ニュース
サイバー攻撃は受けること前提で対策を、PwCが新セキュリティサービス
(2015/6/5 10:00)
プライスウォーターハウスクーパーズ株式会社(PwC)は4日、新たなサイバーセキュリティ対策サービスを発表した。「レジリエントセキュリティ」をコンセプトとする。レジリエント(resilient)は「回復力に富む」「弾力性のある」「立ち直りが早い」の意で、セキュリティにまつわる事象に対して、PwCが世界中から収集・独自分析して構築する「スレットインテリジェンス」を活用するのが特徴となる。
PwCはサービス背景として、「高度化するサイバー攻撃は事前対策だけでは防ぎきれない。従来の防御主体のセキュリティ対策から脱却し、攻撃を受けること前提に迅速に対応し、攻撃による被害を最小化する“レジリエントセキュリティ”の実現が重要だと考える」と説明している。
サービスメニューは「スレットインテリジェンスサービス」と「アドバンストSOCサービス」の大きく2種類。
前者は、構築した「スレットインテリジェンス」にセキュリティ管理態勢などのコンサルティングサービスを融合させたもの。最新動向を反映した柔軟なセキュリティ対策を実現する。具体的には「セキュリティリサーチ」「デジタルフォレンジック」「マルウェア解析」「ペネトレーションテスト」「Webアプリの脆弱性診断」などをオンデマンドで提供。
後者は、経験豊富な専任スタッフがクライアントに対して24時間365日対応のアラート監視を行い、問題の把握や原因の究明を行う。「スレットインテリジェンス」を有効活用した対応により、潜在的な攻撃の検知も可能。万が一問題が発生した場合も、「スレットインテリジェンス」を駆使した高度な分析を事前に行うため、問題解決までの時間を短縮できるとしている。加えてリスク管理の一環として、同サービスを含むコンサルティングサービスを提供することで、現場におけるインシデント対応のみならず、全社的なセキュリティ管理態勢の構築を支援するのが特長だ。
具体的には「24時間365日対応のアラート監視」「セキュリティイベント対応プロセスに基づく初動対応の実行」「セキュリティイベントの原因分析」「脅威情報・脆弱性情報の提供」「セキュリティ改善方策の提案」といったメニューを用意する。
なお、PwCは新サービス提供のため、社内に分析・研究活動の中心となる専門チーム「スレットリサーチラボ」を新設。統括責任者に、シマンテックやセキュアブレインでセキュリティの業務に携わり、国際会議でセキュリティ問題に関する研究発表も行う星澤祐二氏が就任する。各分野のスペシャリスト10名で構成され、脆弱性や攻撃手法を日々研究するとともに、その成果を順次サービス化していくという。
PwCでは今後3年間のうちに同ラボの人員を約50名まで順次拡大し、年間売上高10億円をめざす考え。