| 2007年09月27日 | |
チェック・ポイント、新たなファーミング攻撃を事前に防御
SmartDefenseサービスにより、BIND DNSサーバを狙った攻撃から顧客を保護
インターネット・セキュリティの分野で世界をリードするチェック・ポイント・ソフトウェア・テクノロジーズ・リミテッド(Check Point® Software Technologies Ltd. インターナショナル本社:イスラエル テルアビブ、CEO:ギル・シュエッド、NASDAQ:CHKP、以下:チェック・ポイント)は本日、当社が提供する SmartDefense™ サービスが、インターネットで最も多く利用されている DNS(Domain Name System)サーバ「BIND(Berkeley Internet Name Domain)」を狙う新たなファーミング攻撃に対し効果的に防御することを発表しました。この攻撃は、特定のセキュリティ対策を回避してトラフィックを偽の Web サイトに誘導できるというもので、一般ユーザや企業に対して詐欺行為を働くために行われます。
DNS を不正に操作するこの攻撃は、BIND サーバのバージョン8および9に見つかった深刻な脆弱性を悪用します。この脆弱性の悪用に成功すると、攻撃者は、あらゆるWebサイトに対するユーザからのリクエストを不正な Web サイトに誘導することが可能になります。この結果、ユーザ名やパスワード、クレジット・カード番号などの個人情報が犯罪者に盗み取られるおそれがあります。
チェック・ポイントは、インターネット上の動的な脅威に対して絶大な効果を発揮する、ネットワーク・レベルおよびアプリケーション・レベルでのセキュリティ保護を提供しています。チェック・ポイントの SmartDefense サービスに含まれる Application Intelligence は、DNS キャッシュ・ポイズニング攻撃をブロックし、今回の攻撃および今後出現すると予想される類似の攻撃からお客様を保護します。
チェック・ポイントのネットワーク・セキュリティ・プロダクト担当バイス・プレジデントであるオーデッド・ゴンダ(Oded Gonda)は、「BIND がインターネットで広く利用されていること、そして一般ユーザやネットワーク管理者が攻撃を察知することは極めて困難であることから、今回の攻撃は特に危険性が高いと考えられます。しかし、SmartDefense サービスを利用しているお客様は、チェック・ポイントのセキュリティ・ソリューションに搭載されている Application Intelligence 独自のDNS 保護技術により、この攻撃からプロアクティブに保護されます」と述べています。
チェック・ポイントのソリューションによって、この最新の攻撃がどのようにブロックされるかについては、チェック・ポイントの Web サイト(www.checkpoint.co.jp)をご覧ください。
チェック・ポイントの SmartDefense サービスについて
SmartDefense™ サービスは、チェック・ポイントの事前防御的セキュリティをさらに強化するためのサービスで、防御機能およびセキュリティ・ポリシーに対する設定アドバイザリとアップデートをリアルタイムかつ継続的に提供します。SmartDefense サービスは、VPN-1® Pro™、VPN-1 Express、InterSpect、Connectra™、および Integrity™ で利用可能です(Integrity では SmartDefense Program Advisor Service を利用)。
Check Point Software Technologies Ltd.について
チェック・ポイント・ソフトウェア・テクノロジーズ・リミテッド(www.checkpoint.com)はインターネット・セキュリティにおけるトップ企業として、世界中の企業向けファイアウォール、パーソナル・ファイアウォール、データ・セキュリティおよび VPN 市場においてマーケット・リーダーとして広く認められています。 チェック・ポイントは、ネットワーク・セキュリティ、データ・セキュリティ、およびセキュリティ管理ソリューションを含む広範囲なポートフォリオにより、IT セキュリティへの PURE なフォーカスを実現します。チェック・ポイントは、NGX プラットフォームを通じて、企業ネットワークおよびアプリケーション、リモート・ユーザ、支店・支社環境、およびパートナー各社のエクストラネットのビジネス通信およびリソースに対する広範なセキュリティ保護を実現する、統一されたセキュリティ・アーキテクチャを提供しています。更にチェック・ポイントは、業界をリードするデータ・セキュリティ・ソリューションである、Pointsec 製品ラインナップを通じ、PC やモバイル端末に保存してある各種企業データや重要なデータの暗号化と保護を提供します。 数々の受賞歴のあるチェック・ポイントの ZoneAlarm Internet Security Suite とその他のコンシューマ向けセキュリティ・ソリューションは、世界中で何百万にも及ぶお客様の PC をハッカー、スパイウェア、および情報窃盗から未然に保護しています。またチェック・ポイントは、350社を超える各分野のトップベンダーが提供する “ベスト・オブ・ブリード”ソリューションとの統合および相互運用性を実現するフレームワークである OPSEC(Open Platform for Security)により、自社ソリューションの能力をさらに拡大します。現在、チェック・ポイント・ソリューションは、世界中のパートナー・ネットワークを通じて販売、導入、サービス提供されています。チェック・ポイントの顧客には、Fortune 100社の全社と何万ものあらゆる規模の企業や組織が含まれています。