SCSK、サンドボックスだけでない標的型攻撃対策サービス
SCSKは、マルウェアを検知して外部との不正な通信をブロックする標的型攻撃対策サービス「Lastline」を提供開始した。

Lastlineのしくみ(図:SCSK)
同サービスは、米Lastlineが開発したマルウェア対策サービス。標的型攻撃などで利用されるマルウェアや不正サイトの情報を独自の手法で収集し、外部との不正な通信をブロックする。
実際に仮想環境でマルウェアを動作させる「サンドボックス」による分析にくわえ、エミュレーションによりマルウェアそのものを詳細に分析することで、攻撃の手法を把握できるという。
既存のシステム構成を変更せずに導入できる「クラウド型」と、クラウドに情報を送信したくないユーザー向けの「オンプレミス型」を用意した。価格は個別見積もり。
(Security NEXT - 2014/12/09 )
ツイート
関連リンク
PR
関連記事
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
