カスペルスキー、「Kaspersky Threat Analysis」に類似サンプル検索を追加
週刊BCN+ / 2024年4月5日 13時35分
記事の画像
カスペルスキーは、脅威分析サービス「Kaspersky Threat Analysis」に「類似サンプル検索(Similarity)」ツールを新たに搭載し、4月4日に提供を開始した。また、提供中のツール「Kaspersky Threat Attribution Engine」では、パスワード保護ファイル分析、脅威アクターレポートとの連携など新機能を追加した。これにともない、ライセンス体系も日単位から年単位に変更して提供する。脅威インテリジェンスサービスのポータルサイト「Kaspersky Threat Intelligence Portal」から利用可能で、法人を対象としパートナー経由で販売する。
Kaspersky Threat Analysisは、脅威に対する十分な情報に基づいた意思決定を可能にする、包括的な脅威分析ツールセット。動的分析、静的分析、アンチウイルス、属性分析を組み合わせてあらゆる角度から状況を分析することが可能になり、脅威の全体像を把握して攻撃が開始される前でも十分な情報に基づき判断し、脅威に対して迅速・効果的に対応することができる。
今回新たに追加した類似サンプル検索は、機械学習の手法を使用して分析対象となる不審なファイルの仕様を抽出し、同社がもつ既知のサイバー脅威情報から類似性を持つほかのマルウェアの情報を提供する機能。不審なファイルがマルウェアだった場合は、その亜種の有無や特徴を把握することができる。「Threat Lookup」を使用している場合は、類似性があるマルウェアのダウンロード元とダウンロード先、潜伏先(ファイルパス)、ファイル実行時のアクセス先とダウンロードされるファイルなどの詳細情報も表示する
類似サンプル検索によって提供される情報をインシデントレスポンスに使用することで、不審なファイルのみを解析するだけではわからなかった関連する亜種への対策も講じることができ、セキュリティーコントロールの強化が行える。
Kaspersky Threat Attribution Engineは、分析対象の不審なファイルから抽出した16バイト長のバイナリ断片と、同社リサーチャーがこれまでにAPT攻撃に関して分析し収集したデータベースを、独自の類似コード技術を用いて比較し、特定のAPT活動グループまたは攻撃活動との関連付けを表示するもの。
今回の機能強化により、新たにパスワードで保護されたアーカイブファイルの分析が可能になった。パスワードで保護されたアーカイブは「Kaspersky Threat Attribution Engine」によって解凍され、パスワード保護のないほかのファイルと同様にすべてのオブジェクトが完全に分析処理される。
また、「APT Intelligence Reporting」との連携を強化し、分析結果の脅威アクター名をクリックすることで、分析で特定されたアクターに関連する「APT Intelligence Reporting」のレポートの一部を抽出して表示できるようになった(同サービスを契約している場合)。脅威アクターがペイロードをダウンロードさせるために使用する手法やツール、検知回避するための難読化の手法、ペイロード実行後に行われるバックドア設置など永続化の手法ほか技術的詳細を理解することで、脅威に対する適切な対策や脅威ハンティングを行うことができる。
1ライセンス当たりの1年の解析回数上限と税別価格は、1000回が117万1535円、2500回が195万2558円、5000回が331万9348円、1万回が585万7674円。既存のライセンスをもっている場合は、契約満了後に1年単位のライセンスを利用できる。
外部リンク
この記事に関連するニュース
-
チェック・ポイント・リサーチ、より高度化したマルウェア「ElizaRAT」を使用したサイバー攻撃を確認
PR TIMES / 2024年11月22日 17時40分
-
AV-コンパラティブズ、エンタープライズサイバーセキュリティソリューションの2024年高度脅威防御テスト結果を発表
共同通信PRワイヤー / 2024年11月19日 16時37分
-
サイバーセキュリティ専門家向けオンライントレーニング「Kaspersky Expert Training (xTraining)」、新たにパートナー経由で提供開始
PR TIMES / 2024年11月14日 16時45分
-
Kaspersky、Telegramを使用しフィンテック関連チャンネルの参加者を標的とする世界規模の攻撃活動を発見
PR TIMES / 2024年11月10日 23時40分
-
APT攻撃グループ「Lazarus」が、Google Chromeのゼロデイ脆弱性を悪用し暗号資産を窃取していたことを発見
PR TIMES / 2024年10月27日 22時40分
ランキング
-
1副業を探す人が知らない「看板広告」意外な儲け方 病院の看板広告をやけにみかける納得の理由
東洋経済オンライン / 2024年11月23日 19時0分
-
2【独自】所得減税、富裕層の適用制限案 「103万円の壁」引き上げで
共同通信 / 2024年11月23日 18時57分
-
3ローソンストア100「だけ弁当」第12弾は「イシイのミートボール」とコラボした「だけ弁当(イシイのミートボール)」
食品新聞 / 2024年11月23日 20時40分
-
4《ガスト初のフレンチコースを販売》匿名の現役スタッフが明かした現場の混乱「やることは増えたが、時給は変わらず…」「土日の混雑が心配」
NEWSポストセブン / 2024年11月23日 16時15分
-
5ドーミーイン系4つ星ホテル「3300円朝食」に驚愕 コスパ最高、味も絶品!極上のモーニングがここに
東洋経済オンライン / 2024年11月23日 8時40分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください