サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。
MetaDefender for Core

CoreCore向けゼロデイ検知

OPSWAT、オフライン環境や規制対象環境向けのAI駆動型オンプレミス型ゼロデイ検知ソリューションです。エミュレーションベースのアダプティブサンドボックスとAIを活用したマルウェア分析を活用し、検知を回避する脅威を特定し、実用的なIOCを抽出するとともに、MetaDefender Core 内での安全なファイル検査をサポートします。

  • 数分でインストール
  • 追加の統合は不要です
  • 既存のポリシーを利用します

統合型ゼロデイ検知

たった1つのソリューションで有効率を99.5%に引き上げる

レイヤー1:脅威レピュテーション

既知の
脅威を迅速に検出

詳細な分析を行う前に、既知の脅威を阻止する。

オンライン・オフラインを問わず、継続的に更新されるレピュテーション情報と照らし合わせて、ファイル、URL、IPアドレス、ドメインを検査します。

マルウェアや攻撃者のインフラを遮断し、攻撃者に指標の変更や配信経路の再構築を余儀なくさせた。

レイヤー2:静的解析

実行前に未知の脅威を予測する

実行前の検知のギャップを埋める。

Predictive Alin AIは、ファイル構造や動作の特徴を分析し、シグネチャや実行テストを必要とせずに、ミリ秒単位で悪意の有無を予測します。

これまでに確認されていないマルウェアや多形性マルウェアを、実行前に検知することで、下流のサンドボックスへの負荷を軽減しつつ、ファイルの転送速度を維持します。

レイヤー3:動的解析

隠れた脅威を露わにさせる

静的解析ツールやVMベースのツールでは検出できない、検知を逃れるマルウェアを暴き出します。

エミュレーションベースのAdaptive Sandbox は、検知されやすい仮想マシンに依存することなく、悪意のある動作をSandbox 、代替の実行パスを調査します。

ローダーチェーン、ランタイムアーティファクト、難読化されたスクリプト、多段階ペイロード、および検知回避手法を明らかにします。

レイヤー4:脅威スコアリング

最も重要なことを優先する

複雑な脅威の挙動を、具体的な対応策につながる判断へと変換する。

評判、静的解析、動的解析のシグナルを関連付け、信頼度に基づくリスクスコアを割り当てます。

リスクが最も高い脅威をリアルタイムで特定し、誤検知やアラートの過剰発生、アナリストによる優先順位付けにかかる時間を削減します。

レイヤー5:脅威ハンティング

脅威とキャンペーンを関連付ける

個別のファイル検出から、キャンペーンレベルのインテリジェンスへと移行する。

MLを活用した類似性検索と脅威パターンの相関分析により、未知のサンプルを既知のマルウェア、インフラ、戦術、および関連する亜種と結びつけます。

マルウェアのファミリーや攻撃者のキャンペーンを暴き、攻撃者にツール、インフラ、および攻撃手法の全面的な見直しを余儀なくさせる。

3つの簡単なステップで始めましょう

  • 統合を有効化

    API を追加して、組み込みThreat IntelligenceSandbox Adaptive Sandbox を有効にしてください。

  • ポリシーの設定

    動的解析のために自動的に送信されるファイルの種類またはリスクカテゴリを選択してください。

  • 結果を表示

    サンドボックス判定、脅威スコア、およびIOCをCore 内で直接確認できます。

  • ステップ1
  • ステップ2
  • ステップ3

製品概要

MetaDefender 、ファイルが重要な環境に入る前に、適応型サンドボックス、脅威インテリジェンス、脅威スコアリング、類似性検索を組み合わせて、境界でゼロデイ脅威をどのように検知するかをご覧ください。

組み込み&リモート
Adaptive Sandbox 機能

以下の表は、Adaptive Sandbox および組み込みエンジンの機能セットの概要を示しています。API 、設定可能なACL(アクセス制御リスト)、OAuth統合、CEF(共通イベントフォーマット)によるsyslogフィードバックなどのプラットフォーム機能は含まれていません。
技術プレゼンテーションのご予約およびプラットフォームの全機能・能力に関する説明をご希望の場合は、お問い合わせください。

コンプライアンスのサポート
規制要件への対応

サイバー攻撃とそれを実行する脅威アクターが高度化するにつれ、世界中の統治機関は
、重要インフラが安全性を維持するために必要な措置を講じていることを保証する規制を実施している。

よくある質問

MetaDefender Coreに組み込まれたサンドボックスモジュールです。Core (ICAP、キオスク、メール、MFT)と密接に連携したゼロデイ分析を必要とする場合にCore特に規制対象サイトやエアギャップ環境で効果を発揮します。完全なスタンドアロン分析UIと幅広いTIワークフローを求める場合はAetherを選択してください。

Core (マクロ、スクリプト、埋め込みオブジェクト、アクティブコンテンツ)を使用して、エミュレーションを維持しつつスループットを確保するため、リスクの高い2~3%のみを自動ルーティングし、ステルス的な第一段階ベクターを見逃さないようにします。これはファイルの動作を分析するための手動操作にも利用可能です。

独立した検知ロジックの更新(より高速なカバレッジ)、エアギャップ環境向けのオフライン証明書検証、拡張されたファイルタイプ/インストーラー対応、二重Base64デコードにより、完全なアップグレードなしで回避策に追従可能。

オンプレミス環境のYes-Linuxサーバー(RHEL/Rocky)、オフラインモードでは外部依存関係なし、最小限のアウトバウンドオプション、既存のCoreへのシンプルなREST接続。OT/ICSおよび機密ネットワーク向けに設計。

より精度の高いトリアージ(エスカレーションの削減)、迅速な根本原因の特定(スクリプトのデコード/ローダーのアンパック)、そしてSIEMルールやプレイブックを強化する即応可能なIOC。

ゼロデイ脅威に先手を打つ

フォームに必要事項をご記入ください。
世界中の2,100社以上の企業から信頼されています。