SKYSEA Client Viewが支援する「サイバー攻撃対策」

猛威をふるうサイバー攻撃に
多層防御による情報漏洩対策を

ITセキュリティ対策強化<オプション(500 / LT / ST)※1

日々進化し、悪質化が進む標的型攻撃やランサムウェアなどのサイバー攻撃。SKYSEA Client Viewでは、UTM※2製品などと連携してサイバー攻撃の早期把握を支援する機能や、共有フォルダへのアクセスを監視・制御する機能などの各種機能をまとめた「ITセキュリティ対策強化」機能をご用意。階層的な防御でサイバー攻撃のリスク最小化を支援します。

  • ※1 「ソフトウェアの緊急配布」については、Professional Editionでもオプションとなります。
  • ※2 UTM(Unified Threat Management):統合脅威管理
UTM連携

「ITセキュリティ対策強化」機能UTMが検知した異常をアラート通知、マルウェア侵入を早期に把握

不正侵入検知・防止機能(IPS)などを搭載した各メーカー様のUTM製品と連携。UTM製品がマルウェア侵入などによる不審な通信を検知した際に出力する「syslog」や「SNMPトラップ」をもとに、素早くアラートで通知します。これらの通信が検知されたPCは、組織内ネットワークから自動的に遮断するように設定することもできます。

  • ※1 連携する各メーカー様のUTM製品については、動作環境をご覧ください。
  • ※2 ボットネット : ウイルスなどにより攻撃用プログラム(ボット)を送り込まれ、悪意ある攻撃者に遠隔操作されている多数のPC / サーバー群で構成されたネットワーク。
  • ※3 C&C(Command and Control)サーバー : サイバー攻撃において、攻撃者がインターネットからPC上のマルウェアに対して不正コマンドを送信し、PCを遠隔操作するために用いられる指令サーバー。
検疫ソフトウェアイベントログ監視検疫ソフトウェアレジストリ監視

「ITセキュリティ対策強化」機能ウイルスを検知したPCを遮断、速やかな調査の実施を支援

ウイルス対策ソフトウェアなどの各種エンドポイントセキュリティ製品と連携し※1、ウイルス感染などの異常を検知したPCをネットワークから自動的に遮断※2。速やかな調査と安全性の確保を支援します。PCに問題がないことを確認できれば、ネットワークへ再接続することも可能です。

  • ※1 連携する各メーカー様のUTM製品については、動作環境をご覧ください。
  • ※2 ネットワークから遮断せず、アラート通知のみ行うように設定することもできます。
特定フォルダアクセスアラート設定

「ITセキュリティ対策強化」機能社内の共有フォルダへのマルウェアのアクセスを抑止

許可したアプリケーション以外による特定フォルダへのアクセスを制限したり、ネットワーク上に作成された共有フォルダへのアクセスを一括で制限できます。クライアントPC上に作成された共有フォルダに対するアクセスも制限でき、管理者が把握できていない共有フォルダからの情報漏洩の防止にお役立ていただけます。

想定外共有フォルダアクセス※1

共有フォルダへの異常なアクセスをアラート検知特許出願中

マルウェアなどが、アクセスを許可されているアプリケーションを利用して不正に共有フォルダへアクセスすることも考えられます。本機能では、事前に設定したしきい値※2を超えて共有フォルダへのアクセスが発生したときに、管理者へアラート通知できます。

  • ※1 本機能は標準搭載されています。
  • ※2 しきい値として設定できる項目は、読み込んだファイル数、書き込んだファイル数、削除したファイル数、読み込んだファイルのバイト数(MB / GB)、ファイルへ書き込んだバイト数(MB / GB)です。
アプリケーションログの取得

「ITセキュリティ対策強化」機能起動元プロセスを特定しマルウェアの追跡に活用

標的型攻撃で使われるマルウェアは、侵入したPC内のアプリケーションを利用して情報を抜き出すことが多いため、起動されたアプリケーションだけでなく、起動元まで特定できなければ、マルウェアによるものなのかを判断できません。アプリケーションログとして起動元プロセスに関する情報(ファイルパス、ハッシュ値など)や、コマンドプロンプトから実行されたコマンドに関する情報を取得することで、マルウェアの追跡にお役立ていただけます。

ソフトウェアの緊急配布

「ITセキュリティ対策強化」機能※1緊急性の高い更新プログラムを優先的に強制配布

事前に予約したソフトウェア配布を保留にし、更新プログラムなどを最優先で配布。脆弱性を突いた外部からの攻撃やマルウェア感染のリスクを最小限にするために、ベンダーから提供された更新プログラムを速やかに適用するお手伝いをいたします。

  • ※1 「ソフトウェアの緊急配布」については、Professional Editionでもオプションとなります。
ネットワーク接続制御
社内外でのPCのネットワーク接続を制御

「ITセキュリティ対策強化」機能社外へ持ち出したPCの
インターネット接続を禁止

出張先で無料Wi-Fiスポットなどのネットワークに接続すると、通信内容や端末の情報を盗まれる可能性があります。そのような状況に備え、指定したネットワーク外へPCを持ち出した場合に、インターネットへの接続を制限。情報漏洩やウイルス感染などのリスクの軽減にご活用いただけます。

「ITセキュリティ対策強化」機能挙動が不審なPCに対し、
管理者が手動でネットワークを遮断

負荷がかかる作業をしていないのにPCの通信速度が遅い、処理速度が遅いといった場合、何らかの問題が発生している可能性があります。そういったときに、まずは管理者が管理コンソール上で対象PCのネットワークを手動で遮断し、安全を確認した上で遮断を解除できる機能をご用意しています。

圧縮ファイル生成 / レジストリ操作アラート※1

サイバー攻撃の疑いがある異常を素早く検知

攻撃者が組織の重要なデータを窃取するために、マルウェアに感染したPCでは、バックグラウンドでの外部への通信やレジストリの書き換えなど、ユーザーが気づきにくい異常が発生するケースがあります。これらの異常を可能な限り素早く察知することで、情報漏洩リスクを最小限に抑えることにつながります。

  • ※1 これら機能は標準搭載されています。
トップページ戻る
ページの先頭へ
お問い合わせ カタログダウンロード
セミナーのお申し込み