ウイルスの拡散を検知して抑止する - 急増する標的型攻撃から社内の情報流出を防げ:ITpro(情報元のブックマーク数)

ぅぉーーー!越後湯沢で会った相馬さんの記事だ!!!

共通脅威パターンの最後、5番目の「ウイルスのシステム内拡散、機能更新脅威」に対抗する設計と運用を考察していきます。4番までの対策で、外部C&Cとウイルス間の通信を遮断し、組織内の重要なサーバーにバックドアの感染を抑止できれば、残りはウイルスと設置されているバックドアを検知し、排除するという処置になります。

ウイルスの拡散を検知して抑止する | 日経 xTECH(クロステック)

screenshot