NTTアドバンステクノロジ株式会社

内部不正リスク監視サービス

NTT-ATの監視チームがログを分析し、 中小企業の内部不正リスク対策を支援

(2024年6月号掲載)

昨今、従業員や業務委託先など社内の関係者が、故意またはルールの認識不足によって内部情報を流出させる「内部不正」が横行しています。内部不正による情報漏洩は関係者に直接的な悪影響をおよぼすだけでなく、企業の信用低下を招き、経営上にもダメージを与えます。従って、企業は日頃から万全な対策を施しておく必要があります。しかし、中小企業に向けた“ログを分析・活用した行動パターンを検知するサービス”が存在しないことから、中小企業においては十分な対策が取られていないのが実状です。
こうした背景のもと、NTTアドバンステクノロジ株式会社(以下、NTT-AT)は2024年5月から中小企業のお客さまに向けて「内部不正リスク監視サービス」(以下、本サービス)の提供を開始しました。本サービスは、DLP(Data Loss Prevention) 製品や資産管理製品のログを収集し、NTT-ATの監視チームがログを分析することで中小企業の内部不正対策を支援します。

中小企業における 情報漏洩対策の実態と理想ステップ

情報漏洩やデータの紛失を防ぐ有効な手段の1つにDLP製品の導入があります。DLP製品は、機密情報や重要データを自動的に特定し、データを常に監視・保護する機能を有し、機密情報の持ち出しの可能性が検知された場合にはアラート通知を出したり、操作をブロックする機能を有しています。
NTT-ATは、これまで長きにわたり中小企業のお客さまにDLPをはじめ、EDR※1やUTM※2等のエンドポイント製品を提供してきました。その知見をもとに、中小企業における内部不正対策の4つのレベルを想定し、Level 3に向けたセキュリティレベルの向上を支援します(図1)。
また、情報漏洩対策を行っていないLevel 0のお客さまに対しては自社で扱うサービスの中からお客さまの特性に最適なDLPをご提案します。

図1 情報漏洩対策の理想ステップ

 

DLP製品単体だけでは検知できない
異常行動を早期に発見・報告・解決

本サービスは、以下のような流れに沿って、内部不正の早期発見、解決を実現します(図2)。
 ① 上述のLevel1、Level 2※3のお客さま各社がすでに導入されているDLP製品のサーバーのログをNTT-ATが提供する統合ログ管理ツール「ログ収集サーバー」に定期的に集約
 ② NTT-ATサービスチームが当該企業の従業員や業務委託先など社内関係者の“疑わしき行動”をシナリオ分析
 ③ 既存のDLP 製品単体だけでは検知できない“異常行動につながる可能性のある操作”を検知(図3)
 ④「定期報告」および「監査レポート」の作成・提出
「定期報告」は週1回の提出を基本としますが、お客さまのご要望に応じ変更が可能、報告内容によってはエクセルデータ等を添付し詳細に報告します。「また、異常行動の有無について四半期に1回「監査レポート」を提出します。監査レポートは、内部不正対策に対する外部監査の補助資料としても活用することができます。

図2 「内部不正リスク監視サービス」概要

 

図3 検知イメージ

 

内部不正リスク対策を導入しやすい価格で実現

中小企業のお客さまからは、内部不正対策に踏み切れない理由として「既存のUEBA製品・SIEM製品は大企業をターゲットとしている」「セキュリティ専任者が不在」「導入コストのハードルが高い」「セキュリティ対策は重要だが本業とは別コストのためセキュリティに対する投資をなるべく抑えたい」といった声が寄せられています。
こうした課題を解決するため、本サービスは導入コストをユーザー数に応じた導入しやすい価格に設定しました※4。多機能・高額・セット販売が多い他社サービスに比べ、本サービスは機能をシンプルにしつつ、ログ分析も可能なため、無駄のない運用を支援します。

NTT-ATは今後、蓄積されたデータをもとに検知パターンの更新機能等を拡充するとともに、サービスの普及に努めて参ります。本サービスに対するお問い合わせは下記までお気軽にお問い合わせください。

※1 EDR:Endpoint Detection and Response。ユーザーが利用するパソコンやサーバー(エンドポイント)における不審な挙動を検知し、迅速な対応を支援するセキュリティソリューション。
※2 UTM:Unified Threat Management;統合脅威管理。複数のセキュリティ機能を集約したソリューション。複数の機能を集約することで、それぞれの製品を個別に利用するよりも導入や運用管理の負担を軽減できる。
※3 現在情報漏洩対策を行っていない、検討中のLevel0のお客さまに向けては、ご要望や環境に合わせて最適な製品導入をご提案いたします。
※4 お打合せのうえ、別途御見積を作成します。

NTTアドバンステクノロジ株式会社

セキュリティ事業本部 
トータルセキュリティソリューションビジネスユニット
(前列左から)主査 大島 壮太 氏
       主査 林 友樹 氏
       社員 川口 瑠海 氏
       社員 根本 陽菜 氏
(後列左から)    キム ウングォン 氏
    副主任技師 瀬木 貴裕 氏
     主任技師 川村 昌平 氏

お問合せ先

NTTアドバンステクノロジ株式会社 内部不正リスク監視サービス担当
E-Mail:Logst.nan@ml.ntt-at.co.jp