Dr.Web Enterprise Security Suite
- コンポーネント “アプリケーション制御”
- SOC/SIEMにより配信される情報との連携が可能
- Dr.Web 12 for Windows の新しいAgent
The page may not load correctly.
PC 5-50台
PC 5-500台
350 円/月より
ネットワーク修復
PC/サーバーの修復
リンクとファイルのチェック
ブラウザ用プラグイン
Dr.Web vxCube
Doctor Webは、最新のセキュリティ課題に応えるソリューションの提供に全力を尽くしています。弊社は、企業ネットワークの全面的なセキュリティ管理を目指しており、Dr.Webの新たなツールである、“アプリケーション制御”の利用を推奨いたします。このアプリケーション制御を活用することにより、Dr.Web ESS によって保護されるアンチウイルスネットワークのセキュリティに、柔軟かつ迅速な対策となるもう一つの新たなセキュリティシステムのレベルを追加することができます。
シグネチャーは使用しません!
a)ブロックルール、b)許可ルール、c)特別なルール(アンチウイルス保護をすり抜ける手法への対策を講じるためのルール)を作成することにより、モジュール“アプリケーション制御”を操作します。ルールは、個別のユーザー、ユーザーグループ、個別の端末または端末グループに対して適用されます(Dr.Webアンチウイルスネットワークに含まれれば、端末数は問いません)。
アプリケーション制御を使用するシステム管理者やセキュリティ担当者は、Dr.Web Control Centerのツールを用いて、Dr.Web Agent for Windowsがインストールされている端末にて、下記のように、さまざまなアプリケーションの起動を制御することができます。このことにより、企業ネットワークのもう一つの新たなセキュリティレベルの運用がさらに容易化されます。
一部の企業は、セキュリティオペレーションセンター (SOC) およびコンピューターインシデントを解析するセキュリティ情報/イベント管理 (SIEM) に提供される通知配信サービスを必ず使っています。アプリケーション制御を用いて、このような通知配信システムのデータをDr.Web Enterprise Security Suiteとスムーズに連携することが可能です。この場合に、管理者はアラート通知にのみ含まれる悪意のあるファイルをブロックすることができます。
犯罪者だけでなく、ネットワークの一般ユーザーによって、正規ソフトウェアではあるが、実際に悪用されるリスクがあるリモートコントロールプログラムが許可なしにインストールされることが多く見られます。そこで、セキュリティ担当者は、Dr.Webアプリケーション制御のオプションを活用し、このようなプログラムのインストールが試みられていることをオンザフライで検知し、ブロックします。更新後の信頼アプリケーションのリストは、アンチウイルスネットワーク内のサーバー間に配信することが可能です(配信しないオプションもあります)。アプリケーションの起動のルールは個別のユーザーおよび端末やグループに対し適用されます。
古くなったソフトウェアが、セキュリティ面で極めて大きな問題になっています。このようなソフトウェアはユーザーにより更新されないため、パッチ(修正)されなかった脆弱性がエクスプロイトやワームなどのマルウェアに悪用され、システムが乗っ取られてしまう危険性が存在します。Dr.Webの アプリケーション制御により、古くなったソフトウェアの起動をブロックすることは、未知の脆弱性を悪用するエクスプロイトへの対策にもなります。
フル機能版のアンチウイルス製品が低性能なコンピューター上にインストールすることが困難な場合や、コンピューターにとって具体的なイベントへの対応時間が重要視される場合には、下記のDr.Webアプリケーション制御の機能が、非常に役立ちます。
ウイルス作成者が自作マルウェアの検査テストを、VirusTotalのようなウェブサイトを利用して実施するケースは多くみられます。テストの結果、マルウェアが検出されなかった場合、ユーザーが使用しているアンチウイルス対策を無能なものとみなし、ユーザーに対する攻撃が検出されずに実行可能であるという考えに至ります。そのような状況でも、Dr.Webのモジュール"アプリケーション制御"を活用することで、Doctor Webのスペシャリストが発見したマルウェア特有のシグネチャー、正規ソフトウェアとは異なるスタート場所などの特徴を解析し、本モジュールのルールを適用することによって効率的な脅威対策となります。Dr.Web Enterprise Security Suiteは、こうしたマルウェア特有の特徴をもとに、アンチウイルスラボに検体が提供されていない亜種であっても、最新型の攻撃に対しても、徹底したセキュリティを提供します。
アプリケーション制御の機能について、詳しくはこちら(英語)詳細 | 専用ページにログオン
トライアルのお問い合わせ