検索
ニュース

誤検知率ゼロを目指し、「ESETセキュリティ」新版を発表新たにボットネット対策とJava脆弱性対策を追加

「NOD32」で知られた「ESETセキュリティソフトウェアシリーズ」の最新バージョンが発表。新たにJavaに対する攻撃を防御する機能などを拡充した。

Share
Tweet
LINE
Hatena

 キヤノンITソリューションズは2014年11月26日、総合セキュリティソフトウェアの「ESETセキュリティソフトウェアシリーズ」(以下、ESET)の最新版を発表した。ESET Smart Security V8.0およびESET NOD32 アンチウイルス V8.0は、個人向けとしては「ESETファミリーセキュリティ」および「ESETパーソナルセキュリティ」として、法人向けとしては「ESETオフィスセキュリティ」の製品名で2014年12月11日より提供を開始する。

 ESETの最新バージョンでは、これまでも搭載されていた脆弱(ぜいじゃく)性対策機能「エクスプロイトブロッカー」の対象をJavaにも広げたほか、通信を解析して防御を行う「ボットネットプロテクション」機能を追加した。ボットネットプロテクションはパーソナルファイアウォール機能を利用して通信を解析し、リモートからのアクセスを検知することでボットを検出する。


ESET新製品の特徴

注目すべきは「フォールスポジティブ率」


ESET CRO(Chief Research Officer)ユライ・マルホ氏

 記者発表では、ESETウイルスラボ責任者のユライ・マルホ氏が「ESET社が分析・解説するマルウェア脅威の動向」と題して講演を行った。この中では2014年3月に同社が発表した、Linuxサーバーを対象とした大規模な攻撃「Operation Windigo」について取りあげた。

 ESETはこの攻撃について2年にわたり調査を行い、2万5000台の感染ホストを報告した。マルホ氏は「2万5000台というと少なく見えるが、これはサーバーに対してのものであることに注目したい。実際にはそこに訪問した何十万ものカスタマーが感染した可能性がある」と述べる。この報告書は70ページにもわたり、Péter SzőrアワードにてBest Technical Paperを受賞したという。「実はこの受賞を、マルウェア作者も喜んでくれた」(マルホ氏)。


Linuxを対象にした攻撃「Operation Windigo」

マルウェア内にESETに対するコメントが発見されたという

 今回新たにESETに追加、拡充された機能の一つである、Javaに対しての「エクスプロイトブロッカー」機能についてマルホ氏は「Java向けに強化した。2014年始めに日本をターゲットにした不正送金ウイルス『Aibatook』はJavaの脆弱性であるCVE-2013-2465を利用していたが、エクスプロイトブロッカーはこの検体をブロックできていた」と述べる。


Javaに対するエクスプロイトブロッカー機能を追加した

 また、セキュリティソフトに対するベンチマーク結果において、ESETラボ内部において重要視しているのは「フォールスポジティブ率」(誤検知率)であるとマルホ氏は述べた。グレーなファイルが判断できず、これをマルウェアだと判定してしまうと、ベンチマークとしての検知率自体は上がるがユーザーに判断させるという負担を掛けてしまう。「誤検知は限りなくゼロでなくてはならない。最近はアンチウイルスソフトをテストする機関も、誤検知の対して厳しい対応をするようになった。これはとてもいいことだと思う」(マルホ氏)。


セキュリティ対策ソフトのテスト機関であるAV Comparativesによる2014年4月の検知結果。緑は「ブロック」、赤が「感染」、黄色が「ユーザーに判断させる」としたもの。折れ線グラフが「誤検知数」を表す

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  3. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  4. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  5. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  6. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  7. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  8. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  9. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  10. CrowdStrike、約850万台のWindowsデバイスで発生したブルースクリーン問題を謝罪 原因と対処法を公開
ページトップに戻る