エージェント式のエンドポイント型標的型攻撃対策製品を新たに提供(トレンドマイクロ)
トレンドマイクロは、企業向けのエンドポイント型標的型サイバー攻撃対策製品「Trend Micro Endpoint Sensor(TMES)」を11月25日より発売開始すると発表した。
製品・サービス・業界動向
新製品・新サービス
TMESは、エージェントとマネージャソフトウェアにより構成される。各エンドポイントにインストールされるエージェントソフトは、各エンドポイント内でのレジストリの変更やプロセスの生成、権限昇格など攻撃手法として利用されうる各種アクティビティを記録する。記録した過去のアクティビティ情報をはじめ、DDIなどのネットワーク監視装置との連携により取得した不審な兆候の情報や、OpenIOC、YARAなどの情報を用いて、記録したアクティビティを検索することで、関連する攻撃動作の可視化を実現する。可視化された攻撃動作をIT管理者が解析することで、エンドポイントにおける脅威がどのように行われていたかを把握できる。なお、解析については2016年上期に「Deep Discovery Analyzer(DDAN)」との連携により解析を可能にする機能拡充を予定している。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/