LANセキュリティ
社内ネットワークに侵入した脅威はどう動いているのか。セキュリティ統合型NaaS「docomo business RINK®」の拡張機能であるLANセキュリティは、その「不審な通信」を可視化するサービスです。
マルウェア感染端末や内部不正、情報漏えいの兆候、脅威となるリスクをいち早くとらえます。
ふるまい検知基盤
お客さまのゲートウェイ機器、ネットワーク機器、サーバーの口グを集約し保管
■ 相関分析
WAN / LAN / SDPFクラウドのログを突合し、不審な兆候を可視化
■ ネットワークビルトイン
ネットワーク組み込み型のため、個別構築が不要
簡単に利用開始が可能
“侵入されたあと”を、見失わない。
一度社内ネットワークに攻撃者の侵入を許すと、攻撃者は内部を移動しながら感染を広げ、最終的に重要なシステムやデータへとたどり着こうとします。しかし、EDRを導入できないIoT機器やOA機器が混在する環境では、その"内部の動き"自体を捉えることが困難です。
docomo business RINK®のLANセキュリティなら、社内(LAN)の通信をAIが学習し、通常とは異なる挙動——横展開の兆候やマルウェアの拡散——をいち早く検知します。
こんなお悩みに
社内に侵入した脅威に、気づく手立てがない
社内にはEDRを導入できない端末、管理が行き届いていない機器(複合機や監視カメラ、ICゲートなど)も少なからず存在します。万一、社外からの侵入を許しても、その後どこまで被害が広がっているのか把握できない。そんな不安はありませんか。
docomo business RINK® の LAN セキュリティなら、ネットワーク機器から出力される通信フローログである NetFlow v9 や、ゲートウェイ機器・Linux サーバーなどから出力される Syslog を収集・分析し、エンドポイントデバイスの種類を問わず社内の通信を可視化。マルウェア感染はもちろん、内部不正や情報漏えいの兆候までいち早く検知し、被害が拡大する前の初動対応につなげます。
特長/メリット
-
1ログの一元管理、インシデント調査の迅速化
NetFlowやSyslogといったLAN内のログを一元管理し、インシデント発生時における証跡確保、初動調査や影響範囲の特定、対処の迅速化を支援します。
-
2相関分析※によるインシデントの予兆検知
収集されたログの相関分析を行うことで、インシデント発生時に「いつ」「どの端末が」「どこと通信し」「影響範囲がどこまで広がった可能性があるか」を可視化します。また、マルウェア感染やC&C通信の疑い、内部不正につながる通信、異常なデータ送信、不審な内部通信などの兆候を可視化します。
※相関分析:複数のログや通信情報を突き合わせ、単一のログでは判断しづらい不審な挙動や攻撃の兆候を把握する分析手法
-
3個別の構築なくカンタンに利用開始
個別にシステム構築することなく、お客さま機器のログを活用し簡単に対策を始められます。事業規模やセキュリティ成熟度に応じて、無理なく社内ネットワークの可視化とリスク低減を進めることができます。
-
4導入しやすい料金体系
ライト、スタンダード、プレミアムの3プラン(月額90,000円(税抜99,000円)~)を用意しており、必要なセキュリティレベルや対象ログ容量に応じて段階的に選択できます。
※「LANセキュリティ」をご利用いただくにはFlexible InternetConnectのご契約が必要です。
よくあるご質問
Q1. LANセキュリティとは何ですか?
開く![]()
Q2. WANセキュリティ(ふるまい検知)とLANセキュリティは何が違いますか?
開く![]()
Q3. ランサムウェア対策として、侵入後の検知はなぜ必要なのですか?
開く![]()
