供する、純国産のマネージド・セキュリティ・プラットフォーム「LogStare」シリーズを開発、販売するソフトウェアメーカー。LogStare製品は無償版・有償版を合わせ4,500人以上のユーザーにダウンロード、ご利用いただいています。


■株式会社セキュアヴェイル概要
2001年設立。創業以来ネットワークセキュリティに特化して、コンサルティング、設計、構築、運用、監視などのサービスからログ分析システムやネットワーク運用監視システムの開発、提要、保守に至るまで、企業や組織の情報システムの運用をサポート。24時間365日セキュリティシステムを監視するマネージメントサービス「NetStare」ブランドを中心に、累計4,000社以上にサービスを導入。システムセキュリティを確保し、事業運営を安心して継続させるために、「安全」で「役立つ」サービスを提供します。


※記載されている会社名および商品名は、各社の登録商標または商標です。
※本プレスリリースの内容に関するお問い合わせは下記までお願いします。


詳細はこちら
プレスリリース提供元:@Press