日本IBM、新セキュリティーテストグループ「X-Force Red」提供開始

NO BUDGET

2017-07-07 12:39

 日本IBMは7月4日、「IBM X-Force Red」が日本のユーザー向けにサービスを開始したと発表した。IBM X-Force Redは、数百人のセキュリティ専門家で構成されるグローバル組織で、世界中の数十カ所を拠点としている。リーダーをIBMのCharles Henderson氏が務める。侵入を試みることで、システムに脆弱性がないかを確認するペネトレーションテストの専門家として知られる。

 チームはネットワーク、ハードウェア、ソフトウェアの脆弱性を、サイバー犯罪者よりも迅速に発見できるよう支援。ハードウェアやIoTが有する脆弱性、対策方法を提示する。日常のプロセスや手順に潜むヒューマンセキュリティの脆弱性などについても検査する。

 アプリケーションに関しては、手動ペネトレーション・テスト、ソースコードレビュー、ウェブ、モバイル、サーバ、端末、メインフレーム、ミドルウェアの脆弱性診断を行う。

 ネットワークについては、手動ペネトレーションテスト、内部、外部、無線、SCADA(監視制御システム)の脆弱性診断を行う。

 ハードウェア/組み込み機器に対しては、IoT、ウェアラブル・デバイス、POS、ATM、自動車やビデオなどのシステムを対象として、セキュリティテストを実施する。

 ヒューマンセキュリティに関しては、フィッシングキャンペーン、ソーシャルエンジニアリング、物理的なセキュリティ違反のシミュレーションを実施し、人間の行動によるリスクを判断する。

 サービスの提供スタイルは、プロジェクトタイプ、サブスクリプションタイプ、マネージドタイプの3つのモデルがある。

 プロジェクトタイプは、期間やスコープを限定し、1回だけ実施したい場合に向いている。サブスクリプションタイプは、12から36カ月以上の期間にわたるテストを行うもので、自社内で検査要員を保有し実施する場合に比べて管理オーバーヘッドを最小化でき、オンデマンドのセキュリティテストもできる。

 最初にテストターゲットまたはテストタイプを定義せずに、必要に応じてのテストが可能。マネージドタイプは、IBM X-Force Redの専門家メンバーが包括的に対応し、テストターゲットの特定、テストの優先順位付け、適切なテストレベルの選択を含め、タスク全体を専門家が支援する。

 利用価格は個別見積もり。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    「2024年版脅威ハンティングレポート」より—アジアでサイバー攻撃の標的になりやすい業界とは?

  4. ビジネスアプリケーション

    Microsoft 365で全てを完結しない選択、サイボウズが提示するGaroonとの連携による効果

  5. セキュリティ

    生成AIを利用した標的型攻撃とはどのようなものなのか?実態を明らかにして効果的な対策を考える

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]