AVLabは、企業ネットワークおよび個々のユーザーデバイス向けのセキュリティソフトウェアのテストを実施する独立機関です。これらのテストは、実際のサイバー攻撃で使用される悪意のあるソフトウェア、ツール、およびセキュリティ回避手法を用いて実施されます。
2017 年 XNUMX 月、AVLab は「ドライブバイダウンロード攻撃に対する保護テスト」を実施しました。 ドライブバイダウンロードとはどういう意味ですか?
ドライブバイダウンロードは、ユーザーが意図せず悪意のあるソフトウェアをコンピュータにダウンロードしてしまうことで発生します。これは、悪意のあるウェブサイトにアクセスしたり、悪意のあるメールを開いたりするだけで発生する可能性があります。
ドライブバイダウンロード攻撃の例
- ユーザーが悪意のある広告が含まれる Web サイトにアクセスします。
- ウェブサイトは自動的にユーザーを感染したウェブページにリダイレクトします。
- 別のリダイレクトが発生し、ユーザーはコンピュータのセキュリティの脆弱性をスキャンする Web ページに移動します。
- 脆弱性が見つかった場合、それが悪用され、ユーザーのコンピュータにマルウェアがドロップされます。
Seqrite エンドポイントセキュリティ v7.2ドライブバイダウンロードなどの脅威から保護するソフトウェアがAVLabによってテストされました。テスト結果では、このソフトウェアは 最高+++ 認証。
BEST+++ 認証は何を意味しますか?
Seqrite エンドポイントセキュリティ v7.2 この認証を取得すると、ソフトウェアがテストで実行されたドライブバイダウンロードの攻撃をすべて阻止したことを意味します。
完全なレポートを見るには、 こちら.
ドライブバイダウンロード攻撃を回避するためのセキュリティのベストプラクティス
- 可能であれば、コンピューターを管理者モードで使用しないでください。
- コンピューターとソフトウェアを常にパッチ適用し、最新の状態に保ってください。
- 不要なソフトウェアや古いソフトウェアをアンインストールします。これらはエクスプロイト攻撃に使用される可能性があります。
- 複数のレベルで攻撃を阻止できるように、多層的な保護を提供するウイルス対策ソフトウェアを選択してください。



