Norton by Symantec

Menu

セキュリティの専門家

セキュリティの
専門家

日常の一コマ

STAR攻撃調査チーム   サイバークライムファイターの戦い

ここではSTARの攻撃調査チームに所属する、脅威インテリジェンスアナリスト主席のGavin O'Gormanにとって、日常の仕事の一コマを紹介します。――いつも通り、Gavinはアイルランドのダブリンにあるセキュリティレスポンスセンターで、サイバー脅威を追跡する世界地図が表示されたモニターの前で仕事をしています。世界地図上では赤い点が点滅しており、リアルタイムで重大なサイバー脅威が発生していることを示します。ユーロポール、FBI、シークレットサービスなどの法執行機関と緊密に連携をとりながら、Gavinと卓越したスキルのセキュリティアナリスト集団である彼のチームは、何百ものサイバー犯罪グループを監視し続け、それらに関する情報を収集しています。

デジタル世界の探偵

デジタル世界の探偵今日のターゲットは、ボットネット(コンピューターに侵入して銀行やソーシャルメディアのパスワードなどの情報を盗み出すために使用される、悪意のあるソフトウェアのネットワーク)を裏で操る犯罪者たちです。


デジタル世界の探偵

Gavinは、データアナリストから世界中でコンピューターの感染が急増していることを示され、何かが起こっていることを察知します。そのとき、彼はすぐに疑いを抱きました。彼が調査しているのはRamnitと呼ばれる特定の型のボットネットで、パスワードを盗んで銀行口座を空にしてしまうことで知られる、悪名高い危険な脅威です。「このボットネットは、フィッシングメールやソーシャルネットワークサイトを介して送信される、いかにも信頼できそうなリンクを通してマルウェアを拡散させます」と、Gavinは語っています。

「一見害のなさそうなURLをユーザーがワンクリックしただけで、マルウェアがインストールされます。そこからコンピューターはハッカーの制御下に入り、個人情報にアクセスされ、パスワードを盗まれ、ウイルス対策保護は無効化されてしまいます」

彼のモニターに表示される赤い点の1つ1つが、感染したコンピューターの場所を表しています。彼はこのデータを使用して、IPアドレスを取得し、感染したコンピューターがさまざまな国に配置された攻撃者のC&C(コマンドアンドコントロール)サーバーへの接続に使用されている状況を検知します。犯罪者たちは、こうした特殊なC&Cサーバーを使用して攻撃を実行するのです。

さらに調査を進めると、これらのサーバーからのコマンドは1日のうちの特定の時間帯に発行されることが判明しました。

「これは重要な情報です。なぜなら、ボットネットを制御している本拠地の可能性がある場所を示しているからです」とGavinは言います。

パズルのピースが揃ったところで、これらをすべて合わせて脅威の全貌をつかみます。こうした技術的な手がかりと、Ramnitの背後にあるインフラストラクチャが存在する場所に関係するデータを用意し、Gavinはこのセキュリティ上の情報を欧警察機構のサイバー犯罪センターと共有して捜査します。


実績と評価

実績と評価

私たちはセキュリティ分野におけるパイオニアとして、確かな実績を積み重ねてきました。デジタル世界は常に変化を続けており、ノートンチームに休む暇はありません。お客様からの信頼を得るため、セキュリティビジネスにおける25年間の実績を積み重ねてきました。その過程でお客様の安全を確保するための製品を送り出しています。

卓越したサービスとサポート

卓越したサービスとサポート

世界中に点在する1700人以上のお客様サポートの専門家が、どこから連絡しても簡単にアクセスできるサポートを提供しています。セキュリティ業界で最高の人材を雇い入れ、革新的なテクノロジーを創出することで、ノートンは数々の賞に輝くセキュリティサービスと、他の追随を許さない五つ星のテクニカルサポートを提供しています。

テクノロジーリーダーシップ

テクノロジーリーダーシップ

この25年間で、シマンテックは広範なインテリジェンスネットワークを構築し、世界150カ国に広がる4,000万以上の攻撃センサーからセキュリティの脅威に関するデータを絶えず収集してきました。このデータがノートンの保護基盤となっています。これにより、今まで誰も遭遇したことがないような最新のゼロデイ攻撃に対しても、すばやい保護を講じることができるのです。

その他の情報 ノートンのソーシャルアカウントをフォローして、最新ニュースやお得な情報をゲットしよう。