未知のマルウェアを安全に実行して検知、チェック・ポイントが新製品NEWS

チェック・ポイント・ソフトウェア・テクノロジーズがマルウェア対策の新製品を発表。仮想的なクライアントPC環境で不審なファイルを実行し、未知のマルウェアを検知する。

2013年03月08日 22時05分 公開
[鳥越武史,TechTargetジャパン]

 チェック・ポイント・ソフトウェア・テクノロジーズ(以下、チェック・ポイント)は3月8日、新種のマルウェアを検知する新製品「Threat Emulation Software Blade」を発表した。システムから隔離された仮想的なクライアントPC環境「サンドボックス」で不審なファイルを実行して振る舞いを調べ、マルウェアであるかどうかを判別する機能を備える。2013年第2四半期に販売を始める。

 サンドボックスで不審なファイルを実行し、ファイルシステムやレジストリへの操作内容、マルウェア制御サーバ(C&Cサーバ)への接続といったネットワーク接続内容、プロセスの動作を監視。悪意のある振る舞いをしている場合、マルウェアとして検知する。サンドボックスでマルウェアを動作させてもOSには影響がない。サンドボックスで再現可能なのは、Windows XP/7/8環境。解析可能なファイル形式は、EXE、PDF、Microsoft Officeドキュメント。

 LANに設置するアプライアンスでサンドボックス解析を実施。マルウェアだと判断したファイルをブロックすることで、安全なファイルのみをLANに流すことができる。サンドボックス解析は、チェック・ポイントのクラウド環境で実行するクラウドサービスとしても提供する。

 サンドボックス解析は一般に時間がかかるので、処理の高速化のために無駄なサンドボックス解析を減らす仕組みも盛り込んだ。具体的には、既に安全であることが確認できているファイルをホワイトリストとして指定し、サンドボックス解析から除外する機能を備えた。この仕組みにより、「実際にサンドボックス解析を実行するファイルを全体の2~3割程度に抑えることができる」(システムエンジニアリング本部本部長の村田眞人氏)。

 検知したマルウェアの情報は、チェック・ポイントのクラウド環境で運用するセキュリティデータベース「ThreatCloud」に自動で登録。登録された情報は、他のユーザー企業が利用するThreat Emulation Software Bladeに配信する。「最新のマルウェアに対する防御体制を容易に構築できる」(村田氏)

 サンドボックス解析機能自体は、シマンテックやフォーティネットジャパンなど他のセキュリティベンダーも既に提供しており、新しい技術ではない。チェック・ポイントがこの時期にThreat Emulation Software Bladeを販売するのは、「ゲートウェイセキュリティ製品の調達要件に、サンドボックス解析機能があることを挙げる企業や組織が増えてきた」(村田氏)ことが背景にあるという。

 Threat Emulation Software Bladeは、チェック・ポイントのパートナー経由で販売する。価格は発表時点では未定で、発売開始時期までに詰める。

Copyright © ITmedia, Inc. All Rights Reserved.

譁ー逹€繝帙Ρ繧、繝医�繝シ繝代�

製品資料 NTTデータルウィーブ株式会社

中小企業のセキュリティ対策、限られたリソースで効率的な運用をどう実現する?

IT環境の急速な変化により、従来のセキュリティ運用には新たな課題が生じている。特にリソースが限られている中堅・中小企業にとって、セキュリティと業務効率を両立させることは難しい。そこで注目したいのが、SASEマネージドサービスだ。

製品資料 サイバーソリューションズ株式会社

PPAPに潜む3つの危険を回避、安全なファイル送受信に移行する2つのステップとは

ファイル共有のセキュリティ対策として広く浸透している「PPAP」だが、昨今、その危険性が指摘され、PPAPを廃止する企業が急増している。PPAP問題とは何かを考えながら、“脱PPAP”を実践する2つのステップを紹介する。

製品資料 スカイゲートテクノロジズ株式会社

まだ多いゼロトラストへの誤解、「そもそも必要な理由」から考える成功への筋道

セキュリティ強化を目指す企業が増える中、ゼロトラスト推進の難しさが浮き彫りになってきた。テレワーク対応などをゴールにするのでなく、「なぜゼロトラストが必要なのか」という原点に立ち返ることで、成功への筋道が見えてくる。

製品資料 スカイゲートテクノロジズ株式会社

SIEM/UEBAとSASEのシームレスな連携、日本企業に最適なセキュリティ基盤とは

クラウド活用の進展と働き方の多様化に伴い、従来の境界型防御モデルでは対処しきれないセキュリティ課題が浮上している。本資料では、国内環境に最適化されたセキュリティ基盤を活用し、これらの課題に対応する方法を紹介する。

製品資料 株式会社大塚商会

バックアップデータもランサムウェアに狙われる時代、今求められる対策とは?

情報セキュリティにおいて、ランサムウェアは最大級の脅威だ。バックアップはランサムウェア対策の最後の砦ともいえるが、昨今はバックアップデータへの攻撃も目立ってきた。そこで、ストレージによる対策のアプローチを紹介する。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/05/19 UPDATE

  1. 縲瑚コォ莉」驥代r謾ッ謇輔≧縲堺サ・螟悶�繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「蟇セ遲悶�譛ャ蠖薙↓縺ゅk縺ョ縺具シ�
  2. Android繧ケ繝槭�縺檎、コ縺�7縺、縺ョ窶懷些髯コ縺ェ蜈�€吮€昴→縺ッ�溘€€莉翫☆縺舌d繧九∋縺阪�繝ォ繧ヲ繧ァ繧「蟇セ遲�
  3. 窶懷ス薙◆繧雁燕窶昴�荳榊y縺悟、ァ蝠城。後€€莨∵・ュ縺ォ繧医¥縺ゅk5縺、縺ョ閼�シア諤ァ縺ィ蟇セ遲�
  4. 窶懆、�尅縺ェ繝代せ繝ッ繝シ繝俄€昴h繧翫€後ヱ繧ケ繝輔Ξ繝シ繧コ縲阪r蟆る摩螳カ縺悟匡繧√k逅�罰
  5. 窶懈勸騾壹�繧「繝励Μ窶昴′蜊ア縺ェ縺�シ溘€€荳也阜繧呈昭繧九′縺呎眠蝙九せ繝代う繧ヲ繧ァ繧「縺ョ豁」菴�
  6. 譛ャ蠖薙↓蜉ケ縺�※縺�k�溘€€莨∵・ュ縺ョ繧サ繧ュ繝・繝ェ繝�ぅ驕狗畑縺ョ窶懃峇轤ケ窶�
  7. IPA縲梧ュ蝣ア繧サ繧ュ繝・繝ェ繝�ぅ10螟ァ閼�ィ√€阪r蜊倥↑繧九Λ繝ウ繧ュ繝ウ繧ー縺ァ邨ゅo繧峨○縺ェ縺�婿豕�
  8. 繧ッ繝ェ繧ケ繝斐�繝サ繧ッ繝ェ繝シ繝�縺後€梧・ュ邵セ縺ォ蠖ア髻ソ縲阪→謔イ魑エ繧剃ク翫£縺溘Λ繝ウ繧オ繝�繧ヲ繧ァ繧「謾サ謦��螳滓�
  9. 繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「髮�屮Black Basta縺ョ莨夊ゥア縺梧オ∝�縲€譏弱i縺九↓縺ェ縺」縺滓判謦�€��窶懈悽髻ウ窶�
  10. 縲�445逡ェ繝昴�繝医€阪�窶懆ャ寂€昴€€縺ゥ縺ョ繧医≧縺ェ莉慕オ�∩縺具シ溘€€繧サ繧ュ繝・繝ェ繝�ぅ縺ョ繝ェ繧ケ繧ッ縺ッ��

ITmedia マーケティング新着記事

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。