縁マーケティング研究所、DNS悪用の標的型メールの対策訓練提供

この記事をtweetする このエントリーをはてなブックマークに追加


縁マーケティング研究所、DNS悪用の標的型メールの対策訓練提供


掲載日:2016/02/17


News

 縁マーケティング研究所は、DNS(Domain Name System)の仕組みを悪用した遠隔操作ウイルスを再現する標的型メール訓練サービス「KitDNS」の提供を3月1日に開始する。

 「KitDNS」は、株式会社ラックが公表した“遠隔操作ウイルスへの指令伝達にDNSの仕組みを悪用した事案に関する注意喚起”に基づく対処を、各組織で行なえるようにするための支援サービス。ラックの注意喚起に記載された“DNSの仕組みを悪用する手法”と同種の手法を使用している。

 exe実行形式のプログラムファイル、またはマクロが記述されたWord文書ファイルやExcelファイルを添付した、模擬の標的型攻撃メールを訓練実施対象者(ユーザ)に送付する。

 模擬の標的型メールに添付されたファイルをユーザが開いて実行すると、通常のDNSクエリを利用して、同社の専用サーバ(C&Cサーバ)との通信が行なわれ、ユーザのPCから取得した情報がC&Cサーバに送付される。また、C&Cサーバから送付されるデータに応じて、プログラムやマクロが所定の動作を行なう。

 C&Cサーバで取得したDNSクエリ情報から、“どのユーザが模擬の標的型攻撃メールに添付されたファイルを開いたのか”をレポートとして提供する。

 これらにより、ユーザ側では、模擬マルウェアが発生させるDNSクエリを監視する仕組みを用意することで、不正なDNS通信が行なわれているかを実際に把握できるかの検証を行なえる。

 また、訓練実施対象者に対しては、模擬マルウェアを開いたユーザの情報が、DNSの仕組みを悪用したウイルスで、容易に外部に漏れることや、ウイルスで、自身のPCが遠隔操作される可能性があることを教育することで、脅威への理解と、注意喚起を促せる。

 なお提供価格は、25万円からで、実施内容に基づいて応相談。


出荷日・発売日 −−−
価格 25万円〜

関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

「セキュリティ診断」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「セキュリティ診断」関連情報をランダムに表示しています。

「セキュリティ診断」関連の製品

脅威インテリジェンスの活用法、未成熟な運用を補うヒント 【シマンテック】 Webアプリケーション脆弱性検査ツール Vulnerability Explorer 【ユービーセキュア】 脆弱性診断サービス「脆弱性アセスメント」を専門家が評価 【合同会社シマンテック・ウェブサイトセキュリティ】 シマンテックの脆弱性アセスメントとセキュリティ診断サービス 【シマンテック・ウェブサイトセキュリティ】 「うちのセキュリティの弱点は?」がタダで分かる2つの方法 【KDDI】
セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断
脅威インテリジェンスの活用法、未成熟な運用を補うヒント Webアプリケーションの検査対象ページを正しく巡回し、脆弱性の診断を行う検査ツール。脆弱性の検出率が高く、目的に応じたきめ細かいレポート出力ができる。 セキュリティ第一人者が伝授 脆弱性診断レポートはこう読むべし Webサイトの健康診断!人間と同じで早期発見が第一の脆弱性対策 「うちのセキュリティの弱点は?」がタダで分かる2つの方法

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20066049


IT・IT製品TOP > ネットワークセキュリティ > セキュリティ診断 > セキュリティ診断のITニュース > ニュース詳細

このページの先頭へ

キーマンズネットとは

ページトップへ