サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

MetaDefender®プラットフォームによるLLM向けガードレール

Secure 、コンテンツ、データがLLMに到達する前にSecure 。ファイルレベルの脅威を阻止し、RAGポイズニングのリスクを低減し、一方向転送を徹底することで、AIへの投資を保護します。

  • 予防第一のセキュリティ
  • ディープファイルサニタイゼーション
  • Hardware 分離

OPSWAT 信頼

0
世界中のお客様
0
テクノロジー・パートナー
0
Endpoint 認証メンバー

新たなAI攻撃対象領域

AIパイプラインにおけるファイル型マルウェア

悪意のあるペイロードは、PDFやOffice文書、アーカイブファイルといった一般的なビジネスファイルの中に隠されています。テキストに焦点を当てた従来のAIによる防御策では、ファイルレベルに埋め込まれたリスクを無力化することはできません。

信頼できない文書を通じた知識の操作

悪意のある文書や欺瞞的な文書が検索パイプラインに混入し、インデックスに登録されると、時間の経過とともにモデルの出力に知らぬ間に影響を及ぼし、ナレッジベースを攻撃の経路に変えてしまう可能性があります。

AIシステムへの機密データの流出

ユーザーは、財務データ、ソースコード、認証情報、顧客記録をAIワークフローにアップロードします。これらが外部モデルや管理体制の不十分なサービスにさらされると、組織はデータ管理権限を失い、規制上の責任を問われるリスクに直面することになります。

ファイル内に埋め込まれたプロンプトの注入

チャットに直接入力するのではなく、アップロードされた文書内に隠された指示は、RAGやエージェントのワークフローを通じて取得された際に、モデルの動作や下流のツールを操作することが可能です。

未知のファイルベースの脅威およびゼロデイ攻撃

AIワークフローは大量のコンテンツ取り込みを促進するため、これまで見過ごされていた脅威への曝露リスクが高まります。検知だけでは不十分です。コンテンツがパイプラインに入る前に予防措置を講じなければ、組織は検知されなかった侵害による規制上の罰則や評判の失墜というリスクにさらされることになります。

  • ファイルへの脅威

    AIパイプラインにおけるファイル型マルウェア

    悪意のあるペイロードは、PDFやOffice文書、アーカイブファイルといった一般的なビジネスファイルの中に隠されています。テキストに焦点を当てた従来のAIによる防御策では、ファイルレベルに埋め込まれたリスクを無力化することはできません。

  • RAG中毒

    信頼できない文書を通じた知識の操作

    悪意のある文書や欺瞞的な文書が検索パイプラインに混入し、インデックスに登録されると、時間の経過とともにモデルの出力に知らぬ間に影響を及ぼし、ナレッジベースを攻撃の経路に変えてしまう可能性があります。

  • データ漏洩

    AIシステムへの機密データの流出

    ユーザーは、財務データ、ソースコード、認証情報、顧客記録をAIワークフローにアップロードします。これらが外部モデルや管理体制の不十分なサービスにさらされると、組織はデータ管理権限を失い、規制上の責任を問われるリスクに直面することになります。

  • プロンプトの挿入

    ファイル内に埋め込まれたプロンプトの注入

    チャットに直接入力するのではなく、アップロードされた文書内に隠された指示は、RAGやエージェントのワークフローを通じて取得された際に、モデルの動作や下流のツールを操作することが可能です。

  • ゼロデイリスク

    未知のファイルベースの脅威およびゼロデイ攻撃

    AIワークフローは大量のコンテンツ取り込みを促進するため、これまで見過ごされていた脅威への曝露リスクが高まります。検知だけでは不十分です。コンテンツがパイプラインに入る前に予防措置を講じなければ、組織は検知されなかった侵害による規制上の罰則や評判の失墜というリスクにさらされることになります。

エンタープライズAIのための「予防第一」のセキュリティ

MetaDefender Core 、AIコンテンツフローに対して「予防優先」モデルをCore 、モデルに入力されるデータ、インデックス化されるデータ、および信頼境界を越えるデータを保護します。

ファイルのクリーンアップと脅威の除去

埋め込まれたオブジェクトやポリシー違反のコンテンツを削除し、安全で利用可能なファイルを再生成します。シグネチャベースの検出に依存することなく、既知および未知のマルウェアを無力化します。

Secure およびナレッジパイプラインSecure

信頼性が高く、ポリシーに準拠したコンテンツのみが検索システムやベクトルストアにインデックス化されるようにすることで、RAGポイズニングのリスクや長期にわたる知識の改ざんを低減します。

機密データの管理

パブリックLLM、社内コパイロット、および外部AI APIへの入力内容を管理し、OCRを活用した隠れたテキスト検出機能を用いて、PII、PHI、認証情報、および金融データをスキャンします。

ポリシーに基づく強制適用と隔離

組織は、許可されるコンテンツ、サニタイズが必要なコンテンツ、およびブロックまたは隔離されるコンテンツを定義し、エンタープライズAIによるコンテンツ処理のための真の制御層を構築します。

Hardware一方向転送 (Optical Diode)

高信頼性が求められる環境において、MetaDefender Diode™は、ハードウェアによって強制されるリターンチャネルのない一方向のデータパスを実現し、下流のシステムが侵害された場合でもデータの流出を防止します。

特徴

予測型アリンAI

境界におけるAIを活用したゼロデイ攻撃の予測

  • 実行前の検知と回避
  • エンタープライズ・ファイル・ワークフローを用いて学習されたMLモデル
0.1%
偽陽性率
P99: <100 ms/file
検出速度
メタスキャンMultiscanning

エンジンの数が多いほど、検出力は高まります。

  • ほぼ100%のマルウェアを検出
  • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
最大構成のエンジンパッケージで、99.2%の検出率を実現
マックス・エンジン・パッケージ付き
ディープCDR™テクノロジー

他では見逃す脅威も確実に除去

  • 200種類以上のファイル形式に対応
  • 多層構造の圧縮ファイルも階層的に無害化
  • 安全性を確保したうえでファイルを再生成
100%の保護スコアを獲得
SEラボより
ファイルタイプの検出

セキュリティ・クリティカルなワークフローのための真のファイルタイプ検出

  • AI強化
  • 数ミリ秒で偽装されたファイル形式を検出します
  • パフォーマンスを損なうことなくインラインで適用する
99%以上の精度
偽装エクステンションについて
OPSWAT 技術イメージ
DLP(情報漏えい対策)によるデータ保護

機密データの漏えいを未然に防止します。

  • AIモデルにより、非構造化テキストを事前定義されたカテゴリへ自動分類
  • 125種類以上のファイル形式において、PII、PHI、PCIなどの特定された機密情報を自動的にマスキングします
  • 画像内の文字を認識するOCR(光学式文字認識)機能をサポート
125+
対応ファイル形式
OCR
画像からテキストへの認識
Sandbox

ゼロデイ脅威に対して、圧倒的な防御力を発揮

  • 高速でファイルを分析する
  • 回避防止サンドボックスエンジンがIOCを抽出
  • ゼロデイ脅威の特定
  • API またはローカル統合により、マルウェアの詳細な分類が可能
従来比で最大100倍のリソース効率
他のサンドボックスより
<1時間のセットアップ
マルウェアからの保護を迅速に支援
脅威の検出

リアルタイムのThreat Intelligence検出の強化

  • 50B以上のアーティファクトにわたって、グローバルなIOC、IP、URL、ファイルのレピュテーションを関連付けます。
  • 新たな脅威を迅速に阻止
  • 下流分析の充実
高速
トリアージにかかる総時間を短縮する
透明な
重要な環境をより明確に保護する
OPSWAT 技術イメージ
SBOM(ソフトウェア部品表)

ソフトウェアサプライチェーンのリスクを可視化・保護します。

  • OSS(オープンソースソフトウェア)やサードパーティ製コンポーネント、依存関係に伴うリスクを管理
  • コードベースの透明性、セキュリティ、コンプライアンスを確保
18,400
2021年に本番環境で確認された脆弱性数
13.62%
ファイルベースの脆弱性の割合
OPSWAT 技術イメージ
ファイルベースの脆弱性評価

インストール前に脆弱性を検知し、リスクを未然に防止

  • インストール前にソフトウェアの既知の脆弱性を検査
  • デバイス非稼働時にも脆弱性スキャンを実行
  • 稼働中のアプリケーションおよび関連ライブラリを迅速に分析
3百万件以上
アクティブデバイスから収集された評価データ
3万件以上
脆弱性(CVE)と深刻度情報に基づくリスク評価
原産国判定

ファイルの地理的な出所(国)を即座に検出

  • PE、MSI、SFX(自己解凍型アーカイブ)などのアップロードファイルから地理的出所を検出
  • ハッシュ情報やメタデータを自動解析し、制限対象の国やベンダーを特定
Avoid Compliance Fines
ファイルやリムーバブルメディアの出所を追跡し、コンプライアンス違反による罰則を回避
アーカイブ抽出

深くネストされたアーカイブファイルを再帰的に抽出して分析する

  • 設定可能な深さまで再帰的に抽出する 
  • すべてのエンジンにわたるシングルパス抽出
  • アーカイブ爆弾の検知と封じ込め
  • 暗号化およびパスワード保護されたアーカイブのサポート
160種類以上のアーカイブ形式
サポート
OPSWAT 技術イメージ
  • 予測型アリンAI

    境界におけるAIを活用したゼロデイ攻撃の予測

    • 実行前の検知と回避
    • エンタープライズ・ファイル・ワークフローを用いて学習されたMLモデル
    0.1%
    偽陽性率
    P99: <100 ms/file
    検出速度
  • メタスキャンMultiscanning

    エンジンの数が多いほど、検出力は高まります。

    • ほぼ100%のマルウェアを検出
    • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
    最大構成のエンジンパッケージで、99.2%の検出率を実現
    マックス・エンジン・パッケージ付き
  • ディープCDR™テクノロジー

    他では見逃す脅威も確実に除去

    • supportedFileTypeCount]ファイル形式をサポートします。
    • 多層構造の圧縮ファイルも階層的に無害化
    • 安全性を確保したうえでファイルを再生成
    100%の保護スコアを獲得
    SEラボより
  • OPSWAT 技術イメージ
    ファイルタイプの検出

    セキュリティ・クリティカルなワークフローのための真のファイルタイプ検出

    • AI強化
    • 数ミリ秒で偽装されたファイル形式を検出します
    • パフォーマンスを損なうことなくインラインで適用する
    99%以上の精度
    偽装エクステンションについて
  • DLP(情報漏えい対策)によるデータ保護

    機密データの漏えいを未然に防止します。

    • AIモデルにより、非構造化テキストを事前定義されたカテゴリへ自動分類
    • 125種類以上のファイル形式において、PII、PHI、PCIなどの特定された機密情報を自動的にマスキングします
    • 画像内の文字を認識するOCR(光学式文字認識)機能をサポート
    125+
    対応ファイル形式
    OCR
    画像からテキストへの認識
  • Sandbox

    ゼロデイ脅威に対して、圧倒的な防御力を発揮

    • 高速でファイルを分析する
    • 回避防止サンドボックスエンジンがIOCを抽出
    • ゼロデイ脅威の特定
    • API またはローカル統合により、マルウェアの詳細な分類が可能
    従来比で最大100倍のリソース効率
    他のサンドボックスより
    <1時間のセットアップ
    マルウェアからの保護を迅速に支援
  • OPSWAT 技術イメージ
    脅威の検出

    リアルタイムのThreat Intelligence検出の強化

    • 50B以上のアーティファクトにわたって、グローバルなIOC、IP、URL、ファイルのレピュテーションを関連付けます。
    • 新たな脅威を迅速に阻止
    • 下流分析の充実
    高速
    トリアージにかかる総時間を短縮する
    透明な
    重要な環境をより明確に保護する
  • OPSWAT 技術イメージ
    SBOM(ソフトウェア部品表)

    ソフトウェアサプライチェーンのリスクを可視化・保護します。

    • OSS(オープンソースソフトウェア)やサードパーティ製コンポーネント、依存関係に伴うリスクを管理
    • コードベースの透明性、セキュリティ、コンプライアンスを確保
    18,400
    2021年に本番環境で確認された脆弱性数
    13.62%
    ファイルベースの脆弱性の割合
  • ファイルベースの脆弱性評価

    インストール前に脆弱性を検知し、リスクを未然に防止

    • インストール前にソフトウェアの既知の脆弱性を検査
    • デバイス非稼働時にも脆弱性スキャンを実行
    • 稼働中のアプリケーションおよび関連ライブラリを迅速に分析
    3百万件以上
    アクティブデバイスから収集された評価データ
    3万件以上
    脆弱性(CVE)と深刻度情報に基づくリスク評価
  • 原産国判定

    ファイルの地理的な出所(国)を即座に検出

    • PE、MSI、SFX(自己解凍型アーカイブ)などのアップロードファイルから地理的出所を検出
    • ハッシュ情報やメタデータを自動解析し、制限対象の国やベンダーを特定
    コンプライアンスの罰金を避ける
    ファイルやリムーバブルメディアの出所を追跡し、コンプライアンス違反による罰則を回避
  • OPSWAT 技術イメージ
    アーカイブ抽出

    深くネストされたアーカイブファイルを再帰的に抽出して分析する

    • 設定可能な深さまで再帰的に抽出する 
    • すべてのエンジンにわたるシングルパス抽出
    • アーカイブ爆弾の検知と封じ込め
    • 暗号化およびパスワード保護されたアーカイブのサポート
    160種類以上のアーカイブ形式
    サポート

導入オプション

Cloud

クラウドCore MetaDefender Core を導入し、スケーラブルでオンデマンドのAIパイプライン保護を実現しましょう。
はRESTAPI介してクラウドベースのAIワークフローと連携し、LLMアプリケーションやRAGパイプラインにおける変動するファイル取り込み量に対応した弾力的なスケーリングをサポートします。

オンプレミス

データとインフラストラクチャを完全に管理する必要がある組織向けの、完全なオンプレミス展開。

エアギャップ方式/高信頼性

MetaDefender Optical Diode を使用したエアギャップ環境での導入Optical Diode ハードウェアによる一方向データ転送Optical Diode 。

統合

MetaDefender Core 、RESTAPI ICAP接続を介して、AIデータ取り込みフローとCore 。

ファイルアップロードポータルやRAG取り込みパイプラインから、AIモデルやチャットボット開発で使用されるCI/CDワークフローに至るまで、あらゆる段階でスキャンを行います。このプラットフォームは、AWSやAzureなどのクラウドプラットフォームを含む既存のエンタープライズAI環境と連携し、アプリケーションロジックやモデルインフラストラクチャの変更を必要としません。

MetaDefender Core
)がAIスタックの中でどのような位置づけにあるか

MetaDefender Core AIセキュリティゲートウェイとしてCore 、ファイルのアップロード前、RAGへの取り込み前、ツールの実行前、およびデータが信頼境界を越える前に、コンテンツを検査・クリーンアップします。

金融

機密性の高い金融データを扱うAIコパイロットを保護する

リサーチ、コンプライアンス、カスタマーサービスにおいてLLM搭載のコパイロットを活用する金融機関は、機密データの漏洩を防止し、アップロードされた文書に脅威が埋め込まれていないことを確認する必要があります。Proactive DLP CDR™テクノロジーProactive DLP 、ファイルがモデルに到達する前にコンテンツレベルの制御が実施されます。

政府

Hardware分離を実現した高信頼性AI

政府機関や防衛機関では、最高水準のデータ保護が求められます。MetaDefender Core 、機密または機微なAI環境に入るすべてのコンテンツCore 、MetaDefender Optical Diode 、データが取り込み経路を通って逆流することをOptical Diode 、厳格なクロスドメイン転送要件を満たします。

製造業

運用環境におけるSecure 分析

AIを活用して予知保全、品質管理、サプライチェーンの最適化を行う製造企業は、データ取り込みの過程で侵入するファイル経由の脅威からシステムを保護する必要があります。MetaDefender Core 、すべてのデータ取り込みポイントでポリシーに基づく強制適用Core 、隔離されたOTネットワーク向けにエアギャップ方式の導入オプションもCore 。

エネルギー&ユーティリティ

OTおよびIT環境全体におけるSecure 導入Secure

運用インテリジェンスのためにAIを導入するエネルギー・公益事業企業は、信頼できないファイルやデータフィードによって、マルウェアが侵入したり、OT(オペレーショナル・テクノロジー)ネットワークに接続されたモデルが改ざんされたりしないよう、対策を講じる必要があります。MetaDefender Optical Diode 、ITゾーンとOTゾーン間のデータ転送を一方通行にOptical Diode 。

  • 金融

    金融

    機密性の高い金融データを扱うAIコパイロットを保護する

    リサーチ、コンプライアンス、カスタマーサービスにおいてLLM搭載のコパイロットを活用する金融機関は、機密データの漏洩を防止し、アップロードされた文書に脅威が埋め込まれていないことを確認する必要があります。Proactive DLP CDR™テクノロジーProactive DLP 、ファイルがモデルに到達する前にコンテンツレベルの制御が実施されます。

  • 政府

    政府

    Hardware分離を実現した高信頼性AI

    政府機関や防衛機関では、最高水準のデータ保護が求められます。MetaDefender Core 、機密または機微なAI環境に入るすべてのコンテンツCore 、MetaDefender Optical Diode 、データが取り込み経路を通って逆流することをOptical Diode 、厳格なクロスドメイン転送要件を満たします。

  • 製造業

    製造業

    運用環境におけるSecure 分析

    AIを活用して予知保全、品質管理、サプライチェーンの最適化を行う製造企業は、データ取り込みの過程で侵入するファイル経由の脅威からシステムを保護する必要があります。MetaDefender Core 、すべてのデータ取り込みポイントでポリシーに基づく強制適用Core 、隔離されたOTネットワーク向けにエアギャップ方式の導入オプションもCore 。

  • エネルギー&ユーティリティ

    エネルギー&ユーティリティ

    OTおよびIT環境全体におけるSecure 導入Secure

    運用インテリジェンスのためにAIを導入するエネルギー・公益事業企業は、信頼できないファイルやデータフィードによって、マルウェアが侵入したり、OT(オペレーショナル・テクノロジー)ネットワークに接続されたモデルが改ざんされたりしないよう、対策を講じる必要があります。MetaDefender Optical Diode 、ITゾーンとOTゾーン間のデータ転送を一方通行にOptical Diode 。

世界各国のAIおよび
データ保護規制に対応

MetaDefender Core 、組織がEU AI法、サイバーレジリエンス法、GDPR、HIPAA、およびアジア太平洋地域や北米で策定が進むAI関連の規制枠組みに準拠できるようCore 。本ソリューションは、安全な入力検証、データ処理の完全なトレーサビリティ、および予防的なリスク軽減を実現し、監査証跡、データの出所追跡、および「ガバナンス・バイ・デザイン」の要件を満たします。

よくある質問

MetaDefender Core 、PDF、Office文書、アーカイブ、画像、メディアファイル、ソースコード、実行ファイルなど200種類以上のファイル形式Core 、企業のAIシステムで一般的に取り込まれるあらゆる種類のコンテンツを網羅しています。

Deep CDR™ テクノロジーは、既知の脅威の検出に依存しません。ファイルからすべてのアクティブなコンテンツを削除し、クリーンで利用可能なバージョンを再構築することで、ゼロデイ攻撃を含む既知および未知のマルウェアを無力化します。

はい。MetaDefender Core 、ファイルがベクトルストアや検索システムにインデックス登録される前に、その内容をCore クリーンアップCore 、RAGポイズニングや長期的な知識操作のリスクを低減します。

MetaDefender Optical Diode はOptical Diode ハードウェアによって制御される一方向データ転送デバイスOptical Diode 。これは、データが保護された環境へ逆流することを物理的に防止します。これは、防衛分野、重要インフラ、およびソフトウェアのみの制御では不十分なあらゆる導入環境において必要不可欠な機能です。

MetaDefender Core 、RESTICAP 介して、ファイルアップロードポータル、RAGパイプライン、CI/CDワークフロー、AIトレーニングデータフィードなど、あらゆるデータ取り込みポイントICAP Core 。アプリケーションロジックやモデルインフラストラクチャの変更は一切必要ありません。

はい。MetaDefender Core 、安全な入力検証、完全な監査証跡、ファイルハッシュ化、およびログ記録Core 、EU AI法、サイバーレジリエンス法、GDPR、HIPAA、およびその他の新たなAI規制枠組みへの準拠をサポートします。

はい。Proactive DLP 、PII、PHI、財務データ、および認証情報をProactive DLP 。また、OCR技術を活用して、画像やビジュアルコンテンツ内に隠されたテキストを検出し、人による確認では見落とされがちな情報をマスキングします。

MetaDefender Core 、クラウドネイティブ、オンプレミス、またはエアギャップ環境のいずれにもCore 。高度なセキュリティが求められる環境では、Optical Diode と組み合わせてOptical Diode ハードウェアOptical Diode 一方向転送Optical Diode 。

Secure
リスクがモデルに及ぶ前に

フォームに必要事項をご記入ください。
世界中の2,100社以上の企業から信頼されています。