NGAV 【Next-Generation Antivirus】 次世代アンチウイルス / NGEPP / Next Generation Endpoint Protection Platform

概要

NGAV(Next-Generation Antivirus)とは、コンピュータウイルスを検知・駆除するアンチウイルスソフトの種類の一つで、パターンマッチング法以外の様々な手法を動員するもの。未知のウイルスや亜種などに柔軟に対処できる。

従来のアンチウイルスソフトが主に利用する検知手法は「パターンマッチング法」で、既知のウイルスに含まれる特徴的なプログラムコードシグネチャ)をパターンファイルとして蓄積し、審査対象のファイルに一致するパターンが存在するかを調べる。既知のウイルスは確実に検知できる反面、新種や亜種を検知するにはパターンの登録を待たねばならない。

一方、NGAVでは既知のウイルスに特徴的なプログラムの挙動を登録し、似た挙動をコードを疑わしいと判断する「(静的ヒューリスティック法」、システム上に外部から隔離された環境サンドボックス)を用意して実際にプログラム実行してみる「ビヘイビア法」(振る舞い検知/動的ヒューリスティック法)、AI人工知能)の一分野である機械学習システムによる判定などの手法も併用してプログラムを審査する。

これらの手法は既知のウイルスに一致するかを調べるわけではないため、パターンマッチングで検知できない新種や亜種が現れても、攻撃手法が既知のウイルスに似ていれば検知できる可能性が高まる。反面、安全なプログラムを誤ってウイルスであると判断する誤検知も起きやすくなる。多少の誤検知があっても確実に攻撃を防ぎたい場合には従来型よりもNGAVの方が適している。

(2022.11.27更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる