
Dispelの新機能 リモートアクセスの状態とリスクを可視化する「セッションフォレンジック」
はじめに
Dispelでは、お客様からいただいたご要望をもとに継続的な機能開発を行っています。このたび、新たに「セッションフォレンジック」機能がリリースされました。本記事では、その機能概要と活用メリットについてご紹介します。
セッションフォレンジックとは
「フォレンジック」とは、事故や不正が起きたときに、証拠を保全・分析して「何が起きたのか」を明らかにする調査手法のことです。Dispelが提供する「セッションフォレンジック」は、アクセスの起点となるダッシュボードにログインする際のログインセッションのリスクスコアをユーザー単位で自動算出し、同時にアクセス状態を記録する機能です。ユーザーの接続元の情報や利用環境をもとにリスクスコアを算出し、管理者が高リスクなアクセスを早期に把握できるようにします。

ダッシュボードのセッションフォレンジックタブ
平均リスクスコアやログイン回数などのサマリー情報を確認できます。
機能①ログインセッション毎のリスクスコアの算出
Dispelは独自の評価項目に基づいてユーザーのログインセッションを分析し、リスクスコアを算出します。リスクスコアは0~100で表示され、数値が高いほどリスクが高いことを示します。リスク評価にはMFAの利用有無、接続元のIPアドレスや地域、ログイン時間といったさまざまな指標が使われ、ベースラインから逸脱した行動などを検知します。

とあるログインセッションのリスクスコア分析
右にリスクスコアが表示されています。
これらのリスク要因を総合的に評価する事で、管理者は通常とは異なる不審なログインを早期に把握する事が可能になります。
機能②ログインセッションの証跡保存
ログインセッションごとにアクセス時の詳細情報を証跡として保存します。主に以下のような情報が記録されます。
- ログイン時刻
- IPアドレス
- デバイスタイムゾーン
- 場所(緯度・経度)
- OS
- ブラウザ
- ブラウザ言語
- ユーザーエージェント
インシデント発生時の原因調査や監査対応に活用することができます。
機能③資産管理サービスとの連携
Dispelは、以下をはじめとするOTセキュリティ製品と連携できます。
- Nozomi Networks
- Dragos
- Armis
- Forescout
- TXOne
- Tenable
- Claroty xDome
- Darktrace
各製品が収集した資産情報や脆弱性情報を活用することで、ユーザーからアクセス要求があった際に、対象デバイスの脆弱性やリスク状況も考慮してアクセス可否を判断できます。これにより、OT環境におけるセキュリティレベルの向上につながります。
まとめ
セッションフォレンジックは、アクセス管理の可視性を高める新機能です。リモートアクセスの安全性向上や監査対応の負荷軽減に貢献し、OT環境のセキュリティ強化を支援します。
セキュアなリモートアクセスはもちろん、きめ細かなアクセス管理や監査対応を実現したい方は、ぜひDispelまでお問い合わせください。



