BAS(Breach and Attack Simulation)

Threat Simulatorとは

Threat Simulatorは、攻撃者が実際に使用するテクニックを用いた攻撃シミュレーションを運用中のネットワークで行い、自社のセキュリティ対策がきちんと機能しているかを確認する検査プラットフォームです。このようなプラットフォームをBAS(Breach and Attack Simulation)と呼び、近年のセキュリティ対策の煩雑さから非常に注目されているソリューションです。
Threat Simulatorは実際に使用されたサイバー攻撃の戦術やテクニックを14のカテゴリーで分類してまとめたナレッジベース「MITER ATT&CK」を実装しており、効果的なBAS攻撃試験が可能です。

Threat Simulatorの特徴

  • 自動でセキュリティの穴を検知
    • ・検査項目をシナリオとして設定し、人手を介さず自動でセキュリティ検証
  • 安全なシミュレート
    • ・エージェントを活用して安全に検証
    • ・実ネットワーク環境での検証ながら、SaaSサービスで容易に導入可能
    • ・もちろん実際に被害は与えない
    • ・MITER ATT&CKを遵守した最適なシミュレーション
  • 迅速・容易なセキュリティ対応
    • ・既存の機器に対して具体的な改善策を提示し、既存機器の設定を最適化
    • ・SIEMと統合しログの発報確認も可能
  • 定期的・継続的なセキュリティ対策
    • ・常に最新の脅威に対応し、スケジューリングによる定期的・継続的な検査が可能
    • ・15年以上続くKeysight社のセキュリティ開発チームが継続して管理・開発

Threat Simulatorのアーキテクチャ

Threat Simulatorのアーキテクチャ
  • AWS上のSaaSベースのBASプラットフォーム
  • 自社ネットワーク内に軽量なソフトウェアエージェントを配置
  • エージェントは保護対象のワークステーションやサーバをシミュレート
  • ダーククラウド〜エージェント間、エージェント〜エージェント間で攻撃
  • シミュレーションを行い、ネットワークセキュリティツールの防御能力を検証
  • オンプレミス環境・プライベートクラウド・パブリッククラウドなどさまざまな環境や分散/ハイブリッド環境で利用可能

Threat Simulatorの模擬攻撃手法

ネットワーク、エンドポイント、Eメール向けの3つの攻撃手法を用意しています。ネットワークではIPSやWAFなどの機器に対する攻撃から、LANの境界に対しての検査などを行うことができます。エンドポイントではMITER ATT&CKによる攻撃手法でエンドポイントセキュリティを検査します。また、昨今のデータ侵害の96%はEメールが原因で発生しており、Eメールに対するセキュリティ対策も重要です。

Threat Simulatorの模擬攻撃手法

Threat Simulatorのアプローチ

測定

  • 検知・防御能力を把握
    • ・設定ミスやギャップを迅速に特定
    • ・SIEMとの連携により可視性のギャップを特定
    • ・セキュリティコントロールが正しく展開・構築されているという前提を排除した検査
    • ・セキュリティを保証し、その状態を維持
  • 合理的な投資
    • ・シミュレーション結果から得た洞察を活用して現在および将来のIT投資を正当化
測定

最適化

  • 新しいツールを購入することなくセキュリティを改善
    • ・最小限の投資で既存ツールのROIを最大化
    • ・余分なコストをかけずに既存の製品を最適に構成
  • より早い修復
    • ・ギャップを埋めるためのクラス最高の提案
    • ・主要ベンダーのIDS/IPS、WAF、GAVについて具体的な改善提案をサポート
    • ・Check Point、Cisco、Fortinet、Palo Alto Networks、McAfee、Amazon WAFなど
最適化

監視

  • 継続的な検査で新たな攻撃に備える
    • ・設定変更や新たな脅威などによるリスクを最小化
  • スケジュール実行
    • ・自動化されたスケジュール実行により、環境の変化が生じた場合にもエビデンスを収集、継続的なアプローチが可能に
監視

フリートライアル申し込み受付中

期間限定でフリートライアルの申し込みを受け付けております。
お申し込みいただいた場合下記を提供します。

  • ・試験推奨シナリオ
  • ・操作手順書

※お申し込みが殺到した場合、お断り若しくは実施時期をご相談させて頂きます。

製品に関するご質問・資料請求・フリートライアルの申し込みはこちらまで

03-5859-3034 平日 9:30 ~ 17:00(年末年始、当社指定休業日を除く)