編集部からのお知らせ
New! 記事まとめ「ISMAP-LIU」
話題の記事まとめ「通信障害と社会リスク」

モバイルアプリの不正改造などに対策--アズジェントがアークサンと協業

國谷武史 (編集部)

2018-04-03 17:35

 アズジェントは4月3日、アプリケーション保護製品を手掛ける米Arxan Technologiesと新たな販売提携を結んだことを発表した。モバイルアプリケーションの改ざん対策を展開する。


Arxanのモバイルアプリケーション保護製品の概要

 記者会見したアズジェント ビジネス開発部長の下和田豊氏は、インターネットバンキングやオンラインゲームなどモバイルアプリケーションが普及し、近年は自動車の装置の遠隔操作や遠隔医療などでのアプリケーションのモバイル化も進みつつあると説明。一方でリリース後のモバイルアプリケーションは「守られていない状況」と指摘する。例えば、攻撃者が正規のアプリケーションにマルウェア機能を埋め込むなど不正に改ざんして、再配布し、これに気が付かずにインストールしたユーザーが情報窃取などの被害に遭う恐れがある。

 2001年創業のArxanは、米国防総省の軍事システムをクラッキングやリバースエンジニアリングなどのリスクから保護する技術を手掛け、現在はこの技術をベースに民生分野にもソリューションを提供。500組織以上の顧客と10億以上のアプリケーションに導入されているという。

 アズジェントはArxanとの協業を通じて、4月中旬からモバイルアプリケーションのコードを堅牢化する「EnsureIT」などや、暗号鍵を秘匿化する「TransformIT」、モバイルアプリケーション配信基盤の「Apperian」などを販売する。

 EnsureITは、アセンブリレベルで8種類の難読化アルゴリズムをランダムに組み合わせることにより、不正改造を試みる攻撃者など行為からアプリケーションを保護するほか、こうした行為を検知して開発者や管理者に通知することもできる。TransformITでは、アプリケーション内に格納された通信内容やデータの暗号化、署名と検証などに必要な秘密鍵を秘匿化することで、攻撃者による悪用や流出を防止する。Apperianは、EnsureITやTransformITによって保護されたアプリケーションを企業の従業員などのデバイスへ安全に配信するプラットフォームとなる。


アプリの改ざん対策としては、難読化や多層的な検知手法を用いる

秘匿鍵を保護するイメージ

 Arxan アジア太平洋・日本地域担当バイスプレジデントのDaniel Schneersohn氏は、「今回の提携は当社にとって新たな一歩であり、モバイルユーザーを保護する仕組みを日本企業に提供していきたい」と話した。

 販売価格はオープンで、アズジェントは初年度に5億円の売上を見込んでいる。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    【講演資料】Sentinel運用デモ-- ログ収集から脅威の検知・対処まで画面を使って解説します

  2. セキュリティ

    SASEのすべてを1冊で理解、ユースケース、ネットワーキング機能、セキュリティ機能、10の利点

  3. ビジネスアプリケーション

    北海道庁、コロナワクチン接種の予約受付から結果登録まで一気通貫したワークフローを2週間で構築

  4. セキュリティ

    Sentinel運用デモ-- ログ収集から脅威の検知・対処まで画面を使って解説します

  5. セキュリティ

    セキュアなテレワーク推進に欠かせない「ゼロトラスト」、実装で重要な7項目と具体的な対処法

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]