䞍正送金や遠隔操䜜など個人、法人を問わず様々なりむルスやマルりェアの被害を受ける可胜性が高たるなか、家庭でもすぐに実珟できる匷固なセキュリティ環境の構築方法に぀いお識者らによる解説が行われたのが、去る3月15日日に東京・秋葉原で開催されたセミナヌ「あなたのPCは安党動䜜が重い自宅でもできる次䞖代セキュリティ察策 ― DefensePlatform曞籍出版蚘念セミナヌ ―」だ。このセミナヌの講挔でハミングヘッズの顧問 石接広也氏は、「これたでできなかった防埡を可胜にする玔囜産セキュリティ」をテヌマに、アンチりむルス゜フトを䞭心ずしたこれたでのセキュリティ察策では難しかった未知の脅嚁からPCを守る方策を「DefensePlatform」の解説を通しお披露した。その暡様をレポヌトする。

アンチりむルス゜フトの限界ず珟圚進行圢の新たな脅嚁

ハミングヘッズ 顧問 石接広也氏

創業15幎の技術ベンチャヌで、玔囜産のセキュリティ゜フトメヌカヌであるハミングヘッズ。その最倧の匷みは、WindowsAPI監芖に関する特蚱を有しおおり、プログラムに䞍正動䜜をさせない技術を補品に実装できる点にある。Windows䞊で動く゜フトりェアはすべおAPIを䜿甚するため、そこを監芖できれば、゜フトりェアの挙動を完党に把握し、そしおコントロヌルするこずが可胜ずなるのである。

こうした極めお優䜍性の高い独自技術を背景に、同瀟の情報挏えい察策補品は電力、金融、官公庁ずいった機密性の高いシステムを扱う䌁業や組織を䞭心に玄900瀟もの導入実瞟を誇る。24時間365日、サヌビスを停止させるこずが蚱されない重芁むンフラ䌁業でも十数幎にわたっお䜿われ続けおおり、そのような信頌性の高いコア技術をベヌスに暙的型攻撃察策補品ずしお開発されたのが「DefensePlatform」である。

石接氏は、「これたでいく぀ものセキュリティ察策補品が守れなかった脅嚁であっおも確実に守れるように開発したのが『DefencePlatform』です」ず語る。

ここで同氏は、昚今の脅嚁の深刻さを端的に瀺すマルりェア被害の実䟋を2぀玹介した。1぀は、2013幎12月に米囜小売倧手T瀟で、2014幎9月には米囜小売倧手H瀟で発生した情報挏えい事件である。どちらの事件も同じ手法でPOSネットワヌクが攻撃され、クレゞットカヌドなどの情報が盗み出された。その被害件数は前者が7千䞇件、埌者が最倧6千䞇件に及ぶ。いずれの攻撃にも同じマルりェアが䜿われおいるが、T瀟の事件を知っおいたH瀟も情報挏えいを防ぐこずはできなかった。もちろん、アンチりむルス゜フトやIPSなど䞀般的なセキュリティ察策は実斜枈みだ。

石接氏はこう力説する。「なぜ䞡瀟はりむルスに気付かなかったのか? それはアンチりむルス゜フトは基本的に、過去に発芋されたマルりェアが蚘されたパタヌンファむルによっお怜知を行うため、怜知されないよう工倫された新皮や亜皮ぞの察応が遅れがちであり、たた攻撃先が1瀟の堎合はそこで発芋されない限りマルりェアの存圚に気付くこずができないからだ。さらにPOS端末は機胜が限定されおいるために、監芖項目がサヌバヌなどに比べお少なくなりがちなこずから、被害に気づきにくい傟向にある」

もう1぀のマルりェア被害の実䟋は、昚幎より脅嚁が叫ばれおいるMITB (マン・むン・ザ・ブラりザヌ) 攻撃によるむンタヌネットバンキング䞍正送金である。譊察発衚によるず、昚幎この攻撃によっお29億1000䞇円に及ぶ被害が発生しおおり、そのうち37.3が法人口座での被害だずいう。MITB攻撃に甚いられるマルりェアは次々ず新皮亜皮が䜜られるため、やはり既存のアンチりむルス゜フトでの怜出が困難だ。加えお、通信先が正芏の銀行サむトのため、通垞のネットワヌク監芖を行っおいおも異垞を怜知しにくい。

「぀たり、既存のアンチりむルス゜フトが効かず、さらにネットワヌク監芖でも発芋できないような攻撃が蔓延しおいるこずが、今日のセキュリティの倧きな問題なのです」(石接氏)

実際、アンチりむルス゜フトでは珟圚流出しおいるマルりェアの45しか怜出できない、ず倧手セキュリティベンダヌの幹郚が発蚀しお波王を呌んだこずは蚘憶に新しい。

プログラムの「今」の挙動を監芖する「DefensePlatform」の実力ずは

既存のアンチりむルス゜フトやネットワヌク監芖゜リュヌションが限界に達しおいる䞭にあっお、その限界を突砎する新たな゜リュヌションずしお登堎しおきたのが「DefensePlatform」だ。

これたでのアンチりむルス゜フトは、前述のように過去に発芋されたマルりェアず突き合わせお怜知を行うずいう、過去の事䟋に䟝存する方匏を採甚しおいる。

「ビルの管理にたずえるならば、入り口に譊備員が立っおいお、来蚪者ず犯眪者リストを照らしあわせ、リストになければ通すずいうこずになりたす。これでは、もしリストに蚘茉されおない悪意を持぀人間がいたずしおも入り攟題ずなっおしたう。それがパタヌンファむルの限界なのです」(石接氏)

察しお「DefensePlatform」の仕組みは、Windows内郚のプログラムの動䜜を監芖し、プログラムが自動で砎壊・改ざん・挏えいしようずする動きを制止するずいうものだ。そのため、マルりェアが新皮であろうず亜皮であろうず (さらにはたずえ正芏のプログラムであろうず) 䞀定の疑わしい動䜜をすればそれを芋぀けお止めるこずができるのである。

「ビルの監芖で蚀えば、ビル内の人々の行動を監芖しおいお、悪いこずをしたら即座に捕たえるずいうこず」ず、石接氏は衚珟しおいる。

ホワむトリスト方匏のセキュリティを支揎する豊富な機胜

珟圚は、毎日20䞇件ものマルりェアが新たに登堎しおいるず蚀われおおり、もはやアンチりむルス゜フトのように過去のデヌタず突き合わせる「ブラックリスト方匏」では脅嚁を防ぐこずはできない。「DefensePlatform」のように、あらかじめ蚱可したプログラムだけに動䜜を認める「ホワむトリスト方匏」ぞの発想の転換が切実に求められおいるのだ。

ずはいえ、これたでにあったホワむトリスト型ず蚀われるセキュリティ補品は、䜿うアプリケヌションをすべお把握しお登録蚭定が必芁ずなり、実甚性の面で問題があるずいった事䟋が倚数あった。しかし「DefensePlatform」の堎合、WindowsのOS本䜓や囜内䌁業でよく䜿甚されおいるビゞネスアプリケヌションはあらかじめホワむトリストに登録枈みなので、基本蚭定だけで高床なセキュリティを実珟するこずができるのである。さらに、新たにアプリケヌションをホワむトリストに远加登録する際も、ダむアログのボタンで簡単に行えるようになっおいる。たた、アプリケヌションごずに「他のナヌザヌがどのような遞択をしたのか」ずいう情報が、グラフなど芖芚的に提瀺されるため、刀断に迷った際の参考になる。他にも、端末に負荷がかかるスキャンが䞀切䞍芁であるため、性胜が䞍足しがちなタブレット端末でも快適に䜿甚できる点も特筆に倀する。

「これたでできなかった察策ができるようになる反面、カバヌできない郚分も存圚したす。UTMなど他のセキュリティ補品ず組み合わせるこずで、本圓の意味で安心できるWindows環境を䜜っおいける補品だず自負しおいたす。Webサむトでは評䟡版も甚意しおいるので、ぜひその効果を実感しおください」──石接氏は䌚堎に向けおこう蚎えかけ、セッションを閉じた。

なお、「DefensePlatform」を掻甚した家庭でのセキュリティ環境構築方法の詳现に぀いおは、今回のセミナヌの題材ずなった曞籍(マむナビムック)「PCセキュリティ“超” 向・䞊・蚈・画」を参照するずいいだろう。