ネットベンチャーニュース
2024年03月29日(金)
 ネットベンチャーニュース

マルウェア被害の初動調査を社内で簡単・迅速に!新ツール誕生

国内WEB
海外WEB
新着30件






























マルウェア被害の初動調査を社内で簡単・迅速に!新ツール誕生

このエントリーをはてなブックマークに追加
FFRIが自動解析ツール「FFR yarai analyzer Version1.5」をリリース
サイバーセキュリティに関する独自の研究開発活動を進める株式会社FFRIは21日、マルウェアによる被害状況の初動調査を、企業や団体が、外部ベンダーに依頼することなく、簡単・迅速に実行できる新ツールとして、「FFR yarai analyzer Version1.5」の提供を開始した。

価格は、物理マシン1台あたりのライセンスが300万円、次年度以降の保守費用が60万円(いずれも税別)となっている。なお物理マシン1台につき利用可能な仮想マシンは最大3つで、初年度の保守費用はライセンス価格に含まれている。

近年、新種のマルウェアが次々と生まれているほか、標的型攻撃などで用いられる個別にカスタマイズされた未知のマルウェアの登場などにより、アンチウイルスベンダーでは、マルウェア検体の入手も困難となっており、パターンファイル作成や被害防止対策などに必要な情報をタイムリーに提供しづらくなってきている。

そうしたなか、ネットバンキングでの不正送金被害額が、2015年には約30億7,300万円と史上最悪の値を記録、バンキングマルウェアでは、特定環境下でしか動作しない性質をもつものも現れるなど、手口の巧妙化、被害の深刻化が進んでいる。

そのため被害を最小限に抑えるためにも、各組織の情報セキュリティ管理者などから、疑わしいファイルのマルウェア判定を内部で迅速に行いたい、マルウェアの影響範囲を確実に把握し、対策方法の迅速な検討が行えるようにしたいといったニーズが高まっているという。

マルウェア自動解析
解析エンジン強化とスナップショット指定機能の追加、レポート・管理機能も拡充
こうしたニーズに応える「FFR yarai analyzer」は、対象ファイルを特定の検査フォルダに置くだけで、自動的にマルウェア解析を実行、結果レポートを出力することができるもの。ユーザーにマルウェア解析のための専門知識は必要なく、簡単・迅速に危険性や影響を把握することができる。そのため、外部に依存しない社内のインシデントレスポンス体制を構築・強化することが可能だ。

標的型攻撃の対策商品として定評のある「FFR yarai」のプログレッシブ・ヒューリスティック技術を用いた検知エンジンを搭載しているため、未知のマルウェアやゼロデイ脆弱性攻撃も高精度に検出できるという。

今回のバージョンアップを経たVersion1.5では、解析エンジンのマルウェア検出力強化が施されたほか、スナップショット指定機能を追加搭載。SOCなどでのゲストOSにおけるセキュリティ更新プログラム適用の有無やソフトウェアのバージョンといった状態を変化させながらのマルウェア解析にも対応可能とし、ゲストOSの状態を複数にわたって管理できるようにした。また、Vontroller.confにスナップショット名を指定すると、指定スナップショットにリバートし、解析を実行する仕組みともなっている。Windows 10など、対応ゲストOSも拡張させた。

さらにハッシュ値、埋め込まれた文字列、パッカー情報、デジタル署名情報、バージョン情報、Virus Totalへのリンクを追記するなど、レポート・管理機能の強化も行われており、より最新の脅威に対し、適切かつ迅速に対応しやすくしている。

(画像はプレスリリースより)


外部リンク

株式会社FFRI プレスリリース
http://v4.eir-parts.net/v4Contents/3692

「FFR yarai analyzer」 製品案内ページ
http://www.ffri.jp/products/yarai_analyzer/index.htm

Amazon.co.jp : マルウェア自動解析 に関連する商品
  • エイターリンク、空間伝送型ワイヤレス給電ソリューション「AirPlug」の一般発売開始へ(3月25日)
  • 薄型フィルムで触感を共有、未来の体験のカタチ(3月16日)
  • Uber Eats、都内でロボットによる配送開始へ(2月23日)
  • 手元にマイナンバーカードが無くともdアカウントの本人確認が可能に(2月19日)
  • 災害時避難要支援者をサポートするサービスがリリース(2月19日)
  • Yahoo!ブックマーク  Googleブックマーク  はてなブックマーク  POOKMARKに登録  livedoorClip  del.icio.us  newsing  FC2  Technorati  ニフティクリップ  iza  Choix  Flog  Buzzurl  Twitter  GoogleBuzz
    -->