logo

NJP

Security Operationsの3つの新機能でLondonを有効活用

Import · Feb 21, 2019 · article

セキュリティ上の脅威が紙面を飾ることがまったく珍しくない現代。もはやその被害を受ける事は可能性ではなく、いつ被害を受けるかを懸念する時代となりました。では、どう対処すればよいのでしょう。

御社は、セキュリティ侵害を伝える紙面に登場する側になるのでしょうか?

それとも、、

自社の情報セキュリティチームがフィッシング攻撃やマルウェア攻撃を検知して、セキュリティ侵害を回避できる側になるのでしょうか?

ServiceNow の Security Incident Response application なら、インテリジェントワークフローと自動化を活用でき、さらにはIT部門と緊密に連携できるため、脅威を優先順位付けしたうえで解決することができます。絶えず存在し、進化を続ける脅威に御社のセキュリティチームがその最先端で対抗できるよう、ServiceNowはLondonリリースに新しいセキュリティオペレーション機能を搭載しました。

そこでNOWsupportベストプラクティスシリーズのこの回では、これらの新機能の概要をご説明しようと思います。またこの記事の最後には動画も用意していますので、実際の動作はそちらでご確認ください。

セキュリティアナリスト向け新ユーザーインターフェイス(UI)

Security Analyst Workspaceは新しいユーザーインターフェイス(UI)で、セキュリティ担当者がセキュリティインシデントに対応する上で必要なツールを提供します。

image

新しいセキュリティアナリスト向けUIの有効化

この機能を有効にするには、HIカスタマーサービスシステム経由でSecurity Incident Response UI のプラグイン(com.app_secops_ui)をリクエストします。

プラグインをインストールできたら、[Security Incident] > [Incidents](NewUI)へと進み、この新しいワークスペースにアクセスします。

image

この新しいUIをいきなり使うことに問題がないか不安ですか?問題はありません。この新しいUIと既存のUIは共存可能であるため、ご自身のペースで新しいUIに移行することができます。

image

データ分析用の新しいツール

この新しいUIはデータ分析用の新しいツールです。その概要を以下に示します。

プレイブック

セキュリティインシデントの対応に慣れた熟練のアナリストなら、(インシデントのタイプに関係なく)セキュリティインシデントを解決するための手順を難なくこなせるでしょう。しかし経験の浅いアナリストには、問題の影響度の大きさを考えると、ある程度のガイダンスがあった方が良いかもしれません。新しいプレイブック機能があれば、経験の浅いアナリストでも自社のベストプラクティスを使用して、誰かに教えてもらうことなくインシデントに対応することができます。

プレイブックからは、標準的なオペレーション手順(SOP)と特定のタイプのインシデントに対応する際の手順が提供されます。またこれはワークスペース内にあるため、セキュリティインシデントの対応中にも簡単に参照することができます。

image

ピークビュー

ピークビューがあれば、ページ全体を再読み込みする必要なく、インシデントリストからインシデントを確認できます。そのため複数のインシデントに迅速に目を通し、以下を確認することができます。

  • 割り当てグループ
  • ビジネスへの影響度
  • 優先順位
  • 投稿者
  • 最終更新者
  • 脅威インジケーター
  • プレイブックが利用できるかどうか

image

タブ化されたインターフェイス

ダッシュボードにあるページ上部のタブを使って、複数のインシデントを同時に開いて作業することができます。

image

各インシデントには、[Overview]、[Explore]、[Activity Stream]タブがあります。[Overview]タブでは、必要なすべてのデータを一か所で確認することができます。他のアプリケーションやコンソールを開く必要はありません。自動アクションによってタイルも表示されます。またワークスペースはカスタマイズが可能なため、必要に応じてタイルを動かしたり、非表示にしたりすることができます。

[Explore]タブでは、インシデントの詳細を確認したり、調査に役立つように詳細を追加したり、アーティファクトの充実化や脅威の根絶を自動的に実行したりすることができます。このページのウィジェットを[Overview]タブにピン留めすることも可能です。

View original source

https://www.servicenow.com/community/japan-blog/security-operations%E3%81%AE3%E3%81%A4%E3%81%AE%E6%96%B0%E6%A9%9F%E8%83%BD%E3%81%A7london%E3%82%92%E6%9C%89%E5%8A%B9%E6%B4%BB%E7%94%A8/ba-p/2272384