Copyright ©2024 Sanwa Comtec KK. All rights reserved.
脅威ハンティングとは、別名スレット・ハンティングともいわれ、組織が自らのネットワーク、システム、データに対する未知の脅威や侵入を発見し排除するために、プロアクティブなセキュリティ活動を行うプロセスです。脅威ハンティングは、従来のセキュリティ対策やログ解析だけでは見逃されがちな、潜在的な脅威を見つけ出すことを目的としています。
脅威ハンティングの主な特徴や手法には以下のようなものがあります。仮説に基づく探査
脅威ハンティングでは、セキュリティ専門家や分析者がネットワークやシステムにおける潜在的な脆弱性や攻撃のパターンについて仮説を立て、それを検証するための探査を行います。
ログやデータの分析
セキュリティイベントログやネットワークトラフィック、システムの振る舞いなどのデータを分析し、異常なアクティビティや潜在的な攻撃を見つけ出します。
インシデントレスポンスのシミュレーション
インシデントレスポンスのプロセスを模擬し、実際の攻撃シナリオに対する対応力をテストすることがあります。
サイバー攻撃のテクニックの模倣
サイバー攻撃者が使用する手法やツールを模倣して、その攻撃手法に対する防御策や検出手法を検証することがあります。
ヒューリスティック分析
ネットワークやシステムの挙動パターンや通信パターンを解析し、異常なパターンや挙動を検出します。
脅威ハンティングは、セキュリティインシデントやデータ侵害を未然に防ぐために重要な役割を果たします。定期的な脅威ハンティング活動により、組織はセキュリティ上のリスクを把握し、脅威に対する対策を強化することができます。
関連ソリューション
SCT SECURE セキュリティ診断
プラットフォーム診断、Webアプリケーション診断に加えて、各ペネトレーション診断も対応可能です。複数の診断やツールにて、定期的なスキャナー変更要望にも対応可能です。