Microsoft365やZoomなどリモートワーク環境の各種アプリケーションを新種マルウェアから保護(イエラエセキュリティ) | ScanNetSecurity
2024.04.24(水)

Microsoft365やZoomなどリモートワーク環境の各種アプリケーションを新種マルウェアから保護(イエラエセキュリティ)

株式会社イエラエセキュリティは、リモートワーク等のためにクラウドサービスを利用する企業向けに「新種マルウェア対策支援サービス」を9月28日から提供開始した。

製品・サービス・業界動向 新製品・新サービス
画像は、当該サービス開始に先だって行われた「イエラエ セキュリティ川口洋座談会 特別版『新種マルウェア対策支援サービスBitDam』」から
画像は、当該サービス開始に先だって行われた「イエラエ セキュリティ川口洋座談会 特別版『新種マルウェア対策支援サービスBitDam』」から 全 1 枚 拡大写真
株式会社イエラエセキュリティは、リモートワーク等のためにクラウドサービスを利用する企業向けに「新種マルウェア対策支援サービス」を9月28日から提供開始した。

同サービスは、リモートワーク環境で利用が進む主要なクラウドメールやクラウドストレージ、テレビ会議システムを網羅し、既知・未知のマルウェア対策を行う。イスラエルのセキュリティ企業BitDam社の「BitDam ATP ソリューション」を活用する。

参考リンク
イエラエ セキュリティ川口洋座談会 特別版「新種マルウェア対策支援サービスBitDam」
ホワイトリストに登録されたアプリケーションの正常な実行フローと比較するため、Emotetをはじめとしたマルウェアに対して有効なサービスだという。エージェントのインストールは不要で、SaaSアプリケーションと各クラウドサービスをAPI連携させてセキュリティスキャンを行う。対応するソフトウェア、プラットフォームは下記の通り。

メール
・G Suite
・Microsoft365

ストレージ
・OneDrive
・SharePoint

ビデオ会議
・Zoom
・Teams

2020年末までに、Google Drive、Dropbox、Box、Slackにも対応予定。利用価格は50~500アカウントの場合、1アカウント年間税別4,440円。最低利用アカウント数は50となる。9月28日から12月20日まで無料トライアルを提供する。

これまで診断サービスの提供がメインだった同社が、製品取り扱いを開始したきっかけとして、代表取締役社長 牧田 誠 氏は、「これまでペネトレーションテストなど脆弱性を見つけてセキュリティを破ることに特化してきたことで、どのようなセキュリティ製品の導入や対策が行われていると侵入が難しいかということが見えてきた。その経験や情報を活かして、攻撃者の観点から効果的なセキュリティ製品を提案していきたい」と語った。

BitDamの販売代理店をはじめるきっかけは、牧田氏が仕事でイスラエルを訪れた際に、BitDam社が開発したCPUの命令コードベースのホワイトリスト方式の攻略が難しそうだと興味を持って検証した結果、手応えを感じたこと。BitDam社は、イエラエセキュリティが要望として出したパスワード付きZIPファイルを使った攻撃への対応を快諾し、早ければ年内にも実装する。

牧田氏によれば、今後同社では、守りを中心とした「ディフェンシブセキュリティ部門」を発足させ、今春開始したフォレンジックやインシデントレスポンスサービスと共に、企業を守るCSIRT等の組織へ向け、サービスと価値を提供していきたいという。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

ランキングをもっと見る