AhnLab MDS は精密な脅威検知と精巧な分析および能動的な対応力を提供するサンドボックスベースの標的型攻撃対策ソリューションです。
Why AhnLab MDS
並外れたファイル分析技術、強力な脅威対応
主要機能
リアルタイム分析による即時のビジネス環境保護
ダッシュボード
直感的な検知と分析の推移確認
AhnLab MDS はダッシュボードを通じて攻撃の試み、攻撃流入、C&C サーバ検知件数をリアルタイムで提供します。また、動的分析状況でサンドボックス分析待機/進行/完了状況を把握できます。ファイル、異常トラフィック、不正な URL に対する危険度別検知推移を日付別グラフで視覚化してユーザが変化を直観的に把握でき、項目別の最近の検知対象をすぐに確認できます。
全ての数値とデータをクリックすると「検知状況」と「詳細分析情報」にすぐ移動し、素早く脅威情報を把握できます。
- 攻撃の試み、攻撃流入、C&C サーバ検知状況
- 危険度別ファイル、異常トラフィック、不正な URL 検知推移
- 最近検知したファイル、異常トラフィック、不正な URL
- 検知状況&詳細検知情報へのショートカット
ソリューション
「サイバーキルチェーン」の主軸、AhnLab MDS
関連製品
- 詳細を見る
AhnLab ICM
CPS 統合モニタリングに基づいた可視性の提供と
セキュリティモジュールの管理 - 詳細を見る
AhnLab EPS
OT エンドポイントプロセスおよびデバイス制御、
マルウェア検知 - 詳細を見る
AhnLab XTD
OT ネットワークの可視性の確保および
異常な振る舞いなどの脅威検知 - 詳細を見る
AhnLab Xcanner
OT エンドポイントのマルウェア検知と
駆除のためのポータブルアンチマルウェア - 詳細を見る
AhnLab XTG
OT ネットワークセキュリティおよび
セグメンテーション - 詳細を見る
AhnLab Data Diode
物理的な一方向データ送信による
OT 環境のアクセス制御 - 詳細を見る
AhnLab EPP
CPS 環境内の IT デバイスに対する
アンチマルウェアおよび統合パッチ管理 - 詳細を見る
AhnLab V3
CPS 環境内の IT デバイスに対する
マルウェア検知と駆除 - 詳細を見る
AhnLab TIP
IT と OT 環境にわたる
CPS 脅威インテリジェンス
業界で認められた優秀性
FAQs
Frequently Asked Questions
AhnLab MDS は大きく 3つの機能を中心に説明できます。
• AhnLab MDS は「ファイル分析ソリューション」です。実行/文書/スクリプトファイルなどを直接実行し、不正行為が含まれているかどうかをスキャンします。
• AhnLab MDS は「標的型攻撃対策ソリューション」です。特定の対象を狙った新しいファイルベースの APT 攻撃に対応します。
• AhnLab MDS は「サンドボックスソリューション」です。仮想環境でファイルを実行し、行為を分析するサンドボックス機能が核心です。
• AhnLab MDS は「ファイル分析ソリューション」です。実行/文書/スクリプトファイルなどを直接実行し、不正行為が含まれているかどうかをスキャンします。
• AhnLab MDS は「標的型攻撃対策ソリューション」です。特定の対象を狙った新しいファイルベースの APT 攻撃に対応します。
• AhnLab MDS は「サンドボックスソリューション」です。仮想環境でファイルを実行し、行為を分析するサンドボックス機能が核心です。
アンチウイルス製品は、既知の不正ファイルのシグネチャを DB 形式で保存し、ファイルを素早く検知、遮断、削除します。現在のところ、アンチウイルスが既知のファイルに対応するうえで最も効率的な方法ですが、新しいまたは変形しやすいマルウェアは、アンチウイルス製品で対応するのに限界があります。
しかし、AhnLab MDS は新しいファイルや文書に含まれている既知の不正行為を検知するため、新種の攻撃に対応できるという長所があります。
しかし、AhnLab MDS は新しいファイルや文書に含まれている既知の不正行為を検知するため、新種の攻撃に対応できるという長所があります。
AhnLab MDS は、ネットワーク領域のトラフィックモニタリングによりファイルを収集し分析します。ファイルを仮想空間で実行して発生する行為を分析します。
AhnLab EDR は PC、つまりエンドポイントで発生する全ての行為を記録します。これにより、エンドポイント脅威の潜伏期間を最小化し、潜在的な被害や脅威の再発を防止することが EDR の目標です。AhnLab MDS と AhnLab EDR、AhnLab V3 を一緒に導入すれば、完璧なセキュリティシステムを備えることができます。
AhnLab EDR は PC、つまりエンドポイントで発生する全ての行為を記録します。これにより、エンドポイント脅威の潜伏期間を最小化し、潜在的な被害や脅威の再発を防止することが EDR の目標です。AhnLab MDS と AhnLab EDR、AhnLab V3 を一緒に導入すれば、完璧なセキュリティシステムを備えることができます。
ランサムウェアはほとんどファイル形式のため、ファイル分析ソリューションである AhnLab MDS で対応できます。
MDS製品に選択型オプションとして提供するエージェント(Agent)を PC にインストールする場合、実行保留機能でスキャンされていないファイルの実行を制御できます。このファイルを別の仮想空間で分析し、正常かどうかを読み取り、実行します。詳しいランサムウェア対応事例は、https://asec.ahnlab.comで確認できます。
MDS製品に選択型オプションとして提供するエージェント(Agent)を PC にインストールする場合、実行保留機能でスキャンされていないファイルの実行を制御できます。このファイルを別の仮想空間で分析し、正常かどうかを読み取り、実行します。詳しいランサムウェア対応事例は、https://asec.ahnlab.comで確認できます。
AhnLab MDS は、ICSA ラボテストで新しく登場またはよく知られていないマルウェアに対する検知率 99.9%、誤検知率0%を記録した韓国唯一のソリューションです。2021年1月には「次世代世界一流商品」にも選定されました。
さらに、Anti-VM 回避手法により、仮想環境で動作しないマルウェアも検知・分析できます。また、専門家分析サービス(別途提供)によりアンラボのマルウェアアナリストがファイルを直接分析します。このほか、AI 技術によるフィッシングメールの検知、対応が可能です。
さらに、Anti-VM 回避手法により、仮想環境で動作しないマルウェアも検知・分析できます。また、専門家分析サービス(別途提供)によりアンラボのマルウェアアナリストがファイルを直接分析します。このほか、AI 技術によるフィッシングメールの検知、対応が可能です。