日本語版
最新ニュース
世界

CISO の新たな味方: Qualys サイバーセキュリティ資産管理 3.0

このヘルプネットセキュリティのインタビューでは、 クアリスでは、Qualys CyberSecurity Asset Management 3.0 の主な機能、大きな利点、革新的なテクノロジーについて説明します。 Qualys CyberSecurity Asset Management 3.0 の主な機能と、以前のバージョンとの違いについて説明していただけますか? 現代の攻撃対象領域は進化し続けており、今日の組織が狭い資産検出ユースケースにサイロ化されたポイント ソリューションに依存することは不可能になりつつあります。多くの場合、インターネットに接続された資産のスナップショット データを提供するツールと、サードパーティ ソースから非構造化データを取得するツール、そして最新の状態にならない構成管理データベース (CMDB) を使用します。 Qualys サイバーセキュリティ資産管理 3.0 資産検出とリスク評価を 1 つのソリューションに統合します。最新バージョンでは、属性による外部資産検出、管理されていないデバイスや不正なデバイスに対するパッシブ センシングによる内部資産検出、および既存のツールと統合するためのサードパーティ API コネクタが拡張されています。内部および外部向け資産だけでなくサードパーティ アプリケーションも対象とするこの包括的なアプローチにより、未知の資産によるサイバー リスクが排除されます。たとえば、あるケースでは、当社のお客様は従業員のスマート歯ブラシが会社のネットワークに接続されていることに驚きました。 重要な差別化要因 Qualys サイバーセキュリティ資産管理 3.0 Qualys の特長は、外部攻撃対象領域管理 (EASM) テクノロジの仕組みにあります。特許出願中のアトリビューション…

CISO の新たな味方: Qualys サイバーセキュリティ資産管理 3.0

1719286739
2024-06-25 03:30:18

このヘルプネットセキュリティのインタビューでは、 クアリスでは、Qualys CyberSecurity Asset Management 3.0 の主な機能、大きな利点、革新的なテクノロジーについて説明します。

Qualys CyberSecurity Asset Management 3.0 の主な機能と、以前のバージョンとの違いについて説明していただけますか?

現代の攻撃対象領域は進化し続けており、今日の組織が狭い資産検出ユースケースにサイロ化されたポイント ソリューションに依存することは不可能になりつつあります。多くの場合、インターネットに接続された資産のスナップショット データを提供するツールと、サードパーティ ソースから非構造化データを取得するツール、そして最新の状態にならない構成管理データベース (CMDB) を使用します。

Qualys サイバーセキュリティ資産管理 3.0 資産検出とリスク評価を 1 つのソリューションに統合します。最新バージョンでは、属性による外部資産検出、管理されていないデバイスや不正なデバイスに対するパッシブ センシングによる内部資産検出、および既存のツールと統合するためのサードパーティ API コネクタが拡張されています。内部および外部向け資産だけでなくサードパーティ アプリケーションも対象とするこの包括的なアプローチにより、未知の資産によるサイバー リスクが排除されます。たとえば、あるケースでは、当社のお客様は従業員のスマート歯ブラシが会社のネットワークに接続されていることに驚きました。

重要な差別化要因 Qualys サイバーセキュリティ資産管理 3.0 Qualys の特長は、外部攻撃対象領域管理 (EASM) テクノロジの仕組みにあります。特許出願中のアトリビューション プロセスを使用して、組織の一部であるインターネットに接続された資産を特定します。これにより、ユーザーが管理していない可能性のある資産に対する無駄な労力が排除されます。さらに、軽量の脆弱性スキャナーが EASM 機能に統合されています。多くの EASM スキャナーはスナップショットからデータを随時配信しますが、Qualys は外部資産の重大な脆弱性をリアルタイムで特定し、他のスキャナーが見逃す脆弱性を頻繁に検出します。

もう一つの改善点は、IoTや不正デバイスに対するパッシブセンシングです。従来の方法では、ネットワーク上の管理されていないデバイスを見逃してしまう可能性があります。当社のソリューションは、既存のQualysエージェントを活用してそのようなデバイスをパッシブに検出し、攻撃対象領域全体に対する可視性と制御性を高めます。最後に、 Qualys サイバーセキュリティ資産管理 3.0 脆弱性を超えて、当社独自の TruRisk 優先順位付けスコアリングですべてのリスク要因を考慮します。

現在、サポート終了 (EoS) ソフトウェア、セキュリティ制御の欠如 (エンドポイント検出および対応 (EDR) エージェントがないなど)、危険なオープン ポート、誤って構成されたソフトウェアやサービス、または許可されていないソフトウェアやサービスはすべて TruRisk スコアに組み込まれており、サイバー セキュリティ チームが最大のリスクを自動的に特定するのに役立ちます。

Qualys CyberSecurity Asset Management 3.0 がサイバーセキュリティ チームに提供する最も重要な利点は何ですか?

CyberSecurity Asset Management 3.0 は、セキュリティ チームに資産検出とサイバー リスク評価の強力な組み合わせを提供します。この組み合わせは、おそらく当社独自の EASM スキャナーで最も顕著です。この新しいリリースにより、お客様はすべての資産を検出できるだけでなく、子会社や買収先など、ビジネスの特定の領域にそれらを関連付けることができます。特許出願中の検出テクノロジは、関連する組織、ドメインとサブドメイン、DNS ルックアップ、および多数のオープン ソース テクノロジを識別し、高い信頼性を実現します。外部資産が検出されると、脆弱性がシックス シグマの精度で迅速にスキャンされます。

その結果、Qualys 脅威研究ユニット (TRU) は、古いデータ スナップショットに依存する従来の外部スキャン方法と比較して、重大な脆弱性の検出数が 3 倍に増加し、無関係で未確認の脆弱性が 60% 減少したことをすでに確認しています。(匿名化された顧客データに基づく Qualys TRU による)

CSAM 3.0 の外部攻撃対象領域の完全なビュー

従来の資産検出方法で組織が直面する一般的な課題は何ですか? また、Qualys CyberSecurity Asset Management 3.0 はこれらの問題にどのように対処しますか?

資産検出に対する一般的な時代遅れのアプローチは、次のようなものになります。API ベースのコネクタのみを使用して資産インベントリの基盤を作成するツールと、インターネットに接続された資産のスナップショット データを追加する別の EASM スキャナーです。

このアプローチの問題は、多数のソースからの構造化されていない資産データを正規化し、検証し、脆弱性管理プログラムに組み込むために追加のリソースが必要になることです。言うまでもなく、スナップショットの古いデータを見ても、動的なインターネットを完全に反映しているわけではないため、資産を正確に特定することが難しく、結果としてリスク評価が不正確になります。さらに、組織は、IoT や不正なデバイスに関しては特に、内部ネットワークに盲点を持っていることがよくあります。

CyberSecurity Asset Management 3.0 は、あらゆるユースケースの基盤をカバーする柔軟な検出方法でこれらの課題に対処します。これには、IT 資産のスキャンとセンサー、特許出願中の EASM テクノロジ、マルチクラウド環境の監視、組み込みのネットワーク パッシブ センシング、および資産インベントリを充実させるサードパーティ コネクタが含まれます。これは、これらの検出方法をそれぞれ組み合わせて、顧客の総所有コスト (TCO) を削減し、未知の資産のリスクを排除する市場で唯一のソリューションです。

IoT および不正デバイスに対するパッシブ センシングの重要性と、Qualys CyberSecurity Asset Management 3.0 がこの機能をどのように活用しているかについて詳しく説明していただけますか?

IoT デバイスに関連するリスクは、エージェントを常に展開できるとは限らないため、追跡や測定が難しい場合があります。リモート スキャンでは、Linux または Android OS の基本的な詳細が返されるだけで、得られる情報は限られることがよくあります。Qualys を使用すると、お客様は、ネットワーク アプライアンスまたは同じサブネット内の資産をパッシブに検出するクラウド エージェントに組み込まれたパッシブ センシングを使用できます。これにより、トラフィック、プロトコル、およびワイヤからの追加の詳細に基づいて、IoT デバイスのリアルタイム検出とフィンガープリントが可能になります。

スキャンとログベースの検出ではスナップショットしか提供されないため、ネットワークに出入りする不正なデバイスを追跡するには最適ではありません。スキャン中に不正なデバイスが接続されていない場合は、検出されません。パッシブ センシングを活用することで、セキュリティ チームは不正なデバイスがネットワークに接続するとすぐにそれを識別し、リスクを評価して、アクセスをブロックするなどの緩和措置をすぐに講じることができます。

CSAM 3.0 におけるサイバーリスクの CISO スナップショット

Qualys CyberSecurity Asset Management 3.0 は、従来の外部スキャン ツールと比較して、脆弱性の特定と軽減をどのように改善しますか?

従来の外部スキャン ツールは、多くの場合、バナー グラビングと呼ばれる手法を使用して資産とその脆弱性を識別します。バナー グラビングでは、デバイスに要求を送信し、応答を確認してデバイスの種類、オペレーティング システム、デバイスで実行されているサービスを識別します。ただし、この方法にはいくつかの制限があります。

まず、バナーグラビングは不正確になる可能性があります。デバイスが誤解を招く情報を提供するように設定されているか、応答がデバイスまたはその脆弱性を明確に特定できるほど明確でない可能性があります。次に、従来のスキャンは通常スケジュール化されているため、スキャンの間に出現する脆弱性を見逃す可能性があります。

Qualys CyberSecurity Asset Management 3.0 には、ここでいくつかの利点があります。まず、EASM 機能内で軽量の脆弱性スキャナーを使用し、Qualys TRU のクラス最高の脅威インテリジェンスを活用します。従来のツールでは重大な脆弱性を見逃したり、誤検出したりすることがありましたが、このスキャナーはより重大な脆弱性を特定し、はるかに迅速なリスク評価を提供します。次に、帰属プロセスにより、チームは組織に属する資産に集中して管理し、関連するサイバーリスクの修復を優先できます。最後に、当社のツールは脆弱性管理、検出、対応 (VMDR) などの他の Qualys ソリューションと統合されているため、組織はビジネスのリスクを効果的に軽減できます。

Qualys CyberSecurity Asset Management 3.0 を使用してサイバーセキュリティ体制を大幅に改善した組織の成功事例や事例を共有していただけますか?

当社では、お客様からのフィードバックに基づいて、プラットフォームを継続的に改良し、改善しています。当社のお客様は Cybersecurity Asset Management 3.0 の新しい機能をまだ使い始めたばかりですが、早期導入者から得られた成果はすでに文書化されています。たとえば、Brown & Brown Insurance では、Cloud Agent Passive Sensing を使用して、社内ネットワークに接続する管理されていない信頼できないデバイスが 34% 増加していることを発見しました。

Brown & Brown Insurance のセキュリティ オペレーション担当ディレクター、Gary Bowen 氏は、次のように述べています。「Qualys Cloud Agent のパッシブ センサーは画期的な製品であることが証明されており、ネットワーク タップの最適な場所を特定する複雑な作業なしに、ハイブリッド IT および OT ドメイン全体で比類のない可視性と即時の洞察が得られます。このパッシブ センシング機能は、盲点をなくすことで、セキュリティ チームが潜在的なリスクが発生した瞬間に特定して対処できるようにし、攻撃対象領域全体にわたるサイバー リスクの包括的なビューを提供します。」

#CISO #の新たな味方 #Qualys #サイバーセキュリティ資産管理

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。