Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソリトン、メモリ監視で攻撃コード実行を阻止する機能を「InfoTrace PLUS」に追加

ソリトンシステムズは、「InfoTrace PLUS」向けに、脆弱性を悪用するマルウェアの実行を阻止する新機能「Zerona」を追加した。

同製品は、従来の定義ファイルによる検知ではなく、新種マルウェアに対応する4種類のエンジンを搭載したマルウェア対策ソフト。シングルサインオンや操作ログの取得、資産管理機能を備えた「InfoTrace PLUSシリーズ」において、マルウェア対策機能として提供する。

メモリ上を監視し、脆弱性を悪用する攻撃コードの実行をブロックすることが可能。定義ファイルに依存しないため、ゼロデイ攻撃にも対応する。

また静的分析による検知や仮想環境上の振る舞い検知、実行プロセスの挙動監視など4層構造の検知機能を提供。他社のウイルス対策製品との共存が可能。

価格は、コード実行型攻撃防御のみの場合、1ライセンス年額5250円。4種の検知エンジン利用の場合、1万500円。別途InfoTrace PLUSサーバを用意する必要がある。同社では今後1年間に3万ライセンスを販売する予定。

(Security NEXT - 2012/02/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

JPCERT/CC、ログ解析の訓練コンテンツを公開 - 痕跡発見のコツも
休校措置でネット利用増の教育機関にセキュ学習を無償提供
100以上の項目で標的型攻撃対策を評価する診断サービス
偽メール対策製品の対応プラットフォームを拡大 - Darktrace
ESETの脅威情報サービスを提供 - キヤノンMJ
国内着弾標的型攻撃の解析情報をYARAルールで - マクニカネット
TwoFive、ログの機械学習による脅威検知製品 - アナリスト解析を再学習
MS、機械学習活用したSIEM「Azure Sentinel」を発表 - 「Office 365」とも簡単連携
攻撃の対処要否を自動判断するための学習データ生成技術を開発 - 富士通研
ログやマルウェアの無料調査ツール「FalconNest」 - ラック