本社 | |
| 会社種別 | 有限会社 |
|---|---|
| 業界 | セキュリティソフトウェア |
| 設立 | 1992年1月1日のスロバキア |
| 創設者 | ルドルフ・フルビ・ ピーター・パスコ・ ミロスラフ・トルンカ |
| 本部 | 、 スロバキア |
サービスエリア | 全世界 |
主要人物 |
|
| 製品 | |
| 収益 | |
| 68,100,000ユーロ(2018年) | |
従業員数 | |
| Webサイト | 詳しくはこちら |
ESET, sroは、サイバーセキュリティに特化したソフトウェア会社です。ESETのセキュリティ製品はヨーロッパで製造されており[3]、世界200以上の国と地域でセキュリティソフトウェアを提供しています。そのソフトウェアは30以上の言語にローカライズされています。
同社は1992年にスロバキアのブラティスラバで設立されました。しかし、その歴史は1987年に遡ります。この年、同社の創設者の2人、ミロスラフ・トゥルンカとピーター・パシュコがNODと呼ばれる最初のウイルス対策プログラムを開発したのです。これは、 PCユーザーを保護するために友人同士が考えたアイデアを刺激し、すぐにウイルス対策ソフトウェア会社へと成長しました。現在、ESETはヨーロッパ最大の非公開サイバーセキュリティ会社として知られています。[4] [5] [6]
歴史
- 1987–1992
NOD製品は、チェコスロバキアがソ連の勢力圏にあったときに発売されました。共産主義体制下では、民間の起業は禁止されていました。1992年になって、ミロスラフ・トルンカとピーター・パシュコは、ルドルフ・フルビーとともに、旧チェコスロバキアで民間所有の有限責任会社としてESETを設立しました。NODと並行して、同社はPerspektの開発も開始しました。[7]彼らは、エジプトの健康、結婚、愛の女神であるイシスのチェコ語名からESETという名前を社名として採用しました。
- 2003–2017
2013年にESETは、セキュリティ関連の幅広いトピックを取り扱うブログサイト WeLiveSecurity [8]を立ち上げました。
2017年12月、同社初のセキュリティ製品が発売されて30周年を迎えました。同社はその功績を記念して、創業者のミロスラフ・トルンカ氏とピーター・パシュコ氏の視点から同社の進化を描いた短編ドキュメンタリー[9]をリリースしました。同年、同社はGoogleと提携し、その技術をChrome Cleanupに統合しました。[10]
- 2018年~現在
2018年12月、ESETはランサムウェアの被害者に復号キーを提供し、攻撃者に金銭を支払うプレッシャーを取り除く世界的な取り組みであるNo More Ransom [11]と提携しました。この取り組みはインターポールの支援を受けており、各国の警察も参加しています。[12] ESETはランサムウェアの脅威に対処するための技術を開発し、その進化を記録した論文[13] [14]を発表しています。
ESETはGoogleのApp Defense Allianceの創設メンバーとなった。[15] [16]
製品
ESET は、家庭およびビジネス ユーザー向けのセキュリティ製品を提供しています。同社の製品は、サーバー、クラウド、モバイル展開におけるすべての主要なオペレーティング システムをカバーしています。[引用が必要]
ESET の最初の製品は、 MS-DOSオペレーティング システムを実行するコンピューター用のウイルス対策プログラムである NOD でした。Microsoft Windows用の NOD32 1.0 は1998 年にリリースされ、バージョン 2.0 は 2003 年にリリースされました。3 番目のバージョンであるESET NOD32 Antivirus は、スパム対策モジュールとファイアウォールモジュールを追加したESET Smart Security 3とともに 2007 年にリリースされました。[引用が必要]
ESET NOD32アンチウイルスと、より幅広いセキュリティ機能を備えたESET Smart Security PremiumやESET Internet Security [17]などの関連製品は、毎年アップグレードされ、リリースされています。[18] 2010年に、ESETはmacOS向けの製品をリリースしました。ビジネスバージョンは現在ESET Endpoint Antivirus [19]と呼ばれ、ホームバージョンはESET Cyber Securityと呼ばれています。
ESETはAndroidデバイス向けの製品も提供しています。ESET Mobile Securityの最初のバージョンは2012年に発表されました。[20]この製品は、マルウェア対策と通話フィルター、アドウェア検出、支払い保護、盗難防止(SIMカードのロックやデータ完全消去など)を提供しています。2015年にESETはESET Parental Control [21]を導入し、保護者が子供のAndroidデバイスの使用状況を監視できるようになりました。
ESET Smart TV Securityは、Android TVをマルウェア、フィッシング、ランサムウェアから保護するように設計されており、2018年にバルセロナで開催されたMobile World Congressイベントで発表されました。[22]
同社は、 ESET PROTECT Entry [23]によるワークステーションおよびサーバーの保護から、 ESET Enterprise Inspector [24]によるエンドポイントの検出と対応まで、企業データを保護するための包括的なソリューションを提供しています。
ESETは、企業がGDPRの要件に準拠するのに役立つセキュリティ製品も提供しています。これには、2015年に導入された2要素認証ソリューションであるESET Secure Authentication [25]や、 2015年以来DESlock+製品を統合した後、2017年にESETがリリースしたESET Endpoint Encryption [26]が含まれます。 [27] ESET Endpoint Encryptionは、ファイル、フォルダー、電子メール、仮想ディスクの暗号化に加えて、安全なファイル削除のためのデスクトップシュレッダーを提供します。[28]
ESET は、個別の製品やパッケージに加え、主に企業や大企業向けに設計されたサービスを提供しています。これには、マネージド検出と対応、プレミアム サポート、セキュリティ監査、インシデント対応などが含まれます。[引用が必要]
テクノロジー
ESETは世界中に13の研究開発センターを持ち、悪意のあるコードの検出分野の事業者です。[29] 1995年に、ESETはヒューリスティック分析[30] [31]を検出エンジンに導入しました。
ESETは1997年からニューラルネットワークをはじめとする機械学習を自社製品に取り入れてきました。2005年には、サンプルから遺伝子と呼ばれる特定の特徴を抽出する機械学習ベースの技術「DNA検出」を組み込みました。これらの遺伝子は、サンプルをクリーン、悪意のある、潜在的に不要なカテゴリに分類します。2019年、ESETはオフラインでもエンドポイントでローカルにサンプルを分析できる高度な機械学習検出レイヤーをリリースしました。[32]
2011年にESETはThreatSense.NETをESET LiveGrid®に置き換えました。 [ 33]これは、世界中の何百万ものESET保護されたエンドポイントから匿名で送信された未知または疑わしいサンプルを評価し、ブラチスラバのサーバーで機械学習分析を行うクラウドベースの評価システムです。[33]
ESETは、ボットネット保護[34]、ネットワーク攻撃保護[35] 、 スクリプトベース攻撃保護[36]、ブルートフォース攻撃保護[37]などの追加のセキュリティレイヤーも使用します。
2017年、ESETはUEFIスキャナーを実装した世界初のセキュリティ企業となりました。[38] UEFIは、起動プロセス中にコンピュータのメモリに読み込まれるファームウェアです。スキャナーは、標準的な検出モジュールが実行される前に、コンピュータの起動中に脅威を識別できます。
マルウェア研究
ESETは業務の一部をマルウェア研究、ならびに高度で持続的な脅威グループやその他のサイバー犯罪者グループの監視に充てており、同社の従業員の40%が研究に従事している。[39]
ESETが追跡していたグループの1つがSandwormである。 2015年のウクライナ電力網への攻撃と2017年の世界的なNotPetyaランサムウェア攻撃(どちらもSandwormによるものとされている)の後、ESETはSandworm(より正確には、ESETがTeleBotsとして追跡しているサブグループ)が、メインのIndustroyerバックドアのバージョンであるExaramelと呼ばれる新しいバックドアを展開していることを発見した。Industroyerは2016年のウクライナの停電で使用されたため、[40] ESETはIndustroyerをNotPetyaと関連付け、さらに2015年の停電で使用されたBlackEnergyとも関連付けた。 [41]
NotPetyaの発生当時、ESETとシスコは、ウクライナで人気の金融ソフトウェアであるMEDocの侵害により、テレボットのバックドアに感染した企業に世界的なランサムウェア攻撃が始まった地点を追跡しました。[42]
2021 年 3 月、Microsoft がオンプレミス版のMicrosoft Exchange Serverに影響を与えるProxyLogon脆弱性を修正するアウトオブバンド パッチをリリースしたとき、ESET は 10 を超える APT グループがこの脆弱性を利用して Exchange Server を侵害していることを発見しました。ProxyLogon により、攻撃者は有効なアカウント資格情報を知らなくても、到達可能な Exchange サーバーを乗っ取ることができます。[要出典]
さらに、ESET は、パッチがリリースされる前から、複数の脅威アクターが脆弱性の詳細にアクセスしていたことを発見しました。既知の暗号通貨マイニング キャンペーンにリンクされている DLTMiner を除き、これらの脅威アクターはすべて、スパイ活動に関心のある APT グループです。Tick、LuckyMouse、Calypso、Websiic、Winnti Group、Tonto Team、ShadowPad アクティビティ、The "Opera" Cobalt Strike、IIS バックドア、Mikroceen、DLTMiner、[43]、FamousSparrow です。[44]
ESETの研究のもう一つの焦点は、Androidデバイスへの脅威です。ESETは、Google PlayストアでAndroid/Clipper.Cと呼ばれる最初のクリッパーマルウェアを発見しました。 [45]これはクリップボードのコンテンツを操作できます。暗号通貨取引の場合、クリップボードにコピーされたウォレットアドレスが、攻撃者のものにひそかに切り替えられる可能性があります。[要出典]
IoT研究の分野では、ESETはBroadcomとCypressのWi-FiチップにKrØØkの脆弱性(CVE-2019-15126)を発見した。この脆弱性により、Wi-Fiの切断後にWPA2で暗号化されたトラフィックがゼロのセッションキーで暗号化される可能性がある。[46]その後、ESETはQualcommとMediaTekのチップ、およびMicrosoft Azure Sphere開発キットに別のKrØØk関連の脆弱性(CVE-2020-3702)を発見したが、主な違いはトラフィックがまったく暗号化されていないことである。[47]
その他の注目すべき研究には、 Sednit(別名Fancy Bear)APTグループのキャンペーンで使用された、野生で発見された最初のUEFI ルートキットであるLoJaxの発見があります。LoJaxはシステムのSPIフラッシュメモリに書き込まれ、そこからOSの再インストールやハードディスクの交換を生き延びることができます。LoJaxはブートプロセス中にディスクにマルウェアを投下して実行することができます。[48] 2021年に、ESETはESPecterと呼ばれる別のUEFIマルウェアを発見しました。[49]これは、パッチを適用したWindowsブートマネージャーの形で EFIシステムパーティションに存続することが知られているFinSpy [50]に次ぐ2番目の実際のブートキットです。
2021年にESETはホワイトペーパー「ネイティブIISマルウェアの解剖学」 [ 51]を発表しました。このホワイトペーパーでは、実際に使用されているインターネットインフォメーションサービス(IIS)Webサーバーソフトウェアの悪意のあるネイティブ拡張機能の80を超える固有のサンプルを分析し、これらを14のマルウェアファミリーに分類しました。そのうち10はこれまで文書化されていませんでした。
これらのファミリの中で、IIS マルウェアは主に 5 つの動作モードを示しました。
- 侵害されたコンピュータをリモートで制御できる IIS バックドア。
- ログイン資格情報や支払い情報などの情報を盗む IIS インフォスティーラー。
- 正当な訪問者に送信されるHTTP応答を変更して悪意のあるコンテンツを提供する IIS インジェクター。
- IIS プロキシは、侵害されたサーバーを別のマルウェア ファミリのコマンド アンド コントロールインフラストラクチャの一部として無意識のうちに使用します。
- 検索エンジンに提供されるコンテンツを変更する SEO 詐欺 IIS マルウェア。
ESETは、世界中の競合他社や警察組織の専門家とも協力して攻撃の調査を行っています。2018年、ESETはインターネットセキュリティに関する諮問グループのメンバーとして、サイバー犯罪を調査するユーロポールの専門チームである欧州サイバー犯罪センターと提携しました。 [52] [53] ESETは、 2015年にDorkbotボットネット[54]、2017年にGamarue(別名Andromeda)ボットネットを標的にするために、世界中の法執行機関やマイクロソフトと提携しました。[55]その後、2020年にESETはマイクロソフト、LumenのBlack Lotus Labs、NTT Ltd.と提携し、別のボットネットであるTrickbotを混乱させようとしました。[56]
参照
参考文献
- ^ 「ESET :: ダウンロード :: 家庭向け」 Eset.com 。 2012 年4 月 17 日閲覧。
- ^ ab 「2019年連結年次報告書」(PDF) 。 2021年3月24日閲覧。
- ^ Baumann, Max-Otto; Schünemann, Wolf J. ( 2017). 序論: ヨーロッパにおけるプライバシー、データ保護、サイバーセキュリティ。Cham: Springer International Publishing。pp. 1–14。doi :10.1007 / 978-3-319-53634-7_1。ISBN 978-3-319-53633-0. 2022年8月16日閲覧。
{{cite book}}:|work=無視されました (ヘルプ) - ^ 中小企業。 「『Firma roka je Eset a najúspešnejšia banka VÚB』」(スロバキア語)。
- ^ ドクター、ウラジスラフ。「これは私たちの会社の事業です」". Hospodárske noviny. (スロバキア語)。
「私たちは、最も重要な問題を解決し、最も重要な問題を解決します。」 (昨日、ソフトウェア会社 Eset が、昨年の首位を守り抜き、週刊トレンドの異常な業績に対する賞を受賞して 12 年目で年間最優秀企業に選ばれました。)
{{cite web}}:欠落または空|url=(ヘルプ) - ^ “Eset sa po štyroch rokov vrátil na vrchol. Firmou roka bol 2016 aj 2017 :: AMMADO”. ammado.sk 。2022 年8 月 16 日に取得。
- ^ 「Made in Slovakia: ESET」。IT News (スロバキア語)。2016年6月18日。 2022年8月16日閲覧。
- ^ “WeLiveSecurity”. WeLiveSecurity . 2022年8月16日閲覧。
- ^ Prvních 30 は #ESET - フィルムを許可します。2022 年8 月 16 日に取得– YouTube 経由。
- ^ 「Chrome クリーンアップでウェブをよりクリーンかつ安全に」。Google 2017 年 10 月 16 日。2022年8月16 日閲覧。
- ^ 「世界的なランサムウェア対策イニシアチブであるNo More Ransomが、ESETを新たなパートナーとして発表」ESET。2022年8月16日時点のオリジナルよりアーカイブ。2022年8月16日閲覧。
- ^ Sedlák、1 月、「Česká police se zapojuje do boje proti ransomwaru a vydává radiy」。Lupa.cz (チェコ語) 。2022 年8 月 16 日に取得。
- ^ 「ランサムウェア:企業の視点」(PDF)。
- ^ 「ANSOMWARE: 悪意のあるコード、圧力、操作による犯罪の手口を探る」(PDF)。
- ^ “App Defense Alliance”. App Defense Alliance . 2022年8月16日閲覧。
- ^ 「The App Defense Alliance: セキュリティ業界が結集し、悪質なアプリと戦う」。Googleオンライン セキュリティ ブログ。2022年8 月 16 日閲覧。
- ^ 「ウイルス対策ソフトウェア ESET のテスト」av-test.org . 2022 年8 月 16 日閲覧。
- ^ 「Windows 向けの強化された保護機能であらゆるレベルで消費者を保護」。eset.com。2022年8 月 16 日閲覧。
- ^ 「ESET、Mac向けESET NOD32 Antivirus 4 Business Editionを発売」eset.com 。 2022年8月16日閲覧。
- ^ 「ESET、Androidスマートフォンおよびタブレット向けESET Mobile SecurityでGoogle Playに参入」。businesswire.com 。 2012年5月2日。 2022年8月16日閲覧。
- ^ 「Android向けペアレンタルコントロールレビュー2017 - ESET」。AV -Comparatives 。 2022年8月16日閲覧。
- ^ 「ESET、増加するマルウェアの脅威から保護するためにESET Smart TV Securityを発売」eset.com 。 2022年8月16日閲覧。
- ^ 「ESET PROTECT Entry with ESET PROTECT Cloud」。AV -Comparatives 。 2022年8月16日閲覧。
- ^ 「ESETのエンドポイント検出および対応機能が、第3回MITRE Engenuity ATT&CK®評価でテストされる」。eset.com 。2022年8月16日閲覧。
- ^ 「セキュア認証」(PDF)。
- ^ 「ESET Endpoint Encryption へようこそ | ESET」eset.com 。2022 年8 月 16 日閲覧。
- ^ 「ESET、データ暗号化のリーダーとして認められたDESlockを買収」eset.com . 2022年8月16日閲覧。
- ^ 「ESET Endpoint Encryption について | ESET Endpoint Encryption | ESET オンラインヘルプ」。help.eset.com。2022年8月 16 日閲覧。
- ^ 「テクノロジーホワイトペーパー」(PDF)。
- ^ 「ヒューリスティックスの理解」(PDF)。
- ^ 「ヒューリスティック分析 - 未知のウイルスの検出」(PDF)。
- ^ 「ESET ADVANCED MACHINE LEARNING」(PDF)。
- ^ ab 「ESET LiveGrid® | ESET 用語集 | ESET オンラインヘルプ」。help.eset.com。2022年8月 16 日閲覧。
- ^ 「ESET LiveGrid® | ESET用語集 | ESETオンラインヘルプ」。help.eset.com 。2022年8月16日閲覧。
- ^ 「ESET LiveGrid® | ESET用語集 | ESETオンラインヘルプ」。help.eset.com 。2022年8月16日閲覧。
- ^ 「ESET LiveGrid® | ESET用語集 | ESETオンラインヘルプ」。help.eset.com 。2022年8月16日閲覧。
- ^ 「リモートアクセスの危険:パンデミックにより、ブルートフォース攻撃にさらに多くのサイバー犯罪者が巻き込まれる」WeLiveSecurity 2020年6月29日。 2022年8月16日閲覧。
- ^ 「ESET LiveGrid® | ESET用語集 | ESETオンラインヘルプ」。help.eset.com 。2022年8月16日閲覧。
- ^ Revue、ICT(2019年4月29日)。「ICT Revue」。ICT Revue(チェコ語) 。 2022年8月16日閲覧。
- ^ 「Industroyer:ウクライナの電力網停電の原因を徹底的に調査」ZDNet 。 2022年8月16日閲覧。
- ^ グリーンバーグ、アンディ。「ロシアの最も大胆なサイバー攻撃を結びつける証拠はこれだ」。Wired。ISSN 1059-1028。2022年8 月16日閲覧。
- ^ 「MEDocソフトウェアに3回バックドアが仕掛けられ、サーバーは2013年以来更新されていない」BleepingComputer 。 2022年8月16日閲覧。
- ^ 「Microsoft Exchangeの攻撃狂乱にハッキンググループが続々参加」BleepingComputer 2022年8月16日閲覧。
- ^ 「ハッキンググループがProxyLogonの脆弱性を利用して世界中のホテルに侵入」BleepingComputer 2022年8月16日閲覧。
- ^ Goodin, Dan (2019年2月9日). 「Google Play、ユーザーの暗号通貨を盗むアプリをホスティングしていることが判明」Ars Technica . 2022年8月16日閲覧。
- ^ 「新たなKr00k脆弱性により、攻撃者はWiFiパケットを解読できる」ZDNet 。 2022年8月16日閲覧。
- ^ 「KrØØk攻撃の亜種がQualcomm、MediaTekのWi-Fiチップに影響」BleepingComputer . 2022年8月16日閲覧。
- ^ Dunn, John E. 「ランサムウェアの次の厄介なサプライズ:金を払わないと、PCのUEFIファームウェアが壊れてしまいます」。Forbes 。 2022年8月16日閲覧。
- ^ 「UEFI の脅威が ESP に移行: ESPecter ブートキットの紹介」WeLiveSecurity 2021 年 10 月 5 日。2022年8 月 16 日閲覧。
- ^ 「FinSpy: 未知の発見」securelist.com 2021年9月28日2022年8月16日閲覧。
- ^ 「ネイティブ IIS マルウェアの構造」(PDF)。
- ^ ESET。「欧州連合に拠点を置く大手エンドポイントITセキュリティ企業であるESETが、ユーロポールのインターネットセキュリティに関する諮問グループのメンバーに[プレスリリース]」 。 2018年7月18日閲覧。
- ^ 「EC3 Partners」.ユーロポール. 2022年8月16日閲覧。
- ^ 「ユーロポール、国際パートナーと協力してドークボット・ボットネットを標的に」ユーロポール。 2022年8月16日閲覧。
- ^ 「ワールドポリスがアンドロメダ(ガマルー)ボットネットをシャットダウン」BleepingComputer 2022年8月16日閲覧。
- ^ 「MicrosoftなどがTrickBotボットネットの削除を指揮」ZDNet 。 2022年8月16日閲覧。
