IT導入完全ガイド
リスク管理の新潮流「レジリエントセキュリティ」実現へ、最新エンドポイントセキュリティツール(2/4 ページ)
ベンダーの「脅威情報提供」サービスとの連携
従来のアンチウイルスツールを提供してきたベンダーは、数年前からそれぞれの製品をレジリエントセキュリティの考え方に沿って進化させている。ベンダーはグローバルに広がるユーザーや各国のセキュリティ機関からの情報をデータベース化して脅威情報をユーザー間で共有(製品への配信など)するサービスを提供するようになった。
これにより、多くの機能がエンドポイントセキュリティ製品に付け加わるようになり、ネットワークセキュリティ製品との連携により、検知次第に脅威元となるプログラムなどを隔離し、活動をストップさせることができるようになっている。
図2は、メジャーなセキュリティツールベンダーが示すエンドポイントにおける多層防御のイメージの一例だ。ここでは侵入前、侵入中、侵入後の各対策が用意されている。
注目したいのは図2の赤い文字だ。これは同社が世界中のユーザーやセキュリティ機関から収集した脅威情報(ウイルスと判明したプログラム、不正コード、攻撃パターン、不正通信パターンなど)の提供サービスと、ツールとが連携する部分を示している。
このように、ベンダーが収集、分析して結果を提供する最新の脅威情報サービスとの連携が最新エンドポイントセキュリティの大きな特徴だ。例えば、世界のどこかで発生した攻撃がベンダーによりデータベース登録され次第、全世界の対応製品ユーザーはその効果をリアルタイムに利用でき、同じ手口の攻撃は世界中で予防できることになる。
また、標的型攻撃の場合を例にとると、エンドポイントセキュリティ製品とネットワーク監視製品(サンドボックス)、統合管理ツールを組み合わせた場合の対応は図3に見るように自動化可能だ。
Copyright © ITmedia, Inc. All Rights Reserved.
IT導入完全ガイド
注目の技術やITツール。そもそもどういったモノで何に使えるのか、どんなモノを選ぶべきか、課題はあるか、といった情報を基礎から徹底解説します。
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
4
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
3億人分の情報漏えい事件から見えた、金銭では済まない代償とは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー