trend micro connected threat defense...interscan messaging security™ interscan web security™...

2
Trend Micro Connected Threat Defense トレンドマイクロ 製品を お使いの皆様へ 見えざる脅威は「今このとき」も動き続けている。 標的型サイバー攻撃対策の最適解は、早期発見・早期対処。 BR-SOL-055 www.trendmicro.co.jp お問い合わせ先 東京本社 151-0053 東京都渋谷区代々木2-1-1 新宿マインズタワー TEL.03-5334-3601 (法人お問い合わせ窓口) FAX.03-5334-3639 名古屋営業所 460-0002 愛知県名古屋市中区丸の内3-22-24 名古屋桜通ビル7F TEL.052-955-1221 FAX.052-963-6332 大阪営業所 532-0003 大阪府大阪市淀川区宮原3-4-30 ニッセイ新大阪ビル13F TEL.06-6350-0330 FAX.06-6350-0591 福岡営業所 812-0011 福岡県福岡市博多区博多駅前2-3-7 サンエフビル7F TEL.092-471-0562 FAX.092-471-0563 詳しくは www.go-tm.jp/ctd TREND MICRO、ウイルスバスター、 InterScanTrend Micro Control ManagerInterScan Web Security Virtual ApplianceInterScan Messaging Security Virtual ApplianceTrend Micro Smart Protection NetworkSPNTrend Micro Deep SecurityDeep DiscoveryDeep Discovery InspectorConnected Threat DefenseXGenInterScan Messaging Security、お よび InterScan Web Security は、ト レ ンド マイク ロ 株 式 会 社 の 登 録 商 標 で す。 本ドキュメントに記載されている各社の社名、製品名およびサービス名は、各社の商標または登録商標です。 記載内容は2017 10月現在のものです。内容は予告なく変更になる場合がございます。 Copyright © 2017 Trend Micro Incorporated. All rights reserved. 1 Trend Micro Control Manager スタンダード / アドバンスが必要です。 2 ウイルスバスター コーポレートエディション XG で対応しています。 3 TippingPoint Security Management System SMS)が必要です。 4 InterScan Massaging Security に同梱のInterScan Massaging Security Virtual Appliance5 InterScan Web Security に同梱のInterScan Web Security Virtual Apllianceたとえば、今お使いのウイルスバスター コーポレートエディションが、標的型サイバー攻撃対策の一つの“点”として機能するとしたら…。 そのエンドポイントは、不正ファイルを検知し、ブロックするという2 つの役割を持った点となります。 そして検知された脅威はトレンドマイクロのすべてのレイヤーの各製品と共有。脅威の検知から対処まですべて自動化されます。 つまり、こうした連携こそが“面”としての防御を生み出し、標的型サイバー攻撃からあなたの組織を守ります。 点から面へのセキュリティ。今あるウイルス対策が標的型サイバー攻撃対策につながり、システム全体で守るセキュリティ対策に生まれ変わります。 Trend Micro Control Manager™ 1 ウイルスバスターコーポレートエディション Trend Micro Endpoint Sensor™ Trend Micro Deep Security™ Deep Discovery™ Inspector Deep Discovery™ Email Inspector Deep Discovery™ Analyzer TippingPoint™ T/TX/NX シリーズ InterScan Messaging Security™ InterScan Web Security™ InterScan™ for Microsoft Exchange InterScan™ for IBM Domino 対応バージョン 検知 6.0 SP3 11.0 SP1 以降 1.6 10 3.8 2.5 5.1 SMS 4.1.0.95329 以降 9.0 以降 (IMSVA ) 6.5 SP2 以降 (IWSVA ) 11.0, 12.0 5.6 解析 配信・管理 ブロック Connected Threat Defense 対応製品 Deep Discovery ファミリのカスタムサンドボックス 2 3 4 5 点から面のセキュリティへ。 そのウイルス対策が、 標的型サイバー攻撃対策につながる。 SECURITY POWERED BY Network Defense User Protection Hybrid Cloud Security トレンドマイクロの「カスタムサンド ボックス」は 、日 本 語 環 境をはじめ 、 デスクトップで用いられているソフト ウェアなどの実環境をサポートし、 お客様環境に合わせた環境でエミュ レーションを行うことが可能です。 ・不正ファイルのハッシュ値 ・不正URL ・不正接続先 ・各種動作ログ情報  Networkパケット情報 など 対応ファイル形式: EXEDLLLNKVBSSWFPDFRTFDOCPPTXLSetc. DOC/PDF プロセス動作・ システム変更 などの情報 23カテゴリー 500以上の ルール 仮想環境 (サンドボックス)

Upload: others

Post on 28-Jun-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Trend Micro Connected Threat Defense...InterScan Messaging Security™ InterScan Web Security™ InterScan™ for Microsoft Exchange InterScan™ for IBM Domino 対応バージョン

Trend Micro

Connected Threat Defense™

トレンドマイクロ製品を

お使いの皆様へ

見えざる脅威は「今このとき」も動き続けている。標的型サイバー攻撃対策の最適解は、早期発見・早期対処。

BR-SOL-055

www.trendmicro.co.jp

お問い合わせ先

東京本社〒151-0053 東京都渋谷区代々木2-1-1新宿マインズタワーTEL.03-5334-3601(法人お問い合わせ窓口)FAX.03-5334-3639名古屋営業所〒460-0002 愛知県名古屋市中区丸の内3-22-24名古屋桜通ビル7FTEL.052-955-1221 FAX.052-963-6332

大阪営業所〒532-0003 大阪府大阪市淀川区宮原3-4-30ニッセイ新大阪ビル 13FTEL.06-6350-0330 FAX.06-6350-0591

福岡営業所〒812-0011 福岡県福岡市博多区博多駅前2-3-7サンエフビル7FTEL.092-471-0562 FAX.092-471-0563

詳しくは ▶ www.go-tm.jp/ctd

TREND MICRO、ウイルスバスター、InterScan、Trend Micro Control Manager、InterScan Web Security Virtual Appliance、InterScan Messaging Security Virtual Appliance、Trend Micro Smart Protection Network、SPN、Trend Micro Deep Security、Deep Discovery、Deep Discovery Inspector、Connected Threat Defense、XGen、InterScan Messaging Security、および InterScan Web Securityは、トレンドマイクロ株式会社の登録商標です。 本ドキュメントに記載されている各社の社名、製品名およびサービス名は、各社の商標または登録商標です。 記載内容は2017年 10月現在のものです。内容は予告なく変更になる場合がございます。 Copyright © 2017 Trend Micro Incorporated. All rights reserved.

※ 1 Trend Micro Control Manager スタンダード / アドバンスが必要です。※2 ウイルスバスター コーポレートエディション XG で対応しています。 ※3 TippingPoint Security Management System(SMS)が必要です。※4 InterScan Massaging Security に同梱の InterScan Massaging Security Virtual Appliance。※5 InterScan Web Securityに同梱の InterScan Web Security Virtual Aplliance。

たとえば、今お使いのウイルスバスター コーポレートエディションが、標的型サイバー攻撃対策の一つの“点”として機能するとしたら…。そのエンドポイントは、不正ファイルを検知し、ブロックするという2つの役割を持った点となります。そして検知された脅威はトレンドマイクロのすべてのレイヤーの各製品と共有。脅威の検知から対処まですべて自動化されます。つまり、こうした連携こそが“面”としての防御を生み出し、標的型サイバー攻撃からあなたの組織を守ります。点から面へのセキュリティ。今あるウイルス対策が標的型サイバー攻撃対策につながり、システム全体で守るセキュリティ対策に生まれ変わります。

Trend Micro Control Manager™ ※1

ウイルスバスター™ コーポレートエディション

Trend Micro Endpoint Sensor™

Trend Micro Deep Security™

Deep Discovery™ Inspector

Deep Discovery™ Email Inspector

Deep Discovery™ Analyzer

TippingPoint™ T/TX/NXシリーズ

InterScan Messaging Security™

InterScan Web Security™

InterScan™ for Microsoft Exchange

InterScan™ for IBM Domino

対応バージョン検知

6.0 SP3

11.0 SP1 以降

1.6

10

3.8

2.5

5.1

SMS 4.1.0.95329 以降

9.0 以降 (IMSVA )

6.5 SP2 以降 (IWSVA )

11.0, 12.0

5.6

解析

役 割

配信・管理

ブロック

Connected Threat Defense™ 対応製品

Deep Discovery™ファミリのカスタムサンドボックス

※2

※3

※4

※5

点から面のセキュリティへ。そのウイルス対策が、標的型サイバー攻撃対策につながる。

S E C U R I T Y

P O W E R E D B Y

Network Defense User Protection Hybrid Cloud Security

トレンドマイクロの「カスタムサンドボックス」は、日本語環境をはじめ、デスクトップで用いられているソフトウェアなどの実環境をサポートし、お客様環境に合わせた環境でエミュレーションを行うことが可能です。

・不正ファイルのハッシュ値・不正URL ・不正接続先・各種動作ログ情報 ・Networkパケット情報 など

対応ファイル形式:

EXE、DLL、LNK、VBS、SWF、PDF、RTF、DOC、PPT、XLS、 etc.

DOC/PDF

プロセス動作・システム変更などの情報

23カテゴリー500以上のルール

仮想環境(サンドボックス)

Page 2: Trend Micro Connected Threat Defense...InterScan Messaging Security™ InterScan Web Security™ InterScan™ for Microsoft Exchange InterScan™ for IBM Domino 対応バージョン

Connected Threat Defense™

標的型サイバー攻撃で利用される未知の脅威※1は、従来型の対策だけでは検知が難しく、侵入に気づきにくいことが特徴です。管理者が気付いていない期間に、組織内のネットワークが探索された結果、重要情報へのアクセスを許してしまい、被害に至ってから初めて脅威が特定される事態も後を絶ちません。不審なファイルを漏れなく特定し、解析し、対処するまでをいかに短時間で行えるかが課題です。トレンドマイクロは、製品の連携と自動化により、標的型攻撃を受けた場合でも検知、解析、配信、ブロックのサイクルを迅速に回し情報資産を守ります。

エンドポイント、サーバ、ゲートウェイ、ネットワークのすべてのレイヤーで不審なファイルを検知。ウイルスバスター コーポレートエディションやInterScanシリーズ※2といったトレンドマイクロの各製品には、自動連携を実現するために強力な検知技術が搭載されています。また、Deep Discovery Inspectorはネットワークの入口・出口のみならず、内部通信も常時監視し、攻撃の予兆を発見する機能を備えています。まずは気づきにくい脅威を検知することから、標的型サイバー攻撃対策は始まります。

パターンファイルは、各製品に自動適用され、脅威を自動的にブロック。自動連携は、ウイルスバスター コーポレートエディションやInterScanシリーズ※2といった各製品において迅速な不正プログラムの隔離や不正通信のブロックを可能にします。あるレイヤーで検知した脅威は自動連携により他のレイヤーでも検知・ブロックでき、システム全体の防御力を向上します。各製品は、怪しいものを検知するセンサーの役割と、解析され特定された脅威をブロックする役割の双方で働きます。

トレンドマイクロは自動連携防御。未知の脅威 に対し、より迅速に動き出す。※1

検知1

解析2

配信・管理3

ブロック4

Deep Discovery™ Inspector が不審なファイルを検知

Deep Discovery™ Inspector が解析後、パターンファイル(カスタムシグネチャ)を作成してTrend Micro Control Manager™ へ配信

Trend Micro Control Manager™ から全クライアントへ配信

ウイルスバスター™ コーポレートエディションで未知の脅威※1をブロック、隔離

自動で対処

可視化

従来の対応 検知解析

配信・管理 ブロック問合せ、検体送信・解析依頼パターンファイル(カスタムシグネチャ)

の作成を含む

時間、工数の短縮効果

セキュリティ製品は、検知する機能、解析する機能、配信する機能、ブロックする機能の各々を必要とするレイヤー毎に分担して備えていると言えます。まず、単独ではなく複数レイヤーの情報を組み合わせることで脅威を検知する精度とスピードが向上します。さらに検知した情報を自動で解析し配信することで、ブロックまでの時間を大きく短縮します。Connected Threat Defense

はシステム全体の防御力の向上と共にシステム管理者の負荷を軽減します。

検知1

解析2

配信・管理3

ブロック4

検知

可視化

ブロック

パターンファイル(カスタムシグネチャ)は、統合管理のもと各レイヤーの製品へ配信。検知、解析、配信、対処という標的型サイバー攻撃対策の一連の流れを自動的かつ効率的に実現するためには、各製品の一元管理が必要です。統合管理ツールTrend Micro

Control Managerを通じて、作成されたパターンファイル(カスタムシグネチャ)は各レイヤーの各製品に配信され、自動的に適用されます。これにより、迅速な対応はもちろんのこと、セキュリティ運用負担も大幅に軽減されます。

パ統

配信・管理

脅威が特定されてから通知を受けるだけではなく、組織内ネットワークに潜む未知の脅威※ 1に対抗するには平常時から不審なファイルやトラフィックの状況を評価する必要があります。Trend Micro Control Managerは、管理者が把握すべき内部ネットワークの検知状況やブロック状況を一覧できるダッシュボードを備えています。

サンドボックスで即座に解析。対処のためのパターンファイル(カスタムシグネチャ)を作成。エンドポイント、サーバ、ゲートウェイ、ネットワークのすべてのレイヤーで検知された不審ファイルは、Deep Discoveryファミリーのサンドボックスで即座に解析され、対処を行なうためのパターンファイル(カスタムシグネチャ)が作成されます。標的型サイバー攻撃は、脅威の侵入を完全に阻止することはむずかしく、いかに侵入をすばやく察知し、対処につなげていくか、つまり内部対策がポイントになります。

サパエ審

解析

※ 1 全ての未知の脅威に対応するものではありません。※2 Connected Threat Defenseに対応したInterScanシリーズは、InterScan Messaging Security、

InterScan Web Security、InterScan for Microsoft Exchange、InterScan for IBM Dominoです。

Connected Threat Defense™

による対応

連携図 適用例 : エンドポイントの場合 迅速な初動対応とスピーディな対処を実現

Trend MicroControl Manager™

ウイルスバスター™ コーポレートエディション

エンドポイント対策

集中管理

サーバ対策ゲートウェイ対策

ネットワーク対策

Deep Discovery™

Inspector

Deep Discovery™

AnalyzerDeep Discovery™

Email Inspector

TippingPoint™

Trend MicroDeep Security™

InterScan Messaging Security™

InterScan Web Security™

検知1

解析2

配信・管理3

ブロック4

解析2

検知1

解析2

検知1

検知1

検知1ブロック4

検知1ブロック4

4 ブロック

4 ブロック