System Center 2012 R2 Endpoint Protection 概要紹介資料

System Center 2012 R2
Endpoint Protection 製品ご紹介
日本マイクロソフト株式会社
© 2013 Microsoft Corporation. All rights reserved
System Center 2012 R2 Endpoint Protection
 Forefront Endpoint Protection の後継製品
統合されたインフラ
保護の強化
管理の簡素化
System Center Configuration
Manager 上に構築された System
Center 2012 Endpoint Protection は、
エンドポイント保護の展開と管理を簡素化する
単一のインフラストラクチャを実現します。
System Center 2012 Endpoint
Protection は Microsoft Security
Essentials と同じ最先端のマルウェア対策
エンジンを使用して、最新のマルウェアおよび、
ルートキットからエンドユーザーの端末を
保護します。
System Center 2012 Endpoint
Protection の管理コンソールは
Configuration Manager の管理コンソール
統合されていて、マルウェア対策の状況、
セキュリティ修正プログラムの適用状況、
インベントリ、および使用状況の情報を
集約することによってクライアント システムの
コンプライアンス及びセキュリティを
単一のビューで表示します。
© 2013 Microsoft Corporation. All rights reserved
5
検体・情報収集の仕組み
 数億台規模の情報収集と日本独自の取り組み
世界共通の取り組み
ウイルス 解析センター
米国/アイルランド/日本
各国の専門機関
警察/インターポール等
© 2013 Microsoft Corporation. All rights reserved
アンチウイルス製品の
エンジンや定義ファイル
日本独自の取り組み
世界中の利用者
•
Microsoft Update
•
Windows Live メール
•
•
Windows Defender
Microsoft Security
Essentials
ウイルス 解析センター
日本
経済産業省/総務省
Cyber Clean Center
12
Microsoft Malware Protection Center (MMPC) の取り組み
 MMPC: 世界規模のマルウェア対策研究および対応を行うマイクロソフトのセキュリティ部門
常時世界数億台のテレメトリ観測、毎月 2 千万のマルウェア検体を解析し、蔓延度、ユーザーへの影響を
基に優先順位をつけて対応
 顧客を守るための必要アクションを把握して迅速に対応
脅威の監視、解析、研究
• 1 日当たり 15 万ウイルス検体の収集
• 世界中の研究者、パートナー、顧客からの
マルウェアの報告受付
• 1 日当たり 1500 万テレメトリ観測
脅威への迅速な対応
• 素早い脅威の診断、解析、優先順位付け
• 必要なアクションを把握し迅速に対応
• 1 日 12 定義ファイル作成、3 定義ファイル公開
(業界トップクラスのスピード)
© 2013 Microsoft Corporation. All rights reserved
セキュリティ製品への反映
• 研究、解析結果をマイクロソフトの
セキュリティ製品やツールに反映
• 1 日当たり平均 3 定義ファイルを公開
• より迅速な対応のためクラウドベースの保護
業界との連携
• 世界中の研究者、行政機関、ソフトウェア
ベンダーと脅威情報の共有
• 新種のマルウェアに
関する技術情報を
AVベンダーと迅速に共有
13
ダイナミックトランスレーション
 アプリケーションを安全な仮想環境で実行し、その実際の動作をもとに
マルウェアである可能性を検出するエミュレーション技術の一種
 通常のエミュレーションと異なり、コードをホストの CPU が実行可能な形式に変換してから、
エミュレーション環境で実行するため、高速に検出が可能
アプリケーション
アプリケーション
潜在的な
マルウェア
安全な変換
動的変換
実際のリソース
(安全ではない)
© 2013 Microsoft Corporation. All rights reserved
仮想化されたリソース
(安全)
15
ダイナミックシグネチャサービス
 ダイナミックシグネチャサービスとは
– 定義ファイルに存在しない未知の脅威に対する保護機能
– Microsoft Active Protection サービス と連携したリアルタイムの定義ファイルの更新サービス
– Microsoft Active Protection サービス に参加することで利用可能
リアルタイムな
定義ファイルの提供
調査
ヒューリスティック
評価
レピュテーション
Microsoft Active Protection サービス
ふるまい検知
1
検体を要求
検体を送信
定義ファイルの提供
2
3
4
検出
© 2013 Microsoft Corporation. All rights reserved
16