このページの本文へ

前へ 1 2 3 次へ

2023年のビジネス戦略を発表、企業が「ビジネス目標」起点でセキュリティ対策を検討するメリットを語る

WithSecureが提唱する「アウトカムベースセキュリティ」アプローチとは

2023年02月27日 07時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

ランサムウェアが暗号化したファイルを即時ロールバックする新技術

 WithSecureでは同日、マルウェア感染後のロールバックを可能にする新技術であるActivity Monitorを開発し、サーバー向けEPP製品の「Elements Endpoint Protection for Servers」に初めて実装したことを発表した。説明会ではその技術解説やライブデモが披露された。

 WithSecure リードリサーチャーのブロデリック・アキリーノ(Broderick Aquilino)氏は、Activity Monitorは従来のサンドボックス技術と似たような環境を、ユーザーエクスペリエンスを犠牲にすることなく実現する技術だと説明する。

 具体的には、未知のコードを実行する前にあらかじめ一部のファイルやシステムのバックアップを作成したうえで、セッションを監視しながらそのコードを実行する。Activity Monitorが有害な可能性のある振る舞いを検知した場合は、コードをブロックしたうえで、ファイルやシステムをロールバックするという仕組みだ。これにより、サンドボックス技術で問題となる正当なコードの実行待ち時間や大きなリソース消費、システムのスローダウンなどを回避しつつ、強力な保護機能を提供できるとしている。

 「既存技術のDeepGuard(振る舞い検知技術)、SandViper(サンドボックス技術)とも、非常に有効に機能する一方で課題もあった。Activity Monitorはそれらの“いいところ取り”をしたような技術だ」(アキリーノ氏)

新技術「Activity Monitor」の概要

 Activity Monitor技術は、Elements Endpoint Protection for Serversの新機能である「Server Share Protection」において今回初めて実装された。この機能は、Windowsファイルサーバーの共有フォルダが、ランサムウェアに感染したネットワーク内のPCから暗号化されないよう保護する機能である。

Server Share Protection機能のライブデモ。(左画面)PCでランサムウェアが実行され(左ウィンドウ)ローカルファイルだけでなくサーバー上の共有フォルダのファイル(右ウィンドウ)も暗号化された。(右画面)異常な振る舞いを検知したServer Share Protectionが共有フォルダ内のファイルを復元した

Server Share Protectionのアラート表示。感染元のユーザー名やランサムウェア名も表示されている

 アキリーノ氏はActivity Monitor技術の今後の展開として、たとえば有害な振る舞いを検知したタイミングでネットワーク送信に制限をかけ、機密情報漏洩を防ぐといった機能も考えられると話した。他の既存技術とも併用可能であるため、PC向けのEPPやEDRなどへの組み込みについても計画されている。

■関連サイト

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    デジタル

    「そんなことも知らんで、介護やってるんですか?」 救急隊員の一言からkintone×AIの組織変革が始まった

  2. 2位

    TECH

    Claude CodeのPlan modeをやめてみる ~grill-meスキルで一歩ずつ設計を固め、アプリを作る~

  3. 3位

    ネットワーク

    「手のひらネットワーク機器」第4弾が登場、テーマは“ShowNetを手のひらに”! こだわりの両面マウントや高密度ポートも 6月11日発売

  4. 4位

    TECH

    Obsidianで構築したエンジニアの「第二の脳」― 個人ナレッジベース構築のすべて

  5. 5位

    TECH

    出自で決まる「SASE」の最適解 主要外資ベンダー5社のコンセプトと強み

  6. 6位

    TECH

    FortiGateの圧倒的シェアをサプライチェーン防御に生かす フォーティネット 2026年度事業戦略

  7. 7位

    デジタル

    ブラックスケルトンモデルも登場!ヤマハ初のWi-Fi 7対応AP「WLX333」「WLX232」投入

  8. 8位

    ビジネス・開発

    「デザインの仕事は半減するかもしれない」 MIXIデザイン本部が挑む「AIネイティブなものづくり」への転換

  9. 9位

    TECH

    酵素遺伝子の喪失がカギとなる、大腸菌がカメムシ共生細菌へ変化する仕組み

  10. 10位

    ITトピック

    SCS評価制度でセキュリティ投資「増額予定」が8割/大企業と中小企業のAI導入格差は2.7倍/情シスの3人に2人が「シャドーAI増加」実感、ほか

集計期間:
2026年06月01日~2026年06月07日
  • 角川アスキー総合研究所