AppGuard

AppGuard(アップガード)について



AppGuardは、AppGuard, Inc.とBlue Planet-works, Inc.によって開発されているエンドポイント用のセキュリティ対策ソフトウェアの総称です。この製品は、PCやサーバーなどのエンドポイントに対して、コンピュータウイルスやマルウェアといった不正なプログラムからの防御を目的としています。

概要と機能


AppGuardは、エンドポイント内のアプリケーションやディレクトリ単位でアクセスコントロールを設定することができ、この設定によって不正プログラムの実行を防止します。このソフトは、主にホワイトリスト型ウイルス対策製品に似た特性を持ちながら、独自の特許技術を備え、新たな「OSプロテクト型」というコンセプトを提案しています。また、ゼロトラストセキュリティモデルを採用しており、高度なセキュリティを実現しています。

基本概念


AppGuardの基本的な機能の一つは、エンドポイントに対して詳細な強制アクセス制御(MAC)を実施することです。これは、ホワイトリスト型と同様に、ウイルスやマルウェアからの防御を強化します。この製品は、一種のアプリケーション・ハードニング製品とも言われ、特にゼロデイ攻撃への対策に優れています。さらに、運用面でもアプリケーション単位での起動可否を容易に設定できるよう、Inheritance技術を活用しており、オフィス環境での利用にも適しています。

製品ラインナップ


AppGuardには以下の製品が含まれています(2022年1月時点):
  • - AppGuard Enterprise: Windows クライアントOS版(統合管理型)
  • - AppGuard Solo: Windows クライアントOS版(スタンドアローン管理型)
  • - AppGuard SBE: Windows クライアントOS版(300名以下の企業向け統合管理型)
  • - AppGuard Server: Windows サーバOS版
  • - AppGuard Home Edition: Windows クライアントOS版(個人向け)
  • - AppGuard Industrial: 産業用PC向けOSプロテクト型

システム構成


AppGuardは、エンドポイントにエージェントをインストールすることで機能します。このエージェントは、不正プログラムの実行을防ぐための防御機能を果たします。ポリシーはアプリケーションやディレクトリ単位で設計・設定され、AppGuard Management Systemにより集中管理されます。この管理システムから設定されたポリシーは、エージェントを通じてエンドポイントに配信されます。また、設定の反映が行われない場合でも、エンドポイント内のポリシーにより防御機能は保持されます。

防御機能の主要な3つの機能


AppGuardは、以下の3つの基本機能に基づいて不正プログラムの起動を阻止しています。
1. プログラムの実行可否管理: システムスペースとユーザースペースの概念を用いて、信頼できる領域ではプログラムを実行可能にし、信頼できない領域では禁止します。
2. アプリケーション隔離技術: 特許技術である「Trusted Enclave」により、アプリケーションを隔離し、権限の制限をかけます。
3. ポリシーの継承技術: 親プロセスから子プロセスへのポリシーが自動的に継承されるため、個々のアプリケーションを登録する負担が軽減されます。

その他の特許技術


AppGuardには、Trusted Enclavesに関連した特許(US Patent# 7,712,143)があり、これによりさらに高いセキュリティレベルを提供しています。

導入実績・評価


AppGuardは2022年9月時点で15,000社以上に導入されています。また、日本国内スタートアップランキングで150億円の資金調達を達成し、その技術力が評価されています。加えて、内閣サイバーセキュリティセンター(NISC)からも高い評価を受けています。

このように、AppGuardは企業や個人の情報を強力に保護する製品として、今日のサイバーセキュリティ環境において重要な役割を果たしています。

もう一度検索

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。