ニュース
ニュークリアス 攻撃前の偵察メールを検知・分析するソフト 標的型攻撃を事前にキャッチ
2016/08/25 19:15
週刊BCN 2016年08月22日vol.1641掲載
メルライザーは、同社の学習型独自アルゴリズムで危険度を判定し、受信したメールのメールタイトルに警告を挿入して受信者に通知するソフト。また、判定結果を毎日集計分析して管理者に通知する。企業や自治体など導入する側では、現在使っているメールサーバーの外側にゲートウェイサーバーとして設置し動作させる。
メール受信サーバーに対し、偵察など不審な行為をするサーバーを特定し受信制限も可能だ。Sendmailなど一般的なメールサーバーソフトのアドオンモジュールとしても提供。価格は、初期費用が45万円(税別)からで月額1万円(同)。
鈴木代表取締役CEOは、メルライザーを開発した経緯について「標的型攻撃メールの手法が、おおよそわかってきた」と話す。標的型攻撃メールは、明確な意志をもった攻撃者が、特定の組織に対し情報の搾取や削除などを目的として行うサーバー攻撃の一種。鈴木代表取締役CEOによれば、「マルウェアが仕込まれた攻撃メールを送る前に、事前に偵察メールを送る手口が横行している」という。メールのなりすましリスクを事前に判定して危険度を可視化し、毎日の集計をIT管理者に通知することで被害を防ぐ。
代表取締役CEO
類似製品は「この例えを使うと、渡航先の入国前に身分を明かすものが多く、飛行機内での事故を防げない」と鈴木代表取締役CEO。メルライザーは、偵察メールと思われるメールに、[危][擬]などの表記を挿入することでユーザーが危険を察知できる。
当初は、受信や発信メールが多く、ニーズが高いと思われる自治体を対象に販売を促進する。
メルライザーの出荷開始に合わせ、自分のメールアドレスが標的型メールの手段として悪用されない正しいメール配信状態にあるか否か、または、受信するメルマガの危険度を判定する「メルスケアサービス」を開始した。「mail-c@mailyzer.jp」に電子メールを1通送信すれば、同社が判定する。(谷畑良胤)
- 1