検索
ニュース

トレンドマイクロ、監視と解析で標的型攻撃へのカスタム防御脅威情報と照らし合わせて迅速に封じ込め

トレンドマイクロは3月27日、標的型攻撃というカスタマイズされた攻撃に対する「カスタムディフェンス」を軸とする、2013年の事業戦略を発表した。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 トレンドマイクロは3月27日、標的型攻撃というカスタマイズされた攻撃に対する「カスタムディフェンス」を軸とする、2013年の事業戦略「トレンドマイクロ スマートプロテクション戦略」を発表した。特定のターゲットを狙って作り込まれた標的型攻撃に対し、カスタマイズされたブラックリストやパターンファイルなどを提供し、特性に応じた対策を提供していく。


トレンドマイクロ 代表取締役社長兼CEO エバ・チェン氏

 同社代表取締役社長兼CEOのエバ・チェン氏はこの10年ほどを振り返り、サイバー脅威の傾向が変化していることをあらためて説明した。かつてのCode RedやMellisaのような大規模感染型(アウトブレーク型)から、スパイウェアのような潜伏型へ、そして今、特定のターゲットに合わせて入念に作成された標的型攻撃がまん延している。ソーシャルエンジニアリングなどを用いて特定の個人に標的を定めて感染し、命令を下すC&Cサーバと通信しながらネットワーク内部の機密データを探し出し、外部に盗み出す、というのが典型的な標的型攻撃の手口だ。

 チェン氏は、「標的型攻撃は、従来型のセキュリティソリューションでは対応が困難だ。ファイアウォールでは、感染した端末による内部での不正アクセスを検知できないし、感染に使われるマルウェアは日々変化しているため、伝統的なシグネチャベースのウイルス対策では検出できない」と述べ、「標的型攻撃には、おしきせの防御ではなく、カスタムディフェンスが必要だ」とした。

 同社が提案するカスタムディフェンスでは、ネットワーク監視製品「Deep Discovery」によって、社内から外部に向けて、通常とは異なる不審な通信がないかどうかを監視。もし疑わしい接続を見つけたら、その接続先IPアドレスを、クラウド基盤上に構築している脅威情報データベース「Smart Protection Network(SPN)」の情報と照らし合わせる。

 C&Cサーバであると判明した場合は、そのIPアドレスをブロックするようゲートウェイやファイアウォールなどに通知することで、被害を最小限に押さえ込む仕組みだ。同時に、通信元の端末で検出したファイルはサンドボックスで解析し、そこから得られたC&Cサーバの情報も社内に蓄積できるようにする。

 トレンドマイクロではこの仕組みを、1月に設置した「サイバー攻撃レスポンスチーム」を軸に提供。モニタリングから分析、対処に至るまで、一連の流れをサポートするという。

 チェン氏はまた、ITのコンシューマライゼーションによる環境の多様化やクラウド化/仮想化といったトレンドもセキュリティ上の課題になっていると指摘。コンシューマライゼーションが進む中でのエンドユーザー保護を目的に、企業向けモバイルセキュリティ製品の機能拡張やデータ保護/共有製品を提供する予定だ。またクラウド/仮想化の分野では、仮想サーバ向けセキュリティ製品「Trend Micro Deep Security」の機能強化などを予定しているという。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  2. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  3. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  4. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
  5. 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
  6. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  7. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  8. MicrosoftがAD認証情報を盗むサイバー攻撃「Kerberoasting」を警告 検知/防御方法は?
  9. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  10. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
ページトップに戻る