System Center 2012 R2 Endpoint Protection 製品ご紹介 日本マイクロソフト株式会社 © 2013 Microsoft Corporation. All rights reserved System Center 2012 R2 Endpoint Protection Forefront Endpoint Protection の後継製品 統合されたインフラ 保護の強化 管理の簡素化 System Center Configuration Manager 上に構築された System Center 2012 Endpoint Protection は、 エンドポイント保護の展開と管理を簡素化する 単一のインフラストラクチャを実現します。 System Center 2012 Endpoint Protection は Microsoft Security Essentials と同じ最先端のマルウェア対策 エンジンを使用して、最新のマルウェアおよび、 ルートキットからエンドユーザーの端末を 保護します。 System Center 2012 Endpoint Protection の管理コンソールは Configuration Manager の管理コンソール 統合されていて、マルウェア対策の状況、 セキュリティ修正プログラムの適用状況、 インベントリ、および使用状況の情報を 集約することによってクライアント システムの コンプライアンス及びセキュリティを 単一のビューで表示します。 © 2013 Microsoft Corporation. All rights reserved 5 検体・情報収集の仕組み 数億台規模の情報収集と日本独自の取り組み 世界共通の取り組み ウイルス 解析センター 米国/アイルランド/日本 各国の専門機関 警察/インターポール等 © 2013 Microsoft Corporation. All rights reserved アンチウイルス製品の エンジンや定義ファイル 日本独自の取り組み 世界中の利用者 • Microsoft Update • Windows Live メール • • Windows Defender Microsoft Security Essentials ウイルス 解析センター 日本 経済産業省/総務省 Cyber Clean Center 12 Microsoft Malware Protection Center (MMPC) の取り組み MMPC: 世界規模のマルウェア対策研究および対応を行うマイクロソフトのセキュリティ部門 常時世界数億台のテレメトリ観測、毎月 2 千万のマルウェア検体を解析し、蔓延度、ユーザーへの影響を 基に優先順位をつけて対応 顧客を守るための必要アクションを把握して迅速に対応 脅威の監視、解析、研究 • 1 日当たり 15 万ウイルス検体の収集 • 世界中の研究者、パートナー、顧客からの マルウェアの報告受付 • 1 日当たり 1500 万テレメトリ観測 脅威への迅速な対応 • 素早い脅威の診断、解析、優先順位付け • 必要なアクションを把握し迅速に対応 • 1 日 12 定義ファイル作成、3 定義ファイル公開 (業界トップクラスのスピード) © 2013 Microsoft Corporation. All rights reserved セキュリティ製品への反映 • 研究、解析結果をマイクロソフトの セキュリティ製品やツールに反映 • 1 日当たり平均 3 定義ファイルを公開 • より迅速な対応のためクラウドベースの保護 業界との連携 • 世界中の研究者、行政機関、ソフトウェア ベンダーと脅威情報の共有 • 新種のマルウェアに 関する技術情報を AVベンダーと迅速に共有 13 ダイナミックトランスレーション アプリケーションを安全な仮想環境で実行し、その実際の動作をもとに マルウェアである可能性を検出するエミュレーション技術の一種 通常のエミュレーションと異なり、コードをホストの CPU が実行可能な形式に変換してから、 エミュレーション環境で実行するため、高速に検出が可能 アプリケーション アプリケーション 潜在的な マルウェア 安全な変換 動的変換 実際のリソース (安全ではない) © 2013 Microsoft Corporation. All rights reserved 仮想化されたリソース (安全) 15 ダイナミックシグネチャサービス ダイナミックシグネチャサービスとは – 定義ファイルに存在しない未知の脅威に対する保護機能 – Microsoft Active Protection サービス と連携したリアルタイムの定義ファイルの更新サービス – Microsoft Active Protection サービス に参加することで利用可能 リアルタイムな 定義ファイルの提供 調査 ヒューリスティック 評価 レピュテーション Microsoft Active Protection サービス ふるまい検知 1 検体を要求 検体を送信 定義ファイルの提供 2 3 4 検出 © 2013 Microsoft Corporation. All rights reserved 16
© Copyright 2024 ExpyDoc