Tech News for Investment 投資のためのテックニュース

セキュリティのトレンドを投資目線で追いかけます

Ransomwareの脅威は2倍に 

2021/09/24

CrowdstrikeのCTOが調査結果を報告。

56%の企業がransomwareの攻撃を受けており、そのうち27%が身代金をしはらっているとのこと。

思った以上に多い数字のように感じているのは平和ボケか。
56% of organizations surveyed worldwide suffered a ransomware attack in 2020. Among these organizations, 27% of them chose to pay their attackers, costing on average $1.1 million per ransom.

https://www.forbes.com/sites/forbestechcouncil/2021/09/24/ransomware-double-the-trouble-in-2021/?sh=ae3f8371275b

SOAR LIST

SOARを提供していると思われる会社&サービスリスト

(多少追加情報付加)順不同

 

SPLUNK PHANTOM

https://www.splunk.com/ja_jp/software/splunk-security-orchestration-and-automation.html

SECBI XDR イスラエル企業

Unviversal XDR - SecBI

SIEMPLIFY イスラエル企業

Siemplify: Security Orchestration, Automation & Response (SOAR) Platform

LOGICHUB

https://www.logichub.com/

SWIMLANE 最近$40M出資受ける

https://swimlane.com/

AZURE SENTINEL

Azure Sentinel とは | Microsoft Docs

PALOALTO CORTEX  DEMISTO社を買収

Cortex XDRの紹介 - Palo Alto Networks
IBM RESLIENT

Resilient SOARプラットフォーム - 日本 | IBM

RAPID7 INSIGHT CONNECT

https://www.rapid7.com/ja/products/insightconnect/

FIREYE CLOUDVISIORY

FireEye Cloudvisoryセキュリティ・ソリューション | FireEye

FORTINET FORTISOAR  CYBERSPONSEを買収してサービス名変更

https://www.fortinet.com/products/fortisoar
MICROFOCUS ARCSIGHT SOAR

SOAR | セキュリティオーケストレーションの自動化・対応 | Micro Focus

ANOMALI THREATSROREAM

https://www.anomali.com/jp/platform

CYWARE

https://cyware.com/

D3 SECURITY  カナダ企業

https://d3security.com/

DF labs

https://www.dflabs.com/

ELECTIC IQ

https://www.eclecticiq.com/

LOGICHUB

https://www.logichub.com/products/soar

THREATCONNECT

https://threatconnect.com/

2021/01/17 ZEROTRUST時代のモニタリングツール その1

ゼロトラストはその構成から従来のモニタリング方方では対応出来ない。
今回はそのソリューションの候補の会社 UPTRENSの機能を記載する。

UPTRENDS社

WEBサイトのモニタリングなどいわゆるDEVOPS的な運用に適した機能を提供。

APIモニタリング機能としてはいわゆる一般的なAPIの安定を監視するのが主の様である。

ゼロトラストのモニタリングでは複数のAPIを集約的に確認してアラート情報を元に複業的な判定ができることがこのましい。

 

結果的にはツールに頼るのではなく自ら作る必要があると推察するが引き続き調査する。

 

Use our advanced, Multi-step API Monitoring to check your APIs for performance, function, and uptime. Build your API scenarios easily.

www.uptrends.com

2021/1/8 2021年上昇機運に乗って買うべき米国株式にZscalerとCrowdStrikeがピックアップされる

6 Stocks Riding Unstoppable Trends That Will Make You Richer in 2021 (and Beyond)

のセキュリティ分野として

ZscalerとCloudstrikeが選ばれる。

www.fool.com

 

さてこの期待に答えらえるだろうか。
ちなみに2020年での両社の株価だが、

Zscaler  $47.38(2020/1/3) が$199.71 (2020/12/30)と4倍越え

Cloudstrike $50.75(2020/1/3) が$211.82(2020/12/30)と同じく4倍越え

買っときゃ良かったというパフォーマンスですね。


2020/12/23 CISCO Dashbaseを買収 Appdynamicsをさらに強化

2020/12/23 CISCOがDashbaseを買収。
マルチロケーション&プラットフォームの管理にフォーカスした機能を提供する。

APMベースのモニタリングとインフラの管理機能の融合はゼロトラスト時代では必須と考えるが、2016年に買収したAppdynamicsの機能をさらに強化するようである。

同じく昨年買収したThousandeyeとのインテグレーション昨日も期待されるところであるが、現状はまだ出てきてない。

 

www.uctoday.com

2020/12/11 AWSが語るゼロトラスト

ゼロトラストアーキテクチャ: AWS の視点

ということでAWSが語るゼロトラストのアプローチ。

ネットワークを中心とした信頼モデルをアイデンティティを中心としたコントロールに移る
実装方法としては
システムをより小さな論理コンポーネントに分割し、より厳しいネットワーク・セグメントまたはパケット・レベルの制御(いわゆるマイクロ・セグメントまたはマイクロペリメータ)を選択する。その場合にアイデンティティとアクセス管理に関する課題出てくると論じています。

aws.amazon.com