SCSK、サンドボックスだけでない標的型攻撃対策サービス
SCSKは、マルウェアを検知して外部との不正な通信をブロックする標的型攻撃対策サービス「Lastline」を提供開始した。
![20141209sc_001.jpg](/images/1412/20141209sc_001.jpg)
Lastlineのしくみ(図:SCSK)
同サービスは、米Lastlineが開発したマルウェア対策サービス。標的型攻撃などで利用されるマルウェアや不正サイトの情報を独自の手法で収集し、外部との不正な通信をブロックする。
実際に仮想環境でマルウェアを動作させる「サンドボックス」による分析にくわえ、エミュレーションによりマルウェアそのものを詳細に分析することで、攻撃の手法を把握できるという。
既存のシステム構成を変更せずに導入できる「クラウド型」と、クラウドに情報を送信したくないユーザー向けの「オンプレミス型」を用意した。価格は個別見積もり。
(Security NEXT - 2014/12/09 )
ツイート
関連リンク
PR
関連記事
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正
米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正