IOA機能を導入したFFRI yarai Version 3.6の提供を開始 株式会社FFRIセキュリティのプレスリリース
サイバー・セキュリティ領域において国内で独自の研究開発活動を展開している株式会社FFRIセキュリティ(本社:東京都千代田区、代表取締役社長:鵜飼裕司)は、マルウェアの攻撃プロセスを記録するIOA機能や、WebAPI機能の追加など、インシデントレスポンスや運用を支援する新機能を盛り込んだFFRI yarai Version 3.6を2024年6月28日にリリースいたしました。サイバー攻撃には金銭を目的としたランサムウェアのような、侵入・感染がただちに明らかになるものだけでなく、侵入を感知させず長期間情報だけを窃取し続けるものや、さらに上位の組織へと侵入する足がかりとするための攻撃など、その目標は多様化しています。そのため、セキュリティ対策においては、単に検出して防御するだけではなく、その攻撃が何を目標とし、どのような手段で攻撃しようとしていたのか分析し、さらなる対策に結びつけることが重要となっています。 FFRIセキュリティでは、こうしたサイバー攻撃の分析やインシデントレスポンスを支援するIOAレコード機能や、ユーザー組織内におけるセキュリティソリューションの連携を強化するWebAPI機能、ATT&CK対応など各エンジンの強化を盛り込んだFFRI yarai Version 3.
6をリリースいたしました。マルウェアを利用したサイバー攻撃では、実際にマルウェアが動作するまでいくつかのプロセスがあることがほとんどです。このような、サイバー攻撃者が攻撃を行う際の特徴的な行動や、マルウェアなどのプログラムの動作のパターン情報はIOA(Indicator Of Attack)と呼ばれ、IOA情報を把握・分析することは、攻撃を初期段階で検出・防御することに役立ちます。従来のFFRI yaraiは、マルウェアを検出した際の最後の動作がログとして出力されていましたが、IOAレコード機能を利用すると、サイバー攻撃として利用される特定の動作を記録し、マルウェアがどのようなプロセスで攻撃を行っていたのかを遡って把握することができます。これらの情報は、インシデントレスポンスに役立つだけでなく、セキュリティ体制の強化にも役立ちます。現代社会ではセキュリティソリューションには多数の選択肢があり、複数の製品やサービスを導入しているユーザーも珍しくありません。こうした環境では、情報が複数箇所に分散していると、日々の運用やインシデントレスポンスが煩雑になりがちです。本バージョンで追加されたWebAPI機能では、従来のブラウザを介したクライアント及びマルウェア情報の操作・閲覧だけでなく、クライアント情報やマルウェア情報、IOAレコードの情報をAPIを使用して取得することが可能となりました。これにより、ユーザーは自社のセキュリティソリューションとの連携強化を図ることが容易となり、運用負荷を低減します。近年の標的型攻撃と見られるサイバー攻撃では、セキュリティ製品を強制的に停止・無効化することにより、その後の攻撃を容易にする手法も確認されています。強制停止には、より防御されにくいように正規のプログラムを装う攻撃もあり、十分な対策が必要となっています。FFRI yaraiは旧バージョンにおいても強制停止後の復旧機能を搭載していましたが、本バージョンでは、プログラムが正規・非正規かを問わず、FFRI yaraiの強制停止を試みる動作を検出し、FFRI yaraiを不正停止から保護します。・HIPSエンジン・Static分析エンジン
プレスリリース ニュースリリース 配信 サイト サービス 方法 代行 PR TIMES
United States Latest News, United States Headlines
Similar News:You can also read news stories similar to this one that we have collected from other news sources.
「BASE」が「中国販売代行 App」の提供を開始 13億人のユーザーをもつ中国のチャットアプリ「WeChat」内のショッピングモールで商品の出品が可能に「BASE」が「中国販売代行 App」の提供を開始 13億人のユーザーをもつ中国のチャットアプリ「WeChat」内のショッピングモールで商品の出品が可能に BASE株式会社のプレスリリース
Read more »
宿泊施設向け予約管理システム 「tripla Link」の提供を開始!宿泊施設向け予約管理システム 「tripla Link」の提供を開始! tripla株式会社のプレスリリース
Read more »
ドコモgacco 生成AIをビジネスに実践活用するための企業向け研修 『AIプロンプト思考ビジネスプログラム』の提供を開始ドコモgacco 生成AIをビジネスに実践活用するための企業向け研修 『AIプロンプト思考ビジネスプログラム』の提供を開始 株式会社ドコモgaccoのプレスリリース
Read more »
LINE WORKS、新たに『Incoming Webhookアプリ』の提供を開始 – 高まる外部サービスとの連携需要に応え、業務プラットフォームとしての活用がさらに拡大 -LINE WORKS、新たに『Incoming Webhookアプリ』の提供を開始 – 高まる外部サービスとの連携需要に応え、業務プラットフォームとしての活用がさらに拡大 - LINE WORKS株式会社のプレスリリース
Read more »
FFRI yarai analyzer Professional Version 1.5 をリリースFFRI yarai analyzer Professional Version 1.5 をリリース 株式会社FFRIセキュリティのプレスリリース
Read more »
“富士吉田に詳しい相談員が自身の体験をもとに相談に応える”新しい相談窓口サービス「イジュウチャット for 富士吉田」の提供を開始“富士吉田に詳しい相談員が自身の体験をもとに相談に応える”新しい相談窓口サービス「イジュウチャット for 富士吉田」の提供を開始
Read more »
