Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NASにランサム感染想定した機能などを追加 - バッファロー

バッファローは、法人向けNAS製品「TeraStationシリーズ」のファームウェアアップデートを公開し、「異常ファイル操作検知機能」など複数のセキュリティ関連機能を追加した。

「TS5020シリーズ」「TS3030シリーズ」においてファームウェアのアップデートによりセキュリティに関する4機能をあらたに追加したもの。

「異常ファイル操作検知機能」では、NASへ書き込まれたファイルの拡張子をチェック。異常を検知した場合はリモート管理サービスを通じて管理者へ通知する。

ランサムウェアによる暗号化被害などを想定。スナップショットに対応している「TS5020シリーズ」では、設定した時間間隔ごとにファイルの変化量を監視。異常を検知した場合はスナップショットを保持して暗号化される前の復元ポイントまで回復できる。

さらに設定画面へのログイン失敗が複数回連続した場合に一定期間アクセスを遮断する「不正ログインブロック機能」や、IPアドレスやポート番号によりアクセスを制御する「ファイアウォール機能」を追加した。ファームウェアをアップデートすることで無料で利用できる。

また別売りであるウイルスチェック機能拡張ライセンスパックの導入者向けには、感染ファイルの書き込みを行ったアカウントやIPアドレス情報を出力し、感染経路の特定を支援する機能を用意している。

(Security NEXT - 2024/09/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施