IWI、ファイル無害化ソリューション「Resec」におけるマクロ判定機能を強化し、1月21日より国内提供を開始
~業務効率を落とさずセキュリティレベルの向上へ~
【マクロ判定機能の強化の背景】
近年、ExcelやWordなどのマクロ機能付きのファイルから、感染させるマルウェアが流行しています。このようなマルウェアに対し、従来のファイル無害化ソリューションは安全性のみに重点を置き、善悪問わずマクロを全てブロックするか、全マクロを許可するかの選択しかできず、全マクロをブロックするとマクロ機能が使えなくなるため、業務効率の観点で課題がありました。
このような状況を受け、国内の大手金融系企業から、業務で利用するマクロ機能を維持したまま、ファイルを無害化したいというご要望をいただきました。それに応えるべく、開発元であるReSec Technologies社(イスラエル)と協議を重ねた結果、新たにマクロ判定機能が追加され、国内の提供に向けて2021年10月より当社が検証を開始し、そして今回、本機能の検証終了に伴い国内への提供を開始するに至りました。
【マクロ判定機能の強化による期待される効果】
1. 攻撃に利用されるマクロスクリプトの検知・削除が可能に
今回のResecにおけるマクロ判定機能の強化により、頻繁に攻撃に利用される以下のようなマクロスクリプトの検知・削除が可能となります。
例)
・別プロセス生成マクロ
・ファイルシステムアクセスマクロ
・ネットワークアクセスマクロ
2. ファイル外へアクセスするマクロを標準設定で削除
別プロセス生成マクロなど、上記のようなファイル外へアクセスするマクロは、外部からマルウェアをダウンロードしたり、ランサムウェアによる攻撃を助長したりする可能性があるため、標準設定ではマクロを削除します。(設定変更をすることで、一部リソースへアクセスするマクロは許可する運用も可能です。)
3. 業務効率を落とさずセキュリティレベルを向上
マクロファイルが安全かどうかの判定をし、安全性が保障できるマクロについては、マクロ機能を維持したままファイルの利用が可能なため、業務効率を落とさず、セキュリティレベルを向上させることができます。
【主要な提供先】
<業界・業種>
・地方自治体
・保険・金融機関
・防衛産業等
<マクロ判定機能付きファイル無害化が有効なケース>
・個人情報を大量に扱っている場合
・外部から大量にファイルを受け取るような業務を担う場合
・重要な情報はネットワークから隔離して保護しているが、ネットワークとつながる環境から隔離環境へファイルのやり取りが発生する場合
【Resecについて】
Resecは、メールやWeb、USBメディアなどの外部から持ち込まれるファイルを無害化し、ランサムウェアなどのマルウェアを除去するソリューションです。ゼロトラストのコンセプトに則り、外部から送られてきたオリジナルファイルをそのまま組織の内部に取り込むのではなく、レプリカファイルを作成しファイルに含まれる危険な部分を除去した(CDR技術)うえで、組織内のユーザに提供します。PPAP回避の際のセキュリティ対策としても有効です。
海外をはじめ、国内でも大手金融系企業からも実績があり、特にレプリカファイル生成の再現性の高さを評価いただいています。
Resec 製品ページ: https://www.iwi.co.jp/products/security/resec.html
Resec 製品に関するお問合せフォーム:
https://www.iwi.co.jp/contact/products-contact/?name=ReSec
【IWIについて】
IWIは、決済、金融、セキュリティ分野を含む、企業のビジネスリライアビリティ(※) を支えるITサービス会社です。
国内における高いシェアを誇る「NET+1」のカード決済システムを中心に、証券システム、セキュリティソリューションを展開しています。セキュリティ分野では内部情報漏洩対策ソフト「CWAT」の自社開発・販売のほか、イスラエル製のサイバー攻撃対策ソリューションを展開し事業領域を拡大させています。
「次代の情報化社会の安全性と利便性を創出する」を経営理念に、高速、安全、高品質で利便性の高いIT基盤を提供して、企業のデジタルトランスフォーメーションを支援しています。IWIは2019年3月から、東京証券取引所市場第一部に上場しています。 https://www.iwi.co.jp (記載の商品名、会社名は各社の商標または登録商標です。)
※ビジネスリライアビリティ:顧客事業の信頼性および当社事業の信頼性を高め続けること (当社の造語)
【本件に関するお問合せ先】
株式会社インテリジェント ウェイブ
第三システム開発本部 セキュリティ営業部
E-Mail:iwi_security@iwi.co.jp
すべての画像