未使用IPアドレスへの通信を観測し、感染や攻撃の兆候を通知
未使用IPアドレスに届く通信を観測し、マルウェア感染や組織からの不審通信を検知して通知するダークネット監視技術。NICTのDAEDALUSを商用化したSiteVisorとして提供。
株式会社クルウィット 東京都 品川区 / 2000年設立
技術を使った製品・サービス サイバーセキュリティ ダークネット観測 マルウェア感染検知 ネットワーク監視 IPレピュテーション セキュリティアラート
実用化の段階
研究実証販売
SiteVisorは2012年に提供開始され、公式サイトで複数形態のサービス、料金問い合わせ、販売パートナー、継続的な観測レポートが確認できる。
2製品
7提携・顧客
1特許
1出資者
しくみ
解こうとしている課題
組織内のIoT機器やPCの感染、外部への攻撃、不審通信を早期に把握しにくく、セキュリティ担当者が迅速な対応を始める手掛かりを得にくい。
どう動くか
通常は通信が届かない未使用IPアドレス空間(ダークネット)にパケットが届いた場合、その送信元端末が感染しているなど不正活動に関与する可能性がある。NICTの大規模観測網を使う外部監視と、顧客ネットワーク内にセンサを置く内部監視を組み合わせ、検知結果をメールや可視化画面で知らせる。シグネチャ照合を使うIDSとは異なる観測方法。
できるようになること
ダークネット観測で感染や攻撃の兆候を早期に通知し、組織がインシデント対応を始めるきっかけを提供する。外部監視ではインターネット上の攻撃状況や予兆、内部監視では組織内の感染機器の把握を支援する。
技術の出自:情報通信研究機構(NICT)のインシデント分析システムNICTERおよび対サイバー攻撃アラートシステムDAEDALUS。大学・学部・研究プロジェクトとの関連は確認できず。 出典1 出典2 出典3
使われる場面
- 企業・組織ネットワークのサイバー攻撃監視
- IoT機器・PC・サーバのマルウェア感染検知
- 組織内の不審通信の検知
- 外部組織への攻撃やDDoS攻撃の跳ね返りの監視
- SOC・CSIRTの悪性IP確認とインシデント対応支援
優位性の主張
製品・サービス
これまでの歩み 新しい順
提携先・顧客
共同開発
国立研究開発法人情報通信研究機構(NICT) NICTのDAEDALUSをクルウィットが技術移転を受けて商用化。 出典
共同開発
株式会社レインフォレスト 共同のサイバー攻撃観測技術を活用し、kr:nsを提供。 出典
顧客
パナソニック ホールディングス株式会社 kr:nsの導入決定をサービス開始時に公表。 出典
販売提携
株式会社アルファネット SiteVisorの国内販売代理店として掲載。 出典
販売提携
株式会社ディアイティ SiteVisor連携のWADJETダークネット監視オプションを提供。 出典
共同開発
キヤノン電子株式会社 同社のSMLとSiteVisorの連携ソリューションを公表。 出典
特許
主な分野パケット経路追跡、ネットワーク通信ログ・経路解析
JP3889701B2/パケット経路追跡システム 横河電機株式会社 / 登録後、存続期間満了(Expired - Lifetime) 出典
会社の規模
大学との関係
出資者(公開情報で確認できた1社)
株式会社ディアイティ
事業会社(CVCを含む) 1
会社や出資者の発表から確認した。出資者の種類は、AIが社名から付けたもの。個人の株主は載せていない。*は、出典のページで社名を機械的に照合できなかったもの。