最新ニュース
シマンテック、新セキュリティソフトのGUIを公開
クライアントPC向けのGUI画面
プロダクトマーケティング部 リージョナルプロダクトマーケティングマネージャの広瀬努氏
株式会社シマンテックは8月9日、10月の発売を予定している新ウイルス対策ソフト「Symantec Endpoint Protection 11.0」に関する技術説明会を開催。デモンストレーションを交えて、強化点などを説明した。
Symantec Endpoint Protection 11.0は、ウイルス対策を中心にスパイウェア対策、パーソナルファイアウォール、IPS(不正侵入防御)、ポリシーベースのクライアント制御といった機能を統合したセキュリティソフト。現行のウイルス対策ソフト「Symantec Antivirus Corporate Edition 10.0」の後継製品にあたる。
さまざまな新機能が盛り込まれているが、その中からプロダクトマーケティング部 リージョナルプロダクトマーケティングマネージャの広瀬努氏が紹介したのは、ビヘイビア(振る舞い)ベースのマルウェア検知機能。この機能では、ソフトウェアが例えばキーストロークを取得したり、レジストリの重要な部分へアクセスしたり、といった振る舞いから“マルウェア度”を算出し、定義ファイルにない未知のマルウェアについても検知を行えるようにしている。
しかし、マルウェア度だけでは正当なソフトの動作と区別がつかないことがあり、誤検知が増える危険性がある。そこでSymantec Endpoint Protection 11.0では、正当度による重み付けをあわせて行うことで、より正確な検出を実現したという。また、ソフト自体が学習機能を備えているため、同じマルウェアが同じPC内で2度目以降に発見された際には、スムーズに対応できる。
未知のマルウェアを検出するビヘイビア技術
真ん中のマルウェアが、検知された未知のマルウェア本体
定義ファイルになく、従来のヒューリスティック分析でも検知できなかったマルウェア本体を、その振る舞いから発見することができた
約70%のメモリ使用量削減を実現している
パフォーマンス面では、前バージョンと比べて約70%メモリ消費量を削減し、約21MBに抑えることができた。広瀬氏によれは、従来はウイルス対策、スパイウェア対策、ファイアウォールは別のエンジンで動作する積み増しの構造で、どうしても肥大化していたという。今回はその構造を見直し、各モジュールに共通する部分の共有化などによってスリム化を図っている。
管理ツール「Symantec Endpoint Protection Manager」の主な強化点としては、まず、ログ機能から直接クライアントのコントロールが可能になったことが挙げられる。スキャン、再起動、コンテンツ更新、ファイアウォール機能のオン・オフなどのコマンドを実行可能になったことで、ログを確認してからわざわざ操作ページを呼び出して、あらためてコマンドを実行する、といったような煩雑な手順を踏む必要がなくなった。
またポリシーを適用するグループについては、Active Directoryからのインポート機能を新たにサポートし、管理ツール側でいちいちグループを設定する必要がなくなったという。ポリシーは階層化にも対応し、「全社」などの上位グループのポリシーを、「営業部」「第一支社」のような下位グループに継承させることもできる。
新たに追加されたデバイス制御機能では、使用可能な機器を簡単に制限することができ、USBの使用を禁止しながら、キーボードやマウスだけを許可する、といった柔軟な設定も行えるようになっている。
管理者権限の階層化にも対応可能だ
ログ画面から直接PCの制御が行えるようになった
ファイアウォールの設定も、ウィザードから実行できる
グループをActive Directoryからインポートする機能や、ポリシーの階層化に対応する
ネットワーク接続の種類IPアドレス、サブネットマスクなどの変化をトリガーにして、ポリシーを自動的に切り替えることも可能だ
デバイス制御機能では、リストから機器のタイプを選択するだけで、使用制限をかけることができる
■
URL
株式会社シマンテック
http://www.symantec.co.jp/
■
関連記事
・
シマンテックが企業向けウイルス対策ソフト新版を発表(2007/07/19)
・
企業向け新セキュリティソフトは「戦略的買収の成果」-シマンテック(2007/07/24)
( 石井 一志 )
2007/08/09 17:36
Enterprise Watch ホームページ
Copyright (c) 2007 Impress Watch Corporation, an Impress Group company. All rights reserved.