企業リリース Powered by PR TIMES

PR TIMESが提供するプレスリリースをそのまま掲載しています。内容に関する質問 は直接発表元にお問い合わせください。また、リリースの掲載については、PR TIMESまでお問い合わせください。

S&J、『Active Directory監視サービス』でPrintNightmare攻撃の検知が可能に

(2021/7/13)

カテゴリ:商品サービス

リリース発行企業:S&J株式会社

S&J、『Active Directory監視サービス』でPrintNightmare攻撃の検知が可能に

『Active Directory監視サービス』によって、ドメインコントローラーの膨大なログから攻撃の痕跡をいち早く検知することができます。

S&J株式会社(以下S&J 本社:東京都港区、代表取締役社長:三輪 信雄)は、独自開発SOCサービス『Active Directory監視サービス』において、PrintNightmare攻撃が検知できるように 対応したことをお知らせいたします。


米マイクロソフト社から、Windowsで印刷処理に使われる「印刷スプーラー(Print Spooler)」に脆弱性が見つかったという発表がありました。
「PrintNightmare」と呼ばれる今回の脆弱性は、同社ですでに悪用の事実も確認されており、現地時間7月6日に緊急パッチが公開されたものの、パッチの回避ができてしまうため、引き続きリモートから攻撃が可能であるとの指摘が出ています。


■『Active Directory監視サービス』でPrintNightmare攻撃の検知が可能に
PrintNightmareは、Active Directory環境ではドメインコントローラーが乗っ取られてしまう危険性があり、非常に危険なため早急な対応が求められています。
そこでS&Jは、独自開発SOCサービス『Active Directory監視サービス』でPrintNightmare攻撃を以下の場合に検知できるように対応いたしました。


Active Directory配下のPCやサーバーが PrintNightmare で攻撃された
ドメインコントローラーが PrintNightmare で攻撃された


本サービスでは、Active Directory環境において、上記の場合にPrintNightmare攻撃を独自開発SOCサービス『Active Directory監視サービス』で検知します。
※ADV(アドバンスト)プラン、監査ログ設定が必要です。

標準価格:監視対象環境や台数、サービスプランによって価格は変わりますのでお問い合わせください
https://www.sandj.co.jp/services/surveillance-ad/

■独自開発SOCサービス『Active Directory監視サービス』とは




IEMでは検知が困難な脅威(DCShadow、DCSync、Pass The Hash、Golden Ticket、BloodHoundなど。)を検知します。
重要なパッチ(Zerologon、SIGRed、PrintNightmareなど)の適用チェックを行います。
脅威を検知することで攻撃に対する対処をいち早く実施できます。
24時間365日体制で監視を行います。
検知した情報のみを送信するため、SIEMよりもログ量が格段に少なくなります。
不審な動作をしたアカウントは、リモートでアカウントの無効化を行います (別途オプション)。
過検知をAIエイジング機能で大幅に削減しています。



■独自開発SOCサービス『Active Directory監視サービス』開発責任者コメント
PrintNightmareは、Active Directory環境のシステム権限が奪われてしまう非常に危険な脆弱性です。サーバーを含め全ての端末で対応が必要なのですが、パッチ適用や緩和策の実施が困難な環境も多くあり、対応漏れが起きる可能性もあります。そのため、PrintNightmareの攻撃を検知できるように緊急で研究し対応いたしました。
独自開発SOCサービス『Active Directory監視サービス』によって、ドメインコントローラーの膨大なログから攻撃の痕跡をいち早く検知することができますので、お客様のActive Directory環境をPrintNightmareの脅威から守れるようになったことを誇りに思います。

========================================
■本件に関するお問い合わせについて
https://www.sandj.co.jp/contact/
S&J株式会社 広報担当
TEL: 03-6205-8500(代表)
MAIL:pr@sandj.co.jp
========================================
■S&J株式会社について( https://www.sandj.co.jp/
本社 : 〒105-0003東京都港区西新橋2-4-12 西新橋PR-EX8階
設立日 : 2008年11月7日
資本金 : 4,865万円
代表者 : 代表取締役 三輪 信雄(みわ のぶお)
事業内容 : サイバー攻撃対策システムの開発及び運用、サイバー攻撃監視やセキュリティ診断、コンサルティング、インシデント対応などのサービス提供。
(S&Jは、自社開発の運用システム「SOC Engine(R)」により、効率的・効果的なセキュリティ運用サービスを提供しています。)

※本文中に記載されている会社名、製品名は、各社の登録商標または商標です。

企業プレスリリース詳細へ
PRTIMESトップへ

※ ニュースリリースに記載された製品の価格、仕様、サービス内容などは発表日現在のものです。その後予告なしに変更されることがありますので、あらかじめご了承下さい。

Journagram→ Journagramとは

おすすめコンテンツ

電験三種 合格への厳選100問 第3版

電験三種 合格への厳選100問 第3版

シッカリ学べる!3DAモデルを使った「機械製図」の指示・活用方法

シッカリ学べる!3DAモデルを使った「機械製図」の指示・活用方法

技術士第一次試験「建設部門」受験必修キーワード700 第9版

技術士第一次試験「建設部門」受験必修キーワード700 第9版

モノづくり現場1年生の生産管理はじめてガイド

モノづくり現場1年生の生産管理はじめてガイド

NCプログラムの基礎〜マシニングセンタ編 上巻

NCプログラムの基礎〜マシニングセンタ編 上巻

金属加工シリーズ 研削加工の基礎 上巻

金属加工シリーズ 研削加工の基礎 上巻

ご存知ですか?記事のご利用について

カレンダーから探す

閲覧ランキング
  • 今日
  • 今週

ソーシャルメディア

電子版からのお知らせ

日刊工業新聞社トピックス

セミナースケジュール

イベントスケジュール

もっと見る

おすすめの本・雑誌・DVD

ニュースイッチ

企業リリース Powered by PR TIMES

大規模自然災害時の臨時ID発行はこちら

日刊工業新聞社関連サイト・サービス

マイクリップ機能は会員限定サービスです。

有料購読会員は最大300件の記事を保存することができます。

ログイン