ニュース
IIJ、「IIJ C-SOCサービス」で正規アカウントの悪用を検知する「アイデンティティ保護機能」を提供
2026年10月2日 09:00
株式会社インターネットイニシアティブ(以下、IIJ)は1日、セキュリティオペレーションセンター(SOC)で顧客システムのセキュリティログを24時間365日監視し、インシデント対応を行う「IIJ C-SOCサービス」において、既存の「EDR運用オプション」に、「CrowdStrike Falcon Identity Threat Protection(ITP)」を活用したアイデンティティ保護機能を追加し、提供を開始した。
同機能は、ユーザーの認証活動や権限変更などを継続的に監視し、認証情報の窃取や正規アカウントの悪用を起点とする攻撃の兆候を検知する。アイデンティティ情報だけでなく、ネットワーク、エンドポイントに関する監視情報も横断的に分析することで、単一の製品やログでは把握しにくい脅威を可視化し、脅威の早期発見を支援するとともにセキュリティ運用の負荷を軽減する。
IIJは、近年のサイバー攻撃では、マルウェア感染や脆弱性の悪用だけでなく、窃取した認証情報や正規アカウントを悪用して組織内部へ侵入する手法が増加していると説明する。攻撃者が正規ユーザーとして振る舞うことで、従来のネットワーク監視やエンドポイント監視をすり抜け、管理者権限を奪う「権限昇格」や他の端末・サーバーに侵害範囲を広げる「横展開」にいたるケースが少なくないという。
こうした攻撃への対策として、認証情報の利用状況やユーザーの振る舞い、権限変更などを継続的に監視し、侵害されたアカウントの検知・対応を行う「ITDR(Identity Threat Detection and Response)」が注目されている。一方で、ITDRを有効に活用するためには、アイデンティティ情報に関するアラートを24時間365日体制で監視し、脅威を調査して対応を判断できる専門知識と運用体制が求められる。
IIJはこれまで、「IIJ C-SOCサービス」の「EDR運用オプション」で、CrowdStrike Falconによるエンドポイント監視を提供してきた。今回、ITPが検知するアイデンティティ脅威情報を新たに監視対象として追加し、ネットワークやエンドポイントの監視情報と相関分析することで、認証情報を悪用した攻撃への対策を強化し、顧客のセキュリティ運用負荷を軽減する。
アイデンティティ保護機能は、従来のマルウェア対策やネットワーク監視では検知が難しい、認証情報の窃取やアカウントの乗っ取りによる攻撃を監視する。Active Directoryなどの認証基盤の利用状況を継続的に分析し、不審な権限昇格や横展開などの攻撃兆候の早期に検知する。
IIJ C-SOCサービスで取得するネットワークやCrowdStrike EDRの監視情報に、新たにアイデンティティ情報を追加し、複数の情報を組み合わせて相関分析することで、単一のログでは判断が難しい脅威を可視化する。
検知したイベントはIIJ C-SOCのアナリストが確認し、調査・通知・一次対応を実施する。顧客はITDRの専門人材や運用体制を自社で抱えることなく、高度なアイデンティティ監視を活用でき、本来の業務に注力しやすい環境を整えられる。
300ユーザーの場合の参考価格(税別)は、EDR運用オプションの初期費用が118万3600円、月額費用が37万7300円。アイデンティティ保護機能の初期費用が76万9340円、月額費用が24万5245円。
IIJは今後、Active Directoryに加え、Microsoft Entra IDやOktaなど複数の認証システムへの対応を進め、製品を横断してアイデンティティ情報を統合的に分析できるSOC機能を提供していく。さらに、脅威インテリジェンスやAI技術の活用、各種セキュリティ製品との連携強化を進め、ネットワーク、エンドポイント、アイデンティティ、クラウドなどの情報を統合的に分析する次世代SOCに向けて、監視・分析・対応機能を拡充していくとしている。