シグネチャベースの検査で高度なマルウェアが阻止できない理由
「ウイルス対策にはパターンファイル」という時代は緩やかに終わりを迎えた。攻撃者は「マルウェア対策の対策」を施し、シグネチャベースの検知をすり抜けるよう細工を施す。私たちは新たな防御手法、「シグネチャレス多層防御」を考えるべきだ。
2015/03/03
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
「ウイルス対策にはパターンファイル」という時代は緩やかに終わりを迎えた。攻撃者は「マルウェア対策の対策」を施し、シグネチャベースの検知をすり抜けるよう細工を施す。私たちは新たな防御手法、「シグネチャレス多層防御」を考えるべきだ。
2015/03/03
標的型攻撃対策として、サンドボックス技術活用が熱い視線を浴びている。だが、そもそも、どのようなマルウェア検知、分析技術があるかを押さえておかないと効果的な対策は望めない。
2015/03/03
企業に被害を及ぼすだけでなく、政府や軍事機関にも継続的に攻撃を仕掛けているAPT攻撃。高度化が進むAPTを防ぐには、部分的な対策ではなく、多層型のアプローチが必要になる。攻撃を検知し、どのように防げばよいのか、最新の対策からヒントをつかもう。
2015/02/27
ネットワークセキュリティにおける、セキュリティログの相関分析の重要性が高まりつつある。本リポートは、相関分析を分かりやすく分類し、例を交えながら有効な活用法を読み解いていく。
2014/10/15
企業の情報システムへの外部からの攻撃や脅威は進化を続けている。脅威の進化に十分対応できるようIPSも進化する必要がある。本リポートでは、最新IPSを採用する場合に検討すべき5つのポイントを提示する。
2014/10/03
Webの進化は目覚しく、そのため、Webインフラの再構築を迫られている企業も多い。本リポートでは、Webインフラの再構築時に不可欠な3つの重要な要件について解説する。
2014/10/03
巧妙さを増す標的型攻撃やクラウド、仮想化など新しいテクノロジーの浸透とともに、電子メールのセキュリティ対策も進化している。その最新情報と活用法を紹介しよう。
2014/10/03
マルウェアは迷惑メールだけでなく、FacebookやTwitterからも忍び寄る。モバイルデバイスの普及で、企業に侵入するための入り口も増えるばかりだ。多様化したインターネットベースの攻撃から、企業をどう保護すべきだろうか?
2014/10/03
企業のセキュリティ対策において、「想定外を想定する」ことは不可能だ。想定される事象を超えるようなことが発生した場合にどのような体制で、どのようなプロセスに従うかを定義しておく必要がある。その解決策として注目されている「SIEM」の効果を解説する。
2014/05/08
セキュリティの重要度が増すにつれ、セキュリティオペレーションセンター(SOC)の構築・導入を検討している企業も増えてきた。SOC構築を成功させる上で重要な3つの要素とは何か。そしてその要素への効果的なアプローチとはどのような方法か。
2014/02/28