サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。
MetaDefender for Cloud

CloudCloud向けゼロデイ検知

OPSWATクラウドベースのゼロデイ検知ソリューションOPSWAT、適応型サンドボックスと組み込みの脅威インテリジェンスを組み合わせ、クラウド規模で不審なファイルを実行・解析します。行動ベースのIOCを抽出し、クラウドワークフロー、CI/CDパイプライン、およびSIEM/SOARシステムに、実用的なマルウェアインテリジェンスを付与します。

  • 比類なきゼロデイ攻撃検知
  • リアルタイム脅威分析
  • すぐに設定する

統合型ゼロデイ検知

たった1つのソリューションで、有効率を99.5%まで向上させます。

レイヤー1:脅威レピュテーション

既知の
脅威を迅速に検出

詳細な分析を行う前に、既知の脅威を阻止する。

オンライン・オフラインを問わず、継続的に更新されるレピュテーション情報と照らし合わせて、ファイル、URL、IPアドレス、ドメインを検査します。

マルウェアや攻撃者のインフラを遮断し、攻撃者に指標の変更や配信経路の再構築を余儀なくさせた。

レイヤー2:静的解析

実行前に未知の脅威を予測する

実行前の検知のギャップを埋める。

Predictive Alin AIは、ファイル構造や動作の特徴を分析し、シグネチャや実行テストを必要とせずに、ミリ秒単位で悪意の有無を予測します。

これまでに確認されていないマルウェアや多形性マルウェアを、実行前に検知することで、下流のサンドボックスへの負荷を軽減しつつ、ファイルの転送速度を維持します。

レイヤー3:動的解析

隠れた脅威を露わにさせる

静的解析ツールやVMベースのツールでは検出できない、検知を逃れるマルウェアを暴き出します。

エミュレーションベースのAdaptive Sandbox は、検知されやすい仮想マシンに依存することなく、悪意のある動作をSandbox 、代替の実行パスを調査します。

ローダーチェーン、ランタイムアーティファクト、難読化されたスクリプト、多段階ペイロード、および検知回避手法を明らかにします。

レイヤー4:脅威スコアリング

最も重要なことを優先する

複雑な脅威の挙動を、具体的な対応策につながる判断へと変換する。

評判、静的解析、動的解析のシグナルを関連付け、信頼度に基づくリスクスコアを割り当てます。

リスクが最も高い脅威をリアルタイムで特定し、誤検知やアラートの過剰発生、アナリストによる優先順位付けにかかる時間を削減します。

レイヤー5:脅威ハンティング

脅威とキャンペーンを関連付ける

個別のファイル検出から、キャンペーンレベルのインテリジェンスへと移行する。

MLを活用した類似性検索と脅威パターンの相関分析により、未知のサンプルを既知のマルウェア、インフラ、戦術、および関連する亜種と結びつけます。

マルウェアのファミリーや攻撃者のキャンペーンを暴き、攻撃者にツール、インフラ、および攻撃手法の全面的な見直しを余儀なくさせる。

3つの簡単なステップで始めましょう

  • OPSWAT アクセスをOPSWAT

    お客様のパッケージはOPSWAT によって有効化されます。

  • ファイルをドラッグ&ドロップ

    動的解析用のファイルを選択してください。

  • 結果を出す

    サンドボックス判定、脅威スコア、およびIOCをCloud 内で直接確認できます。

  • MetaDefender Cloud
  • MetaDefender Cloud
  • MetaDefender Cloud

製品概要

MetaDefender 、ファイルが重要な環境に入る前に、適応型サンドボックス、脅威インテリジェンス、脅威スコアリング、類似性検索を組み合わせて、境界でゼロデイ脅威をどのように検知するかをご覧ください。

MetaDefender Cloud向け
Adaptive Sandbox 機能

以下の表は、MetaDefender Cloud Sandbox 機能セットの概要を示しています。API 、設定可能なアクセス制御リスト(ACL)、OAuth統合、共通イベントフォーマット(CEF)によるsyslogフィードバックなどのプラットフォーム機能は含まれていません。
技術プレゼンテーションのご予約およびプラットフォームの全機能・能力に関する詳細説明をご希望の場合は、お問い合わせください。

MetaDefender Cloud向け
Adaptive Sandbox

OPSWAT SaaSエコシステム内部

  • MetaDefender Cloud (ファイル、ハッシュ、URL、ドメイン)
  • 評判と脅威インテリジェンスAPI(URL、ドメイン、IP、ハッシュ検索)
  • その他のOPSWAT モジュールおよびサービス

外部/サードパーティ統合

  • ファイル、URL、IP、ドメインAPI (サンドボックス分析結果付き)
  • API イベントエクスポートを介したSIEM/ロギングプラットフォーム
  • 開発者ツール(CI/CDパイプライン、リポジトリ、SDK、プラグイン)
  • SOAR/オーケストレーションプラットフォームAPI によるAPI

クロス環境/ハイブリッド

  • 機密環境向けのプライベートファイル処理/スキャンオプション
  • オンプレミス型MetaDefender Core (Cloud および脅威インテリジェンスCore )
  • OPSWAT SaaSエコシステム内部

    OPSWAT SaaSエコシステム内部

    • MetaDefender Cloud (ファイル、ハッシュ、URL、ドメイン)
    • 評判と脅威インテリジェンスAPI(URL、ドメイン、IP、ハッシュ検索)
    • その他のOPSWAT モジュールおよびサービス
  • 外部/サードパーティ

    外部/サードパーティ統合

    • ファイル、URL、IP、ドメインAPI (サンドボックス分析結果付き)
    • API イベントエクスポートを介したSIEM/ロギングプラットフォーム
    • 開発者ツール(CI/CDパイプライン、リポジトリ、SDK、プラグイン)
    • SOAR/オーケストレーションプラットフォームAPI によるAPI
  • クロス環境/ハイブリッド

    クロス環境/ハイブリッド

    • 機密環境向けのプライベートファイル処理/スキャンオプション
    • オンプレミス型MetaDefender Core (Cloud および脅威インテリジェンスCore )

コンプライアンスのサポート
規制要件への対応

サイバー攻撃とそれを実行する脅威アクターが高度化するにつれ、世界中の統治機関は
、重要インフラが安全性を維持するために必要な措置を講じていることを保証する規制を実施している。

よくある質問

ファイルおよびURL向けの大規模クラウドネイティブ型デトネーション—メールセキュリティ/OEMおよび、独自のサンドボックスファームを運用せずに弾力的な容量を必要とするチームに最適。

強化された機械学習によるウェブ脅威検知(マルチラベル分類、構造/スタイル分析)、PDFフィッシングのヒューリスティック検知、ブランド検知、およびJavaScript/クリップボードエミュレーションによる「テンプレートキット」の可視化、QRコード経由の不正送信、大規模な低複雑度フィッシング対策。

シンプルなAPI ファイル/URLの送信、判定結果/IOCの取得)、さらにMISP/STIXエクスポート、Splunk SOAR/Cortex XSOARコネクタ、および追跡調査用の自動生成YARAルール。

高速エミュレーションによる自動スケーリングは、VMのオーバーヘッドを回避しつつ低遅延を維持します。ポリシールーティングにより必要な分のみを起動するため、ボリュームと支出を制御できます。

Yes-mixクラウドはバースト/URL分析に、機密データや主権データにはオンプレミスサンドボックスを活用。ポリシーが各サンプルの実行場所を決定します。

ゼロデイ脅威に先手を打つ

フォームに必要事項をご記入ください。
世界中の2,100以上のお客様に導入いただいています