2014年02月27日 08時00分 UPDATE
特集/連載

仮想環境で隠れたマルウェアを検知セキュリティ対策“最後の砦”、「サンドボックス」とは何か

実環境に影響を与えない仮想環境を利用し、未知のマルウェアやスパムを見つけ出す「サンドボックス」製品が充実しつつある。サンドボックスの仕組みや製品選定のポイントを解説する。

[廣瀬治郎]

 標的型攻撃は、IT/非IT問わず、さまざまな攻撃技術を組み合わせて機密情報や個人情報の窃取を狙い、多くの企業IT担当者を悩ませている。標的型攻撃の特徴は、ターゲットとなる組織に合わせてマルウェアを用意することにある。

 マルウェアは近年、急速にコモディティ化が進み、例えば既存マルウェアの亜種であれば、高度なスキルがなくても簡単に作成できるようになった。そのため、シグネチャ型の対策では検知が難しい「未知の攻撃」を仕掛けることも容易になっている。

 こうした中、セキュリティベンダーが相次いで市場投入しているのが、「サンドボックス」という技術を用いたセキュリティ製品だ。ガートナー ジャパン リサーチ部門 ITインフラストラクチャ&セキュリティ セキュリティ担当 リサーチ ディレクターの石橋正彦氏に、サンドボックス型セキュリティ対策製品のニーズや市場動向について話を聞いた。

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news122.jpg

人工知能「Adobe Sensei」はCMSをどう変えるのか?
アドビ システムズが2018年4月に提供開始する「Adobe Experience Manager」最新版の特徴...

news102.jpg

MarketoがSlackと連携、リード関連情報のリアルタイム通知が可能に
Marketoは、Slackとの連携を発表した。顧客エンゲージメントに関するリアルタイム通知を...

news093.png

ブレインパッド、広告運用レポートの自動作成と実績予測シミュレーションが可能な「AdNote」を提供
ブレインパッドは、インターネット広告運用支援ツール「AdNote」の提供を開始した。