AIを駆使したサイバー攻撃:インテリジェントな脅威を検知、予防、防御する方法

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

Deep CDR

回避型マルウェアやゼロデイ・エクスプロイトから保護するファイル再生

Deep CDR は、未知の脅威を完全に排除します。各ファイルは解除され、再生成されるため、安全でクリーンで使用可能なコンテンツのみがシステムに届くようになります。

ミリ秒単位でファイルを処理

埋め込みオブジェクトをサポート

200 以上の
ファイルタイプをサニタイズ

200+
ファイル変換オプション

再帰的にアーカイブをスキャン

オーダーメイドのセキュリティ・ポリシー

Deep CDR 。

不十分なプロテクション

AIやヒューリスティック・ベースのマルウェア対策ソリューションでは、ファイルベースの脅威をすべて駆除できるわけではない。

未発見の脅威

ゼロデイ脅威、標的型攻撃、回避型マルウェアは、ウイルス対策エンジンによって検出されない可能性がある。

回避型マルウェアの手口

回避型マルウェアは、ステガノグラフィのような難読化技術を使用して、圧縮、アーカイブ、または暗号化されたペイロードを配信することにより、検出を回避します。

マクロとスクリプトの制限

OfficeドキュメントのマクロやPDFのJavaScriptを全面的に禁止することは、強制が難しく、重要な機能を制限する可能性がある。

不完全なアーカイブのスキャン

従来のCDRソリューションでは、アーカイブやzipファイルを再帰的にスキャンすることはできなかった。

動作のしくみ

検出だけでなく予防に重点を置くことで、Deep CDR はマルウェア対策防御を強化し、標的型脅威を含むファイルベースの攻撃から組織を保護します。ネットワークトラフィック、電子メール、アップロード、ダウンロード、ポータブルメディアを通過するファイル内の潜在的に有害なオブジェクトを、ネットワークに到達する前に無力化します。

ステップ1

評価と検証

ステップ1

評価と検証

ファイルの種類と一貫性が評価され、正しいファイル拡張子が確保され、ファイルのマスカレード攻撃を防ぐ。

ステップ2

クリエイト&ホールド

ステップ2

クリエイト&ホールド

サニタイズ処理中に承認されたコンテンツを安全に保持するために、プレースホルダファイルが作成される。

ステップ3

解除と再構築

ステップ3

解除と再構築

元のファイルは解除され、承認されたオブジェクトはプレースホルダーに移動され、ポインターやテーブルのような使用可能なコンポーネントを再生成する前に元のファイルの構造を保持する。

ステップ4

テストと検証

ステップ4

テストと検証

再生成されたファイルは、完全に機能し、脅威がないことを保証するために完全性テストを受けます。

ステップ5

隔離と保護

ステップ5

隔離と保護

元のファイルは、セキュリティとさらなる分析のために隔離され、残存する脅威がネットワークにアクセスするのを防ぎます。

  • ステップ1

    評価と検証

    ファイルの種類と一貫性が評価され、正しいファイル拡張子が確保され、ファイルのマスカレード攻撃を防ぐ。

  • ステップ2

    クリエイト&ホールド

    サニタイズ処理中に承認されたコンテンツを安全に保持するために、プレースホルダファイルが作成される。

  • ステップ3

    解除と再構築

    元のファイルは解除され、承認されたオブジェクトはプレースホルダーに移動され、ポインターやテーブルのような使用可能なコンポーネントを再生成する前に元のファイルの構造を保持する。

  • ステップ4

    テストと検証

    再生成されたファイルは、完全に機能し、脅威がないことを保証するために完全性テストを受けます。

  • ステップ5

    隔離と保護

    元のファイルは、セキュリティとさらなる分析のために隔離され、残存する脅威がネットワークにアクセスするのを防ぎます。

Core メリット

総合的

マクロだけでなく幅広いオブジェクトをサポートし、ポリシー外のコードや潜在的に悪意のあるコードから保護します。

パワフル

潜在的な脅威を取り除くことで、ステガノグラフィーを含む難読化技術を打ち負かすのに十分である。

信頼できる

ファイルの使いやすさを維持する複雑なファイルの脅威除去

フレキシブル

設定により、マクロやURLのようなアクティブなコンテンツの一覧表示、削除、検査が可能になる。

詳細

マルウェア解析のためのサニタイズされたコンポーネントとフォレンジックデータのレポート。

効率的

数ミリ秒で解除し、新しい使用可能なファイルを再生成するのに十分だ。

実物を見る

ゼロデイ保護

ゼロデイ標的型攻撃を検知ではなく予防に頼ることで効果的に排除する

Deep CDR

リアルタイム・データは可視性と制御性を高める。

除菌対象物

オブジェクトのリストは、サニタイズされたファイル内のすべての処理オブジェクトの可視性を高める。

カスタマイズ可能なアクション

有害な可能性のある物体の取り扱い方法を、特定の目標に合わせてカスタマイズします。

ファイルタイプの検証

オブジェクトのリストは、サニタイズされたファイル内のすべての処理オブジェクトの可視性を高める。

ディープ・ダイアグノスティック・データ・エクスポート

Deep CDR 技術は、解除されたファイルの詳細なフォレンジック情報を返す。

  • ゼロデイ保護

    ゼロデイ標的型攻撃を検知ではなく予防に頼ることで効果的に排除する

  • Deep CDR

    リアルタイム・データは可視性と制御性を高める。

  • 除菌対象物

    オブジェクトのリストは、サニタイズされたファイル内のすべての処理オブジェクトの可視性を高める。

  • カスタマイズ可能なアクション

    有害な可能性のある物体の取り扱い方法を、特定の目標に合わせてカスタマイズします。

  • ファイルタイプの検証

    オブジェクトのリストは、サニタイズされたファイル内のすべての処理オブジェクトの可視性を高める。

  • ディープ・ダイアグノスティック・データ・エクスポート

    Deep CDR 技術は、解除されたファイルの詳細なフォレンジック情報を返す。

200種類以上のファイル形式をサポート

性能データ、サポートされているバージョン、サンプルファイルをご覧になるには、以下のファイルタイプをクリックしてください。

導入オプション

MetaDefender Cloud

容易なスケーラビリティ、24時間365日の可用性、最小限のオーバーヘッド

MetaDefender AMI

AWSアカウントにデプロイしてファイルを処理する

MetaDefender Core

厳しい制約のあるオンプレミスの展開に最適

Deep CDR レポートと診断

お客様が語るDeep CDR

  • OPSWAT FileZen Sは、安全で効率性を損なわないオペレーションを行うために、私たちの市にとって必要不可欠なものだと考えています。

    澤田将
    室蘭市役所企画財政部ICT推進課長
  • 「...OPSWAT'のDeep CDR 、最も幅広い対応ファイルリスト、サードパーティとの最高の統合、そして最も簡単な管理インターフェイスを提供してくれます。"

    タミール・シャハール
    インフラストラクチャ・アーキテクト, Clalit Health Services
  • 「OPSWATのMetaDefender [Email Security]を導入したことで、あらゆるエントリー・ポイントがカバーされました。悪意のあるコンテンツが私たちのネットワークに侵入することがないため、安心して利用できます。"

    ガイ・エルマレム
    ハプール保険、IT・サイバー・インフラ・マネージャー
  • "OPSWATのものは、他社が提案した無害化エンジンに比べてはるかに優れていた。"

    大長剛二

    富士市デジタル推進室 情報システム課 統括主幹
  • 「OPSWAT のようなCDRソリューションがあれば、当社のプラットフォームにアップロードされたファイルがマルウェアに感染していないことを確認できます」。

    タミール・ローネン
    ハイボブ 最高情報セキュリティ責任者
  • "私たちは、Deep CDR の能力を厳格に評価した。生産性の中断を未然に防ぎ、データの完全性を保護する能力に重点を置いた..."

    サイモン・エドワーズ
    SE Labs;CEO兼創設者
  • 「ネットワークに何が入るかを制御する必要があります。 その脅威を軽減するには、OPSWAT のような総合的なソリューションが必要になります。」

    ブライアン・フォイクト
    ユニークワイヤー | 取締役社長

おすすめ資料

  • ブログ

    Base64 エンコーディングがマルウェアへの扉を開く仕組み

    この記事では、HTMLの密輸ペイロードを難読化する手法としてのBase64エンコーディングについて詳しく説明します。Base64でエンコードされた脅威の検出に内在する難しさと、組織がこの戦術に対する堅牢な防御を実装する方法を検討します。 OPSWAT 高度な脅威防御ソリューション。

  • ブログ

    企業防御を脅かす画像ベースのマルウェア攻撃とは?

    OPSWAT Deep Content Disarm and Reconstruction (CDR)は、画像ファイルをサニタイズし、潜在的に悪意のあるコードを除去し、あらゆるデジタル環境で安全に使用できるように再構築することで、画像ベースのステルス攻撃を防止します。

  • ブログ

    QRコードフィッシングを阻止せよ - 重要インフラを守れ

    開発から 19 年が経過し、QR コードはニッチなバーコードの代替品から、数兆ドル規模の金融取引を可能にするものへと進歩しました。 それらは物理的な世界とデジタルの世界を接続します。 現在、それらは重要なインフラストラクチャへの攻撃に使用されています…。

  • ブログ

    Follinaに対して、何かできることはありますか?

    Microsoft Office のゼロデイ脆弱性が悪用され、PowerShell が実行される 2022 年 5 月 27 日、Microsoft Office のゼロデイ リモート コード実行バグが Nao_Sec (1) によって発見され、「Follina」と名付けられました。

  • ブログ

    Deep CDRは高度なマルドック・テクニックを防ぐ - VBAストンピング

    マクロは、依然としてマルウェアやペイロードの最も一般的な感染経路です。実際、マルウェア作成者は、MS Officeやスクリプトベースの脅威を活用した攻撃手法に切り替えつつあります。かつて...

  • ブログ

    BLINDINGCAN:マイクロソフトの添付文書テンプレートを悪用する新種のトロイの木馬

    米国連邦捜査局(FBI)とサイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は、マルウェア分析レポート(AR20-232A)を発表し、新種のマルウェア「...
  • ブログ

    OPSWAT 視覚的比較によるコンテンツ解除と再構成(CDR)テストの自動化

    Deep Content Disarm and Reconstruction (Deep CDR) は、高度な脅威防止技術です。検出ベースの方法とは異なり、Deep CDR は、潜在的な悪意のある脅威をすべて排除するように設計されています。

  • ブログ

    Deep CDRでExcelファイルの回避テクニックを防ぐ

    マルウェアは日進月歩であり、マルウェアを回避するテクニックも進化している。ジェノバ大学が実施した18万件のWindowsマルウェアを分析した研究では、...

  • ブログ

    Deep CDRが必要な67の理由

    10 月 15 日火曜日は Adobe のパッチ 2 の日ではなく、Acrobat と Reader のパッチ 67 の日でした。 幸いなことに、パッチが適用された 67 件の脆弱性のうち、23 件は重大ではありませんでした。

  • ブログ

    CDRベンダーを選ぶ際の質問

    コンテンツの武装解除と再構築 (CDR) は、既知の脅威と脅威の両方から保護するためのゼロトラスト セキュリティ アプローチの一環として組織で使用されることが増えている高度な脅威防御テクノロジーです。

  • ブログ

    OPSWATとF5がお届けするDeep CDR

    著者Laura ArciniegasDeep Content Disarm and Reconstruction プロアクティブなセキュリティツールで、生産性の高いファイルを受け入れながら、隠されたファイルのリスクを排除することができます。

  • ブログ

    Deep CDRはアーカイブファイル内の隠れた脅威を無害化する

    サイバー犯罪者は通常、マルウェアを隠蔽し、感染を配布するためにアーカイブ ファイルを選択します。 統計によると、検出された悪意のあるファイル拡張子の 37% はアーカイブであり、これは次のようなものと非常によく似ています。
  • お客様の声

    ファイルを介した脅威から自動車メーカーを守る

    OPSWAT ソリューションにより、世界的な自動車メーカーのファイルスキャン、転送、訪問者管理を保護

Deep CDR ファイル媒介型攻撃から組織を保護する方法を学ぶ