「第9回 情報セキュリティEXPO 春」リポート
標的型攻撃の具体的対策が充実、スマートフォン認証やMDMにも高い関心
IT関連の総合展示会「Japan IT Week 2012春」。本稿は、その1つである「情報セキュリティEXPO」の中から注目の展示をピックアップして紹介する。
標的型攻撃にどう備えるか。スマートフォンやタブレットなどのスマートデバイスを取り巻く脅威の対策は。2012年5月9日~11日の3日間、東京ビッグサイトで開催された「情報セキュリティEXPO」では、セキュリティベンダー各社が最新のセキュリティ課題に対する解決策を示すべく、さまざまな製品/サービスを展示した。
本稿は情報セキュリティEXPOの展示内容の中から、特に展示数が多かった標的型攻撃対策とスマートフォンセキュリティに絞り、注目の製品/サービスを取り上げる。
標的型攻撃対策
今回の情報セキュリティEXPOで特に目立ったのは、「標的型攻撃対策」を掲げる製品/サービスの充実ぶりである。画一的な対策が存在しない標的型攻撃の特徴を示すように、ファイルサーバからメール、ネットワークまで多彩な製品/サービスが展示されていたのが印象的だ。
大半は既存製品/サービスを標的型攻撃対策として提案し直しているのが実態だが、脅威を防ぐために役に立つ製品/サービスは多い。以下、標的型攻撃対策に関連した注目展示を紹介する。
マルウェア検出技術で競う3大ベンダー
展示会場内でもひときわ大きな展示スペースを用意したシマンテック、トレンドマイクロ、マカフィーの3大セキュリティベンダー。各社は標的型攻撃に備えるための最新のマルウェア対策を提示していた。
シマンテックが展示したのは、セキュリティゲートウェイ製品の「Symantec Web Gateway」だ。攻撃者がマルウェアを操作するためのサーバ(コマンド&コントロールサーバ)があるURLへの接続を遮断するURLフィルタリング機能に加え、マルウェアやボットネットの検出機能、アプリケーション制御機能などを複合的に備える。マルウェアの検出には、レピュテーションによるマルウェア検出エンジン「Symantec Insight」を利用。同社製品が導入された端末から収集したファイルの普及度や出現日といった情報を基に、未知のマルウェアを検出する。
トレンドマイクロが展示していた「Trend Micro Deep Discovery」は、ファイル内の攻撃コードの有無やファイルサイズ、プロトコル情報などを基にした「静的解析」と、仮想環境で動作させ、その振る舞いなどを基に危険性を分析する「動的解析」の2つの手法で検出精度を高めたマルウェア対策製品である。ファイルだけでなく、メールにURLが記載された悪意あるWebサイトへの接続を遮断する機能も備える。
マカフィーの「McAfee Deep Defender」は、OSの脆弱性を悪用し、マルウェア対策製品の監視対象を回避する「ステルス型マルウェア」の検出や駆除が可能な製品だ(写真1)。米McAfeeの親会社である米Intelと共同開発し、ハードウェアレベルでのマルウェア対策を可能にした。国内では2012年夏に販売開始する。
メール添付ファイルの画像化でマルウェア感染を防ぐ
添付ファイル開封時のマルウェア感染を防ぐため、メールに添付されたファイルを画像化して受信させるというアプローチを採るのが、ネットエージェントのメールセキュリティ製品「防人(さきもり)」だ。情報セキュリティEXPO初日の2012年5月9日に発売した新製品である。
防人はメールサーバが受信したメールを解析し、メールに添付されたPDFやMicrosoft Officeのファイルを抜き出してJPEGなどの画像ファイルに変換。メール受信者には添付ファイルの代わりに画像ファイルが添付されたメールを送信する。ZIPなどで圧縮されたファイルも自動的に展開して画像化する。
元の添付ファイルを取得したり、パスワードで保護されたZIPファイルを展開するためのWeb画面を用意(写真2)。メールに記載された専用URLをクリックすることで、そのWeb画面にアクセスできる。ヴイエムウェアのサーバ仮想化製品向けの仮想アプライアンスとして提供する。価格は1000ユーザーまでの場合、500万円程度から。
ホワイトリストで安全なアプリやマクロのみ実行
ロックインターナショナルの「Lumensionアプリケーションコントロール」は、メールに添付された未知のマルウェアを実行させないための製品だ。管理者が許可したアプリケーションのみを実行可能にする「ホワイトリスト」で、こうした制御を実現する。
アプリケーションの制御方法を詳細に設定できるのが特徴だ。実行を許可するアプリケーションをユーザーやグループごとに変えることができる。ファイルだけでなく、Microsoft Officeのマクロやスクリプトをホワイトリストに追加して実行制御することも可能だ。
社内情報アクセス時にインターネット通信を遮断
この他にも、標的型攻撃を想定したさまざまな製品/サービスが展示されていた。例えばサイエンスパークの「NonCopy 2」は、端末とインターネットとの通信を制御することで情報漏えいを防ぐ製品だ。クライアントPCからLAN内のファイルサーバにアクセスするときに、エージェントが端末とインターネットとの通信を自動的に遮断。仮に重要情報にアクセスしても、マルウェアがコマンド&コントロールサーバにデータを送信できなくする(写真3)。
MDMや認証に注目集まったスマートフォンセキュリティ
スマートデバイスのセキュリティ対策の基礎となるモバイルデバイス管理(MDM)については、今回の情報セキュリティEXPOにおいても数多くの展示があった。シマンテックなどのセキュリティベンダーやエムオーテックスなどのIT資産管理ベンダーなどがMDM製品/サービスを展示。来場者の関心も高く、各ブースには来場者が絶えなかった。
MDMを単体で提供するのではなく、スマートデバイスの業務利用支援の1要素として提供する動きが出てきたのが印象的だ。NTTソフトウェアが参考出展していた「スマートフォン対応BIソリューション(仮称)」は、ウイングアーク テクノロジーズのダッシュボード製品「MotionBoard」と、オプティムのMDMサービス「Optimal Biz for Mobile」を組み合わせて提供するサービス。2012年夏ごろの提供を予定する。
国内のスマートデバイスでも採用が進みつつある、近距離無線通信技術の「Near Field Communications(NFC)」。ソリトンシステムズが展示していた認証製品「SmartOn」は、NFC搭載のAndroid端末向けに、ICカードで端末やアプリケーションの利用時認証を2012年中に可能にする予定だという。スマートデバイスのロック解除時やアプリケーションの起動時にICカードをかざして本人認証する仕組みだ(写真4)。
Copyright © ITmedia, Inc. All Rights Reserved.
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー