日本マイクロソフトら、日本独自のゼロデイ攻撃対策セキュリティサービスを開発
エンタープライズ
セキュリティ
-
コスパ最強の“手のひらサイズ”ミニPC「GT13 Pro 2025 Edition」「A5 2025 Edition」がGEEKOMから登場!
-
請求書に見せかけた偽造メール、ここ数日で急増
-
「やり取り型」サイバー攻撃が、さらに巧妙化……国内5組織で新たに確認
「Zero day Attack Protection」(仮称)は、標的型攻撃やゼロデイ攻撃でターゲットとされるエンドポイント(ネットワークに接続されたPCなどの端末)への対策となるサービス。アンチウイルスのパターンファイルや侵入防御装置(IPS)のシグネチャなど、既存対策では防げない未知の脅威に対応し、クライアントPCのOS上だけでなく、カーネルモードへの攻撃も検出する。APT攻撃(Advanced Persistent Threat)など、非常に高度な攻撃にも対応できるという。
検出した攻撃やプログラムの情報は、専門のセキュリティアナリストが分析し、セキュリティ脅威と判断された場合、攻撃情報をブラックリストとして配信し、以降の類似脅威をブロックする。
マイクロソフトが海外の政府機関などへの提供で培った脅威分析技術を、FFRIがゼロデイ攻撃検出技術を提供し、NTT Comがセキュリティサービス基盤への統合・相互連携を図る。