サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

MetaDefender®プラットフォームによるLLM向けガードレール

Secure 、コンテンツ、データがLLMに到達する前にSecure 。ファイルレベルの脅威を阻止し、RAGポイズニングのリスクを低減し、一方向転送を徹底することで、AIへの投資を保護します。

  • 予防第一のセキュリティ
  • ディープファイルサニタイゼーション
  • Hardware 分離

OPSWATが信頼される理由

0
世界中のお客様
0
テクノロジー・パートナー
0
Endpoint認証メンバー

新たなAI攻撃対象領域

AIパイプラインにおけるファイル型マルウェア

悪意のあるペイロードは、PDFやOffice文書、アーカイブファイルといった一般的なビジネスファイルの中に隠されています。テキストに焦点を当てた従来のAIによる防御策では、ファイルレベルに埋め込まれたリスクを無力化することはできません。

信頼できない文書を通じた知識の操作

悪意のある文書や欺瞞的な文書が検索パイプラインに混入し、インデックスに登録されると、時間の経過とともにモデルの出力に知らぬ間に影響を及ぼし、ナレッジベースを攻撃の経路に変えてしまう可能性があります。

AIシステムへの機密データの流出

ユーザーは、財務データ、ソースコード、認証情報、顧客記録をAIワークフローにアップロードします。これらが外部モデルや管理体制の不十分なサービスにさらされると、組織はデータ管理権限を失い、規制上の責任を問われるリスクに直面することになります。

ファイル内に埋め込まれたプロンプトの注入

チャットに直接入力するのではなく、アップロードされた文書内に隠された指示は、RAGやエージェントのワークフローを通じて取得された際に、モデルの動作や下流のツールを操作することが可能です。

未知のファイルベースの脅威およびゼロデイ攻撃

AIワークフローは大量のコンテンツ取り込みを促進するため、これまで見過ごされていた脅威への曝露リスクが高まります。検知だけでは不十分です。コンテンツがパイプラインに入る前に予防措置を講じなければ、組織は検知されなかった侵害による規制上の罰則や評判の失墜というリスクにさらされることになります。

  • ファイルへの脅威

    AIパイプラインにおけるファイル型マルウェア

    悪意のあるペイロードは、PDFやOffice文書、アーカイブファイルといった一般的なビジネスファイルの中に隠されています。テキストに焦点を当てた従来のAIによる防御策では、ファイルレベルに埋め込まれたリスクを無力化することはできません。

  • RAG中毒

    信頼できない文書を通じた知識の操作

    悪意のある文書や欺瞞的な文書が検索パイプラインに混入し、インデックスに登録されると、時間の経過とともにモデルの出力に知らぬ間に影響を及ぼし、ナレッジベースを攻撃の経路に変えてしまう可能性があります。

  • データ漏洩

    AIシステムへの機密データの流出

    ユーザーは、財務データ、ソースコード、認証情報、顧客記録をAIワークフローにアップロードします。これらが外部モデルや管理体制の不十分なサービスにさらされると、組織はデータ管理権限を失い、規制上の責任を問われるリスクに直面することになります。

  • プロンプトの挿入

    ファイル内に埋め込まれたプロンプトの注入

    チャットに直接入力するのではなく、アップロードされた文書内に隠された指示は、RAGやエージェントのワークフローを通じて取得された際に、モデルの動作や下流のツールを操作することが可能です。

  • ゼロデイリスク

    未知のファイルベースの脅威およびゼロデイ攻撃

    AIワークフローは大量のコンテンツ取り込みを促進するため、これまで見過ごされていた脅威への曝露リスクが高まります。検知だけでは不十分です。コンテンツがパイプラインに入る前に予防措置を講じなければ、組織は検知されなかった侵害による規制上の罰則や評判の失墜というリスクにさらされることになります。

エンタープライズAIのための「予防第一」のセキュリティ

MetaDefender Core 、AIコンテンツフローに対して「予防優先」モデルをCore 、モデルに入力されるデータ、インデックス化されるデータ、および信頼境界を越えるデータを保護します。

ファイルのクリーンアップと脅威の除去

埋め込まれたオブジェクトやポリシー違反のコンテンツを削除し、安全で利用可能なファイルを再生成します。シグネチャベースの検出に依存することなく、既知および未知のマルウェアを無力化します。

Secure およびナレッジパイプラインSecure

信頼性が高く、ポリシーに準拠したコンテンツのみが検索システムやベクトルストアにインデックス化されるようにすることで、RAGポイズニングのリスクや長期にわたる知識の改ざんを低減します。

機密データの管理

パブリックLLM、社内コパイロット、および外部AI APIへの入力内容を管理し、OCRを活用した隠れたテキスト検出機能を用いて、PII、PHI、認証情報、および金融データをスキャンします。

ポリシーに基づく強制適用と隔離

組織は、許可されるコンテンツ、サニタイズが必要なコンテンツ、およびブロックまたは隔離されるコンテンツを定義し、エンタープライズAIによるコンテンツ処理のための真の制御層を構築します。

Hardware一方向転送 (Optical Diode)

高信頼性が求められる環境において、MetaDefender Diode™は、ハードウェアによって強制されるリターンチャネルのない一方向のデータパスを実現し、下流のシステムが侵害された場合でもデータの流出を防止します。

特徴

予測型アリンAI

境界におけるAIを活用したゼロデイ攻撃の予測

  • 実行前の検出と回避
  • 企業のファイルワークフローを学習データとした機械学習モデル
0.1%
誤検知率
P99: <100 ms/file
Detection Speed
Multiscan

エンジンの数が多いほど検知力が高まる

  • ほぼ100%のマルウェアを検出
  • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
99.2%の検知率
最大数のマルチエンジンで実現
Deep CDR™

他では見逃す脅威も確実に除去

  • 200種類以上のファイル形式に対応
  • 多層構造の圧縮ファイルも階層的に無害化
  • 安全性を確保したうえでファイルを再生成

SEラボより
ファイル形式の検出

セキュリティ要件の厳しいワークフローに対応するファイル形式検出

  • AIによる強化
  • 数ミリ秒で偽装されたファイル形式を検出します
  • パフォーマンスを犠牲にしないインライン制御
偽装された拡張子に対して99%以上の検出精度
 
OPSWAT 技術イメージ
DLP(情報漏えい対策)によるデータ保護

機密データの漏えいを未然に防止

  • AIモデルにより、非構造化テキストを事前定義されたカテゴリへ自動分類
  • 125種類以上のファイル形式において、PII、PHI、PCIなどの特定された機密情報を自動的にマスキング
  • 画像内の文字を認識するOCR機能を搭載
125+
対応ファイル形式
OCR
画像内のテキストを認識
Sandbox

ゼロデイ脅威に対して、圧倒的な防御力を発揮

  • 高速でファイルを分析
  • 回避防止サンドボックスエンジンがIOCを抽出
  • ゼロデイ脅威の特定
  • APIまたはローカル統合により、詳細なマルウェア分類を実現
他のサンドボックスと比べリソース効率が100倍
 
<1時間のセットアップ
マルウェアからの保護を迅速に支援
Threat Intelligence

リアルタイムのスレットインテリジェンスで検出を強化

  • 500億件以上のアーティファクトを基に、グローバルIOC、IP、URL、ファイルレピュテーションを関連付けて分析
  • 新たな脅威を迅速に防御
  • 後続の分析に、より深い情報を提供
高速化
トリアージにかかる総時間を短縮
透明性が高い
状況を正確に把握し、重要な環境を守る
OPSWAT 技術イメージ
SBOM(ソフトウェア部品表)

ソフトウェアサプライチェーンの保護

  • オープンソースソフトウェア(OSS)、サードパーティ製コンポーネント、依存関係に関連するリスクを管理
  • コードの構成を可視化し、セキュリティとコンプライアンスを確保
18,400
2021年に本番環境のコードで確認された脆弱性数
13.62%
ファイルベースの脆弱性の割合
OPSWAT 技術イメージ
ファイルベースの脆弱性評価

インストール前に脆弱性を検知し、リスクを未然に防止

  • インストール前にソフトウェアの既知の脆弱性を検査
  • デバイス非稼働時にも脆弱性スキャンを実行
  • 稼働中のアプリケーションおよび関連ライブラリを迅速に分析
300万件以上
稼働中のデバイスから収集されたデータ
3万件以上
重大度情報を含む関連CVE
原産国判定

ファイルの地理的な出所(国)を即座に検出

  • PE、MSI、SFX(自己解凍型アーカイブ)などのアップロードファイルから地理的出所を検出
  • ハッシュ情報やメタデータを自動解析し、制限対象の国やベンダーを特定
コンプライアンスの罰金を避ける
ファイルやリムーバブルメディアの出所を追跡し、コンプライアンス違反による罰則を回避
アーカイブの展開

多層構造のアーカイブファイルを再帰的に展開・解析

  • 設定可能な深度までの再帰的な展開 
  • すべてのエンジンにわたるシングルパス抽出
  • アーカイブ爆弾の検知と封じ込め
  • 暗号化およびパスワード保護されたアーカイブのサポート
160種類以上
対応するアーカイブ形式
OPSWAT 技術イメージ
  • 予測型アリンAI

    境界におけるAIを活用したゼロデイ攻撃の予測

    • 実行前の検出と回避
    • 企業のファイルワークフローを学習データとした機械学習モデル
    0.1%
    誤検知率
    P99: <100 ms/file
    検知速度
  • Multiscan

    エンジンの数が多いほど検知力が高まる

    • ほぼ100%のマルウェアを検出
    • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
    99.2%の検知率
    最大数のマルチエンジンで実現
  • Deep CDR™

    他では見逃す脅威も確実に除去

    • supportedFileTypeCount]ファイル形式をサポートします。
    • 多層構造の圧縮ファイルも階層的に無害化
    • 安全性を確保したうえでファイルを再生成

    SEラボより
  • OPSWAT 技術イメージ
    ファイル形式の検出

    セキュリティ要件の厳しいワークフローに対応するファイル形式検出

    • AIによる強化
    • 数ミリ秒で偽装されたファイル形式を検出します
    • パフォーマンスを犠牲にしないインライン制御
    偽装された拡張子に対して99%以上の検出精度
     
  • DLP(情報漏えい対策)によるデータ保護

    機密データの漏えいを未然に防止

    • AIモデルにより、非構造化テキストを事前定義されたカテゴリへ自動分類
    • 125種類以上のファイル形式において、PII、PHI、PCIなどの特定された機密情報を自動的にマスキング
    • 画像内の文字を認識するOCR機能を搭載
    125+
    対応ファイル形式
    OCR
    画像内のテキストを認識
  • Sandbox

    ゼロデイ脅威に対して、圧倒的な防御力を発揮

    • 高速でファイルを分析
    • 回避防止サンドボックスエンジンがIOCを抽出
    • ゼロデイ脅威の特定
    • APIまたはローカル統合により、詳細なマルウェア分類を実現
    他のサンドボックスと比べリソース効率が100倍
     
    <1時間のセットアップ
    マルウェアからの保護を迅速に支援
  • OPSWAT 技術イメージ
    脅威の検出

    リアルタイムのスレットインテリジェンスで検出を強化

    • 500億件以上のアーティファクトを基に、グローバルIOC、IP、URL、ファイルレピュテーションを関連付けて分析
    • 新たな脅威を迅速に防御
    • 後続の分析に、より深い情報を提供
    高速化
    トリアージにかかる総時間を短縮
    透明性が高い
    状況を正確に把握し、重要な環境を守る
  • OPSWAT 技術イメージ
    SBOM(ソフトウェア部品表)

    ソフトウェアサプライチェーンの保護

    • オープンソースソフトウェア(OSS)、サードパーティ製コンポーネント、依存関係に関連するリスクを管理
    • コードの構成を可視化し、セキュリティとコンプライアンスを確保
    18,400
    2021年に本番環境のコードで確認された脆弱性数
    13.62%
    ファイルベースの脆弱性の割合
  • ファイルベースの脆弱性評価

    インストール前に脆弱性を検知し、リスクを未然に防止

    • インストール前にソフトウェアの既知の脆弱性を検査
    • デバイス非稼働時にも脆弱性スキャンを実行
    • 稼働中のアプリケーションおよび関連ライブラリを迅速に分析
    300万件以上
    稼働中のデバイスから収集されたデータ
    3万件以上
    重大度情報を含む関連CVE
  • 原産国判定

    ファイルの地理的な出所(国)を即座に検出

    • PE、MSI、SFX(自己解凍型アーカイブ)などのアップロードファイルから地理的出所を検出
    • ハッシュ情報やメタデータを自動解析し、制限対象の国やベンダーを特定
    コンプライアンスの罰金を避ける
    ファイルやリムーバブルメディアの出所を追跡し、コンプライアンス違反による罰則を回避
  • OPSWAT 技術イメージ
    アーカイブの展開

    多層構造のアーカイブファイルを再帰的に展開・解析

    • 設定可能な深度までの再帰的な展開 
    • すべてのエンジンにわたるシングルパス抽出
    • アーカイブ爆弾の検知と封じ込め
    • 暗号化およびパスワード保護されたアーカイブのサポート
    160種類以上
    対応するアーカイブ形式

導入オプション

クラウド

クラウドCore MetaDefender Core を導入し、スケーラブルでオンデマンドのAIパイプライン保護を実現しましょう。
はRESTAPI介してクラウドベースのAIワークフローと連携し、LLMアプリケーションやRAGパイプラインにおける変動するファイル取り込み量に対応した弾力的なスケーリングをサポートします。

オンプレミス

データとインフラストラクチャを完全に管理する必要がある組織向けの、完全なオンプレミス展開。

エアギャップ方式/高信頼性

MetaDefender Optical Diode を使用したエアギャップ環境での導入Optical Diode ハードウェアによる一方向データ転送Optical Diode 。

統合

MetaDefender Core 、RESTAPI ICAP接続を介して、AIデータ取り込みフローとCore 。

ファイルアップロードポータルやRAG取り込みパイプラインから、AIモデルやチャットボット開発で使用されるCI/CDワークフローに至るまで、あらゆる段階でスキャンを行います。このプラットフォームは、AWSやAzureなどのクラウドプラットフォームを含む既存のエンタープライズAI環境と連携し、アプリケーションロジックやモデルインフラストラクチャの変更を必要としません。

MetaDefender Core
)がAIスタックの中でどのような位置づけにあるか

MetaDefender Core AIセキュリティゲートウェイとしてCore 、ファイルのアップロード前、RAGへの取り込み前、ツールの実行前、およびデータが信頼境界を越える前に、コンテンツを検査・クリーンアップします。

金融

機密性の高い金融データを扱うAIコパイロットを保護する

リサーチ、コンプライアンス、カスタマーサービスにおいてLLM搭載のコパイロットを活用する金融機関は、機密データの漏洩を防止し、アップロードされた文書に脅威が埋め込まれていないことを確認する必要があります。Proactive DLP CDR™テクノロジーProactive DLP 、ファイルがモデルに到達する前にコンテンツレベルの制御が実施されます。

政府

Hardware分離を実現した高信頼性AI

政府機関や防衛機関では、最高水準のデータ保護が求められます。MetaDefender Core 、機密または機微なAI環境に入るすべてのコンテンツCore 、MetaDefender Optical Diode 、データが取り込み経路を通って逆流することをOptical Diode 、厳格なクロスドメイン転送要件を満たします。

製造業

運用環境におけるSecure 分析

AIを活用して予知保全、品質管理、サプライチェーンの最適化を行う製造企業は、データ取り込みの過程で侵入するファイル経由の脅威からシステムを保護する必要があります。MetaDefender Core 、すべてのデータ取り込みポイントでポリシーに基づく強制適用Core 、隔離されたOTネットワーク向けにエアギャップ方式の導入オプションもCore 。

エネルギー&ユーティリティ

OTおよびIT環境全体におけるSecure 導入Secure

運用インテリジェンスのためにAIを導入するエネルギー・公益事業企業は、信頼できないファイルやデータフィードによって、マルウェアが侵入したり、OT(オペレーショナル・テクノロジー)ネットワークに接続されたモデルが改ざんされたりしないよう、対策を講じる必要があります。MetaDefender Optical Diode 、ITゾーンとOTゾーン間のデータ転送を一方通行にOptical Diode 。

  • 金融

    金融

    機密性の高い金融データを扱うAIコパイロットを保護する

    リサーチ、コンプライアンス、カスタマーサービスにおいてLLM搭載のコパイロットを活用する金融機関は、機密データの漏洩を防止し、アップロードされた文書に脅威が埋め込まれていないことを確認する必要があります。Proactive DLP CDR™テクノロジーProactive DLP 、ファイルがモデルに到達する前にコンテンツレベルの制御が実施されます。

  • 政府

    政府

    Hardware分離を実現した高信頼性AI

    政府機関や防衛機関では、最高水準のデータ保護が求められます。MetaDefender Core 、機密または機微なAI環境に入るすべてのコンテンツCore 、MetaDefender Optical Diode 、データが取り込み経路を通って逆流することをOptical Diode 、厳格なクロスドメイン転送要件を満たします。

  • 製造業

    製造業

    運用環境におけるSecure 分析

    AIを活用して予知保全、品質管理、サプライチェーンの最適化を行う製造企業は、データ取り込みの過程で侵入するファイル経由の脅威からシステムを保護する必要があります。MetaDefender Core 、すべてのデータ取り込みポイントでポリシーに基づく強制適用Core 、隔離されたOTネットワーク向けにエアギャップ方式の導入オプションもCore 。

  • エネルギー&ユーティリティ

    エネルギー&ユーティリティ

    OTおよびIT環境全体におけるSecure 導入Secure

    運用インテリジェンスのためにAIを導入するエネルギー・公益事業企業は、信頼できないファイルやデータフィードによって、マルウェアが侵入したり、OT(オペレーショナル・テクノロジー)ネットワークに接続されたモデルが改ざんされたりしないよう、対策を講じる必要があります。MetaDefender Optical Diode 、ITゾーンとOTゾーン間のデータ転送を一方通行にOptical Diode 。

世界各国のAIおよび
データ保護規制に対応

MetaDefender Core 、組織がEU AI法、サイバーレジリエンス法、GDPR、HIPAA、およびアジア太平洋地域や北米で策定が進むAI関連の規制枠組みに準拠できるようCore 。本ソリューションは、安全な入力検証、データ処理の完全なトレーサビリティ、および予防的なリスク軽減を実現し、監査証跡、データの出所追跡、および「ガバナンス・バイ・デザイン」の要件を満たします。

よくある質問

MetaDefender Core 、PDF、Office文書、アーカイブ、画像、メディアファイル、ソースコード、実行ファイルなど200種類以上のファイル形式Core 、企業のAIシステムで一般的に取り込まれるあらゆる種類のコンテンツを網羅しています。

Deep CDR™ テクノロジーは、既知の脅威の検出に依存しません。ファイルからすべてのアクティブなコンテンツを削除し、クリーンで利用可能なバージョンを再構築することで、ゼロデイ攻撃を含む既知および未知のマルウェアを無力化します。

はい。MetaDefender Core 、ファイルがベクトルストアや検索システムにインデックス登録される前に、その内容をCore クリーンアップCore 、RAGポイズニングや長期的な知識操作のリスクを低減します。

MetaDefender Optical Diode はOptical Diode ハードウェアによって制御される一方向データ転送デバイスOptical Diode 。これは、データが保護された環境へ逆流することを物理的に防止します。これは、防衛分野、重要インフラ、およびソフトウェアのみの制御では不十分なあらゆる導入環境において必要不可欠な機能です。

MetaDefender Core 、RESTICAP 介して、ファイルアップロードポータル、RAGパイプライン、CI/CDワークフロー、AIトレーニングデータフィードなど、あらゆるデータ取り込みポイントICAP Core 。アプリケーションロジックやモデルインフラストラクチャの変更は一切必要ありません。

はい。MetaDefender Core 、安全な入力検証、完全な監査証跡、ファイルハッシュ化、およびログ記録Core 、EU AI法、サイバーレジリエンス法、GDPR、HIPAA、およびその他の新たなAI規制枠組みへの準拠をサポートします。

はい。Proactive DLP 、PII、PHI、財務データ、および認証情報をProactive DLP 。また、OCR技術を活用して、画像やビジュアルコンテンツ内に隠されたテキストを検出し、人による確認では見落とされがちな情報をマスキングします。

MetaDefender Core 、クラウドネイティブ、オンプレミス、またはエアギャップ環境のいずれにもCore 。高度なセキュリティが求められる環境では、Optical Diode と組み合わせてOptical Diode ハードウェアOptical Diode 一方向転送Optical Diode 。

Secure
リスクがモデルに及ぶ前に

フォームに必要事項をご記入ください。
世界中の2,100以上のお客様に導入いただいています