Google Drive for Desktopの新しいAIセキュリティレイヤーは感染したファイルを隔離できる

Google Drive for Desktopの新しいAIセキュリティレイヤーは感染したファイルを隔離できる

この新しいランサムウェア検出機能は、Windows または macOS のデスクトップ版 Google ドライブでベータ版として利用可能で、年末までに一般リリースされる予定です。

フォルダーのロックを解除するためにハッカーからキーを支払うためにお金を持っている手の平らなベクターイラスト。
画像: nicescene/Adobe Stock

Googleは、デスクトップ版ドライブのアップデートを展開します。このアップデートは、AIを用いてファイルの異常な動作を分析することで、ウイルス対策スキャンとリカバリ、そしてバックアップソリューションの間にランサムウェアに対する防御線を構築します。Google Workspaceのリードグループプロダクトマネージャーであるルーク・カメリー氏は記者会見で、「この新しいランサムウェア検出機能は、攻撃者を入り口で捕らえる警報システムです」と述べました。

1セムペリス

企業規模

企業規模ごとの従業員数

マイクロ(0~49)、スモール(50~249)、ミディアム(250~999)、ラージ(1,000~4,999)、エンタープライズ(5,000以上)

小規模(従業員50~249名)、中規模(従業員250~999名)、大規模(従業員1,000~4,999名)、エンタープライズ(従業員5,000名以上) 小規模、中規模、大規模、エンタープライズ

特徴

高度な攻撃検出、高度な自動化、どこからでも復旧など

2 ManageEngine Log360

企業規模

企業規模ごとの従業員数

マイクロ(0~49)、スモール(50~249)、ミディアム(250~999)、ラージ(1,000~4,999)、エンタープライズ(5,000以上)

小規模企業(従業員数0~49名)、小規模企業(従業員数50~249名)、中規模企業(従業員数250~999名)、大規模企業(従業員数1,000~4,999名)、エンタープライズ企業(従業員数5,000名以上) 小規模企業、小規模企業、中規模企業、大規模企業、エンタープライズ企業

特徴

アクティビティ監視、ブラックリスト、ダッシュボードなど

3グレイログ

企業規模

企業規模ごとの従業員数

マイクロ(0~49)、スモール(50~249)、ミディアム(250~999)、ラージ(1,000~4,999)、エンタープライズ(5,000以上)

中規模企業(従業員数250~999名)、大規模企業(従業員数1,000~4,999名)、エンタープライズ企業(従業員数5,000名以上) 中規模企業、大規模企業、エンタープライズ企業

特徴

アクティビティモニタリング、ダッシュボード、通知

ユーザーはデスクトップ版ドライブでファイルを手動で復元できます

この新たな保護レイヤーは、GoogleのVirusTotalの機能と、ファイルへの異常な変更や危険信号となる変更に関するAI予測を組み合わせたものです。Camery氏とGoogle Workspaceプロダクトマネジメント担当バイスプレジデントのKristina Beht氏によると、このAIシステムは数百万件ものマルウェアのサンプルでトレーニングされています。人間が読めるPDFから難読化されたPDFへの変換などの兆候を探したり、潜在的に悪意のあるファイル形式を識別したりします。

この新しい方法は、Googleが昨年Gmailに導入したAIフィッシング対策に基づいている。

ドライブがランサムウェアを検出すると、ユーザーに警告を発し、影響を受けた可能性のあるファイルをロックします。ユーザーはダッシュボードを開いて、ファイルの複数のバージョンを手動で確認し、復元可能なクリーンなコピーが見つかるまで待つことができます。

マルウェアが検出された場合、Googleドライブのポップアップがユーザーにファイルの復元手順を案内します。出典:Google
マルウェアが検出された場合、Googleドライブのポップアップがユーザーにファイルの復元手順を案内します。出典:Google

ドライブはファイルの古いバージョンを最大 25 日間保存し、ユーザーは最大 25 日前の任意のバージョンを復元することを選択できます。

「このソリューションは、現状のソリューションとは根本的に異なるレベルで動作し、最先端のAIを活用して迅速に適応し、お客様の安心を取り戻します。本日提供するのは、単なる漸進的な改善ではなく、お客様に追加費用なしで提供される、極めて重要な新たな防御層です」と、ベート氏は述べています。

Googleの担当者によると、AIコンポーネントは特定のランサムウェアの特性に基づいて学習されているわけではない。ファイルに対して何が行われているか、そしてその動作が疑わしいかどうかにのみ焦点を当てている。新しいランサムウェア検出機能は、CADファイルからテキストファイルまで、職場で一般的に使用される幅広いファイル形式に基づいて学習されている。

「バイナリやすでに暗号化されたファイル以外なら、ほぼ何でもできる」とカメリー氏は語った。

また、侵入も検知できないだろうと彼は付け加えた。

ベータ版がオープンしました

ランサムウェア検出機能は、Windows または macOS のデスクトップ版 Google ドライブで 9 月 30 日よりベータ版としてご利用いただけます。Business Standard 以上のプランをご利用のすべてのお客様には、追加料金なしでこの機能をサブスクリプションの一部としてご利用いただけます。

この機能は 2025 年末までに一般公開される予定です。

Google の新しいData Commons MCP サーバーにより、AI エージェントが自分の作業を公開データセットと照合することが容易になります。 

記事をシェア
Tagged: