ニュース
ソリトンシステムズ、新型EDR製品に関する米国特許を取得
2018/01/29 16:00
一般にマルウェアの活動は、複数のプロセス(アプリケーション)が関連して動作することにより悪意ある行為を実行している。セキュリティシステムでアラートとして上がってくる事象はその一部に過ぎず、本来の原因、活動状況を分析するには、この「プロセスの関連した動作」を明確にし、その動作中のファイルやレジストリ操作、通信などプロセスの活動状況を的確に把握することが必要となる。しかし従来の手法では、複数のプロセス間の厳密な関連性はログとして記録されることはなく、プロセスの動作特性などから専門家が推察して分析を行うか、ログを記録する仕組みに特化した分析ツールを使う必要があった。
今回の特許技術によって、一連のマルウェアの活動を動作ログとして明確に記録し、保持することが可能となる。また、単にプロセスの起動終了の関係性だけではなく、実行中プロセスの動作にも関連を示す一意の情報が付与されているため、そのプロセスの活動状況を簡単に抽出することができる。この特許技術は、InfoTrace Mark II for Cyber専用アプライアンス「InfoTrace Mark II Analyzer」のプロセスチェイン分析などに活用されている。
- 1
関連記事
ソリトンの「SmartOn ID顔認証」、竹中工務店が全社導入へ
ソリトンシステムズ、東京海上日動にモバイル映像伝送装置を提供