「シグネチャ」の限界に対処
「次世代エンドポイントセキュリティ」と「ウイルス対策ソフト」の“決定的”な違い(1/2 ページ)
脅威の変化に応じて進化を続けてきたエンドポイントセキュリティ製品。昨今登場した「次世代エンドポイントセキュリティ」製品は、今までと何が違うのか。その可能性と限界を追う。
1987年創業のMcAfee(当時はMcAfee Associates)は、同社初の商用ウイルス対策ソフトウェアを販売したときに、今日まで残る基本的なアプローチを設定している。それは特定のウイルスに固有の文字列の一覧を用意して、その文字列についてファイルとメモリ内のファイルをスキャンすることだ。通常、スキャナーがいずれかの文字列、つまりウイルスのシグネチャを発見すると、非常に高い確率でウイルスが見つかった。
他のベンダーが台頭するにつれて、各社はスキャンの効果について争い始めた。焦点が当たったのは、ウイルスなどのマルウェアのシグネチャに関して、総合的で大きなデータベースを蓄積することだった。高度なエンドポイントセキュリティ製品は、ファイルをダウンロードしたり開いたりしたときに、シグネチャを使って有害なファイルの有無を確かめるだけだった。またベンダーは、より多くのマルウェアを検出できる優秀な調査チームの存在をアピールしていた。
併せて読みたいお薦め記事
連載:「エンドポイントセキュリティ」再浮上のなぜ
- 枯れたはずの「エンドポイントセキュリティ」が再び“熱い技術”になった2つの理由
- 「次世代エンドポイントセキュリティ」は今までのウイルス対策と何が違うのか
- 次世代エンドポイントセキュリティの大本命? CSIRTを救う「EDR」とは何か
- 次世代エンドポイントセキュリティの2大製品「NGEPP」「EDR」を比較、何が違うのか?
2020年のエンドポイントセキュリティとは
「次世代」を象徴する決定的な特徴は
年がたつにつれ、スキャン可能なシグネチャを意図的に残さないポリモーフィック型マルウェアに対処する「ヒューリスティックスキャン」など、新しいマルウェア駆除技術の導入が進んだ。こうしてエンドポイントセキュリティ製品は、ソフトウェアを動作させながら、OSへの要求に対して“防疫線”を張り、悪意のある挙動を注視できるようになった。また特定のファイルが安全である可能性を表すレピュテーション(評判)ベースの評価手法を導入することも可能になった。一方でモノリシック(一枚岩)なソフトウェアが、新しい全てのファイルを監視して、既知の有害要素について警告するという基本パターンは維持してきた。
最近ではマルウェア対策の新機能が、今までの核だった静的スキャン機能を上回り始めている。こうした機能を搭載した「次世代エンドポイントセキュリティ」製品が、新たな製品カテゴリーとして登場している。
シグネチャファイルは静的だが、脅威は動的だ。ある一定の時点で「ゼロデイ攻撃」に対抗するために、シグネチャファイルを常時高速に更新することは不可能ではないが、単純に実用的でなくなっている。ゼロデイ攻撃はその名の通り、セキュリティパッチが未提供の脆弱性を突く攻撃だ。
それを踏まえると“リアルタイム”は、優れた次世代エンドポイントセキュリティ製品が持つ決定的な特徴だといえるだろう。これを実現するために、エンドポイント常駐型のシグネチャファイルを撤廃して、マルウェアを検出する新たな手法を用いる動きもある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
「Microsoft 365のセキュリティ運用」に関するアンケート
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー