三井物産セキュアディレクションが脅威ハンティングサービスを提供開始
三井物産セキュアディレクション株式会社(MBSD)は、顧客環境における侵害の有無の調査や、現在のログ取得・監視環境でどこまで攻撃を検知・調査できるかを評価する「脅威ハンティングサービス」の提供を開始しました。
サイバー攻撃の高度化・巧妙化により侵入や潜伏が増加している状況を受け、「すでに侵害されている可能性がある」という前提に立ち、攻撃者の活動や侵害の痕跡を能動的に探索する支援を行います。
サイバー攻撃が高度化・巧妙化し、既存のセキュリティ対策を回避した侵入や潜伏が増加しています。これを受けて2025年には、いわゆる「能動的サイバー防御」の実現に向けた「サイバー対処能力強化法」などの法整備が進められました。
また、2025年に閣議決定された「サイバーセキュリティ戦略」や2026年に閣議決定された「脅威ハンティングの普及促進・実施等に係る基本方針」においても、脅威ハンティング実施の重要性が示されています。こうした政策動向を背景に、異常検知後のアラートを起点とした調査にとどまらず、能動的に攻撃痕跡を探索するサービスの提供に至りました。
対象組織と導入のメリット
本サービスは、サイバー攻撃による侵害リスクを確認したい企業や、能動的サイバー対処が求められる重要インフラ事業者などの組織、自社のログ取得・監視環境で検知・調査できる範囲を確認したい企業などを対象としています。監視を実施していない組織や、他社の監視サービスを利用している組織向けにも提供されます。
導入により、過去に発生した可能性のある侵害活動や攻撃者の痕跡を調査し、自組織が脅威にさらされていないかを確認できるほか、想定外の挙動や設定不備といった潜在的な課題を早期に把握できます。また、疑似攻撃とその分析を通じて、現在のログ取得状況や検知可能範囲、検知できなかった原因、不足するログや監視ポイントを明確化し、今後の検知能力向上につなげることが可能です。
MBSDのセキュリティ専門家が顧客環境に合わせて攻撃シナリオを作成し、簡易的な疑似攻撃を実施して攻撃痕跡を生成した上で、各種ログとあわせて分析を行います。提供手順は以下の4段階で進められます。
- STEP1. 攻撃シナリオの作成: 攻撃者目線で実践的な攻撃シナリオを作成し、攻撃痕跡を分析するロジックを整備します。
- STEP2. ログ収集状況の確認: 各攻撃手法に相当する簡易的な疑似攻撃をシナリオに沿って実施し、痕跡のログが収集されているかを確認します。
- STEP3. 分析: 取得しているログおよび疑似攻撃の痕跡が残るログを収集し、各種攻撃痕跡の調査・分析や、ログ取得状況・不足ログの可視化を行います。
- STEP4. 結果報告: 確認された侵害の兆候、調査結果、ログ取得状況、不足しているログなどの分析結果を報告します。
- 三井物産セキュアディレクション株式会社: https://www.mbsd.jp/contact-list/service/
本記事は三井物産セキュアディレクション株式会社の発表をもとに作成しています。
ビジネスパーソンの課題解決と納得感にこだわるDellows News編集部。キャリア論からAI、健康法まで幅広い分野に対応し、複雑なテーマでも平易な言葉で丁寧に解説。読者が「明日から使える」知識やヒントを得られるよう、具体的な事例・データ・専門家の見解を交えて執筆。情報を整理し、納得感ある記事づくりを心がけています。



