出入り口対策に加え内部侵入されることを前提とした対策も実施し標的型攻撃を防止(アシスト) | ScanNetSecurity
2025.03.01(土)

出入り口対策に加え内部侵入されることを前提とした対策も実施し標的型攻撃を防止(アシスト)

 アシストは17日、マルウェアの侵入や内部不正などによる情報漏えいを防ぐための監視強化や侵入拡大防止など、内部対策を重視した施策として「標的型攻撃対策ソリューション」を提供開始したことを発表した。

製品・サービス・業界動向
マルウェアによる通信や特権IDの奪取と予測される挙動を発見する「BlackDomainSensor」の概要(画像はプレスリリースより)
  • マルウェアによる通信や特権IDの奪取と予測される挙動を発見する「BlackDomainSensor」の概要(画像はプレスリリースより)
  • 10月から追加される「マルウェア遮断ソリューション」の概念図。不正な通信の遮断などが行える(画像はプレスリリースより)
  • 標的型攻撃の出口となるC&Sサーバとのインターネットアクセスを禁止することができる「ダブルブラウザソリューション」の概念図(画像はプレスリリースより)
  • 決められたワークフローを経ないと特権IDであっても重要サーバーへログインすることができない「特権ID管理ソリューション」の概念図(画像はプレスリリースより)
  • サーバ内のデータを暗号化し、仮にデータを持ち出されても見られないようにする「ファイルサーバ情報漏洩防止ソリューション」(画像はプレスリリースより)
 アシストは17日、マルウェアの侵入や内部不正などによる情報漏えいを防ぐための監視強化や侵入拡大防止など、内部対策を重視した施策として「標的型攻撃対策ソリューション」を提供開始したことを発表した。

 従来の対策方法では、侵入されないように出入り口対策に重きが置かれていたが、同製品では出入り口対策はもちろん、そこからもう一歩進んで内部侵入されることも前提としている。

 そのため、仮に侵入され、重要データを持ち出されてもデータ自体が暗号化されていて読み取れなかったり、特権IDが乗っ取られたとしても規定のワークフローを経ないと重要サーバにアクセスできないといった、何重ものセキュリティ対策が組み込まれている。

 なお、同ソリューションは、マルウェアの侵入状況を確認できる同社製品の「BlackDomainSensor」をはじめとして、「マルウェア遮断ソリューション」、「ダブルブラウザソリューション」、「特権ID管理ソリューション」、「ファイルサーバ情報漏洩防止ソリューション」で構成。

 導入することで、不正なインターネット通信やマルウェアに対して、予見・警戒・侵入対策・流出対策・攻撃状況の見える化といった多角的なセキュリティを実現する。

多重的な対策で重要情報を守る「標的型攻撃対策ソリューション」……アシスト

《防犯システム取材班@RBB TODAY》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×