今までは守られていなかった「未知の脅威」の守り方 - 株式会社FFRIセキュリティ
特集

今までは守られていなかった「未知の脅威」の守り方

無料のマルウェア対策 「Windows Defender」 ウイルス対策」の活用

Windows 10は、OS標準でマルウェア対策機能「Windows Defender ウイルス対策(以下「Windows Defender」)」が無料で付属します。 Windows Defenderは「パターンマッチング技術」をベースとしたマルウェア対策機能で、近年マルウェア検知力が向上しており、一般的に販売されているウイルス対策ソフトと遜色ないレベルに達しています。

※「パターンマッチング技術」とは、検査対象のプログラムと、パターンファイル(マルウェアのデータベース)をマッチングさせることでマルウェアを検知・防御する仕組みのことで、日々世界中からマルウェアを収集することでパターンファイルを作成し、 ユーザーに配信しています。

既存のセキュリティでは守れない領域 〜未知の脅威対策〜

Windows Defenderは、一般的なウイルス対策ソフトと同様にパターンマッチング技術をベースとしたマルウェア対策です。したがって、主に「既知」のマルウェアを検知・防御することに役立ちます。 しかし、この対策だけでは近年の巧妙なマルウェア脅威に対抗するためには不十分です。 Windows 10のパソコンの防御範囲を模式化したものが、下図となります。 図の下段の「既知の脅威」に関しては、Windows Defenderの防御対象範囲となりますが、「未知の脅威」に空白領域が生じていて守れていません。Windows Defenderの代わりに一般的なウイルス対策ソフトに置き換える対策では、空白領域は生じたままであり、根本的な未知の脅威対策がなされたわけではありません。 それではどのようにして、この空白領域を埋めるべきでしょうか。

パターンマッチング型のマルウェア対策では「未知の脅威」に空白領域が生じます。

※上記の図は、厳密にはWindows Defender及び一般的なウイルス対策ソフトであっても未知の脅威を防御可能な場合もあります。 ここでは、製品の技術的アプローチの違いをベースとした防御範囲の分類を行っています。

新しいセキュリティ対策で空白を埋める

今までにないサイバーセキュリティ対策である次世代エンドポイントセキュリティFFRI yaraiを用いた新しい解決策を下図に示しています。 FFRIセキュリティは独自の「先読み防御技術」を用いることで、パターンファイルをまったく使用することなく、未知の脅威(近年の高度な攻撃手法)を防御します。

この、新しい解決策は既存の「パターンマッチング技術」による対策と、「先読み防御技術」による対策の両面から、多層的な防御を可能にします。 つまり、標準搭載のWindows Defenderを活用して防御範囲の拡張を可能にする次世代エンドポイントセキュリティFFRI yaraiの導入は、 一般的なウイルス対策ソフトによる対策と比べて、非常に大きな効果を生みます。

「パターンマッチング技術」のWindows Defenderと「先読み防御技術」の次世代エンドポイントセキュリティFFRI yaraiで、セキュリティ対策が非常に大きな効果を生みます。

この新しいセキュリティ対策を例えるならば、「もともと着ているシャツから異なる素材のシャツに着替える」よりも、「シャツの上にさらにジャケットを着る」方が、 効果的に冷たい外気(脅威)を遮断できるイメージです。

「未知の脅威対策」は、パターンマッチング型ウイルス対策ソフトに次世代エンドポイントセキュリティFFRI yaraiを足すことでセキュリティ対策の層が手厚くなり、効果的です。

新しいOS 新しいセキュリティ 新しい解決策

IT環境の利便性が向上し、インターネット上で多くのユーザーが多くの重要情報を扱う時代となりました。これはつまり、攻撃者が狙う対象が拡大しているということです。 したがって、攻撃者のモチベーションが高まると同時に、攻撃者が用いる手段も高度化が進んできています。 近年の脅威は、まだ一般的に明らかになっていない攻撃手法、つまり ”未知の脅威” が使われます。 これからは ”未知の脅威” を防御することなくしては、本当に意義のあるセキュリティを実現することはできません。 サイバー脅威の変化とともに、セキュリティ対策についても新しく最適化する必要があります。

今までにないサイバーセキュリティ対策、次世代エンドポイントセキュリティFFRI yaraiがシンプルかつ強固にパソコンを守ります。

FFRI yarai3.5

  • FFRIリソースページ

    FFRIメールマガジン

    お問い合わせ

    特集一覧

    特集一覧TOP

  • FFRI yarai 3.6の新機能について

    長期休暇前に行うセキュリティ対策とは

    サプライチェーン上で埋め込まれるバックドア検査の必要性

    FFRI yarai 3.5の新機能とは

    FFRI yarai Home and Business Edition Version 1.4のポイント

    いわゆる、CDM(Continuous Diagnostics and Mitigation)とは

    FFRI yarai 3.4の新機能について

    標的型・暴露型のランサムウェア

    あなたの会社は大丈夫? 忍び寄るファイルレスマルウェア

    テレワーク導入時に検討すべき次世代エンドポイントセキュリティとは

    Windows 10における理想的なウイルス対策とは

    エンドポイントセキュリティが大切な理由

    事業停止のリスクも。再び活発化したランサムウェアに注意

    マルウェアから保護するマルチエンジン型エンドポイントセキュリティとは

    標的は中小企業!? サプライチェーン攻撃

    今も潜んでいるかも? 標的型攻撃の脅威

    政府が求める不正プログラム対策の要件とは?

    MITB攻撃の脅威

    ゼロトラストを支えるエンドポイントセキュリティ

    脆弱性攻撃の脅威

    標的型攻撃の脅威

    人知を超えた検出ロジックで未知のマルウェアを検出する第5のエンジン

    [CODE:F]未知の脅威の「先読み防御」技術

    今までは守られていなかった「未知の脅威」の守り方

    未知の脅威に対抗する「先読み対策」とは

  • HOME特集 ≫ 今までは守られていなかった「未知の脅威」の守り方

    pagetop