企業では、マルウェアへの迅速かつ適切な対処のために、感染の有無を確認する方法や被害状況の調査方法、感染時の復旧方法など、マルウェアに関する信頼性の高い情報を、速やかに一括で取得したいという要望が急増しているという。
キヤノンITSは、このようなニーズに対応するために、セキュリティソリューションベンダーとして長年培ってきた情報収集力およびマルウェア解析力を活かし、新たに「マルウェア解析サービス」の提供を開始する。
「マルウェア解析サービス」では、顧客企業から提出されたマルウェアを、キヤノンITSの技術者が検体として基本的な動作を解析し、解析報告書を作成する。解析報告書(10~20ページ)には、 企業の情報システム部門がインシデント対応や社内報告のために必要な情報が記載される。報告書の記載項目は次のとおり。
- 検体の概要(ESET検出名/対応パターンファイル)
- 解析結果概要
- 通信先情報・通信データ
- 感染確認手順
- 復旧方法