NEC、実行ファイルを静的解析するセキュリティ新技術を開発

今回は「NEC、実行ファイルを静的解析するセキュリティ新技術を開発」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NECは2月7日、ソフトウェアのソースコードではなく実行ファイルのバイナリコードを静的解析するサイバーセキュリティ向けの新技術を発表した。脆弱(ぜいじゃく)性検査を40%効率化するという。

 新技術は、ソフトウェアの実行形式となるバイナリコードを対象に静的解析を行う。特に、外部入力データのソフトウェア内部での処理を追跡し、コマンド実行処理など、機微な処理の制御に用いられている場合に「バックドアの疑いのある不審な実装」として検出する。

 ソフトウェアの脆弱性検査は、ソースコードの静的解析を行うケースが多い。しかし、ソースコードが無い、入手できないといったソフトウェアの検査は専門家に依頼しなければ検査できなかった。新技術を利用すれば、ソースコードが無いソフトウェアでも静的解析を行える。例えば、ソフトウェアを利用する企業や組織などでは、導入前にソフトウェアの脆弱性リスクを把握できるようになり、サプライチェーンセキュリティ対策を強化できる。

 このほかに新技術は、自社開発のため手元にソフトウェアのソースコードがある場合に、これまで懸念点だったビルド環境汚染(脆弱性混入や悪意ある人物の不正行為など)で安全な検査ができないなどの事態に対応可能になる。また、属人的だったバイナリ検査の一部をこの技術で自動化し、検査業務の効率化と検査品質の均質化も図れるという。

 NECは、2024年度内に新技術を「リスクハンティングサービス」に適用する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
クラウド運用担当者の失敗話や苦労話、学びを共有し、技術の底力を高めよう。「Cloud Operator Days Tokyo 2022」が開幕[PR]
PR
2022-06-13 07:58
ローコード開発は実際にどこまで使えるのか
IT関連
2022-12-28 09:43
サービスナウ、エヌビディア、アクセンチュアが連携–生成AIの導入後押し
IT関連
2023-07-30 21:23
ザンジバルの住民にブロックチェーンで構築されたモバイルネットワークを届けるWorld Mobile Group
IT関連
2022-02-01 12:27
テラスカイ、新中計で売上高700億円に道筋–BeeXも初の決算説明
IT関連
2022-04-17 03:58
来場者100万人規模、巨大VRイベント「バーチャルマーケット」がクリエイターや企業から注目される理由
PR
2021-03-23 23:54
IIJ、ID認証・認可、ガバナンス管理を包括したソリューションを提供開始
IT関連
2022-09-08 12:22
NII、学術情報ネットワークの情報通信基盤にジュニパーネットワークスの技術採用
IT関連
2022-10-05 11:41
Twitterが描く分散化の未来、包括的なオープンスタンダードに向けた展望はインターネット極右を追い詰めるか
ネットサービス
2021-02-16 06:56
「たまり場」で友達と遊べる通話アプリ「パラレル」運営元が12億円のシリーズB調達、開発体制・マーケ・海外展開を強化
ソフトウェア
2021-06-12 08:08
M1 MacとBig Sur対応で確定申告ができるICカードリーダーライター エレコムが非接触式・接触式2タイプ
IT関連
2021-02-10 00:55
1台でPCとモバイル両方のUXを実現、Androidアプリも動くLinuxベースの「JingOS」を開発する中国Jingling
ハードウェア
2021-06-17 07:53
目指したのは圧倒的に使いやすいデータ活用環境–NTTドコモが構築したデータ基盤とは
IT関連
2024-02-28 18:27
企業のネットワーク狙うランサムDDoS攻撃が大幅に増加–Neustar調査
IT関連
2021-01-29 02:42