クラウドサンドボックスサービス、分析参照機能も提供(カスペルスキー) | ScanNetSecurity
2020.02.24(月)

クラウドサンドボックスサービス、分析参照機能も提供(カスペルスキー)

カスペルスキーは、サイバーセキュリティ対策を強化するためのサービス群に、エンドポイントへのサイバー攻撃を検知・解析し、迅速なインシデント対応をサポートする「Kaspersky Cloud Sandbox」を新たに加え、提供開始した。

製品・サービス・業界動向 新製品・新サービス
株式会社カスペルスキーは10月16日、サイバーセキュリティ対策を強化するためのサービス群「カスペルスキー セキュリティインテリジェンスサービス」に、エンドポイントへのサイバー攻撃を検知・解析し、迅速なインシデント対応をサポートする「Kaspersky Cloud Sandbox」を新たに加え、同日より提供開始したと発表した。

Kaspersky Cloud Sandboxは、クラウド上でサンドボックスを利用できるサービス。企業や組織内にサンドボックス用の機器を保有することなく、実際のWindowsユーザ環境を再現した仮想環境を利用し動的にオブジェクトを解析できる。サンドボックスを検知し回避するマルウェアに対しては、エンドユーザの操作をサンドボックス再現することで対応。またサンドボックスのモジュールは定期的にアップデートされるため、新たな検知回避手法にも対応する。

サンドボックスにより、悪意のあるオブジェクトと判定された場合は、そのハッシュ値を元に「カスペルスキー脅威情報ルックアップサービス」から詳細情報を取得できる。また、「インテリジェンスレポートサービス」のレポートに関連するマルウェアの場合は、Kaspersky Labのアナリストによる解析結果情報の閲覧やIOC、およびYaraルールの取得も可能。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×