Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

サイバーセキュリティ用語集セキュリティフレームワーク

Netwrix が MITRE ATT&CK® の遵守を支援します

Netwrix が MITRE ATT&CK® の遵守を支援します

MITRE ATT&CK® フレームワークは、実世界での観測に基づいた、敵対者の戦術と技術に関するグローバルに利用可能な知識ベースです。民間企業、政府、そしてサイバーセキュリティ製品における脅威モデルや手法の開発の基盤として使われます。ATT&CK は、組織が攻撃者の行動を理解し、防御策を対応付け、セキュリティ改善の優先順位を付けるのに役立ちます。

MITRE ATT&CK のメリット

組織が MITRE ATT&CK を利用する主な理由

  • 脅威の可視性を高める
    敵対者の戦術、技術、手順(TTP)に関する共通の分類体系を提供し、組織が検知および対応範囲のギャップを把握できるよう支援します。
  • 検知と対応を改善する
    セキュリティチームは、監視とインシデント対応プログラムを ATT&CK に合わせることで、現実の攻撃をより効果的に発見し、封じ込め、被害を軽減できます。
  • レッドチームとブルーチームの活動を促進する
    ATT&CK は、敵対者の技術をシミュレーションすることでセキュリティテストや演習を可能にし、攻撃側・防御側の両方のサイバーセキュリティ実践を強化します。
  • 継続的な改善を支援する
    検知とコントロールを ATT&CK に対応付けることで、組織はセキュリティ態勢を反復的に改善し、投資の優先順位を見直すことができます。

Netwrix はどのようにコンプライアンスを支援しますか?

Netwrix のソリューションは、相手(攻撃者)の技術をマッピングし防御するために必要な可視性、検知、対応機能を提供することで、組織が MITRE ATT&CK フレームワークを運用できるよう支援します。高度な監査、異常検知、特権アクセス制御、構成監視により、Netwrix は ATT&CK の戦術に沿った脅威に対して、組織がより主体的に対応できるようにします。

当社のソリューションはセキュリティチームの次の取り組みを支援します:

  • ATT&CK の技術に対応付けられた、異常なユーザーおよび特権アクティビティを検知
  • 文脈に富んだデータを用いて、疑わしいイベントを監査・調査
  • 最小権限を徹底して攻撃対象領域を減らす
  • 不正な変更や設定ミスを継続的に監視する

  • Netwrix 1Secure DSPM
    Netwrix 1Secure は、オンプレミス環境とクラウド環境の可視性を提供する SaaS ソリューションです。疑わしいアイデンティティの使用を検知し、特権セッションを監視し、リスクの高い変更をアラートすることで、MITRE ATT&CK® をサポートします。
  • Netwrix Auditor
    ハイブリッド環境全体で、ユーザーのアクティビティ、システムの変更、アクセスを追跡します。監査ログ(audit trails)とアラートを提供し、持続化(persistence)、特権昇格(privilege escalation)、横移動(lateral movement)などの ATT&CK テクニックに対応付けることができます。
  • Netwrix Access Analyzer
    機密データを発見して分類し、そのデータへのアクセスを最小権限レベルで維持することを支援し、ATT&CK テクニックのリスクを軽減します。
  • Netwrix Data Classification
    機密データを検出してラベル付けし、ATT&CK のデータ外 exfiltration 戦術に合わせて、疑わしいアクセスやデータ外部送信(exfiltration)活動を監視できるようにします。
  • Netwrix Privilege Secure
    必要なタイミングで提供される just-in-time の特権アクセス、資格情報の保管(credential vaulting)、および特権セッションの監視を提供します。管理者アカウントの悪用や資格情報のダンピング(credential dumping)などの ATT&CK 技術によるリスクの軽減に役立ちます。
  • Netwrix PolicyPak
    エンドポイントのセキュリティ基準(ベースライン)を強制適用し、攻撃経路を減らします。実行(execution)、持続化(persistence)、防御回避(defense evasion)に関連する ATT&CK 技術の軽減に役立ちます。
  • Netwrix Change Tracker
    システム設定の不正な変更を監視し、持続化(persistence)や防御回避(defense evasion)に結び付く ATT&CK 技術から防御するのに役立ちます。
  • Netwrix Password Secure
    強力なパスワード ポリシーと資格情報の管理を強制し、総当たり攻撃(brute force)、資格情報の再利用(credential reuse)、パスワード スプレーイング(password spraying)などの ATT&CK 技術によるリスクを低減します。
  • Netwrix PingCastle
    攻撃者がよく悪用する Active Directory および Entra ID の誤設定と弱点を特定します。特権昇格や持続性に関連する ATT&CK テクニックの緩和をサポートします。
  • Netwrix Threat Manager
    異常な振る舞いと高度な攻撃をリアルタイムで検出します。資格情報の取得、横展開、指揮統制などの ATT&CK テクニックを緩和するための、明確な状況説明と実行可能なガイダンスを提供します。

よくある質問(FAQs)

共有する