「シグネチャ」の限界に対処
「次世代エンドポイントセキュリティ」と「ウイルス対策ソフト」の“決定的”な違い(2/2 ページ)
シグネチャマッチングに取って代わる分析
次世代エンドポイントセキュリティ製品は、マルウェアを見つけ出す手段をシグネチャマッチングからリアルタイム分析へと差し替えている。当然のことだが、あるコードがエンドポイントへの脅威となるかどうかを特定する際に分析する側面や属性は、ベンダーによって異なる。
一部の分析技術には、従来のエンドポイント製品から進化したものもある。例えばレピュテーション分析は、もう何年も使われ続けている。レピュテーション分析は一般的に、既知の有害なIPアドレスやWebサイトのリストを格納したデータベースを検索する。
老舗ベンダーにとって次世代エンドポイントセキュリティ製品への移行は、何年もの歳月をかけて開発してきた多様な手法を従来の製品シリーズに盛り込んで統合し、より効果的なエンドポイントセキュリティを実現することになる。
多くのエンドポイントセキュリティ製品は、コードから複数の属性を評価するようになるだろう。この情報は、リスクのスコア作成に使用する。次世代エンドポイントセキュリティ製品は、最終的にはこのスコアを基に、コードをブロックすべきかどうかを判断する。あるベンダーの次世代エンドポイントセキュリティ製品は、600万件を超えるマルウェアの存在可能性に関する指標を用意しているといい、その情報に基づいて特定のコードがマルウェアかどうかを判断する。
分離と分析
システム内で疑わしいコードを実行し、その動作を分析する次世代エンドポイントセキュリティ製品もある。ファイルの削除や無許可でのネットワークへの発信といった有害な動作を試みた場合は、そのコードは本質的にマルウェアであり、その行動を阻止しなければならない。
このアプローチは「サンドボックス」として広く知られ、決して新しい手法ではない。新しいのは、その実現方法だ。あるベンダーの次世代エンドポイントセキュリティ製品は、今日では大半のクライアントPCに組み込まれているハードウェアベースの仮想化機能を活用し、サンドボックスのように機能する小規模な仮想マシン(VM)である「マイクロVM」を作成する。コードを実行して動作を分析した後、脅威を検出するとマイクロVMを破棄する。全てのサンプルでは、初期状態のVMがそれぞれに与えられ、その中でコードが実行および分析される。
最適であっても万能ではない次世代エンドポイントセキュリティ製品
次世代エンドポイントセキュリティの分野では、既存のエンドポイントセキュリティの問題に対する新たな解釈を携えたニッチなベンダーが次々に登場している。だが次世代エンドポイントセキュリティ製品が対処できない部分を理解することも重要だ。次世代エンドポイントセキュリティ製品は、エンドポイントセキュリティの問題に幅広く対処できるわけではない。また全てのベンダーが一様に同じことをしているわけでもない。
さらに重要なのは、次世代エンドポイントセキュリティ製品は、必ずしも従来のエンドポイントセキュリティ製品に完全に取って代わることを目的としているとは限らない点だ。次世代エンドポイントセキュリティ製品は単純に、システムを安全に保つためのアプローチ全体で重要な部分として、最適なエンドポイントセキュリティを確保する手段である。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー