データダイオードを介したログ、アラート、およびテレメトリの送信

詳細はこちら
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

リスクを伴わずに、
のドメイン間でミッションデータを移行する

OPSWAT 、またはすでに所有している
認定のダイオードを使用して、機密区分やエアギャップ境界を越えるすべてのファイルをスキャン、サニタイズ、および管理します。

  • >99%の脅威検知率
  • 柔軟な展開
  • 認定手続きの迅速化

OPSWAT 信頼

0
世界中のお客様
0
テクノロジー・パートナー
0
Endpoint 認証メンバー

どのダイオードも単独では解決できない境界問題

防衛機関や政府機関のチームは、毎日、電子メール、パッチ、画像、コードなどのファイルをセキュリティ境界を越えて転送しています。ハードウェアダイオードは一方向の転送を強制しますが、ファイルの内容そのものを確認することはできません。この「死角」が、いくつかのリスクを生み出しています:

高度な脅威は、単一エンジンのスキャンを回避する

単一のウイルス対策エンジンでは、平均してマルウェアの40~80%しか検出できません。ゼロデイ攻撃、ポリモーフィック型マルウェア、および検知を回避するファイルベースの脅威は、シグネチャのみによるスキャンではしばしば見逃されてしまいます。

認定取得はエンジニアリングの時間を奪う

プログラムは、クロスドメインパターン、NATO NIAPCの要件、および各機関固有のATO要件を満たさなければなりません。証拠パッケージを手作業で作成するのは時間がかかり、ミスが発生しやすく、エンジニアを本来の業務から遠ざけてしまいます。

ベンダーロックインが柔軟性を阻害する

単一ベンダーのスタックを採用すると、特定のハードウェアプラットフォームに縛られてしまいます。パートナーシップの構成が変化したり、調達サイクルが変わったりした場合、多額の費用がかかる全面的な入れ替えを余儀なくされたり、コンテンツセキュリティに穴が生じたりするリスクがあります。

手作業による審査が任務の進行を遅らせている

ポリシーの自動適用が行われないと、境界がボトルネックとなってしまいます。アナリストはファイルの解放決定を待つ間、ミッションクリティカルなデータはキューに滞留したままになります。

審査を受けていないSoftware ハイサイドにSoftware

パッチ、サードパーティ製コード、コンテナイメージは、脆弱性チェック、SBOMチェック、整合性チェックを経ずに機密ネットワークに流入しています。ダイオードだけでは、サプライチェーンのリスクに対処することはできません。

  • 高度な脅威

    高度な脅威は、単一エンジンのスキャンを回避する

    単一のウイルス対策エンジンでは、平均してマルウェアの40~80%しか検出できません。ゼロデイ攻撃、ポリモーフィック型マルウェア、および検知を回避するファイルベースの脅威は、シグネチャのみによるスキャンではしばしば見逃されてしまいます。

  • 認定

    認定取得はエンジニアリングの時間を奪う

    プログラムは、クロスドメインパターン、NATO NIAPCの要件、および各機関固有のATO要件を満たさなければなりません。証拠パッケージを手作業で作成するのは時間がかかり、ミスが発生しやすく、エンジニアを本来の業務から遠ざけてしまいます。

  • 導入のロックイン

    ベンダーロックインが柔軟性を阻害する

    単一ベンダーのスタックを採用すると、特定のハードウェアプラットフォームに縛られてしまいます。パートナーシップの構成が変化したり、調達サイクルが変わったりした場合、多額の費用がかかる全面的な入れ替えを余儀なくされたり、コンテンツセキュリティに穴が生じたりするリスクがあります。

  • マニュアルのレビュー

    手作業による審査が任務の進行を遅らせている

    ポリシーの自動適用が行われないと、境界がボトルネックとなってしまいます。アナリストはファイルの解放決定を待つ間、ミッションクリティカルなデータはキューに滞留したままになります。

  • 検証されていないSoftware

    審査を受けていないSoftware ハイサイドにSoftware

    パッチ、サードパーティ製コード、コンテナイメージは、脆弱性チェック、SBOMチェック、整合性チェックを経ずに機密ネットワークに流入しています。ダイオードだけでは、サプライチェーンのリスクに対処することはできません。

あらゆる境界におけるコンテンツ中心のセキュリティ

OPSWAT 、認証済みのダイオードの両側に、ベンダーに依存しないコンテンツセキュリティ層OPSWAT 。すべての転送を検証、クリーンアップ、管理、記録するため、ミッションは円滑に進行し、監査証跡も自動的に作成されます。

  • 境界で高度な脅威を阻止する

    Metascan™Multiscanning 30種類以上のウイルス対策エンジMultiscanning 、最大99.2%の検出率を実現します。Deep CDR™ テクノロジーは、200種類以上のファイル形式からすべてのアクティブなコンテンツを削除し、クリーンで利用可能なファイルを再構築します。Adaptive Sandbox 、Reputation Serviceと組み合わせることで、ゼロデイ攻撃の検出率を最大99.9%までSandbox 。

  • 既存のインフラを保護しましょう

    MetaDefender 、既存のダイオードベンダーの製品と組み合わせて利用するか、OPSWAT Optical Diode に導入することができます。コンテンツセキュリティエンジンは同一であり、あらゆるトランスポートに対応しています。

  • 手作業によるボトルネックを自動化に置き換える

    きめ細かな許可・拒否ルール、DLPによる情報マスキング、透かし処理、およびワークフローのゲート機能により、公開基準が自動的に適用されます。手動によるレビューは例外となり、通常の手順ではなくなります。

  • Software Supply Chain Secure Supply Chain 境界におけるSecure

    パッチ、コンテナ、およびサードパーティ製コードに対するSBOM/SCAの検証、脆弱性評価、および署名・チェックサムの検証は、すべてダイオードの前段階で実施され、ローサイドからハイサイドに至る完全な管理履歴が確保されています。

国境を越えるSecure 送金をSecure

インテリジェンス・地理空間情報

画像、ストリーム、および輸出管理

検証可能な出所情報があり、未検証のアクティブコンテンツが一切含まれていないため、大容量ファイルの安全な転送が保証されます。

ダイオードの手前で、フォーマット・アロリスト、MetascanMultiscanning、Deep CDR™テクノロジー、およびProactive DLP™テクノロジーを用いた輸出管理を実施。通過後は、出所タグ付けを行い、管理された状態で再スキャンおよびリリースを行う。

メールとファイル

すべてのメッセージをクリーンに。すべての通過を記録。

すべての境界越えについて、監査対応可能な完全な証拠を備えた、透明性が高く管理された転送。

OPSWAT 、ダイオードProactive DLP 、MetascanMultiscanning、正確なファイルタイプ検証、アーカイブの再帰処理を備えたDeep CDR™テクノロジー、Proactive DLP OPSWAT 。パートナー文書や添付ファイルも、同じ処理パイプラインによって安全処理されます。ダイオード通過後には、完全な監査ログを伴う再スキャンと確定的なリリース判断が行われます。

Media

分類境界におけるKiosk

機密ネットワークに接続される前に、すべてのUSB 、ディスク、およびリムーバブルデバイスがスキャンおよびデータ消去され、手動による確認に代わって完全な監査証跡が記録されます。

MetaDefender 、施設の入口に設置される物理的なスキャンステーションです。最大30以上のエンジンをMultiscanning 自動化されたMetascanMultiscanning 、Deep CDR™テクノロジー、Proactive DLP 、すべてのファイルに対してProactive DLP 。検査を経ずにネットワークへ流入するファイルは一切ありません。管理履歴のログ記録により、すべての提出データ、スキャン結果、および許可決定が記録されます。

開発成果物

「ローで開発、ハイで展開」

コード、パッケージ、パッチ、およびウイルス定義ファイルを含む承認済みビルドの展開をより迅速かつ確実に推進し、サプライチェーン全体のリスクを徹底的に低減します。

ビルドおよび依存関係に対するSCA/SBOMチェック、File-Based Vulnerability Assessment 、MetascanMultiscanning、ドキュメント作成のためのDeep CDR™テクノロジー、およびDLPの適用――これらすべてが、一方向プロモーションの前に実施されます。OSパッチ、ウイルス対策定義、および機密指定された更新サーバーへ移行するサードパーティ製ライブラリについても、同じパイプラインによって管理されます。ハイサイド側のポリシーゲートと認証ログにより、この一連のプロセスが完結します。

OTおよびセンサーデータ

防衛施設および 重要インフラの保全

OTネットワークからIT分析環境へと、ヒストリアンデータ、テレメトリデータ、および監視データを、戻り経路のないハードウェアによる強制的な仕組みで、継続的かつ安全に一方向で転送する。

MetaDefender Diode™ および NetWall™ は、防衛施設全体において、OT/SCADA ネットワークからのハードウェアレベルでの一方向転送を強制します。センサーのテレメトリ、ヒストリアンのレプリケーション、および監視データは、IT ネットワークへと一方向で転送されます。ファイルベースの通信(ファームウェアの更新、OT パッチ、設定ファイルなど)は、運用ネットワークに到達する前に、MetaDefender X を通じてMetaDefender の検査を受けます。

  • インテリジェンス・地理空間情報

    インテリジェンス・地理空間情報

    画像、ストリーム、および輸出管理

    検証可能な出所情報があり、未検証のアクティブコンテンツが一切含まれていないため、大容量ファイルの安全な転送が保証されます。

    ダイオードの手前で、フォーマット・アロリスト、MetascanMultiscanning、Deep CDR™テクノロジー、およびProactive DLP™テクノロジーを用いた輸出管理を実施。通過後は、出所タグ付けを行い、管理された状態で再スキャンおよびリリースを行う。

  • メールとファイル

    メールとファイル

    すべてのメッセージをクリーンに。すべての通過を記録。

    すべての境界越えについて、監査対応可能な完全な証拠を備えた、透明性が高く管理された転送。

    OPSWAT 、ダイオードProactive DLP 、MetascanMultiscanning、正確なファイルタイプ検証、アーカイブの再帰処理を備えたDeep CDR™テクノロジー、Proactive DLP OPSWAT 。パートナー文書や添付ファイルも、同じ処理パイプラインによって安全処理されます。ダイオード通過後には、完全な監査ログを伴う再スキャンと確定的なリリース判断が行われます。

  • Media

    Media

    分類境界におけるKiosk

    機密ネットワークに接続される前に、すべてのUSB 、ディスク、およびリムーバブルデバイスがスキャンおよびデータ消去され、手動による確認に代わって完全な監査証跡が記録されます。

    MetaDefender 、施設の入口に設置される物理的なスキャンステーションです。最大30以上のエンジンをMultiscanning 自動化されたMetascanMultiscanning 、Deep CDR™テクノロジー、Proactive DLP 、すべてのファイルに対してProactive DLP 。検査を経ずにネットワークへ流入するファイルは一切ありません。管理履歴のログ記録により、すべての提出データ、スキャン結果、および許可決定が記録されます。

  • 開発成果物

    開発成果物

    「ローで開発、ハイで展開」

    コード、パッケージ、パッチ、およびウイルス定義ファイルを含む承認済みビルドの展開をより迅速かつ確実に推進し、サプライチェーン全体のリスクを徹底的に低減します。

    ビルドおよび依存関係に対するSCA/SBOMチェック、File-Based Vulnerability Assessment 、MetascanMultiscanning、ドキュメント作成のためのDeep CDR™テクノロジー、およびDLPの適用――これらすべてが、一方向プロモーションの前に実施されます。OSパッチ、ウイルス対策定義、および機密指定された更新サーバーへ移行するサードパーティ製ライブラリについても、同じパイプラインによって管理されます。ハイサイド側のポリシーゲートと認証ログにより、この一連のプロセスが完結します。

  • OTおよびセンサーデータ

    OTおよびセンサーデータ

    防衛施設および 重要インフラの保全

    OTネットワークからIT分析環境へと、ヒストリアンデータ、テレメトリデータ、および監視データを、戻り経路のないハードウェアによる強制的な仕組みで、継続的かつ安全に一方向で転送する。

    MetaDefender Diode™ および NetWall™ は、防衛施設全体において、OT/SCADA ネットワークからのハードウェアレベルでの一方向転送を強制します。センサーのテレメトリ、ヒストリアンのレプリケーション、および監視データは、IT ネットワークへと一方向で転送されます。ファイルベースの通信(ファームウェアの更新、OT パッチ、設定ファイルなど)は、運用ネットワークに到達する前に、MetaDefender X を通じてMetaDefender の検査を受けます。

成果を支える技術

OPSWATの実績ある、世界中で信頼され、数々の受賞歴を持つ先進テクノロジーは、ファイル経由のマルウェアが重要な環境に侵入・拡散するのを防ぎます。

予測型アリンAI

予測のために設計された、
――スピードを追求して開発

  • 詳細なファイル構造の分析
  • ゼロデイ脅威を用いて学習させた機械学習モデル
メタスキャンMultiscanning

エンジンの数が多いほど、検出力は高まります。

  • ほぼ100%のマルウェアを検出
  • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
最大構成のエンジンパッケージで、99.2%の検出率を実現
マックス・エンジン・パッケージ付き
ディープCDR™テクノロジー

他では見逃す脅威も確実に除去

  • 200種類以上のファイル形式に対応
  • 多層構造の圧縮ファイルも階層的に無害化
  • 安全性を確保したうえでファイルを再生成
100%の保護スコアを獲得
SEラボより
ファイルタイプの検出

セキュリティ・クリティカルなワークフローのための真のファイルタイプ検出

  • AI強化
  • 数ミリ秒で偽装されたファイル形式を検出します
  • パフォーマンスを損なうことなくインラインで適用する
99%以上の精度
偽装エクステンションについて
OPSWAT 技術イメージ
DLP(情報漏えい対策)によるデータ保護

機密データの漏えいを未然に防止します。

  • AIモデルにより、非構造化テキストを事前定義されたカテゴリへ自動分類
  • 125種類以上のファイル形式において、PII、PHI、PCIなどの特定された機密情報を自動的にマスキングします
  • 画像内の文字を認識するOCR(光学式文字認識)機能をサポート
125+
対応ファイル形式
OCR
画像からテキストへの認識
Sandbox

ゼロデイ脅威に対して、圧倒的な防御力を発揮

  • 高速でファイルを分析する
  • 回避防止サンドボックスエンジンがIOCを抽出
  • ゼロデイ脅威の特定
  • API またはローカル統合により、マルウェアの詳細な分類が可能
従来比で最大100倍のリソース効率
他のサンドボックスより
<1時間のセットアップ
マルウェアからの保護を迅速に支援
  • 予測型アリンAI

    予測のために設計された、
    ――スピードを追求して開発

    • 詳細なファイル構造の分析
    • ゼロデイ脅威を用いて学習させた機械学習モデル
  • メタスキャンMultiscanning

    エンジンの数が多いほど、検出力は高まります。

    • ほぼ100%のマルウェアを検出
    • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
    最大構成のエンジンパッケージで、99.2%の検出率を実現
    マックス・エンジン・パッケージ付き
  • ディープCDR™テクノロジー

    他では見逃す脅威も確実に除去

    • supportedFileTypeCount]ファイル形式をサポートします。
    • 多層構造の圧縮ファイルも階層的に無害化
    • 安全性を確保したうえでファイルを再生成
    100%の保護スコアを獲得
    SEラボより
  • OPSWAT 技術イメージ
    ファイルタイプの検出

    セキュリティ・クリティカルなワークフローのための真のファイルタイプ検出

    • AI強化
    • 数ミリ秒で偽装されたファイル形式を検出します
    • パフォーマンスを損なうことなくインラインで適用する
    99%以上の精度
    偽装エクステンションについて
  • DLP(情報漏えい対策)によるデータ保護

    機密データの漏えいを未然に防止します。

    • AIモデルにより、非構造化テキストを事前定義されたカテゴリへ自動分類
    • 125種類以上のファイル形式において、PII、PHI、PCIなどの特定された機密情報を自動的にマスキングします
    • 画像内の文字を認識するOCR(光学式文字認識)機能をサポート
    125+
    対応ファイル形式
    OCR
    画像からテキストへの認識
  • Sandbox

    ゼロデイ脅威に対して、圧倒的な防御力を発揮

    • 高速でファイルを分析する
    • 回避防止サンドボックスエンジンがIOCを抽出
    • ゼロデイ脅威の特定
    • API またはローカル統合により、マルウェアの詳細な分類が可能
    従来比で最大100倍のリソース効率
    他のサンドボックスより
    <1時間のセットアップ
    マルウェアからの保護を迅速に支援

CDSのすべての機能をご覧ください

妥協のない、Secure ソリューション

OPSWATモジュール式専用ソリューションで、ミッションクリティカルなコラボレーションを実現しましょう。

1つのセキュリティスタック。3つの導入方法。

OPSWAT Hardware:
MetaDefender Optical DiodeDiode™

最適な用途:防衛・国防省、情報機関・軍事機密情報、オペレーション・テクノロジー(OT)・サイバー国家インフラ(CNI) — 最高レベルの信頼性を備えた物理的隔離。


MetaDefender Optical Diode OD-101):逆方向の通信経路を持たない、ハードウェアによる一方向転送を実現し、MetaDefenderコンテンツ検査スタックと組み合わせて使用するために特別に設計されています。コモン・クライテリア EAL4+ 認証を取得。NATO NIAPC リストに掲載されています。 MetaDefender NetWall :N+1冗長性、アクティブ-アクティブ・クラスタリング、および100 Mbps~10 Gbpsのスループット拡張性を備えた一方向および双方向ゲートウェイ。

既存のインフラストラクチャを活用したSoftware

最適な対象:認定されたDiodeインフラストラクチャを保有しており、既存のシステムを全面的に入れ替えることなくコンテンツセキュリティを実現したい組織。

MetaDefender またはMetaDefender File Transfer™ を、他社製のダイオードと併用して導入してください。お客様のダイオードは引き続き認定された転送手段として機能し、OPSWAT コンテンツ制御機能と監査レイヤーOPSWAT 。

MetaDefender Managed File Transfer

最適な用途:中央政府、地方自治体、DIB — 完全な監査を伴う、調整されたポリシー主導型のデータ転送。

Webベースの受入ポータル、ゾーン・ローカル認証、自動コンテンツ検査(Multiscanning、CDR、DLP)、およびポリシー主導型の公開。1秒未満のフェイルオーバーによる高可用性。

境界線OPSWAT 、誰がOPSWAT 信頼しているのか

防衛機関、公益事業、フォーチュン100にランクインする製造企業など、世界中の2,000以上の組織から信頼を得ています。

お客様の声

Dounreay Site Restoration Limited(DSRL)は、過去50年にわたり英国における高速原子炉開発の最前線に立ってきた原子力研究開発施設である。しかし、現在、同施設は英国原子力廃止措置庁(NDA)の管理下で廃止措置が進められている。

活用例

英国政府の原子力廃止措置庁(NDA)は、各運営拠点において、ファイルがエアギャップネットワークに流入するリスクを特定しました。同庁は、ドゥーンレイ施設全体にOPSWAT を導入し、持ち込み前のすべてのリムーバブルメディアをスキャンすることで、手作業によるプロセスを、自動化されたマルチエンジン検査および完全な監査ログ記録に置き換えました。

使用されている製品:

お客様の声

25万もの建物や構造物があるだけに、メンテナンス・チームは、どのシステムが今すぐ注意を払う必要があるのかを理解する上で、少なからず手助けが必要だった。これらのシステムの健全性をある程度可視化するために、DoD(国防総省)全体のOT環境はますます相互接続されつつある。つまり、安全でスケーラブル、かつ費用対効果の高いサイバーセキュリティ対策が、かつてないほど急務になっているのだ。

活用例

米国防総省(DoD)の環境セキュリティ技術認証プログラム(ESTCP)は、防衛施設全体のOT環境のセキュリティ確保を目的として、OPSWAT ダイオードを評価した。陸軍のTSMOおよび海軍のCSTBが実施した敵対的侵入テストにより、当該データダイオードが逆通信、改ざん、妨害に対して効果的に防御したことが確認され、重大な脆弱性は一切発見されなかった。

使用されている製品:

お客様の声

カナダ居住者および政府内クライアントに幅広いサービス(ライセンスを含む)を提供するために設立されたカナダ政府の組織です。

活用例

連邦、州、地方自治体の300以上のサービスを提供するカナダの政府機関は、サービスの提供に支障をきたすことなく、一般向けWebアプリケーションにおけるファイルアップロードのセキュリティを確保する必要がありました。OPSWAT Core 15年以上にわたり導入Core 、9つのノードで1日あたり最大10,000件のファイルを処理していますが、パフォーマンスの低下は見られません。

使用されている製品:

米国連邦政府のサイバーセキュリティ任務のために開発された

OPSWAT 、連邦政府機関に対し、重要システムの保護、データ転送のセキュリティ確保、サプライチェーンのセキュリティ強化、および民間・防衛分野を問わずコンプライアンス要件の遵守をどのようにOPSWAT をご覧ください。

当社が対応している認定フレームワーク

NATO NIAPC

Transfer Guard Optical Diode

コモン・クライテリア EAL4+

Optical Diode MetaDefender Core

CMMC 2.0

MetaDefender レベル2の準備態勢MetaDefender

米国連邦政府の調達

GSAスケジュールおよびSEWPを通じてご利用いただけます

3つの簡単なステップで始めましょう

1

エキスパートとつながる

1

エキスパートとつながる

OPSWAT防衛・情報専門スタッフにご相談ください。お客様の境界要件、既存のダイオードインフラ、および認定目標を分析し、最適な導入モデルをご提案いたします。

2

シームレスな統合

2

シームレスな統合

MetaDefender 、OPSWAT Optical Diode 、またはお客様がすでに保有する認定済みダイオードを使用して導入可能です。認定済みのトランスポートに変更を加える必要はありません。

3

自信を持って守る

3

自信を持って守る

ドメイン境界を通過するすべてのファイルは、検査、クリーンアップ、およびログ記録の対象となります。確定的なリリース決定と改ざん防止機能を備えた監査証跡により、認定機関が必要とする証拠を提供します。

  • エキスパートとつながる

    OPSWAT防衛・情報専門スタッフにご相談ください。お客様の境界要件、既存のダイオードインフラ、および認定目標を分析し、最適な導入モデルをご提案いたします。

  • シームレスな統合

    MetaDefender 、OPSWAT Optical Diode 、またはお客様がすでに保有する認定済みダイオードを使用して導入可能です。認定済みのトランスポートに変更を加える必要はありません。

  • 自信を持って守る

    ドメイン境界を通過するすべてのファイルは、検査、クリーンアップ、およびログ記録の対象となります。確定的なリリース決定と改ざん防止機能を備えた監査証跡により、認定機関が必要とする証拠を提供します。

最も機密性の高いデータ転送を保護しましょう

フォームに必要事項をご記入ください。
世界中の2,100社以上の企業から信頼されています。