SecuAvail NEWS(Vol.9 2016 WINTER)
ついにNetStare®(ネットステア) Ver.8 リリース!
なるほど~ NetStare®(ネットステア)
IPSのイベント検知って、2時間以内に連絡してくれるということだけどこれって遅くない?
IPSが攻撃検知したら機器からすぐにメールが届くのに・・
確かに検知メールをすぐに送るのであれば時間はかかりません。
しかし検知メールをそのまま送るとお客様は何をすべきか判断が難しいのです。
そんなことはないよ。すぐに攻撃がきたことを知らせてくれるほうがこちらも何かできるかもしれないし。
実際に機器から直接送られてくるメールってみたことありますか?
subtype:vulnerability config_ver:1 time_generated:2015/05/25 15:31:38.......
(中略)
cpadding:0 threatid:PHP Functions CRLF Injection Vulnerability(31898)category:any contenttype:........
うわああああ・・・全部英語だし何て書いてあるのか理解できないよ。
しかも、攻撃は一度に複数件同じものが来ることが多く、その度にこのようなメールが矢継ぎ早に送られてきます。
一度に大量のメールが届いたらどのメールからどう見ればいいか・・
NetStare®(ネットステア)ではこういった複数の検知メールを1つにまとめつつ、攻撃内容の解析と各お客様環境に沿った推奨対応方法を考慮した上でセキュリティエンジニアが日本語で分かり易くお知らせしています。
そのため、検知後すぐに連絡するのではなく2時間以内の連絡とさせていただいています。
なるほどね~!
一番効率的でスピーディな対応をNetStare®(ネットステア)では提供してくれているんだね。