Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

内部へ侵入した不正プログラムを挙動で検知、駆除する新製品 - トレンドマイクロ

トレンドマイクロは、ネットワーク上の挙動を監視し、不正ソフトへ感染した端末を検出、対処するセキュリティソリューション「Trend Micro Threat Management Solution」を発表し、都内で記者向け発表会を開催した。

同ソリューションは、9月1日に発売される「Trend Micro Threat Discovery Suite」と11月初旬に登場予定である「Trend Micro Threat Mitigation Suite」の2製品から構成されるセキュリティソリューション。ワールドワイドで日本が最初のリリースとなる。

「Trend Micro Threat Discovery Suite」は、検知用アプライアンス「Trend Micro Threat Discovery Appliance」をネットワークへ接続するだけで、不正ソフトなどの脅威の状況を可視化できるソリューション。

従来より同社が保有するウイルス関連情報を元にした検知はもちろん、ネットワークにおけるデータリンク層からアプリケーション層まで約100種類に及ぶネットワーク上の振る舞いを監視。検知状況などは、同社研究機関であるリージョナルトレンドラボへフィードバックされ、検出した脅威に対処の優先度を示す日次レポートと発生の推移に分析コメントを添えた月次レポートを提供する。

さらに「Trend Micro Threat Mitigation Suite」では、「Trend Micro Threat Discovery Suite」の検知情報を元にクライアントにインストールされたエージェントに対策を指示。攻撃の詳細を解析し、ウイルスの駆除や改変されたシステムの自動復旧などを行うことができる。

同社取締役の大三川彰彦氏は発表会で、事故が公表される情報漏洩などと異なり、内部で発生した被害が表に出てくることは少ないものの、企業が個別に対応に追われている現状を指摘。同社に対しても実際に事故対応に関する多くの相談が寄せられているという。

また内部で発生した脅威が業務停止など大きな被害に結びつくことを説明。内部における振る舞い検知実施の重要性を示した。

トレンドマイクロ 大三川彰彦氏
大三川彰彦氏

また製品の説明を行ったソリューションビジネス推進室室長の新井一人氏は、発表前に全世界で31社が参加したパイロットプログラムの実施したことを明らかにした。

同製品を導入することで、悪質なアプリケーションからのウェブリクエストやボットのDNSクエリなど不審な挙動を平均967件を検知し、そのうち737件については定義ファイルなどにない未知の脅威だったなど結果を伝えた上で、今回のソリューションと従来製品と組み合わせることでより多くの脅威へ対抗できることをアピールした。

トレンドマイクロ 新井一人氏
新井一人氏

トレンドマイクロ
http://www.trendmicro.co.jp/

(Security NEXT - 2008/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性
子会社元従業員、ネットバンク経由で3.5億円を横領 - ホッカンHD
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
先週注目された記事(2024年4月14日〜2024年4月20日)
「MS Edge 124」がリリース、脆弱性17件を修正