ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
FireMonがCisco Firepower向け修正を迅速に提供
by FireMon
適切なセキュリティ衛生において最も重要な要素の一つは、重要なセキュリティ機器にパッチを適用し、最新の状態に保つことです。サポート切れのOSで稼働しているファイアウォールやネットワークセキュリティ機器は、悪用される危険をはらんだ意図せぬ侵害経路の最大の発生源となっています。
その最近の例がCisco Firepower機器で発生しました。Ciscoは先日、フィールドノーティスを公開し、これらの機器を稼働させている複数のOSバージョンにおいて、SSL証明書の変更に伴い3月にセキュリティインテリジェンスの更新が停止する可能性があることをユーザーに通知しました。
エンタープライズネットワークにおいて、該当するOSバージョンで稼働している機器を手作業で探し出すのは、膨大な時間を要する悪夢のような作業です。幸いなことに、セキュリティ運用チームにはFireMonのSecurity Intelligence Query Language(SIQL)という助けがあります。Ciscoのフィールドノーティス公開後まもなく、FireMonは影響を受けるOSバージョンの一覧、それらのバージョンで稼働している機器を検出するSIQLクエリ、および修正の適用手順をお客様に提供しました。FireMonをご利用のお客様は、本日CSMにご連絡いただければ、直ちに修正内容を入手できます。
これは夕方のニュースで報じられることも、四半期ごとの業務レビューで取り上げられることもない類の話です。しかし、サイバーセキュリティの惨事を未然に防ぎ、そもそもニュースにならないようにしているのは、セキュリティ運用チームが日々行っているこうした取り組みです。このシンプルかつ強力な修正により、FireMonのお客様は影響を受けるバージョンのOSで稼働している機器を特定して更新し、重要なセキュリティインテリジェンスの更新を引き続き受け取れるようにすることができます。
FireMonのリアルタイムセキュリティポリシー管理プラットフォームは、競合他社が及ばない速度と拡張性を備え、エンタープライズ向けに構築されています。また、組み込みのクエリ言語であるSIQLの強力さと柔軟性により、FireMonのお客様は自社ネットワークに関する情報を即座に、容易に見つけ出すことができます。あるお客様は次のように述べています。「FireMon SIQLにより、分析基盤を構築し、自社のデータを活用して優れたインサイトを迅速に得られます。競合製品がMS Wordの『検索』だとすれば、FireMonはGoogleのような存在です。」
セキュリティの成果を向上させるには、セキュリティ運用を向上させる必要があります。FireMonは20年以上にわたり、お客様のためにそれを実践してきました。Firepowerをご利用の場合はお待たせしません。SSLの変更は3月5日に実施されるため、CSMにご連絡のうえ、Firepower機器が影響を受けないリリースバージョンで稼働しているか本日中にご確認ください。