シグネチャを捨てた McAfee が、ボットネットの終焉(ほとんど)を宣言~業界初の完全な「統合セキュリティパッケージ」と主張(The Register) | ScanNetSecurity
2026.01.23(金)

シグネチャを捨てた McAfee が、ボットネットの終焉(ほとんど)を宣言~業界初の完全な「統合セキュリティパッケージ」と主張(The Register)

セキュリティ製品を一つのパッケージとして統合させることは、大手セキュリティベンダーたちのゴールだったが、今回 McAfee はそのテープを切ったと考えている。

国際 TheRegister
【RSA 2013】 シグネチャベースのマルウェアの検出は、コンピュータセキュリティ業界の黎明期から行われてきた。しかし McAfee は、その検出システムを放棄する――あるいはむしろ改変する――つもりだと話した。同社は、アップグレードするセキュリティ製品の一式で、ボットネットに対するセンサーを実質的に排除する(と主張している)。

昨年、McAfee のマルウェアのシグネチャデータベースは 1 億 1300 万以上のサンプルを持つまでに成長した。しかしそのデータのみを利用してマルウェアの検出をするより、むしろ動作特性に基づいて未知のサンプルを発見できるようするため、McAfee はセキュリティコードに行動のヒューリスティクスを統合させた。この最終結果はボットネットの脅威を押しつぶすことができるかもしれない、と同社のネットワークセキュリティゼネラルマネージャ Pat Calhoun は語った…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. 興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

    興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

  4. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  5. 沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

    沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

ランキングをもっと見る
PageTop