AIを駆使したサイバー攻撃:インテリジェントな脅威を検知、予防、防御する方法

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

マルチスキャン

高度な脅威対策:複数のマルウェア対策エンジンによる同時分析

Multiscanning は、検出率を高め、アウトブレイクの検出時間を短縮し、シングルベンダーのマルウェア対策ソリューションに耐障害性を提供する、高度な脅威検出および防止テクノロジーです。

概要

OPSWAT パイオニア Multiscanningのパイオニアであり、さまざまなサイバー脅威から顧客を守るための強化されたプロテクションを提供している。

OPSWAT Multiscanning では、オンプレミスおよびクラウド上の30以上のマルウェア対策エンジンでファイルをスキャンし、99%以上の検出率を達成することができます。

AVエンジンパートナー一覧を見る

  • OPSWAT FileZen Sは、安全で効率性を損なわないオペレーションを行うために、私たちの市にとって必要不可欠なものだと考えています。

    澤田将
    室蘭市役所企画財政部ICT推進課長
  • "...OPSWATのMetaDefender Email Security は、Multiscanning の技術、シームレスな統合機能、優れたUXにより際立っていた。"

    ガイ・エルマレム
    ハプール保険、IT・サイバー・インフラ・マネージャー
  • "OPSWATのものは、他社が提案した無害化エンジンに比べてはるかに優れていた。"

    大長剛二

    富士市デジタル推進室 情報システム課 統括主幹
  • "MetaDefender Storage Security はクラウド環境への導入がとても簡単で、それが非常に重要でした。"

    タミール・ローネン
    ハイボブ 最高情報セキュリティ責任者
  • 「ネットワークに何が入るかを制御する必要があります。 その脅威を軽減するには、OPSWAT のような総合的なソリューションが必要になります。」

    ブライアン・フォイクト
    ユニークワイヤー | 取締役社長
  • 「OPSWAT は Zendesk にとって貴重なパートナーです。MetaDefender Core は、添付ファイルのテストやマルウェアの特定に役立ち、顧客の信頼を築きます。OPSWAT は、私たちが自信を持って信頼するパートナーです。」

    OPSWAT 、添付ファイルをテストしマルウェアを特定する技術を使っているZendeskのロゴ。
    ヘマント・カタリア
    Zendesk | エンジニアリング・ディレクター
  • 「全体的なソリューションは、IT環境とOT環境の両方において、本番環境で使用する前にファイルをクリーニングするという要件を満たしています。これにより、顧客の環境における信頼性が向上し、セキュリティ・リスクが低減します。"

    タイ・ドゥック・フオン
    サイバーセキュリティ・ソリューション・スペシャリスト 

課題

  • マルウェアは単一のアンチウイルス(AV)エンジンを簡単に回避し、組織を危険にさらす。
  • AVベンダーの立地や注力市場によって、アウトブレイクへの対応時間は異なる。
  • ウイルス検出における誤検出は、どのようなマルウェア・スキャン・ソリューションにおいても一般的な副作用である。
  • 複数のAVを単一のプラットフォームに統合することは困難であり、管理も難しい。
  • クラウド検知システムにアップロードする場合、データのプライバシーリスクは増大する。

OPSWAT Multiscanning メリット

マルウェア検出率の向上

調査によると、マルウェア対策エンジンが増えれば増えるほど、マルウェアの検出率は向上します。個々のエンジンはそれぞれ異なるカテゴリに特化しているため、特定のタイプの脅威を検出できない場合があります。マルウェア対策エンジンはそれぞれ異なるアルゴリズムを使用しているため、複数のマルウェア対策エンジンを組み合わせることで検出率が大幅に向上します。世界中のさまざまなマルウェアラボに配置されたアナリストからのインプットを組み合わせることで、ローカライズされた攻撃に対するレスポンスが向上します。

10,000件以上の最も活発な脅威を対象とした Multiscanning テストで示されたように、12個のエンジンを組み合わせて90%以上、16個のエンジンを組み合わせて95%以上、20個以上のエンジンを組み合わせて99%以上の検出率を達成しました。

アウトブレイク暴露時間の改善

マルウェアの大流行時、新たな脅威を検知するまでの時間は非常に重要です。検出率のわずかな変化でさえ、さまざまなマルウェア対策エンジンが新たな脅威に対応するのに要する時間に数日、数週間、数カ月を追加する可能性があります。

AV-Test.orgは、異なるマルウェア対策エンジンが使用する検出メカニズムが、他のものと比較して特定のマルウェアをより速く検出することを示すテストを実施しました。複数のスキャンエンジンの結果を組み合わせることで、発生時の暴露時間を短縮し、暴露を実質的にゼロにすることができます。

このような検出のギャップは、特定の脅威をまだ検出していない単一のマルウェア対策エンジンのみを使用している組織を露呈させるため、懸念の原因となります。例えば、Nemucod.KPトロイの木馬は、2016年3月16日に3つのマルウェア対策エンジンによって最初に検出されました。2日以内に11のマルウェア対策エンジンがこの脅威を検出し、1週間後には16のエンジンが検出しました。しかし数ヶ月後、24のエンジンがまだNemucod.KPの脅威を検出していませんでした。

マルチスキャンは、1つまたは少数のマルウェア対策エンジンを使用することによる暴露ギャップを劇的に減らすことができるため、出現しつつあるアウトブレイクや実際に発生しているアウトブレイクを早期に検出するための貴重なアプローチとなります。

低い偽陽性

ファイルが悪意のあるものでないにもかかわらず、悪意のあるものとして報告される誤検出は、マルウェア・スキャン・ソリューションの副作用として表面化し、業務に悪影響を及ぼす可能性があります。さらに問題を複雑にしているのは、誤検出は一度に数社のマルウェア対策ベンダーによってのみ報告されることが多く、テスト中に一貫性や再現性があるとは限らないことです。

多くのマルウェアベンダーがマルウェアデータ共有プログラムを通じて連携しているため、誤検知率は低下する。つまり、ベンダーが協力して真陽性と偽陽性のコード化を支援することで、重複するベンダーのデータでも偽陽性が少なくなり、マルチスキャンの使用結果が向上します。

また、ベンダーは allowlist (信頼できるファイル) データを共有しています。私たちのallowlistデータベースは多くのベンダーのデータを蓄積しており、これも誤検出率を下げています。

どのエンジンもいくつかの偽陽性を返すが、2つのエンジンを使えば偽陽性の数が2倍になると考えるのは正しくない。私たちのマルチスキャン研究が実証しているように、マルチスキャンを使用した偽陽性の検出における重複は、各新エンジンによって追加される新しい偽陽性の数を制限する。より多くのエンジンを使用した場合、偽陽性の数は増えるが、それはほんのわずかであり、マルチスキャンの多くの利点がそれを上回る。

強化されたパフォーマンス

複数のエンジンによるスキャンは、単一のエンジンによるスキャンよりも若干時間がかかりますが、当社のマルチスキャン方式により、パフォーマンスの低下は最小限に抑えられます。私たちの手法は、アーカイブのオープンやファイルタイプの検出といった冗長なタスクを考慮し、また、さまざまなエンジンが特定のファイルタイプの脅威の検出に特化しているという事実を活用しています。これは、分散コンピューティング、マルチコア処理、メモリ内スキャンなどの方法を使用することで、多くのマルチスキャンタスクを並列化できることを意味します。

ベンダーの問題による影響を軽減

マルチスキャンを使用すると、単一ベンダーの潜在的な制限によって引き起こされる危険を回避できます。 これは、技術的な制限により特定のベンダーが脆弱性を検出できないなどのテクノロジーの問題である可能性もあれば、ベンダーが特定の地域や政府機関での営業を許可されていないなどのビジネス上の理由である可能性もあります。

単一ベンダーに過度に依存すると困難が生じる可能性がありますが、これらの問題はマルチスキャン アプローチで回避されます。 マルチスキャンにより、ベンダーの問題が発生した場合に、問題のあるベンダーを導入環境から削除する柔軟性も得られます。

低い総所有コスト(TCO)

マルチスキャンには、さまざまなベンダーの複数のマルウェア対策エンジンが必要なため、コストが要因となります。しかし、当社はベンダーと提携し、最適化されたマルチスキャンエンジンパッケージオプションを提供することで、長期にわたって有益な総所有コスト(TCO)を実現します。政府機関や、その他のセキュリティ企業、航空宇宙・防衛、医療サービス、重要インフラ、サプライチェーン製造など、事実上あらゆる業界の組織からなるグローバルな顧客ベースに対し、単一の窓口としてサービスを提供することで、複数のスキャン導入における複雑さを軽減します。

OPSWAT マルチスキャンの実際をご覧ください。

  • "...各能力に必要な技術(マルウェアスキャンのためのOPSWAT )を持つことで、全体的なサイバー防御が構築される。"

    アレクサンダー・ソラー
    IT ネットワーク・セキュリティ部門責任者、LLB
  • 「OPSWAT マルチスキャンにより、インシデント対応の品質が向上しただけでなく、プライベートなオンプレミス ソリューションでファイルをスキャンできるようになり、顧客情報の安全性も確保できました。」

    田嶋 幸二
    野村総合研究所 | IT セキュリティ・アナリスト

OPSWAT 世界のマルウェア対策ベンダー分布

  1. AhnLab
  2. Antiy
  3. アーティック・ウルフ
  4. Avira
  5. Bitdefender
  6. BKAV Pro
  7. ClamAV
  8. CMC Internet Security
  9. CrowdStrike Falcon ML
  10. Emsisoft
  11. ESET
  12. Filseclab
  13. グリッドソフト
  14. Huorong
  15. IKARUS
  16. K7
  17. LIONIC
  18. Microsoft Defender
  19. NANOAV
  20. NETGATE
  21. ウェブルート・バイ・オープンテキスト
  22. Quick Heal
  23. RocketCyber
  24. Scrutiny
  25. センチネルワン
  26. Sophos
  27. Systweak
  28. TACHYON
  29. トレリックス
  30. Varist
  31. Vir.IT
  32. VirusBlokAda
  33. ザシチウム
  34. Xvirusアンチマルウェア
  35. Zillya!

OPSWAT 使用製品Multiscanning

  • MetaDefender Core

    REST API を介した既存のセキュリティ アーキテクチャとの統合します。

  • MetaDefender ICAP Server

    Webアプリとの統合 (WAF、LB、または API ゲートウェイ経由) により、ファイル転送プロセスにおける脅威を検出し防止します。

  • MetaDefender Email Security

    組織が高度な電子メール攻撃やデータ侵害から身を守ります。

  • MetaDefender Kiosk

    ポータブルメディアデバイス上ファイルを、安全なネットワークに入れる際に処理します。

  • MetaDefender Storage Security

    クラウド ストレージおよびオンプレミス ストレージ ソリューションとの統合します。

  • MetaDefender Core AMI

    受信したファイルを処理したり、S3 バケットを保護したりするために AWS アカウントにデプロイします。

  • MetaDefender Cloud

    クラウドやIaaS環境、または既存のSaaS製品との統合には、REST APIを使用し、当社の大規模なハッシュデータベース、IPレピュテーションサービスなどを活用します。

  • MetaDefender Managed File Transfer

    ネットワークに入るファイルの安全な転送と保存します。

  • MetaDefender Drive

    施設やネットワークに入る前のデバイスを検査します。

  • MetaDefender アクセス

    危険なデバイスがローカル ネットワークやクラウド アプリケーションにアクセスするのを防ぎます。

おすすめ資料

  • ブログ

    インフォグラフィックMultiscanning とは?

  • ブログ

    Multiscanning 技術ブログ

  • レポート

    MetaDefender Core:高度な脅威防御プラットフォーム

  • エンタープライズ向け

    MetaDefenderのライセンスについて

    重要インフラを保護するために構築されたソリューション

  • お客様の声

    ファイルを介した脅威から自動車メーカーを守る

    OPSWAT ソリューションにより、世界的な自動車メーカーのファイルスキャン、転送、訪問者管理を保護

マルチスキャンがインフラの保護にどのように役立つかご覧ください。