ニュース
機械学習で「99%のマルウェアを防ぐ」、DellのATP技術とは
(2016/4/8 06:00)
2月にリリースされたデータ保護スイート製品「Dell Data Protection|Endpoint Security Suite Enterprise」について、デル株式会社が4月7日、報道関係者向けに説明会を開催。機械学習により「99%のマルウェアを防ぐ」ことを標榜するATP(Advanced Threat Protection)機能を中心に解説した。
Dell Data Protection|Endpoint Security Suite Enterpriseは、マルウェア検知、データ暗号化、認証など、エンドポイントセキュリティの統合ソリューションだ。
米Dellのダリル・デュワン氏(Data Security Solutions セールスエグゼクティブディレクター)は、「企業は今、さまざまな脅威にさらされている。Dell Data Protection|Endpoint Security Suite Enterpriseは、必要な機能を1つにまとめ、今までの製品では対応できないような細かいところまで対応している」として、「我々は、最新のテクノロジーを販売から導入、サポートまで一貫して提供するユニークなポジションにある」と語った。
マルウェアを多数の特徴の組み合わせから機械学習により判別
ATP技術は、買収したCylanceの技術がもとになっている。この技術について、デルの國持重隆氏(クライアントソリューションズ統括本部 Dell Data Protectionマーケティング)と米Dellのマーク清水氏(Dell Security Solutions セールスエンジニア)が解説した。
國持氏は従来のマルウェア対策ソフトについて、「定義ファイルによる実行前検知(パターンマッチ)では未知のマルウェアに対応できない。それに付随して、サンドボックスなどによる実行後検知(ふるまい検知)の機能も備えているが、PCに負荷がかかる」と主張した。
ATPは基本的に実行前検知だ。これにより、100ファイルのマルウェアをコピーしてもCPUの負荷がそれほど高くならないというデモを清水氏は見せた。また、パッキング(圧縮・難読化)されてハッシュ値が変わったマルウェアを同じくコピーし、同じように検知されるところもデモされた。
國持氏は、「定義ファイルではゼロデイや未知の脅威に対応できない」とし、「ATPは定義ファイルに頼らず、機械学習技術で未知のマルウェアにも対応する」と説明した。
國持氏の説明によると、ATPはソフトについて多数の特徴をチェックし、その要素の組み合わせによってマルウェアを検知するという。個別にはマルウェアとは決められない、「OSの情報を収集する」「インターネットと通信する」「パッキングされている」「自分を隠そうとしている」「レジストリを変更する」といった特徴の組み合わせをチェックし、各要素を重み付けして計算した結果からしきい値により判断する。
「約600万の要素の組み合わせから、エンドポイントのエージェントがマルウェアかどうか判定する。そのための計算式のようなものは、Dellのサーバーにより大量のサンプルから機械学習で算出され、エンドポイントに配置される。」(國持氏)
日本でのローカルサポートも提供
販売方法についてデュアン氏は、「セキュリティスペシャリストがグローバルでセールスやサポートにあたる。販売は直接販売またはチャネル販売で、パートナーは厳選して日本では数社から販売する」と語った。
対象となる企業は中小〜中堅の企業。デル製PCへのインストールや、ソフトウェアのみで販売する。スイートを中心に、データ保護など単体での販売や、単体からスイートへのアップグレードにも対応する。価格のだいたいの目安としては、スイートの1台・1年・サポート込みで187米ドルだという。
また、日本でもローカルサポートを提供。日本語のカスタマーサポートや、日本語のドキュメント、日本でのユーザーとのコミュニケーションなどに対応する。
最後にデュアン氏は「デルはあまりセキュリティのイメージがないかもしれないが、“If you think security, think Dell(セキュリティといえばデル)”としたい」と抱負を語った。
URL
- デル株式会社
- http://www.dell.co.jp/
最新ニュース
- 機械学習で「99%のマルウェアを防ぐ」、DellのATP技術とは[2016/04/08]
- インターネットが米国管理下から脱却する日へ一歩近づく、IANA機能の監督権限移管作業が第2段階へ[2016/04/08]
- ウェブ版「Googleカレンダー」にリマインダー機能を追加[2016/04/07]
- 悲報? ジャイアンツとドラゴンズとライオンズ以外は“トップ”を取れないことが判明[2016/04/07]
- プラネックス、熱源感知・温度センサー搭載ネットワークカメラ2機種の販売再開、農畜産業でニーズ[2016/04/07]
- 世界初をうたうマンガ・アニメ百科事典「マンガペディア」が正式にリリース[2016/04/07]
- スマホのカメラで文字認識・テキストデータに変換する無料アプリ「もじかめ」[2016/04/07]
- 全国の鉄道・全線全駅をつなげたシームレスな「まるごと路線図」、ヴァル研究所が「auスマートパス」で提供開始[2016/04/07]
- 京都府立図書館にカーリルの高速横断検索サービスが初導入[2016/04/07]
- Facebook、「ライブ動画」をグループ/イベント内で配信できる新機能[2016/04/07]
- Flash Playerにゼロデイ脆弱性、4月7日に修正パッチ公開予定[記事更新][2016/04/06]
- バッファロー、2×2 MIMO・11ac対応の手のひらサイズ無線LANルーター「WCR-1166DS」[2016/04/06]
- 朝日新聞社、音声合成による記事の読み上げを聴ける無料アプリ「アルキキ」[2016/04/06]
- 「Vivaldi 1.0」正式版公開、Operaの血を引くモダンクラシックブラウザー[2016/04/06]
- Amazon.co.jpの“全品送料無料”が終了、書籍除き2000円未満の注文は送料350円が必要に[2016/04/06]
- ブラウザー上で音声合成サービスを利用できる「AITalk 声の職人 クラウド版」[2016/04/06]
- 世界初の南大西洋横断光海底ケーブル、NECが建設開始、40Tbpsで2018年に稼働開始予定[2016/04/06]
- Twitter、ツイートを簡単にDMで共有できるボタンをiOS/Androidアプリに追加[2016/04/06]
- LINE、「宝箱の鍵」で資金決済法逃れとの一部報道を否定[2016/04/06]
- セイコーの電子辞書事業で培ったノウハウを継承、辞書アプリ「語句楽辞典」を大学生・高校生向けに提供開始[2016/04/06]