サンドボックス+クラウド情報共有による対策ソリューション(チェック・ポイント) | ScanNetSecurity
2021.05.19(水)

サンドボックス+クラウド情報共有による対策ソリューション(チェック・ポイント)

チェック・ポイントは、未知の脅威やゼロデイ攻撃および標的型攻撃から組織を保護する革新的な新ソリューションとして「Threat Emulation Software Blade」を発表した。

製品・サービス・業界動向 新製品・新サービス
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は3月8日、未知の脅威やゼロデイ攻撃および標的型攻撃から組織を保護する革新的な新ソリューションとして「Threat Emulation Software Blade」を発表した。本ソリューションは、不審なファイルを発見後、直ちに実行をエミュレートして不正活動の有無を確認し、ネットワークへの侵入を試みるマルウェアを遮断するもの。2013年第2四半期より、各国の同社正規販売代理店を通じて販売する予定。新たに見つかった脅威の情報は即時にチェック・ポイントのThreatCloudサービスに報告され、他のユーザと自動的に共有される。

たとえばAdobe PDFファイルやMicrosoft Officeファイルなど、ユーザがダウンロードしたファイルや一般的なメールの添付ファイルを詳しく検査する。不審なファイルを検出した場合はTreat Emulationのサンドボックス内で実行し、不自然なシステム・レジストリ変更やネットワーク接続の確立、システム・プロセスの登録といった活動がないかの分析を行う。ファイルの挙動をリアルタイムに評価し、マルウェアであると判断したファイルはゲートウェイでブロックする。新たに検出した脅威の情報は直ちにThreatCloudに送られ、同サービスを利用している他のゲートウェイと共有される。これにより、他のユーザのゲートウェイも自動的に問題の脅威を防御できるようになる。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×