サイバー攻撃によって組織内のPCに侵入したマルウェアは、感染PCを介してサーバー上の重要データを窃取し、外部に送信するまでにさまざまな異常を引き起こします。
このようなサイバー攻撃の影響が疑われる異常を検知し、状況分析を支援する機能を新たに搭載。発生する異常ごとに、5つの対策機能をご紹介します。
このようなサイバー攻撃の影響が疑われる異常を検知し、状況分析を支援する機能を新たに搭載。発生する異常ごとに、5つの対策機能をご紹介します。
マルウェアによるレジストリ改変(例)
マルウェアによるレジストリ改変(例)
※「FFFTP.exe」「NextFTP.exe」などのファイル転送ソフトウェアを利用したファイルアップロード / ダウンロードの検知も可能です。
※「ITセキュリティ対策強化」機能とあわせてご利用いただくことで、起動元プロセスまでさかのぼってマルウェアの挙動がないかを確認できます。
※ユーザーがInternet Explorerを利用して行った操作は、「Webアクセスログ」として記録されます。