見逃せないアップデート:Office 2016 および Office 2019 のサポート終了

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

CDRテクノロジーでサイバー攻撃を防ぐ5つの方法 

By ステラ・グエン、シニア・プロダクト・マーケティング・マネージャー
この記事を共有する

CDR(content disarm and reconstruction)テクノロジーは、サイバー脅威から保護するための新しいアプローチを提供します。この技術は、マルウェアやその他のサイバー脅威の一般的なベクトルであるファイル媒介型攻撃のリスクを軽減するために特別に設計されています。ファイルを分解し、悪意のある可能性のあるコンテンツを削除することで、CDRは安全なコンテンツのみがエンドユーザーに届くようにし、不正アクセスやデータ漏洩を防ぎます。 

CDRとは? 

CDRは、ファイルから潜在的に悪意のあるコードを削除します。従来のマルウェア検出方法とは異なり、CDRは、事前に定義されたセキュリティポリシーに準拠していないすべてのファイルコンポーネントを識別し、除去することで動作します。セキュリティに対するこのプロアクティブなアプローチは、脅威の既知・未知にかかわらず、サイバー脅威がネットワークに侵入するのを防ぐことを目的としています。  

CDRはどのように機能するのか? 

CDRは、各ファイルを構成要素に分解し、これらの構成要素を個別にスキャンすることによって機能する。このプロセスにはいくつかの段階がある: 

ファイルの解体

受信ファイルは最も基本的な構成要素に分解される。

コンポーネントの解除

マクロや埋め込みスクリプトなど、潜在的に有害な要素は特定され、各コンポーネントから削除されます。

ファイルの再構築

ファイルは、安全でないと判断されたコンポーネントを除いて再構築されるため、最終製品が組織のセキュリティ・ポリシーに準拠していることが保証される。

CDRの5つの用途 

CDRテクノロジーは、特にファイルを媒介とする脅威のリスクが高い環境において、さまざまな分野で広く利用されています。ここでは、CDRの5つの主な用途を紹介する: 

ゼロデイ攻撃の防止、電子メールの添付ファイルのサニタイズ、クラウドサービスのセキュリティ確保など、CDR技術の5つの主な用途
1.ゼロデイ攻撃の防止

ファイルをきめ細かく分析することで、CDRはウイルス対策ソフトウェアが知らない脆弱性を悪用する脅威を特定し、無力化することができ、ゼロデイ攻撃に対する保護を提供する。

2.電子メールの添付ファイルのサニタイズ

電子メールはマルウェア配布の一般的な経路です。CDRは、悪意のあるコンテンツを削除することで添付ファイルをサニタイズし、電子メールを安全に開くことができます。

3.Cloud サービスの保護

組織では、コラボレーションやコミュニケーションのためにクラウドベースのサービスを利用することが増えています。CDRは、これらのサービスを介してアップロード、ダウンロード、転送、共有、保存されたファイルをサニタイズすることにより、これらのプラットフォームを保護するために導入することができます。

4.Endpoint 保護

CDRを使用してエンドポイントデバイス上のファイルをスキャンおよびクリーンアップすることで、組織の資産にアクセスするBYODデバイスやその他の外部デバイスからの感染リスクを低減できます。

5.ファイルセキュリティの強化

特にマクロやオブジェクトが埋め込まれたファイルは、マルウェアの影響を受けやすいものです。CDRは、これらのドキュメントの機能を維持しながら、悪意のあるコンテンツがないことを保証します。

OPSWAT CDR™テクノロジーで予防的セキュリティを強化 

従来のCDRソリューションは、複雑なファイル構造に苦戦し、待ち時間の増加や誤検知の可能性を引き起こしていました。また、パスワードで保護されたファイルやzip圧縮されたファイルなど、特定のファイルタイプやフォーマットを効果的に扱えない場合もあります。 

Deep CDR™テクノロジーは、PDF、画像、ZIPファイル、Microsoft Office文書などのファイル形式において、ネストされたアーカイブを再帰的にサニタイズすることで、従来のCDRソリューションの能力を超えています。 

Deep CDR™テクノロジーはファイル形式と整合性を評価・検証し、承認済みオブジェクト用のプレースホルダーを作成しながら元のファイルを無害化します。その後、ポインタ、テーブル、フレームなどの使用可能なコンポーネントを再生成し、最終ファイルが安全でありながら元の特性を保持することを保証します。 

幅広いファイル形式をサポートし、ミリ秒単位でファイルを高速処理します。Deep CDR™テクノロジーは、無効化されたファイルに関するフォレンジック情報を含む包括的な診断データを提供し、アナリストが侵入する脅威をより深く理解できるようにします。 

Deep CDR™テクノロジーは、従来のアンチウイルスソフトウェアによる検出を回避する脅威を含む、既知および未知の脅威に対する優れた防御を提供します。アーカイブファイルやQRコードなどに潜む脅威を除去する能力を備え、進化するサイバー脅威に対するより強固な防御を実現します。 

レポート

ディープCDR™テクノロジー

SE Labsから100%の総合精度評価を獲得した最初で唯一の企業

レポート

ディープCDR™テクノロジー

SE Labsから100%の総合精度評価を獲得した最初で唯一の企業

従来のCDRが既知の脅威に対する基礎的な防御層を提供する一方で、Deep CDR™テクノロジーはより包括的かつ予防的な防御メカニズムを提供し、高度に回避的な脅威や未知の脅威を含む幅広い脅威に対処可能です。高度な持続的脅威に直面している組織や高リスク環境で活動する組織は、Deep CDR™テクノロジーを導入することでサイバーセキュリティ態勢を強化できます。 

日本の政府機関がDeep CDR™テクノロジーを活用し、高度な脅威を積極的に検知する方法について詳しくご覧ください。 

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。