JPCERT/CC 、Sigma および YARA ルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」公開 | ScanNetSecurity
2026.01.12(月)

JPCERT/CC 、Sigma および YARA ルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」公開

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」を公開したと「JPCERT/CC Eyes」で発表した。朝長秀誠氏が執筆している。

製品・サービス・業界動向 新製品・新サービス
YAMAGoyaの起動画面
YAMAGoyaの起動画面 全 1 枚 拡大写真

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツール「YAMAGoya」を公開したと「JPCERT/CC Eyes」で発表した。朝長秀誠氏が執筆している。

 セキュリティ研究者やマルウェアアナリストは、SigmaやYARAなどのルールを積極的に作成し、公開しているが、既存のエンドポイントセキュリティツールでは独自の検知エンジンを用いているため、SigmaやYARAを直接活用できる製品が不足しており、この課題に対し、オープンソースのスレットハンティングツール「YAMAGoya」を公開したとのこと。「YAMAGoya」は、下記のGitHubレポジトリで公開している。

GitHub JPCERTCC/YAMAGoya
https://github.com/JPCERTCC/YAMAGoya

 「YAMAGoya」は、ETW(Event Tracing for Windows)のイベント監視とメモリスキャンをあわせて脅威の検知を行えるように設計しており、下記の特徴がある。

・ユーザーランドのみで動作:カーネルドライバー不要で導入容易
・リアルタイム監視:ファイル/プロセス/レジストリ/DNS/ネットワーク/PowerShell/WMI等をETW経由でリアルタイム監視可能
・複数のルール形式をサポート:Sigmaおよび相関分析に活用できるオリジナルYAMLルールをサポート
・メモリスキャン:ファイルレスやパッキングされたマルウェアをYARAルールで検知
・GUI/CLIサポート:GUIからの使用だけではなくコマンドラインによる自動化なども可能

 「JPCERT/CC Eyes」では、「YAMAGoya」の導入方法や使い方、FAQ等も紹介している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

    ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

ランキングをもっと見る
PageTop