BBSecがSSR社のMetiEyeライセンス契約を締結、エージェント型Web改ざん検知サービスの強化へ
記事の要約
- BBSecがSSR社のMetiEyeのライセンス契約を締結
- Web改ざん検知サービスの新規開発に向けた提携
- 2025年4月から新サービスの提供開始を予定
BBSecとSSR社がWeb改ざん検知技術で新たな提携
株式会社ブロードバンドセキュリティは2025年2月20日、韓国のセキュリティ企業Security Strategy Researchが開発したMetiEyeのライセンス契約を締結したことを発表した。この契約により、BBSecは新たなエージェント型Web改ざん検知サービス「Cracker Probing-EyesRDetect Plus」の開発が可能となった。[1]
MetiEyeは従来のセキュリティ機器では検知できない新種・変種のウェブシェルを、正規表現とヒューリスティック検知技術で迅速かつ正確に検出する機能を備えている。韓国内外で約500社の導入実績を持つMetiEyeの採用により、BBSecの新サービスはより高度なセキュリティ保護を実現することが可能になるだろう。
BBSecはこれまでクローリング型のWeb改ざん検知サービス「Cracker Probing-EyesRDetect」を提供してきたが、ECサイトなどの動的ページを標的とした攻撃の増加に対応するため、より高度な保護機能を備えた新サービスの開発に着手した。新サービスは2025年4月より提供開始予定で、攻撃の直後にリアルタイムで悪性ファイルやバックドアの検知が可能となる。
Web改ざん検知サービスの詳細
項目 | 詳細 |
---|---|
提供開始時期 | 2025年4月 |
サービス名 | Cracker Probing-EyesRDetect Plus |
採用技術 | SSR社のMetiEye |
主な機能 | リアルタイムでの悪性ファイル検知、バックドア検知、不正URL埋め込み検知 |
導入実績 | MetiEyeは韓国内外で約500社 |
特徴 | 正規表現とヒューリスティック検知技術による新種・変種ウェブシェルの検出 |
ウェブシェルについて
ウェブシェルとは、攻撃者がWebサーバーに不正にアップロードし遠隔操作を可能にする悪意のあるスクリプトのことを指す。主な特徴として以下のような点が挙げられる。
- Webサーバーへの不正アクセスやコマンド実行を可能にする
- 検知が困難で新種・変種が継続的に出現する
- ECサイトなどの動的ページを標的とした攻撃に多用される
近年のECサイトを標的としたサイバー攻撃では、ウェブシェルを使用した攻撃が増加傾向にある。クレジットカード業界のセキュリティ基準であるPCI DSSの最新バージョンでは、Web改ざん検知の導入が必須とされており、ウェブシェル対策の重要性が高まっている。
MetiEyeライセンス契約に関する考察
BBSecとSSR社のライセンス契約締結は、ECサイトのセキュリティ強化という観点で重要な意味を持っている。MetiEyeの高度な検知技術と、BBSecの既存のセキュリティサービスの知見を組み合わせることで、より効果的なWeb改ざん対策が可能になるだろう。
今後の課題として、新種のウェブシェルへの対応速度や誤検知の低減が挙げられる。MetiEyeのヒューリスティック検知技術は優れた実績を持つが、攻撃手法の進化に合わせた継続的な改良が必要となるはずだ。ECサイト運営者にとって使いやすい形での機能提供も重要な検討事項となる。
BBSecは「Vision2030」の実現に向けた「Action 2024」の一環として本契約を位置付けており、既存事業の拡大と利益率向上を目指している。今後はMetiEyeの技術を活用した新たなセキュリティソリューションの開発や、グローバル展開の可能性も期待される。
参考サイト
- ^ 株式会社ブロードバンドセキュリティ. 「NEWS RELEASE 2025.02.20 | お客様のECサイトを守る新たなWeb改ざん検知サービスを開始」. https://www.bbsec.co.jp/news/20250220.html, (参照 25-02-26).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-1001】RadiAnt DICOM Viewerに証明書検証の脆弱性、医療画像診断への影響に懸念
- 【CVE-2025-1265】ElsetaのVinci Protocol Analyzerに深刻な脆弱性、OSコマンドインジェクションによる権限昇格のリスク
- 【CVE-2024-13725】Keap Official Opt-in Formsに重大な脆弱性、認証不要で任意のファイル実行が可能に
- 【CVE-2024-13691】WordPressテーマUncodeに任意ファイル読み取りの脆弱性、バージョン2.9.1.6以前に影響
- 【CVE-2024-13704】WordPress用Super Testimonialsプラグインにクロスサイトスクリプティングの脆弱性、バージョン4.0.1まで影響
- 【CVE-2024-13795】Ecwid by Lightspeedプラグインに深刻な脆弱性、管理者権限の悪用が可能に
- 【CVE-2025-1283】Dingtian DT-R0シリーズに認証バイパスの脆弱性、複数のバージョンで深刻な影響
- 【CVE-2024-12366】PandasAI 2.4.0にプロンプトインジェクションの脆弱性、リモートコード実行の危険性が明らかに
- 【CVE-2024-13480】FedEx Freight用WordPressプラグインにSQLインジェクションの脆弱性、認証不要で情報漏洩のリスク
- 【CVE-2024-13477】WordPressプラグインLTL Freight Quotesに深刻な脆弱性、未認証でのSQLインジェクションが可能に