SecuTex NP

内部ネットワークトラフィックを追跡可能なパケット証跡にします。

SecuTex NP は企業向けネットワークトラフィックレコーダーです。コア、境界、DMZ、OA、サーバー、重要セグメントに配置し、Mirroring / SPAN / TAP で複製したトラフィックから調査に必要なネットワーク側証跡を保持します。

SecuTex NP dashboard
NP のダッシュボードはネットワークトラフィック、アラート、調査の手掛かりを集約し、ネットワーク側のインシデント文脈把握を支援します。

Core Capabilities

ネットワークトラフィックを、遡及可能なインシデント証跡に変えます。

SecuTex NP はアウトオブバンド記録でネットワーク側証跡を保持し、異常通信の関連付け、インシデント文脈の復元、既存対応フローとの接続を支援します。

Capture

パケット記録と証跡保持

重要ネットワーク区画のトラフィック証跡を保持し、事後に送信元、宛先、通信文脈を確認できるようにします。

Detection

異常通信とインテリジェンスの関連付け

検知結果、脅威インテリジェンス、ネットワーク挙動を関連付け、疑わしい通信と影響範囲の判断を支援します。

Operation

調査フローとの連携

導入環境に応じて記録役割を計画し、調査結果を既存の SOC、SIEM、インシデント対応プロセスへ接続します。

Stories

NP 実践シナリオ

パケット証跡により、散在するアラートを実行可能な調査文脈に変えます。

Scenario 01

機器間の不正な横移動

内部機器が SSH、RDP などの運用ポートで他ホストへ接続を試みます。NP は送信元、宛先、ポート、時系列、接続頻度から横展開経路を復元します。

Scenario 02

悪性中継先の調査

重要機器が外部の異常ネットワークへ頻繁に接続。NP はインテリジェンス、IoC、カスタムブラックリストで命中を確認し、関連内部ホストを追跡します。

Scenario 03

特殊パケットによる潜伏挙動の発火

攻撃者が特定パケットで潜伏マルウェアを起動する場合があります。NP は原始パケットを保存し、ポート、Payload pattern、短い接続列、発火時刻を遡及確認できます。

Scenario 04

運用 IP なりすまし

運用端末 IP が盗用または誤用され異常スキャンが発生。NP はネットワーク側から挙動を確認し、MAC、ミラートラフィック、資産情報を突合します。

Deployment & License

導入とライセンスを個別に計画します。

NP は Portal、Box、One の役割をもとに、トラフィック規模、保存日数、設備 / VM リソースを計画できます。

Deployment Roles

環境に応じた NP の役割設計

Portal

複数の Box 記録ノードを集中管理し、機器状態、アラート、検索結果を一元確認します。

Box

重要セグメントやミラーリングポイントに配置し、パケット保存、解析、アラート検知、フォレンジック検索を担当します。

One

管理と記録を一体化した構成で、単一拠点、小規模環境、初期導入に適しています。

License Planning

規模と期間に応じたライセンス計画

物理設備費用

記録役割、トラフィック規模、保存要件、導入環境に応じてモデルを選定します。

ソフトウェア期間ライセンス

契約期間に応じて製品機能、更新、保守サービスを提供します。

VM プラン評価

Portal、Box、One の役割、リソース規模、保存日数に応じて評価します。

よくある導入位置

コアスイッチ、境界スイッチ、サーバー区画、DMZ、OA ネットワーク、パブリッククラウド、ハイブリッド環境。単体で 1Gbps トラフィックに対応し、高トラフィック環境ではストレージ拡張により最大 10Gbps の記録と保存日数延長を支援します。

PoC Planning

どのネットワークセグメントを記録すべきか確認したいですか?

ネットワーク構成、トラフィック規模、保存日数、SOC/SIEM 連携要件を共有いただければ、SecuTex NP PoC の計画を支援します。

NP PoC を相談