ニュース
ウォッチガード、マルウェア検知・自動レスポンスサービスを機能拡張
2017/09/28 11:53
TDRサービスは、脅威インテリジェンスを活用して、ネットワークとエンドポイントのセキュリティイベントを相関分析することでマルウェアを検知し、優先順位付けを行い、迅速にレスポンスすることによりサイバー攻撃を阻止する。今回リリースしたTDRバージョン5.1では、エンドポイントのHost Sensorと次世代クラウドサンドボックスソリューションであるAPT Blockerがダイレクトに連携する。これにより、APT Blockerの機能を企業ネットワークへの接続状況にかかわらず、エンドポイントにも適用できるようになる。
今後、相関分析エンジンであるThreatSyncがHost Sensorから不審なエンドポイント上のデータを受信した場合、マルウェアサンプルのハッシュを分析し、既存の脅威に関する膨大なデータライブラリと照合。適合するデータがライブラリ上に存在しなかった場合、TDRがそれをAPT Blockerと連携し、フルシステムエミュレーション環境で、きめ細かな分析を自動的に行い、不審なデータの振る舞いと特徴を分析する。APT Blockerの分析が完了すると、ThreatSyncに結果が反映され、脅威スコアがアップデートされた後に適切な処置が施される。
これによって、IT管理者やMSSPは、クラウドサンドボックス上で不審なエンドポイントファイルを自動で分析することが可能となり、標的型攻撃、ゼロデイ攻撃、回避型マルウェアの特徴的な振る舞いを特定し、迅速・確実にエンドポイントの脅威に対処することが可能となる。
- 1
関連記事
ウォッチガード、802.11ac Wave 2の新Wi-Fiアクセスポイント
ウォッチガードとソフトクリエイト、「Firebox」と「L2Blocker」を連携
ウォッチガード、欧州GDPRの遵守に関するサーベイの結果を発表
外部リンク
ウォッチガード・テクノロジー・ジャパン=http://www.watchguard.co.jp/
「Threat Detection and Response」=http://www.watchguard.co.jp/TDR