ラック、企業・組織の標的型攻撃への耐性を調べる、『APT先制攻撃』の提供を開始

平成 27 年 10 月 14 日
各位

会 社 名 株 式 会 社 ラ ッ ク
代表者名 代 表 取 締 役 社 長 髙 梨 輝 彦
(JASDAQ・コード番号:3857)
問合せ先 I R 広 報 部 長 岩 﨑 勝
電 話 03-6757-0107

ラック、企業・組織の標的型攻撃への耐性を調べる、『APT 先制攻撃』の提供を開始
~企業・組織内部に侵入されたことを想定し、擬似攻撃マルウェアによる耐性検証を安全に実施~


株式会社ラック(本社:東京都千代田区、代表取締役社長:髙梨 輝彦、以下ラック)は、急速に関
心が高まっている標的型攻撃の脅威への対策として、企業・組織内のシステムがマルウェアに侵入さ
れたことを想定した耐性検証を行うAPT攻撃耐性診断サービス『APT先制攻撃』の提供を開始しました。


昨今、標的型攻撃の対策としては、内部ネットワークとの境界部分で、マルウェアが企業・組織内に
入り込まないようにする入口対策と、企業・組織内に入り込んだマルウェアの情報窃取を防ぐ出口対
策に注目が集まっています。しかし、巧妙かつ執拗な標的型攻撃においては、マルウェアなどの攻撃
が境界防御をすり抜けて、企業・組織内部で被害を広げることまでを想定した、内部ネットワークの
防御や事故対応体制の整備が求められていますが、そこまで注意が払われていないケースが多く見ら
れます。


当社は、標的型攻撃の対策を行う際に重要なことは、標的型攻撃により境界防御を破られてマルウェ
アの侵入を許した場合に、それを既存のセキュリティ対策施策で発見、攻撃の無効化、被害予測を事
前に行っておくことが重要と考えています。
そこで当社は、独自開発した擬似攻撃マルウェアを企業・組織内部に放つことで、企業・組織が標的
型攻撃に対してどの程度の耐性があるのか、APT攻撃耐性診断サービス『APT先制攻撃』を開発し、提
供を開始しました。


『APT先制攻撃』の特徴
本サービスは、当社の緊急対応サービスである「サイバー救急センター」が実際に調査した被害実例
から、標的型攻撃に見られる攻撃手法や被害発生内容を分析し、この攻撃を再現する無害な擬似攻撃
マルウェアを使用し、企業・組織内のシステムに擬似的な攻撃を安全に行います。
本サービスが提供できる仕組み


本サービス向けに開発された擬似攻撃マルウェアは、システムにはダメージを与えずに、以下に代表
される項目の評価を行います。
 マルウェアの感染活動への耐性
 実行権限の昇格の耐性
 重要情報へのアクセスと窃取に関する耐性
当社のエンジニアは、擬似攻撃マルウェアの実行結果と企業・組織内に残されたログを基に、標的型
攻撃耐性を評価し、具体的な弱点について報告します。




本サービスが定義する擬似攻撃の一例
このサービスにより診断を受けた企業・組織は、すでに導入されているセキュリティ対策や標的型攻
撃対策が有効に機能しているかを評価することができ、より具体的な弱点への対策を行うことが可能
となります。


本サービス提供の流れ
本サービスは、標的型攻撃脆弱性診断に必要なヒアリングなどの事前準備から、擬似攻撃による診断
作業、実施結果の分析を経て報告会まで、約三ヶ月を必要とします。




サービス提供の流れ


当社は、対策が困難な標的型攻撃に対して、
「標的型攻撃 対策指南書」や、対策を共に取り組むパ
ートナープログラムなどを通じ、安心・安全なIT利用環境の実現に取り組みます。


サービス提供価格
診断準備から、診断の実施、分析と報告までをパッケージとして、600万円~(税抜)にて提供いた
します。
以上


【 株式会社ラックについて 】 (http://www.lac.co.jp/)
ラックは、1986年にシステム開発事業で創業、多くの実績を誇る「金融系の基盤システム開発」「マーケティン
グ・オートメーション支援」
「ビッグデータ・アナリティクス」を始め、社会の基盤システムの開発を行っていま
す。1995年にはいち早く情報セキュリティ事業を開始し、現在ではサイバーセキュリティ分野のリーディングカ
ンパニーとして、官公庁・企業・団体等のお客様に業界屈指のセキュリティ技術を駆使した、先端のITトータル
ソリューションサービスを提供しています。2015年には、米フロスト&サリバンより、「セキュリティ監視」「脆
弱性診断」
「セキュリティ事故対応」
「セキュリティコンサルティング」などが高く評価され、
「日本市場マネージ
ドセキュリティーサービス プロバイダー最優秀賞」を受賞しています。


* LAC、ラックは、株式会社ラックの国内及びその他の国における登録商標または商標です。
* その他、記載されている会社名・団体名、製品名などは、各社の登録商標または商標です。
───────────────────────────────────
この件に関するお問い合わせ
───────────────────────────────────
■ 一般の方は ※記事掲載時のお問合せ先はこちらをご記載ください
株式会社ラック
Tel: 03-6757-0113(営業) E-mail: sales@lac.co.jp
■ 報道関係の方は
株式会社ラック IR広報部 広報担当
Tel: 03-6757-0130 E-mail: pr@lac.co.jp
Twitter: @lac_security Facebook: https://www.facebook.com/Little.eArth.Corp
住 所: 〒102-0093 東京都千代田区平河町2-16-1 平河町森タワー
※ラックのプレスリリース配信をご希望の報道機関の方は、メールにてお問い合わせください。
───────────────────────────────────

7093