ノートン インターネットセキュ リティ 2010 の新機能 - ダウンロードインサイ ト
なぜダウンロードインサイトなのか?
悪意のあるソフトウェアのダウンロードは、通常は誤ってマルウェアをダウンロードするように仕向けることで
シマンテックがダウンロードインサイトでとったアプローチは、クラウドベースの評価システムの構築です。こ
簡単に説明すると、Norton インサイトはレピュテーションサーバーに接続をし、パッケージの評価を要求します。評価をもとに、パッケー
私たちのクラウドが優れているわけ
クラウドベースのスキャニングはセキュリティ業界の新しい言葉で、時には異なるものを指していてもこの用語
クラウドスキャニングの明らかな利点は、定義情報が提供されるまでの時間が極めて短いことにです。定義がク
私たちはノートンのレピュテーション技術によって、インターネット上で新しいソフトウェアやファイルの評価
これは強力なシステムであり、世界中から新しいファイルのナレッジを受信し、シマンテックの「秘中」のアル
ファイルの評価スコアの決定方法
評価スコアは、各種のパラメータをもとに複雑なアルゴリズムを使用して算出されます。評価システムの主な入
評価スコアの算出に使用されるパラメータをいくつかあげてみます。
- 特定のファイルが出現した回数
- ファイルが出現してからの期間
- ダウンロード元の URL
- データを提出したシステムの基本的な安全性
- ファイルが属しているソフトウェアベンダー
これらのパラメータが複雑なアルゴリズムに入力され、アプリケーションやファイルのスコアが決まります。常
ダウンロードインサイトの操作
ダウンロードインサイトは、ファイルがダウンロードされた時期をモニターし、ダウンロードが完了すると稼動
1) ダウンロードしたファイルを保存する
このフローでは、ユーザーはアプリケーションをコンピュータ上のフォルダに保存するよう選択します。
1. ダウンロードインサイトは、インターネットからのファイルダウンロードが完了するのを監視します。
2. ファイルの SHA256 ハッシュが計算され、即座にレピュテーション判定用のオンラインサーバーに評価スコアを要求します。
3. 評価スコアをもとに、ダウンロードインサイトは以下を行います。
a. 評価スコアが「不正」レベルの場合、アプリケーションを削除して、ユーザーに通知をします。
b. 評価スコアが「良好」の場合は、ファイルを維持し、通知を表示します。
c. ファイルのスコアが評価中である場合は、追加情報を提供します。
評価スコアに応じた通知は次のようになります。
それぞれの通知の「詳細を表示」のリンクにより、レピュテーションサーバーからの詳細情報を確認できます。
1. ▼普及度▽ - このファイルが Norton Community でどの程度使用されているかを示します。ごく少数から数百万台のマシンまでの範囲があります。
2. ▼経過日数▽ - ファイルが出現してからの時間です。
3. ▼評価レーティング▽ - Norton によるファイルについての評価です。ファイルがどの程度信頼できるかを示します。
4. URL - ファイルがダウンロードされた Web サイトを示します。
上記の各項目はそれぞれに役に立ちますが、これを組み合わせることで、特定のファイルがどの程度信頼できる
例えてみれば、新しい HD カメラを買う場合を考えてみましょう。通常は、商品に関する多くの情報をインターネットで見つけようとする
また、先週発売されたばかりの新しいカメラを見つけ、試してみた人がごくわずかであるとします。おそらくは
これと同じことがソフトウェアアプリケーションでも行えるのです。
2) ダウンロードファイルを実行する
ダウンロードインサイトが関わる 2 番目のユーザーフローでは、インターネットからダウンロードしたアプリケーションを実行します。これは、ア
ファイルの評価がまだ算出中であれば (図 1 の黄色の通知)、Norton のダイアログが通知され、図 2 の情報と、ユーザーによるアプリケーションの扱いについて推奨事項が示されます。これは次のようになります
(図 3)
このカテゴリは、「現在監視中」として扱うことができます。評価スコアが黄色のアプリケーションを起動する
通知 (図 1) とダイアログ (図 3) とも、ユーザーの好みに合わせて、機能設定を行って、無効化したり、細かい設定で利用することもできます。
まとめ
Norton 2010 製品では、不明なマルウェアに対する新しい評価ベースの保護手段であるノートンのレピュテーション技術が導
Q & A
Q:ダウンロードインサイトは、Norton 2009 製品の Norton Insight と似ていますか?
A:ノートンのレピュテーション技術バックエンドインテリジェンスにもとづく評価スコアは、Norton Insight の機能から大きく改良されています。Norton 2009 製品では、Norton Community プログラムを利用して「良質」なファイルや実行ファイルを識別していました。Norton 2010 製品では、これを次の段階に進め、「悪質」なものを識別して、より強力な保護と情報を提供しています。
Q:現在サポートしているブラウザは?
A:現在、ダウンロードインサイトは Internet Explorer 6.0 SP2以上と Firefox 3.0 以上をサポートしています。将来的に、この機能が使用できるブラウザを追加する予定です。
Q:評価スコアを取得するのにかかる時間は?
A:評価スコアを得るために送受信されるデータ量はわずかで、応答時間は非常に短く済みます。通常の操作で
Q:ダウンロード済みのファイルについて評価スコアが変わることはありますか?
A:はい。Norton Community Watch とノートンのレピュテーション技術からの情報が常に増えていくので、評価スコアが変わる場合があります。ダ
Q:個人情報がシマンテックに送信されて保管されることはありますか?
A:いいえ。問い合わせにはファイルハッシュのみが含まれ、個人を識別できる情報がシマンテックに提出、保
この記事は Norton Protection Blog(英語)にてViralMによって掲載された内容を日本向けに編集された記事です。原文(英語)はこちら。


この記事にコメントを追加するには、登録ユーザーである必要があります。すでに登録している場合は、ログインしてください。まだ登録していない場合は、登録してからログインしてください。