Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンド、「Deep Security」などに新版 - 500以上のルールでマルウェア見つける「検索機能」

トレンドマイクロは、サーバ向けセキュリティ対策製品「Trend Micro Deep Security」、およびネットワーク監視製品「Deep Discovery Inspector」の新版をそれぞれ5月1日、4月3日より提供開始する。

今回発売する「Deep Security 11.0」では、「ウイルスバスターコーポレートエディションXG」などですでに採用されている検索機能をあらたに搭載した。

同機能は、プログラムの侵入経路、ハッシュ値、接続先などから、機械学習により23カテゴリー、500以上のルールを作成。検索対象のプログラムごとに、複数のアルゴリズムより作成されたモデルを使い分け、マルウェアを検知、ブロックできるとしている。

また「Deep Discovery Inspector 5.0」では、カスタムサンドボックスに「検索機能」を搭載。ネットワークを流れる通信から不審なプログラムに対してサンドボックスにより解析できる。

今後は「Deep Discovery Email Inspector」「Deep Discovery Analyzer」「InterScan for Microsoft Exchange」などにも同様の機能強化を順次実施していく予定。

20180403_tm_001.jpg
検索機能のイメージ(画像:トレンドマイクロ)

(Security NEXT - 2018/04/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウォッチガード、UTM向けに新版OS - Cylanceのマルウェア対策エンジンを採用
サーバ向けマルウェア対策製品「Sophos Intercept X for Server」 - ソフォス
プロキシログから攻撃を検出するイスラエル製ソリューション「SecBI」 - IWI
組織に潜伏するマルウェアを発見する新サービス - PwC-CS
カスペがEDRを投入 - サンドボックスやインテリジェンスと連携
機械学習とOSSを活用したSIEMソリューション - GRCS
メールボックスの振る舞いを機械学習するフィッシング対策ソリューション
セキュリティ専門家のノウハウを機械学習、SOCに活用 - SBT
MS、IoTやクラウドのセキュリティを強化 - 疑似攻撃による対応テスト機能も
ラテラルムーブメントなど普段と異なる行動を検出する新製品 - マカフィー