SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

カスペルスキー、法人向けセキュリティインテリジェンスサービス「Kaspersky Cloud Sandbox」を提供開始

 「Kaspersky Cloud Sandbox」は、クラウド上でサンドボックスを利用できるサービスで、企業や組織内にサンドボックス用の機器を保有することなく、実際のWindowsユーザー環境を再現した仮想環境を利用し動的にオブジェクトを解析できる。

 未知のマルウェアや高度なマルウェアを判定し、その解析結果をわかりやすく可視化することで、迅速なインシデント対応をサポートするという。

「Kaspersky Cloud Sandbox」の概要図

「Kaspersky Cloud Sandbox」の特徴

 1. クラウド上のサンドボックスで動的な解析を実現

 Kaspersky Labが提供するクラウド上のサンドボックスを用いて、仮想環境で動的にオブジェクトを解析することが可能。サンドボックス用の機器やOSのライセンスなどの保持は不要で、いつでも必要な時に利用することができる。解析結果は視覚的に分かりやすく表示され、SOCでのインシデント対応時に有効。

 2. 最新のクラウドサンドボックス技術

  高度な技術を用いたマルウェアの中には、サンドボックス環境を判別して解析を回避するものがあるが、Kaspersky Cloud Sandboxでは独自に開発した技術を用いて、そのようなマルウェアの解析にも対応している。

 例えば、ドキュメントのスクロールやマウスクリックなど、エンドユーザー操作をサンドボックスで再現するなど、マルウェアにサンドボックス環境であることを判別させずに動作させることで、詳細な解析を実行することができる。加えて、サンドボックスのモジュールを定期的にアップデートすることにより、新たな検知回避手法に対応する。

 3.「カスペルスキー セキュリティインテリジェンスサービス」に含まれる「脅威情報ルックアップサービス」「インテリジェンスレポートサービス」とのシームレスな連携

 仮想環境上での動的解析によって、悪意のあるオブジェクトと判定された場合は、そのハッシュ値を元にして「カスペルスキー脅威情報ルックアップサービス」から詳細情報を取得することができる。また「インテリジェンスレポートサービス」のレポートに関連するマルウェアの場合は、Kaspersky Labのアナリストによる解析結果情報の閲覧やIOC、およびYaraルールの取得も可能。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11291 2018/10/16 15:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング