特效薬ない標的型攻撃に対立して鎭火する保安技術が多数登場
IT 展示会 2012 Japan IT Week 春 ¥"が 5 月 9 日, 東京ビッグサイト展示場開幕, 11 日まで進行される. 今度行事の一つが情報保安 EXPOは 2011 年に束国内企業と組職を狙う標的型攻撃事件を背景で展示企業等が最新ワクチン技術をお目見えしている.
標的型攻撃に対する対策は特效薬がなかったと言う. 攻撃者が目標にする情報を持った組職に詐欺の記述と卵 - 知られた弱みを悪用する幾多の楽聖プログラムを通じて組職内部のコンピューターを公衆拉致対象情報を盗む. 対策を講ずると範囲は IT システム全体で使用者の意識水準にまで及ぶ. 多様な対策技術及び教育 · 啓蒙を結合して脅威の侵入を阻んで侵入を許容して被害を阻むことが必要だ.
シマンテック, トレンドマイクロ, メックアピは広範囲な製品及びサービスソリューションの標的型攻撃対策を訪問者たちに魅力. サーバーとクライアント, ネットワーク, データ階層に相応しい対策技術を具現して彼らを統合管理することで標的型攻撃の脅威を最小化する接近方式だ. そんな中, 企業等は標的型攻撃対策を一段階バルゾンウルウィした最新対策を出品した.
シマンテックは VMwareとの協力を通じて仮想化環境に対する多様なソリューションをお目見えする. 仮想化技術の適用範囲がサーバーでクライアントに拡散して, 保安対策の導入も本格的に意識し始めていたと言う. ソリューション一つの Symantec Critical System Protectionで政策基盤モニタリングして政策から脱する行動を沮止する接近方式だ. 例えば, 仮想マシンで Web サーバーを運営する場合管理者権限でコンテンツの変化が普通プロセスは他の形態で行おうと思えば政策違反が疑心されるシステムで制御します. このようにすれば楽聖プログラムダウンロードリンクが Web サイトに含まれた同じ変造攻撃を遮断することができたと言う.
トレンドマイクでは 4 月下旬に発表した Deep Discoveryソリューションを出場. 組職に侵入した疑わしいプログラムを器機の仮想空間 (サンドボックス)で実行分析して実際脅威なのか判定する. サンドボックスは Web ブラウザーまたは Adobe Reader / Acrobat などクライアント応用プログラムに搭載したことは多いが, ネットワーク製品の搭載はまだ少ない状況. クルラウドゴムズングラはベンダーの分析資源を活用する方法が多い中, ローカルで分析して脅威が侵入した場合の対応をより速かにメリットがイッダゴしている.
McAfeeはアメリカ Intelと 3 年にわたって共同開発した Deep Defender / DeepSAFEや ePO Deep Commandを国内最初にお目見えした. Deep Defender / DeepSAFEは PC チップセッで動作して OSの深部に張りこみブーム費 rootkit 探知及び除去ができるようにしたこと. 高級技術を使う標的型攻撃は既存保安ソフトウェアでは検出が困ってその課題を根本的に解決するゴッイラゴする. もう第 2 世代以後の Core i シリーズ (i3/i5/i7 VT-x 支援)に搭載されて国内では今夏以後に使うようにする計画. ePO Deep Commandは統合管理道具 ePOで Deep Defender / DeepSAFEを活性化して, Intel vProのアクティブ管理技術を使って田園官吏及び保安プログラムアップデートなどをがヌングハゲハンダゴする.
マークニカネットワークはアメリカ FireEye 次世代メルウェオ防止システムを出場. 2005 年から販売を扱っているが, 2011 ニョンイドエオ標的型攻撃の増加を背景で企業などからお問い合わせが急増していたと言う. 次世代メルウェオ防止システムは Webでダウンロードファイルや電子メールの添付ファイルまたは URL リンクなどを装備の仮想実行エンジンで実行挙動を解釈する. 悪意的なことはその席で正義ファイルに登録されて全世界使用者を即時 共有する構造を持つ. 防火壁や IPS など正義ファイル基盤対策に追加的に具現するソリューションで位置づけだ.
日本証明ポイントは標的型攻撃の初期段階で使われる数多い楽聖プログラム及び無断リンクを添付したメールに対する対策を出品した. 会社は IP 住所や URLの検証 (評価) 機能このような攻撃メールを感知する構造を枝だけ, 今夏に発売開始される次のバージョンではメールの行動を分析して感知する機能と分析結果など見て機能をゼゴングハンダゴする.
標的型攻撃対策がたくさん展示される中に独特のデモをお目見えしたのがインターネットエージェント. 実際に使われている攻撃道具を使って標的組職攻撃者が選定することから楽聖コード作成, 電子メールを通じて楽聖プログラム送信, 感染された PCで遂行される操作までの一連の流れを紹介した. 対策を講究から実際ゴングギョックウルボで理解するのが重要したと言う. デモでは楽聖コードを 忍び込ました PDF ファイルを電子メールに添付してボネオは一般的な方法を使ったが, 会社は PDF ファイルを JPEG イメージで変換して楽聖コードを無害火する新しい技術を開発している.
情報保安 EXPOは標的型攻撃対策以外の新製品も多数展示されている. その中特徴的なものなどを紹介したい.
マークニカネットワークは内部 IDが外部クルラウドサービスを単一サインオンことがある ID 認証連携 (連合)の PingFederateも出場. が製品は SAMLと OAuth, OpenID などの標準によってフェデレーションを遂行します.
国内でも企業の間の引受合併, 協業が加速このごろ完全に他の ID 基盤と IT サービスを統合することは易しくなくて何年にわたって相当な費用を要求する場合が少なくない. フェデレーションに対するソリューションはクルラウドサービス形態に提供されることが多い中,この製品は社内で運営する数少ない種類のゴッイラゴする. したがって男の多様なサービスのフェデレーションを柔軟に設定することができる点が特徴.
海外では 800 社の導入実績があり, 特に引受合併などによる他の ID 統合の負担を解消するソリューションで使われていたと言う.
トライポッもウォックスは UTM (統合脅威管理) 保安機能及び IP-PBXの機能を一つの IP 統合ソリューション SWIFTBOXを出品した. 動詞によれば世界最初の製品という.
提供対象にしていることは専担 IT グァンリザルルドギの難しい職員が何人から数十人規模の小規模. 最近にはこのような規模の事務室でも費用節減など IP 電話の導入が進行されていて保安と一員化することで, 空間を節減して官吏がピールですメリットを提供することイッダゴしている.
未来にはラウター機能及び無線 LAN コントローラー IP ネットワークに接続可能な器機の機能を順次にキャプチャーガンダゴする.
著作権の共感首都会社に属します.
© 2012 ITmedia Inc. All Rights Reserved.
http://on-msn.com/JwuKBh
