SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

カスペルスキー、法人向けWebゲートウェイセキュリティ製品「Web Traffic Security」最新版を提供開始

 「Kaspersky Web Traffic Security」は、プロキシサーバーを経由するWebトラフィックをスキャンし、悪意ある攻撃を防御するWebゲートウェイ用のセキュリティ製品になる。

 機械学習アルゴリズムやクラウドと連携した保護テクノロジー、サンドボックスでのエミュレーション技術など、次世代のテクノロジーも含む多層防御の仕組みにより、Web経由で侵入してくる脅威をリアルタイムにゲートウェイレベルでブロックするという。さらに、出口対策として情報漏洩のリスクを軽減することができる。

 最新版では、高度なアンチフィッシング機能を実装し、膨大なデータに基づいてフィッシングサイトへのアクセスをブロックする。また、大規模企業やMSP(マネージドサービスプロバイダー)での利用を想定し、マスターサーバー(管理用)とワーカーサーバー(スキャン処理用)に役割を分離してシステムを柔軟に構成できるようにした。また、Webベースの管理者画面からワークスペースを使用して管理対象組織ごとにトラフィック処理ルールを設定することが可能となった。

 社内ネットワークへのマルウェア侵入を阻止することで、エンドポイントでの感染やインシデントを低減することが可能となり、ITセキュリティ担当者のユーザー対応負荷が軽減されることで、より重要な業務にリソースを確保することが可能になるとしている。

「Kaspersky Web Traffic Security」の概要

「Kaspersky Web Traffic Security 6.0」の主な新機能

 ・Web経由のマルウェア侵入やフィッシングサイトへのアクセスをブロック

 サイバーセキュリティ関連情報を処理する、分散型インフラストラクチャKaspersky Security Networkの脅威インテリジェンス利用を含む多層防御技術により、企業ネットワークに流入するデータストリームからマルウェアを検知・削除する。

 最新版では、ニューラルネットワーク分析に基づいたアンチフィッシング機能を搭載し、画像や言語チェック、特定のスクリプトなど 1000を超える基準を使用して、マルウェアに感染しているWebサイトやフィッシングサイトへのアクセスからユーザーをリアルタイムで保護する。

 ・コンテンツフィルタリングによる情報漏洩の防止

 プロキシサーバーを通過するコンテンツに対して、ファイル名、拡張子やタイプ、サイズ、MIMEタイプ、ハッシュ値など、多数のパラメータに基づくフィルタリングが実装可能になった。マルウェアの感染防御に加え、出口対策としてもデータ漏洩のリスクを軽減。拡張子を偽装したファイルは、フォーマット認識機能を使用する。

 ・ワークスペースやRBACのサポート

 会社単位、部門単位などワークスペースの作成が可能になり、管理対象グループや処理ルールを登録することができるようになった。加えて、システム責任者や運用担当者など、管理者ごとの役割に合わせた権限設定(RBAC:Role-Based Access Control)ができるため、MSPや多様化する企業のビジネスに、柔軟に対応可能な管理機能を提供。

 ・トラフィック処理ルールによるアクセス制御

 トラフィック処理ルールにより、カテゴリ、ファイル種別、トラフィックの方向など管理対象グループごとにアクセスを許可・拒否することができる。カテゴリでは、ギャンブルやアダルトコンテンツなどの予め定義されたカテゴリを設定し、業務に不必要なWebコンテンツへのアクセスを特定のユーザーやグループごとに制限することもできる。

 ・SIEMとの連携

 本アプリケーションにおけるイベント情報をsyslogメッセージ(CEFフォーマット)で出力し、SIEM(Security Information and Event Management)システムと連携できるようになった。これにより、Webトラフィックにおけるイベント状況も含めて、SIEMシステムによる脅威の可視性の向上と迅速な対応が可能となる。

 ・柔軟なシステム構成

 各種設定などの一元管理を行うマスターサーバーとスキャン処理を行うワーカーサーバーを分けて構成することができるため、企業規模やシステムの負荷に応じて柔軟にシステム構成を組むことができる。製品の管理設定は、Webベースの管理者画面を通じて行える。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11379 2018/11/07 16:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング