ニュース
Box Japan、セキュリティ機能「Box Shield」で検知された脅威を可視化するSplunk向けアドオン
2020年3月3日 11:53
株式会社Box Japanは3日、自社のクラウドコンテンツ管理基盤「Box」が備えるコンテンツセキュリティ機能「Box Shield」と、米Splunkのデータ可視化ソフトウェア「Splunk」を連携させるアドオン機能を提供すると発表した。
Box Shieldは、「Box」上にネイティブに組み込まれたコンテンツセキュリティ機能。Boxの機械学習と独自のコンテキスト認識技術によって、ユーザーの過失による誤操作、あるいは悪意ある異常なふるまいに起因する脅威を検知し、アラートを出すことができる。
米Boxでは、このBox ShieldとSplunkを統合する方針をすでに発表しており、今回提供を開始するアドオン機能「Box Shield Add-on for Splunk」は、この方針に沿って開発された。
Box Shieldで検知された情報漏えいの脅威を、Splunkで可視化できるようにするが、事前構築された統合アドオン機能であることから、担当部門による設定などの作業を軽減できるほか、Box ShieldのアラートをSplunkで速やかに検知・監視可能。またセキュリティ部門は、不審な挙動やセキュリティ分類の設定変更など、Box上のアクティビティとコンテンツアクセスのパターンに関する詳細なインサイトを取得できるようになる。
さらにセキュリティアナリストは、ほかのアプリケーションからのデータとBox Shieldアラートを、Splunkで包括的かつ効率的に評価可能になるとした。
なお、今回のアドオン機能は、Splunkや同社のパートナー、およびコミュニティが開発したアプリを共有するプラットフォーム「Splunkbase」にて提供されるとのこと。