NEC、実行ファイルを静的解析するセキュリティ新技術を開発

今回は「NEC、実行ファイルを静的解析するセキュリティ新技術を開発」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NECは2月7日、ソフトウェアのソースコードではなく実行ファイルのバイナリコードを静的解析するサイバーセキュリティ向けの新技術を発表した。脆弱(ぜいじゃく)性検査を40%効率化するという。

 新技術は、ソフトウェアの実行形式となるバイナリコードを対象に静的解析を行う。特に、外部入力データのソフトウェア内部での処理を追跡し、コマンド実行処理など、機微な処理の制御に用いられている場合に「バックドアの疑いのある不審な実装」として検出する。

 ソフトウェアの脆弱性検査は、ソースコードの静的解析を行うケースが多い。しかし、ソースコードが無い、入手できないといったソフトウェアの検査は専門家に依頼しなければ検査できなかった。新技術を利用すれば、ソースコードが無いソフトウェアでも静的解析を行える。例えば、ソフトウェアを利用する企業や組織などでは、導入前にソフトウェアの脆弱性リスクを把握できるようになり、サプライチェーンセキュリティ対策を強化できる。

 このほかに新技術は、自社開発のため手元にソフトウェアのソースコードがある場合に、これまで懸念点だったビルド環境汚染(脆弱性混入や悪意ある人物の不正行為など)で安全な検査ができないなどの事態に対応可能になる。また、属人的だったバイナリ検査の一部をこの技術で自動化し、検査業務の効率化と検査品質の均質化も図れるという。

 NECは、2024年度内に新技術を「リスクハンティングサービス」に適用する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
契約審査プラットフォーム「LegalForce」、「Okta Integration Network」に登録
IT関連
2022-09-28 01:11
拡大続くベトナムIT産業、スタートアップ支援とAI活用に注力
IT関連
2024-10-24 14:06
総合物流のフジトランスコーポレーション、動画マニュアルの活用で業務効率化
IT関連
2024-04-26 15:51
フジイ、経営管理クラウド「DIGGLE」でデータドリブン経営を実現
IT関連
2024-09-19 05:39
「基幹系とDX系のスキル二刀流は強い」–日本IBMデジタルサービスの井上社長
IT関連
2022-03-23 17:10
NASAが火星探査機のパラシュートに込めたメッセージとは?
企業・業界動向
2021-02-25 13:44
Kotlin 2.0正式リリース。新コンパイラ「K2」採用でコンパイル速度が約2倍、マルチプラットフォーム対応も加速へ
Kotlin
2024-05-24 17:44
進むAI-OCR活用、電子文書とRPAの自動化が生み出す成果
IT関連
2022-10-18 03:34
「Windowsタスクスケジューラ」を悪用するマルウェア「Tarrask」、中国関与か
IT関連
2022-04-16 10:52
モブプログラミングは、なぜ5人が1台のPCで仕事をしているのに生産的になれるのか(前編)。モブプログラミングの生みの親が解説するその理由と効果とは?
DevOps
2024-09-10 23:53
「Windows Terminal」新プレビュー版、「Quake」モードなどを追加
IT関連
2021-05-28 01:18
顧客の課題に適した生成AI活用プログラムを展開–AWSジャパン、金融ビジネス戦略
IT関連
2024-03-06 14:47
ピュア・ストレージ、モジュラー構成をさらに進めた「FlashBlade//S」などを発表
IT関連
2022-06-11 04:52
セキュリティ人材の85%が燃え尽き症候群を経験–懸念される影響とは
IT関連
2024-02-23 11:50