PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2009年4月28日

「ゼロデイ攻撃を防御、パターン不要」――純国産の対策ソフト発表

フォティーンフォティ技術研究所が開発、振る舞いからウイルスを検出

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
フォティーンフォティ技術研究所のWebサイト
画像のクリックで拡大表示

 セキュリティ企業のフォティーンフォティ技術研究所(FFR:Fourteenforty Research Institute)は2009年4月28日、企業向けウイルス対策ソフト「FFR yarai(やらい)」を発表した。特徴はパターンファイル(ウイルス定義ファイル、シグネチャ)を使わないこと。プログラムの挙動などからウイルスを検出するため、未知ウイルスや、未知の脆弱(ぜいじゃく)性を突く「ゼロデイ攻撃」を検出できるという。

 フォティーンフォティによれば、yaraiは4種類の検出エンジンを搭載。具体的には、(1)既知および未知の脆弱性の悪用を検出するエンジン、(2)プログラムの中身をチェックしてウイルスかどうかを調べるエンジン、(3)プログラムを仮想環境(サンドボックス)で実行して調べるエンジン、(4)パソコン上で動作するプログラムの挙動をリアルタイムでチェックするエンジンを備える。

 パターンファイルを必要としないため、ゼロデイ攻撃や未知ウイルスを検出できるとする。とはいえ弱点もある。yaraiは未知の脅威の検出に特化しているため、既知ウイルスを確実に検出できるとは限らないという。「既知のウイルスについては、パターンファイルを使った対策ソフトの方が確実だろう」(社長の鵜飼裕司氏)。また、yaraiが対象とするのは実行形式のウイルスのみ。マクロウイルスなどは検出できない。

 このためyaraiは、パターンファイルベースの一般的なウイルス対策ソフト(セキュリティ対策ソフト)と組み合わせて使うことを想定している。主要メーカーが販売している企業向け対策ソフトと共存できることは検証済み。

 ただし、パターンファイルを使用する機能はyaraiも備えている。当面は予定がないものの、同社がパターンファイルを提供すれば、他社製品と同じようにパターンマッチングによる検出も可能になるという。

 対応OSはWindows XP/Vista。現時点での予定価格は、例えば1ユーザー当たり9000円(ユーザー数が5〜99)。ユーザー数が多くなるほど単価は安くなる。1万ユーザー以上では1ユーザー当たり3000円。2009年10月には、多数のyaraiを統合管理するソフトウエアをリリースする予定。

 ちなみにyaraiの由来は、同社の所在地である「新宿区矢来(やらい)町」。


関連記事

キーワード

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部