はじめに
最近、サイバーセキュリティの重要性が高まる中、企業はその対策に力を入れています。特に、日本の電通総研がふくおかフィナンシャルグループに提供した「ULTRA RED」は、革新的なアプローチでサイバーリスクを管理する手段として注目されています。本記事では、「ULTRA RED」の機能や利点、導入の背景について詳しく解説します。
「ULTRA RED」とは
「ULTRA RED」は、企業のIT資産に関する脆弱性を継続的に監視し、攻撃の可能性を検証するためのASM(アタック・サーフェス・マネジメント)ツールです。このツールは、公開されている情報だけでなく、ダークウェブを含む難易度の高い脅威情報を活用することが特徴です。企業は「ULTRA RED」を利用することで、サイバー攻撃に対するリスクの深刻度を可視化し、優先的に対処すべき問題を明確にすることが可能となります。
導入の背景
最近、サイバー攻撃による情報漏洩や重要インフラの機能停止が懸念されており、企業の経営課題として浮上しています。ふくおかフィナンシャルグループでは、このようなリスクを認識し、サイバーセキュリティ専任組織を設置して対策を強化してきました。「ULTRA RED」の導入は、その一環として位置づけられます。
「ULTRA RED」の採用ポイント
1. 見えないリスクの可視化
「ULTRA RED」は、攻撃者の視点での持続的なスキャン機能を備えています。これにより、企業のIT資産やシステムの変更を自動で検出し、リスクを顕在化します。この点は、デジタル化が進む現代において非常に重要です。
2. 疑似攻撃による深刻度評価
このツールは、過去に確認された脆弱性やダークウェブに存在する脅威情報を基に、疑似的な攻撃を実施します。これによって、IT資産の脆弱性やその深刻度を正確に評価することが可能となります。攻撃手法や侵入経路についての証拠を取得できることも大きな利点です。
3. 日次スキャンによる迅速な対応
「ULTRA RED」は、毎日スキャンを行うことができ、その結果に基づいて迅速かつ適切な対策を講じることができます。日々新たに発生するサイバー攻撃に対して、タイムリーに脆弱性の診断ができるため、より効果的な防止策を講じることができます。
4. グループ全体の最適化
取引先であるふくおかフィナンシャルグループに対して、グループ全体にわたる最適化を考慮した提案とサポート体制が評価されています。このような包括的なアプローチが、組織全体のセキュリティレベルを引き上げる支援となります。
電通総研の役割
電通総研は、地元企業や自治体において豊富なセキュリティ関連の実績を持っています。2025年には「DSST」(DENTSU SOKEN SECURITY TEAM)という専任のセキュリティ部隊を発足予定で、未来に向けたさらなるサポート体制を整えています。
まとめ
「ULTRA RED」の導入により、ふくおかフィナンシャルグループは、自社のサイバーセキュリティ施策を強化し、リスクマネジメントをより一層充実させることが期待されています。今後、技術の進化と経験をもとに、電通総研は広範な業界でのセキュリティ強化を支援し続けることでしょう。