そのホワイトリストの精度は?
一口に「ホワイトリスト」と言っても、どのようなレベルでそれが実装されているのかによって効果は大きく違ってきます。
今日「ホワイトリスト型」をうたう多くの製品はほとんどアプリケーションプログラム単位でのホワイトリストです。例えば、Excel や Word、Outlook、Chrome ブラウザ というレベルでのホワイトリストです。
この場合、それらに "寄生する" プログラムを Inject(注入)されても、それらは完全に見過ごされてしまいます。
同様に、人為的なコマンド操作を防ぐことはできません。
こうした単純なホワイトリスト方式では完全な防御は不可能です。
一方、ハミングヘッズ社の "Defense Platform" はコマンドレベルでのホワイトリスト化が可能であり、そのレベルでのホワイトリスト化を強化していけば圧倒的に強力なマルウェア対策が可能になります。
数々のゼロデイ・アタックも確実に退けてきた実績がそれを物語っています。