個別の標的型攻撃から共通点を見つける、クラウド型セキュリティインフラの拡張 | ScanNetSecurity
2024.05.10(金)

個別の標的型攻撃から共通点を見つける、クラウド型セキュリティインフラの拡張

2012年8月7日、都内で開催されたトレンドマイクロ社の記者説明会にて、同社のコア技術であるSmart Protection Network (SPN)の拡張について、同社セキュリティエバンジェリスト 染谷征良氏から報道関係に向けたブリーフィングが行われた。

製品・サービス・業界動向 新製品・新サービス
予測よりも増加しているAndroid向けの不正プログラム
予測よりも増加しているAndroid向けの不正プログラム 全 5 枚 拡大写真
2012年8月7日、都内で開催されたトレンドマイクロ社の記者説明会にて、同社のコア技術であるSmart Protection Network (SPN)の拡張について、同社セキュリティエバンジェリスト 染谷征良氏から報道関係に向けたブリーフィングが行われた。

SPNとは同社がセキュリティ情報を蓄積・分析し、同社製品が参照するためのクラウド型セキュリティインフラだ。このたびの拡張により、脅威に対する防御力、即効性は向上し、ユーザの負荷は軽減されたという。本稿では、「モバイル対応」と「脅威の相関分析の強化」の2点の拡張ポイントを取り上げ、さらにその有効性について論じる。

●モバイル対応

モバイル端末の急速な普及に伴い、それに対する脅威も増している。たとえばAndroid向けの不正プログラムは、2011年の第四四半期にはおよそ1000個確認されていたが、2012年の上半期までに約25,000個に急増した。トレンドマイクロ社では、対応済みのWeb、メール、ファイルレピュテーションに加え、モバイル端末に対する脅威をデータベース化したMobile App ReputationもSPNに統合した。これにより、単にモバイル端末でSPNのセキュリティインテリジェンスを活用できるようになっただけでなく、WebとMobileのレピュテーションを関連付けることも可能になった。

●脅威の相関分析の強化

多くの組織が標的型攻撃にさらされるようになって2年以上が経過するが、同社の調べでは、約55%の組織がサイバー攻撃による侵入に気づいていない。トレンドマイクロ社は、保有するセキュリティ「ビッグデータ」の、さまざまな攻撃コンポーネントの相関分析を強化した。これにより、標的型攻撃をより迅速に特定し、より多くのケースで事前対応が取れるようにした。

ところで、それぞれの組織に特化した標的型攻撃を、既知のクリミナルインテリジェンスをベースにして対応可能なのだろうか。トレンドマイクロ社によれば「可能」であるという。同社は攻撃そのものではなく、その背後にいる攻撃者に着目する。たとえ攻撃は、それぞれのターゲット毎にユニークであっても、攻撃グループごとに、目的、悪用する脆弱性やツール、標的とする産業や業種、盗もうとする情報の種類などは共通するという。

説明会では、実際に相関分析に使われている相関図が示された。攻撃に使われるC&Cサーバなどのインフラや、脆弱なポイントといった各種コンポーネントと、その関連が図示されている。ここから、脅威の実態を浮かび上がらせ、さらにはその攻撃グループが次に繰り出す攻撃を予測する。

●Facebookの他、RSA FraudAction にもデータ提供

SPNは同社サービスに留まらず、捜査機関や他のセキュリティ企業との協力・協業において、さまざまな場面で活用されており、実績を挙げている。たとえば、インドや日本を標的としたLuckycatと呼ばれる攻撃が2012年3月に報告されたが、同社はこの攻撃者のFBIによる捜査と逮捕に貢献した。

また、EMCのRSA部門が提供するFraudActionサービス(主に金融機関向けに、フィッシングサイトの監視、検出、シャットダウンなどを行うサービス)では、SPNのウィルス、スパイウェア、スパムメール、他のマルウェアに関するデータが利用されている。

さらにはFacebookと2012年4月に提携し、日々Facebookへ投稿されるメッセージに含まれるURLが、バックエンドでSPNの不正URL情報と比較、評価されるようになった。

こうした効果を上げる一方で、クラウド型という構成をとることで、パターンファイルのサイズは小さく抑えている。記者説明会に臨席した同社代表取締役社長兼CEOのエバ・チェン氏は、開催中のロンドンオリンピックになぞらえ「より高く、より強く、より早く」と、SPNの方針を掲げた。

(株式会社イメージズ・アンド・ワーズ 鳴海まや子)

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  6. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  7. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  8. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

ランキングをもっと見る