シグネチャベースの検査で高度なマルウェアが阻止できない理由
「ウイルス対策にはパターンファイル」という時代は緩やかに終わりを迎えた。攻撃者は「マルウェア対策の対策」を施し、シグネチャベースの検知をすり抜けるよう細工を施す。私たちは新たな防御手法、「シグネチャレス多層防御」を考えるべきだ。
2015/03/03
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
「ウイルス対策にはパターンファイル」という時代は緩やかに終わりを迎えた。攻撃者は「マルウェア対策の対策」を施し、シグネチャベースの検知をすり抜けるよう細工を施す。私たちは新たな防御手法、「シグネチャレス多層防御」を考えるべきだ。
2015/03/03
標的型攻撃対策として、サンドボックス技術活用が熱い視線を浴びている。だが、そもそも、どのようなマルウェア検知、分析技術があるかを押さえておかないと効果的な対策は望めない。
2015/03/03
企業に被害を及ぼすだけでなく、政府や軍事機関にも継続的に攻撃を仕掛けているAPT攻撃。高度化が進むAPTを防ぐには、部分的な対策ではなく、多層型のアプローチが必要になる。攻撃を検知し、どのように防げばよいのか、最新の対策からヒントをつかもう。
2015/02/27
BYODの普及に伴うコンシューマー化により、企業内のエンドポイントは多様化している。こうした状況の中でセキュリティポリシーを徹底するにはどうすればよいのか?
2015/02/25
近年、従来のマルウェア検知手法では「見えない」マルウェアを使って、組織の重要データを窃取する標的型攻撃が増加している。なぜ見えないのか、従来の手法の弱点と「見えない」マルウェアを見つける仕組みについて解説する。
2015/01/29
連日世間を騒がせる特定の企業を狙ったサイバー攻撃。このようなサイバー攻撃は、1通の「電子メール」がきっかけで始まるケースが多い。標的型メール攻撃に対し、今、企業に求められる対策、知識とはどのようなものか。
2015/01/29
セキュリティ対策の種類や程度を見極めるため、組織が情報を収集して脅威の先を行く方法、インシデントが起きた場合の一貫した情報収集の重要性、そして場所、端末、アクセスされた情報といった要因を使ってコンテキスト認識型セキュリティ対策に利用する方法を解説する。
2015/01/28
知人や信頼ある個人・団体の名をかたりウイルスを仕込んだメールを送り付けてくる「標的型メール攻撃」はどの企業にとっても、対岸の火事ではない。防御ツールへの投資と社員のセキュリティ意識向上が求められる。
2014/10/31
サイバー脅威対策に終わりはない。進化する攻撃への有効な対策として、近年関心が高まっているのが「SIEM」による対策だ。SIEMで何ができるのか、どんなメリットが得られるのか、3つの事例を交えながら解説する。
2014/10/30
ファイアウォールによる入口/出口対策だけでは、内部のマルウェア感染したPCによる被害を防げない。「怪しい動作を検知し、即遮断」するセキュリティスイッチで内部対策を万全にしたい。
2014/10/29