2026. 08. 29 (土)

イーストセキュリティ、Linuxサーバー向けに『行動ベースのランサムウェア検知機能』を搭載

  • 企業Linuxサーバーのランサムウェア対策強化

  • ディコイ(おとり)破損および複合異常行動のリアルタイム分析による精密検知

  • モニタリングモードを提供しサービス障害を防止、サーバーごとの最適化ポリシー適用が可能

Linuxサーバー用ウイルス対策ソフトに『行動ベースのランサムウェア検知機能』が搭載された。
Linuxサーバー用ウイルス対策ソフトに『行動ベースのランサムウェア検知機能』が搭載された。[写真=イーストセキュリティ]


イーストソフトは、セキュリティ子会社イーストセキュリティが企業サーバー環境のランサムウェア対策を強化するため、自社のウイルス対策ソフト『アルヤク』Linuxサーバー用に『行動ベースのランサムウェア検知機能』を適用したと28日発表した。

この機能は、ファイル破損検知とファイルシステムの異常行動分析を組み合わせて複合的に機能する。これにより、ウェブサーバー、データベース、社内業務システムなど企業の重要データとサービスが集中する最近のランサムウェア攻撃の標的となっているLinuxサーバー環境に効果的に対応できるようになる。

ファイルシステムで発生する異常行動をリアルタイムで分析・対応する技術を適用し、パターンベースの検知を回避する新たなランサムウェアや変異型脅威への対応力を高めた。これにより、Windows環境に偏重していたり、特定のパスのみを制限的に保護していた従来のウイルス対策ソフトの限界を克服した。

最近のランサムウェア攻撃は、知られている悪性コードパターンを利用するだけでなく、検知を回避する新型・変異型の形態に高度化している。特に企業の主要データとサービスが集中するLinuxサーバーが攻撃を受けると、データ破損やサービス中断による被害が続く可能性があるため、ファイルシステムで現れる異常行動をリアルタイムで捉える対応技術の必要性が高まっている。

今回の機能は、△おとりファイルを利用した『ディコイ破損検知』、△多数ファイルの連続変更、△名前および拡張子の変更、△異常な削除、△複数ディレクトリにわたるファイル変更など複数の異常行動信号を総合的に分析する。

安定したサーバー運営を保証するための『モニタリングモード』も提供する。セキュリティソリューション導入時に発生する可能性のある誤検知やサービス障害を防ぐための安全装置である。このモードでは、疑わしいプロセスを即座に遮断せず、検知結果が実務に与える影響を管理者が把握できるように支援する。

これにより、管理者は一定期間モニタリングを行い、正常動作を確認した後、保護パス、例外項目、対応方法などを細かく調整できる。企業サーバーごとにアプリケーションやファイルアクセスパターンが異なるため、各システム環境に合わせた最適化されたセキュリティポリシーを安全に適用できるようにした。

イーストセキュリティ製品開発本部の本部長は「高度化するサイバー脅威に効果的に対応するためには、最新のセキュリティ技術の導入はもちろん、オペレーティングシステム(OS)やセキュリティパッチの継続的な更新と実際の運用環境に最適化されたセキュリティポリシーが有機的に結合される必要がある」と述べ、「今後も顧客が安定したビジネス環境を維持できるよう、変化する脅威に即座に対応するセキュリティ技術を継続的に高度化していく」と語った。





* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
기사 이미지 확대 보기
경북 포항시 경북 포항시
닫기