サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。
Deep CDR™テクノロジーや脅威インテリジェンスMetadefender を活用した、Secure アップロード
MetaDefender ファイルアップロード用

ファイルアップロードのセキュリティ強化

顧客やパートナーにファイルを簡単にアップロードできる機能を提供している企業は、制限のないファイルワークフローのメリットを実感しています。OPSWAT のソリューションは、お客様のファイルワークフローのニーズに合わせた多層技術ときめ細かなポリシー制御により、Web アプリケーションやファイルシステムにアップロードされる前に脅威を阻止します。

ファイルアップロードのセキュリティリスク

マルウェア

ファイルのアップロードは、システムに悪意のあるソフトウェアを持ち込む可能性があり、データの完全性とセキュリティを損なう可能性がある。

標的型攻撃

サイバー犯罪者は、ファイルアップロードの脆弱性を悪用してシステムへの不正アクセスを行ったり、特定のターゲットに対して高度な攻撃を仕掛けたりすることがある。

資源枯渇攻撃

大規模または多数のファイルアップロードやアーカイブ爆弾は、システムをクラッシュさせる可能性のあるサービス拒否状態を作り出すことで、システムのリソースを圧倒するように設計されています。

個人を特定できる情報 (PII)

GDPRのような規制は、制限を実施し、要求に応じてデータを削除することによって、ユーザーがアップロードしたPIIを不正アクセスから保護することを組織に求めている。

コンプライアンス規制

PCIやHIPAAのようなコンプライアンス基準は、不正アクセスや潜在的な侵害を防ぐために、クレジットカード情報や個人健康情報などの機密データを保護することを組織に義務付けています。

OPSWAT ソリューション

OPSWAT は、マルチレイヤーのテクノロジーと柔軟なデプロイメントでファイルアップロードを保護します:
Deep CDR™

他では見逃す脅威も確実に除去

  • 200種類以上のファイル形式に対応
  • 多層構造の圧縮ファイルも階層的に無害化
  • 安全性を確保したうえでファイルを再生成
100%の保護スコアを獲得
SEラボより
Metascanマルチスキャン

エンジンの数が多いほど、検出力が高まる

  • ほぼ100%のマルウェアを検出
  • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
99.2%の検知率
最大数のマルチエンジンで実現
Sandbox

ゼロデイ脅威に対して、圧倒的な防御力を発揮

  • 高速でファイルを分析
  • 回避防止サンドボックスエンジンがIOCを抽出
  • ゼロデイ脅威の特定
  • API またはローカル統合により、マルウェアの詳細な分類が可能
他のサンドボックスより従来比で最大100倍のリソース効率
 
<1時間のセットアップ
マルウェアからの保護を迅速に支援
脅威の検出

リアルタイムのスレットインテリジェンスで検出を強化

  • 500億件以上のアーティファクトを基に、グローバルIOC、IP、URL、ファイルレピュテーションを関連付けて分析
  • 新たな脅威を迅速に防御
  • 後続の分析に、より深い情報を提供
高速化
トリアージにかかる総時間を短縮
透明性が高い
状況を正確に把握し、重要な環境を守る
OPSWAT 技術イメージ
  • Deep CDR™

    他では見逃す脅威も確実に除去

    • supportedFileTypeCount]ファイル形式をサポートします。
    • 多層構造の圧縮ファイルも階層的に無害化
    • 安全性を確保したうえでファイルを再生成
    100%の保護スコアを獲得
    SEラボより
  • Metascanマルチスキャン

    エンジンの数が多いほど、検出力が高まる

    • ほぼ100%のマルウェアを検出
    • 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
    99.2%の検知率
    最大数のマルチエンジンで実現
  • Sandbox

    ゼロデイ脅威に対して、圧倒的な防御力を発揮

    • 高速でファイルを分析
    • 回避防止サンドボックスエンジンがIOCを抽出
    • ゼロデイ脅威の特定
    • API またはローカル統合により、マルウェアの詳細な分類が可能
    他のサンドボックスより従来比で最大100倍のリソース効率
     
    <1時間のセットアップ
    マルウェアからの保護を迅速に支援
  • OPSWAT 技術イメージ
    脅威の検出

    リアルタイムのスレットインテリジェンスで検出を強化

    • 500億件以上のアーティファクトを基に、グローバルIOC、IP、URL、ファイルレピュテーションを関連付けて分析
    • 新たな脅威を迅速に防御
    • 後続の分析に、より深い情報を提供
    高速化
    トリアージにかかる総時間を短縮
    透明性が高い
    状況を正確に把握し、重要な環境を守る

シームレスな展開

拡張可能なRESTAPI と、既存のファイルアップロードWebアプリケーションやセキュリティインフラストラクチャとシームレスに統合するネイティブコネクタ対応プラットフォームを介して展開します。

MetaDefender によるストレージおよびネットワークトラフィックのフィルタリングで、Secure アップロードをSecure
nginxロゴ
f5ロゴ
フォーティネットロゴ
ファーウェイのロゴ
フォートラロゴ
netscalerロゴ
a10ロゴ

ファイルアップロードのためのMetaDefender の設定

MetaDefender ワークフローにより、セキュリティ担当者は、特定のセキュリティ要件やサービス・レベルのパフォーマンス・コミットメントを満たすために、セキュリティ・ポリシー、ファイル処理、管理オプションを柔軟にカスタマイズすることができます。

以下は、MetaDefender の典型的なファイル・アップロードのワークフローです。

生産性ファイルの制限

生産性の高いファイルの種類をPDF、CSV、DOC、XLSに制限し、アップロードされると予想されるファイルの種類に合わせて、平均ファイルサイズを通常5MBとする。

アーカイブファイルの制限

アーカイブファイルを受け入れるが、複雑さを抑えるため、通常1アーカイブにつき10ファイル以下とする。

実行ファイルの拒否

ほとんどのファイルアップロードのユースケースはソフトウェアを伴わないため、実行可能ファイルを拒否する。

低い検出しきい値

ファイルにフラグが付けられ、是正のために顧客またはパートナーに返される前に、1つまたは2つのエンジンという低いマルチスキャン検出しきい値を設定する。

カスタム保護ワークフロー

ファイルのアップロード元Sandbox MetascanMultiscanning、Deep CDR™ テクノロジー、Proactive DLP、およびAdaptive Sandbox における検知および保護のワークフローを定義します。

  • 生産性ファイルの制限

    生産性の高いファイルの種類をPDF、CSV、DOC、XLSに制限し、アップロードされると予想されるファイルの種類に合わせて、平均ファイルサイズを通常5MBとする。

  • アーカイブファイルの制限

    アーカイブファイルを受け入れるが、複雑さを抑えるため、通常1アーカイブにつき10ファイル以下とする。

  • 実行ファイルの拒否

    ほとんどのファイルアップロードのユースケースはソフトウェアを伴わないため、実行可能ファイルを拒否する。

  • 低い検出しきい値

    ファイルにフラグが付けられ、是正のために顧客またはパートナーに返される前に、1つまたは2つのエンジンという低いマルチスキャン検出しきい値を設定する。

  • カスタム保護ワークフロー

    ファイルのアップロード元Sandbox MetascanMultiscanning、Deep CDR™ テクノロジー、Proactive DLP、およびAdaptive Sandbox における検知および保護のワークフローを定義します。

ホワイトペーパー

悪意のある
ファイルのアップロードをブロックする方法


サイバーセキュリティ戦略の最前線にMetaDefender 導入する準備はできていますか?

Secure アップロードの実践

Deep CDR™テクノロジーとMultiscanningによる地方自治体のファイルアップロードのセキュリティ確保

パートナー

Secure ファイルのアップロードを自動的にSecure

フォームに必要事項をご記入ください。
世界中の2,100以上のお客様に導入いただいています