インテリジェント ウェイブ、ファイル無害化製品で悪質マクロを検知する新機能

今回は「インテリジェント ウェイブ、ファイル無害化製品で悪質マクロを検知する新機能」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 インテリジェント ウェイブ(IWI)は1月21日、ファイル無害化製品「Resec」を強化し、悪質なマクロを含むファイルだけを検知・削除できるようにした新機能の提供を開始した。無害なマクロのファイルは利用でき、業務効率を低下させずに済むという。

 Resecは、イスラエルのReSec Technologiesが開発するセキュリティ製品。メールやウェブ、USBメモリーなどの外部から持ち込まれるファイルについて隔離と検査を行い、不正プログラムなどが含まれる場合はそれを除去した上でファイルを安全な状態に再構成し、ユーザーに提供する。

 Office系ファイルのマクロ機能は、繰り返し行う処理などを設定することで、業務効率を向上できる。しかし、サイバー攻撃者がこれに注目して攻撃手法を開発。マルウェアをダウンロードさせる設定などのマクロを埋め込んだファイルをメールなどで企業や組織、個人に送りつけたり、ウェブサイト経由で配布したりしている。ファイル受信者がマクロを実行してしまうと、マルウェアに感染するなどの被害に遭ってしまう。

 IWIによれば、これまで多くのファイル無害化製品は、マクロ付きファイルについて善悪を問わずマクロを全て無効もしくは有効しか選べず、マクロを無効にすれば安全性が高まる反面、業務効率が低下する問題があった。このため国内の大手金融系企業から、業務効率を低下させないようマクロ機能を維持したままファイルを無害化することを要請されたといい、2021年10月からReSec Technologiesと製品での対応を進めてきたという。

 今回の新機能は、Resecでファイル内を検査する際に、別プロセスを生成したり、ファイルシステムやネットワークにアクセスしたりするなど、ファイル以外にアクセスするマクロを検知するようにした。こうした動作をするマクロは、マルウェアダウンロードなどを行う可能性があると見なし、機能の標準設定ではマクロ機能を削除する。なお、設定変更によって一部アクセス可能とする運用もできるとしている。

 同社は、新機能が有効なケースとして、(1)大量の個人情報の取り扱い、(2)外部から大量にファイルを受け取るような業務、(3)重要情報をネットワーク隔離で保護しながらもネットワーク接続環境から隔離環境へのファイルのやりとり――を挙げている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
第1回 SSHの便利な使い方
IT関連
2023-05-18 17:38
フェイスブックもグーグルと同様に職場復帰する従業員にワクチン接種を義務付け
パブリック / ダイバーシティ
2021-08-01 09:51
アップル幹部が「AirTagはiPhoneから3日間離れると音が鳴る」と明かす
セキュリティ
2021-04-24 17:23
売りたい人と“売れる人”をマッチング フリマ出品代行「マカセル」アプリ公開
ネットトピック
2021-05-12 15:06
インテル、中小企業のDX推進を目指したSaaS事業者向け支援プログラム
IT関連
2022-09-24 01:39
米政府、ポスト量子サイバーセキュリティに向け新興企業QuSecureと契約
IT関連
2022-07-02 17:20
仙台市と東北大学がKaggleを用いAI・データサイエンスの実践スキルの習得を目指す講座を開講、受講者募集開始
IT関連
2022-02-10 18:32
NVIDIA、AIベンチマークテスト「MLPerf」で好結果
IT関連
2023-06-30 10:25
生き残りの施策にマイナスイメージ–アクセンチュア、「顧客との認識ズレ」に警鐘
IT関連
2024-03-08 17:22
Googleが2要素認証で利用するTitanセキュリティキーのラインアップ簡素化、Bluetooth版廃止・NFC対応USB-C版追加
セキュリティ
2021-08-13 04:19
スマホのタッチ決済の利用率ランキング 「モバイルSuica」は2位 1位は? MMD調査
企業・業界動向
2021-07-31 03:16
フォルクスワーゲン、米国など330万人の顧客情報が販売業者から流出との報道
IT関連
2021-06-14 08:39
Open Compute Project、「OCP 2.0」戦略や今後の重点領域など示す
IT関連
2021-08-12 21:02
デルタ航空、IBMと提携拡大–さらなるハイブリッドクラウド移行支援
IT関連
2021-02-19 03:15