C&Cサーバとの通信をブロックする標的型攻撃対策機能を追加(ソフォス) | ScanNetSecurity
2026.02.22(日)

C&Cサーバとの通信をブロックする標的型攻撃対策機能を追加(ソフォス)

ソフォスは、標的型攻撃においてサイバー犯罪者が利用するC&Cサーバとエンドポイントとの通信をブロックする新機能「Malicious Traffic Detection(MTD)」を提供開始する。

製品・サービス・業界動向 新製品・新サービス
ソフォスによる発表
ソフォスによる発表 全 1 枚 拡大写真
ソフォス株式会社は2月9日、標的型攻撃においてサイバー犯罪者が利用するC&Cサーバとエンドポイントとの通信をブロックする新機能「Malicious Traffic Detection(MTD)」を提供開始すると発表した。同社のクラウド型セキュリティ・ソリューション「Sophos Cloud Endpoint Protection」に実装される。MTDを使用できるライセンスは「Sophos Cloud Endpoint Protection Advanced」および「Sophos Cloud Enduser Protection」。

MTDは、標的型攻撃の「隠ぺい・待機」フェーズで、エンドポイントとC&Cサーバとの通信をブロックする機能。具体的には、アプリケーションからのHTTP通信を監視、そのアプリケーションから接続するURLをMTDが検出すると、MTDに搭載された新しいコンポーネント「Sophos System Protector(SSP)」が即時にSophosLabsのクラウド上にあるビッグデータにそのURLが安全かどうか問い合わせる。その結果、URLがC&Cサーバや悪意あるサイトの場合は即座にブロックしSophos Cloudの管理コンソールに通知され、その脅威を駆除する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop