クラウドサンドボックスサービス、分析参照機能も提供(カスペルスキー) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.06.26(水)

クラウドサンドボックスサービス、分析参照機能も提供(カスペルスキー)

カスペルスキーは、サイバーセキュリティ対策を強化するためのサービス群に、エンドポイントへのサイバー攻撃を検知・解析し、迅速なインシデント対応をサポートする「Kaspersky Cloud Sandbox」を新たに加え、提供開始した。

製品・サービス・業界動向 新製品・新サービス
株式会社カスペルスキーは10月16日、サイバーセキュリティ対策を強化するためのサービス群「カスペルスキー セキュリティインテリジェンスサービス」に、エンドポイントへのサイバー攻撃を検知・解析し、迅速なインシデント対応をサポートする「Kaspersky Cloud Sandbox」を新たに加え、同日より提供開始したと発表した。

Kaspersky Cloud Sandboxは、クラウド上でサンドボックスを利用できるサービス。企業や組織内にサンドボックス用の機器を保有することなく、実際のWindowsユーザ環境を再現した仮想環境を利用し動的にオブジェクトを解析できる。サンドボックスを検知し回避するマルウェアに対しては、エンドユーザの操作をサンドボックス再現することで対応。またサンドボックスのモジュールは定期的にアップデートされるため、新たな検知回避手法にも対応する。

サンドボックスにより、悪意のあるオブジェクトと判定された場合は、そのハッシュ値を元に「カスペルスキー脅威情報ルックアップサービス」から詳細情報を取得できる。また、「インテリジェンスレポートサービス」のレポートに関連するマルウェアの場合は、Kaspersky Labのアナリストによる解析結果情報の閲覧やIOC、およびYaraルールの取得も可能。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊20年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×