現在の手強いセキュリティ脅威への対応
現在のインターネットセキュリティ脅威は、情報の窃盗やユーザーシステムへのリモートアクセスといったサイバー犯罪において続々と新しい方法が使われており、標的を絞った目立たない攻撃が増え続けています。 そのため、現在、攻撃活動は売名行為から金銭的な利益を得る行為に移行しています。 攻撃者は、セキュリティソフトに検出されずに感染および拡散する脅威を設計し、不正なアクセスにより企業の知的財産を脅かそうとしています。 検出された場合でも、このような脅威は除去するときに抵抗します。
ハイライト
進化し続ける脅威環境により、マーケットでの対応に変化が生じました。 今日の脅威に関して私たちは、回避やステルス化し、攻撃的動作を活用する脅威を、効果的に対処する能力が要求されます。 以前は、大規模な脅威に対するベンダーの対応を単純にスピードという観点だけで評価され、しかしながら、実際に脅威が出現した場合、ほとんどすべてのベンダーが数分または数時間程度の時間差でウイルス定義等などの保護を提供していました。ところが、ステルス性と耐性の両方を持っている新種の脅威に対して各ベンダーの有効性を比較してみると、この種の脅威はお互いの技術と専門知識との戦いになるため、以前とは様相が異なります。
このような脅威に対しては、犯罪動機の攻撃から保護するアプローチが必要です。 (品質や完全性の承認もなく) 数分、数時間といった時間だけの対応が評価されるべきではありません。セキュリティソリューションが手強い脅威に対処できるようになるには、数日、数週間、場合によっては数年もの月日がかかることもあるため、その間、積極的な攻撃に対して組織を脆弱なままにしてしまう可能性もあります。 ユーザーや企業は、ゼロデイ攻撃、多形態性ウイルス、ルートキット、高度な回避技法などに対するシマンテックのアプローチについてさらに知識を深めると、さらに安全に保護することができるようになります。
シマンテックはルートキットの検出と除去の両方で最高点を獲得しました。 | このテストで、Thompson Cyber Security Labs は無作為に 20 個のルートキットを選択し、独自のサンプルを使いました。 各製品には 2006 年 9 月 1 日現在で入手可能な最新の更新が適用されました。テストでは、検出と除去の両方で各製品の能力が評価されました。 シマンテックはルートキットの検出と除去の両方で高得点を獲得しました。 |