サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。
ゼロデイ検知(サンドボックス) 

明日の攻撃を阻止せよ

脅威インテリジェンスを内蔵した次世代のアダプティブサンドボックスを活用し、ゼロデイ脅威や検知回避型マルウェアを検知します。
高速性と詳細な分析を実現するために設計されています。

  • 99.5%のゼロデイ攻撃に対する有効性
  • 分析速度が40倍に
  • 境界領域の全ファイルを分析する

OPSWAT 信頼

0
世界中のお客様
0
テクノロジー・パートナー
0
Endpoint 認証メンバー

なぜ従来のツールでは不十分なのか

ゼロデイ型マルウェアや検知回避型マルウェアは、レピュテーションチェック、静的スキャン、サンドボックス分析、アラートの優先順位付け、および脅威ハンティングの間の隙を突いてきます。

署名の依存関係

従来のセキュリティツールは、脅威がすでに特定されている場合に最も威力を発揮します。

新しいファイル、インフラストラクチャ、およびマルウェアの亜種は、シグネチャ、ハッシュ、あるいは過去の判定結果がまだ存在しないため、初期のレピュテーションチェックを通過してしまう可能性があります。

執行前のギャップ

ほとんどのツールでは、ファイルが実行される前に悪意のある意図を確実に判断することはできません。

予測型静的解析がなければ、セキュリティチームは未知のファイルをそのまま通過させるか、処理に時間がかかる動的解析に回すかのいずれかを選択せざるを得ず、その結果、遅延や処理の滞り、そして不必要なサンドボックスの需要が生じることになります。

脅威回避 

現代のマルウェアは、従来のサンドボックスや静的防御からその動作を隠蔽するように設計されています。

環境チェック、タイミング遅延、難読化、ユーザー操作によるトリガー、および仮想マシン対策技術により、悪意のあるファイルは実際の標的に到達するまで休眠状態を維持することができます。

アラート過多

セキュリティチームは、関連性のないアラートを受け取りすぎている一方で、意思決定に役立つコンテキストが不足している。

信頼度に基づくスコアリングと明確な優先順位付けが行われない場合、アナリストは誤検知の調査に貴重な時間を費やすことになり、その間もリスクの高い脅威が環境内を動き続けてしまう。

断片的な脅威インテリジェンス

ポイントツールは、多くの場合、個別のファイルに対する判定にとどまってしまいます。

共通の行動指標、類似性分析、およびキャンペーンレベルの相関関係がなければ、各チームは、環境全体にわたって関連するマルウェアの亜種、攻撃者のインフラ、および新たな攻撃パターンを結びつけることに苦労することになります。

  • 署名の依存関係

    署名の依存関係

    従来のセキュリティツールは、脅威がすでに特定されている場合に最も威力を発揮します。

    新しいファイル、インフラストラクチャ、およびマルウェアの亜種は、シグネチャ、ハッシュ、あるいは過去の判定結果がまだ存在しないため、初期のレピュテーションチェックを通過してしまう可能性があります。

  • Pre-Execution Gaps

    執行前のギャップ

    ほとんどのツールでは、ファイルが実行される前に悪意のある意図を確実に判断することはできません。

    予測型静的解析がなければ、セキュリティチームは未知のファイルをそのまま通過させるか、処理に時間がかかる動的解析に回すかのいずれかを選択せざるを得ず、その結果、遅延や処理の滞り、そして不必要なサンドボックスの需要が生じることになります。

  • 脅威回避 

    脅威回避 

    現代のマルウェアは、従来のサンドボックスや静的防御からその動作を隠蔽するように設計されています。

    環境チェック、タイミング遅延、難読化、ユーザー操作によるトリガー、および仮想マシン対策技術により、悪意のあるファイルは実際の標的に到達するまで休眠状態を維持することができます。

  • アラート過多

    アラート過多

    セキュリティチームは、関連性のないアラートを受け取りすぎている一方で、意思決定に役立つコンテキストが不足している。

    信頼度に基づくスコアリングと明確な優先順位付けが行われない場合、アナリストは誤検知の調査に貴重な時間を費やすことになり、その間もリスクの高い脅威が環境内を動き続けてしまう。

  • 断片的な脅威インテリジェンス

    断片的な脅威インテリジェンス

    ポイントツールは、多くの場合、個別のファイルに対する判定にとどまってしまいます。

    共通の行動指標、類似性分析、およびキャンペーンレベルの相関関係がなければ、各チームは、環境全体にわたって関連するマルウェアの亜種、攻撃者のインフラ、および新たな攻撃パターンを結びつけることに苦労することになります。

統合型ゼロデイ検知

たった1つのソリューションで、有効率を99.5%まで向上させます。

レイヤー1:脅威レピュテーション

既知の
脅威を迅速に検出

詳細な分析を行う前に、既知の脅威を阻止する。

オンライン・オフラインを問わず、ファイル、URL、IPアドレス、ドメインを、継続的に更新されるレピュテーション情報と照合します。

マルウェアや攻撃者のインフラを遮断し、攻撃者に指標の変更や配信経路の再構築を余儀なくさせた。

レイヤー2:静的解析

実行前に未知の脅威を予測する

実行前の検知のギャップを解消する。

Predictive Alin AIは、ファイル構造や動作の特徴を分析し、シグネチャや実行テストを必要とせずに、ミリ秒単位で悪意の有無を予測します。

これまでに確認されていないマルウェアや多形性マルウェアを、実行前に検知することで、下流のサンドボックスへの負荷を軽減しつつ、ファイルの転送速度を維持します。

レイヤー3:動的解析

隠れた脅威を露わにさせる

静的解析ツールやVMベースのツールでは検出できない、検知を逃れるマルウェアを暴き出します。

エミュレーションベースのAdaptive Sandbox は、検知されやすい仮想マシンに依存することなく、悪意のある動作をSandbox 、代替の実行パスを調査します。

ローダーチェーン、ランタイムアーティファクト、難読化されたスクリプト、多段階ペイロード、および検知回避手法を明らかにします。

レイヤー4:脅威スコアリング

最も重要なことを優先する

複雑な脅威の挙動を、具体的な対応策につながる判断へと変換する。

評判、静的解析、動的解析のシグナルを関連付け、信頼度に基づくリスクスコアを割り当てます。

リスクが最も高い脅威をリアルタイムで特定し、誤検知やアラートの過剰発生、アナリストによる優先順位付けにかかる時間を削減します。

レイヤー5:脅威ハンティング

脅威とキャンペーンを関連付ける

個別のファイル検出から、キャンペーンレベルのインテリジェンスへと移行する。

MLを活用した類似性検索と脅威パターンの相関分析により、未知のサンプルを既知のマルウェア、インフラ、戦術、および関連する亜種と結びつけます。

マルウェアのファミリーや攻撃者のキャンペーンを暴き、攻撃者にツール、インフラ、および攻撃手法の全面的な見直しを余儀なくさせる。

「当社がテストした中で最速の速度です。

ベナック・セキュリティ

330+

検出可能なブランド

for ML-Based

フィッシング検出

120種類以上のファイル形式

120種類以上の
ファイル形式

アーティファクトの抽出、
画像、その他

>14

自動化されたマルウェア
ファミリーの抽出

簡単に統合

私たちは、
に存在する、誰も知らない攻撃を阻止します。

40x

従来のソリューションよりも高速

「ゼロデイ検知」の実演をご覧ください

OPSWATソリューションOPSWAT、ファイルが重要な環境に入る前に、適応型サンドボックス、脅威インテリジェンス、脅威スコアリング、および類似性検索を組み合わせて、境界でゼロデイ脅威をどのように検知するかをご覧ください。

動画を読み込み中...

プレイリスト

動画1本
  • MetaDefender 製品概要

深い可視性と迅速な対応

数十億の脅威シグナルを活用し、機械学習による脅威類似性検索を実現。

  • 深層構造分析

    50種類以上のファイル形式(LNKやMSIを含む)を迅速に分析し、埋め込まれたコンテンツ、アーティファクト、画像を抽出します。

    自動化された復号化、逆コンパイル、シェルコードエミュレーションに加え、Pythonアンパッキング、マクロ抽出、AutoITサポートにより、隠れた脅威に対する深い可視性を実現します。

  • 動的解析

    機械学習と特定アプリケーションスタックまたは環境における標的型爆発テストを活用し、アクティブな脅威を検知・分類する。

    回避対策チェックをバイパスし、JavaScript、VBS、PowerShellスクリプトをエミュレートし、制御フローを動的に適応させて未知の脅威を検出する。

  • 脅威の検知と分類

    機械学習(ML)分析により、330以上のフィッシングブランドを検出(オフライン環境でも対応)。

    IOCを相互関連付け、900以上の行動指標で悪意を特定、18以上のマルウェアファミリーの設定を抽出、類似性に基づくクラスタリングで未知の脅威を検知する。

  • MetaDefender
  • MetaDefender
  • MetaDefender
  • Threat Intelligence 統合

    脅威ハンティングの自動化とリアルタイム検知は、インテリジェンスソース全体でシームレスに統合されます。

    本システムはMISPおよびSTIX形式へのエクスポート、MetaDefender Reputation Serviceクエリ、オープンソースインテリジェンスベンダーとの連携を行い、検出された脅威ごとにYARAルールを自動生成します。

  • 次世代回避防止エンジン

    高度に回避的なマルウェアから侵害の兆候を抽出し、標的型攻撃を可視化することで、アナリストが高価値な発見に集中できるようにする。

    サンドボックスは、長時間のスリープやループ、ユーザーまたはドメインチェック、ジオフェンシング、OSロケールチェック、VBAストンプ、マウスホバートリガーなどの高度な自動実行動作、タスクスケジューラの悪用といった高度な回避技術を無効化します。

  • MetaDefender
  • MetaDefender

2025年OPSWAT
環境レポート

マルウェアはこれまで以上に回避能力が高まっています

データをご覧ください。

ゼロデイ検知を実現
あらゆる環境に対応

OPSWATゼロデイ検出ソリューションOPSWAT、サンドボックス技術、適応型インテリジェンス、
行動分析を統合した技術スイートを基盤として構築されています。これにより、オンプレミス環境、クラウド環境、あるいはその中間環境において、未知の脅威を迅速かつ大規模に可視化します。

MetaDefender ・イーサー™

スタンドアロンのゼロデイ検知ソリューション。高度なサンドボックス技術と組み込み型脅威インテリジェンスを統合。機械学習による脅威類似性分析とレピュテーションデータで隠れた関連性を解明し、迅速な対応を実現する実用的な知見を提供します。

MetaDefender for Core

Core Threat Intelligence Sandbox オンプレミスセキュリティを強化。動的脅威分析、カスタマイズ可能なポリシー、詳細な可視性を獲得し、拡散前にゼロデイ攻撃を検知・防止します。

MetaDefender for Cloud

動的分析と行動検知を備えたAdaptive Sandboxで、クラウドベースのセキュリティを強化します。インフラ不要で、高速かつ自動化されたインサイトにより、スケーラブルなゼロデイマルウェア検知を実現します。

MetaDefender Threat Intelligence

ゼロデイ関連の脅威を特定し、ファイルのレピュテーションをリアルタイムで評価。機械学習による脅威類似性検索と脅威レピュテーションチェックで、新たなリスクへの対応を迅速化します。セキュリティチームは強化された脅威インテリジェンスを獲得し、進化するマルウェアや標的型攻撃に対する防御力を強化します。

ソリューション全体でゼロデイ検知を実現

ゼロデイ検知をネットワーク境界に導入する方法をご覧ください。
これにより、すべてのファイルがパフォーマンスの遅延なしに高度なゼロデイ検知を実現します。

  • キオKiosk向けゼロデイ検知

    周辺機器およびリムーバブルメディア上の未知の脅威からの安全な環境 。

  • ゼロデイ検知
    for MFT

    境界およびネットワーク内部において、継続的なゼロデイ攻撃の検知を実現します。

  • ICAPゼロデイ検知

    ICAP経由のWebおよびファイル転送に対するマルウェアスキャンと分析

  • ゼロデイ検知
    によるStorage Security

    未知の脅威から保護するため、ネットワーク上で転送されるSecure ファイルをSecure 。

Detonator - 終わりのない探求
ゼロデイ攻撃検知のための

OPSWAT業界をリードする動的解析技術の背景にある物語

MetaDefender の背景にある物語

Jan Miller –OPSWAT脅威分析部門 CTO

ジャン・ミラーは現代のマルウェア分析の先駆者であり、業界が回避型脅威を検知する方法を変革したプラットフォームの立ち上げで知られる。ペイロード・セキュリティを設立後、クラウドアストライクでファルコンXを牽引し、その後Filescanで革新を続け、同社は後にOPSWAT買収された。AMTSO理事として透明性を推進すると同時に、動的分析と脅威インテリジェンスを融合させた技術を前進させ、回避型マルウェアを暴くことに尽力している。

5つのレイヤーが、未知のファイルを実用的な情報に変える

MetaDefender 、脅威レピュテーション、Predictive Alin AIによる静的解析、エミュレーションベースの動的解析、脅威スコアリング、および脅威ハンティングを1つの検知パイプラインに統合します。その結果、実行前の判断が迅速化され、ゼロデイ攻撃に対する可視性が向上し、優先順位の付け方が明確になり、セキュリティスタック全体にわたる自動対応やキャンペーンレベルの調査に向けた、より充実したインテリジェンスが得られます。


の有効性確認済み速度とAMTSOによるセキュリティ

アンチマルウェアテスト基準機構(AMTSO)に準拠したVenak Securityのテストにより、OPSWAT Adaptive Sandbox 確認されました。

高度なセキュリティ技術で重要資産を守り、世界中の政府・企業から信頼されています。

OPSWAT 、世界中の2,100以上の組織から信頼OPSWAT 、
によるデバイスやファイルを介した脅威から、重要なデータ、資産、ネットワークを保護しています。

お客様の声

この地方自治体機関は、複数の管轄区域にわたる法執行機関に対し、デジタル証拠分析を含む法科学サービスを提供している。管轄下にある多数の法科学研究所を通じて、法的手続きの一環として提出された電子機器やデジタルファイルを検証することで、刑事捜査を支援している。

活用例

MetaDefender Coreを活用することで、同機関はマルウェアリスクを排除し、フォレンジックツールを保護し、デジタル証拠分析を高速化する多層的なセキュリティアプローチを導入した。

使用されている製品:

お客様の声

この欧州の大手金融機関は、世界中の企業や個人に不可欠な銀行業務および金融サービスを提供しています。数千人の従業員と強固なグローバルネットワークを擁し、地域の経済安定において重要な役割を担っています。業務の機密性を考慮し、取引・顧客データ・重要ファイル転送を保護するため、厳格なサイバーセキュリティ対策を徹底しています。

活用例

増加するフラグ付きファイルの処理に対応するため、当該機関はOPSWAT MetaDefender forCoreを導入した。これにより、迅速かつ詳細な行動分析が可能となり、潜在的に悪意のあるファイルの選別がより効率的に行えるようになった。

使用されている製品:

お客様の声

100年以上にわたり、クラリットはイスラエルにおける医療と健康イノベーションの最前線に立っています。現在では国内最大の公的・準公的医療サービス提供者(かつ世界第2位のHMO)となっています。

活用例

クラリットは、14MetaDefender (Multiscanning CDR™テクノロジー搭載)、4Adaptive 、MetaDefender ICAP を活用したエンタープライズファイルセキュリティサービスを構築することで、重要インフラに対する包括的な保護を提供する手法のモデルケースとなりました。

使用されている製品:

お客様の声

クラウド対応セキュリティソリューションの世界的リーディングプロバイダーであるこの米国企業は、多様な電子メールおよびウェブベースの脅威から組織を保護します。革新的なセキュリティ製品で定評があり、複数の地域や業界にわたる顧客にサービスを提供し、データと通信の安全性を確保しています。

活用例

セキュリティプロバイダーは、高速かつコスト効率の高いマルウェア分析への需要増に対応するため、メールおよびウェブセキュリティ処理パイプラインの最適化を必要としていた。概念実証の成功後、MetaDefender forCore 運用コストをCore 、リソースを大量に消費するレガシー技術への依存をCore 。AWSへのシームレスな導入により、OPSWAT知識を背景に、大量のファイルトラフィック下でも俊敏かつ効率的な運用を確保した。

使用されている製品:

お客様の声

当社のクライアントは、北米全域で事業を展開し、世界的なネットワークを持つ多国籍金融サービス企業であり、リテールバンキング、法人向け融資、デジタル金融サービスを通じて、数百万人の顧客を支援しています。

活用例

従来のSOCにおけるサンドボックス分析では、脅威分析が後工程に置かれていたため、判定結果が出るまでに時間がかかり、回避型マルウェアがすり抜ける機会が増え、SOCの処理能力に負担がかかっていました。同機関では、スケールや自動化を犠牲にすることなく、未知のマルウェアをより早期に検知するため、動的分析を電子メールやファイルの受信ポイントに移行する必要がありました。境界MetaDefender を導入したことで、SOCのボトルネックが解消され、インシデント対応の作業負荷が軽減され、検知ワークフロー全体の効率が回復しました。

使用されている製品:

あらゆる分野に最適化された専用ソリューション

  • エネルギー&ユーティリティ

    IT-OT間で重要なインフラデータへの組み込み

  • 製造業

    重要拠点からの業務データへの組み込み

  • 政府

    機密文書や政府の機密データへの組み込み

  • ファイナンス

    機密性の高い顧客情報や企業秘密への組み込み

  • ヘルスケア

    システム間での患者および医療記録への組み込み

  • Media

    サイトや外部パートナー間で大容量のビデオファイルへの組み込み

コンプライアンスのサポート
規制要件への対応

サイバー攻撃とそれを実行する脅威アクターが高度化するにつれ、世界中の統治機関は
、重要インフラが安全性を維持するために必要な措置を講じていることを保証する規制を実施している。

FileScan.io コミュニティ

隠れた脅威を洞察に満ちたマルウェア分析で発見
OPSWAT MetaDefender
テクノロジー搭載—無料でお試しください。

よくある質問

未知のファイルベース脅威に対する盲点を解消します。レピュテーションチェック、エミュレーションベースの動的解析、行動インテリジェンスを組み合わせることで、シグネチャやエンドポイントツールでは検知できないメモリ内ペイロード、難読化されたローダー、フィッシングキットを可視化します。

データ取り込み時(ICAP、メール、MFT、Web)に接続し、SIEM/SOAR(MISP/STIX、Splunk SOAR、Cortex XSOAR)を強化し、高精度なIOCとMITREマッピング済み行動をフィードバックすることで、全ツールにおける検知精度を向上させます。

No. レピュテーション「グレートフィルター」は不要なファイルを瞬時に排除。疑わしいファイルはエミュレーションサンドボックスで処理され、従来のVMサンドボックスと比べ10倍高速かつ100倍リソース効率に優れるため、ファイル処理を高速化しつつ、重大な0.1%のゼロデイ脅威を確実に捕捉します。

はい。クラウド、ハイブリッド、または完全なオンプレミス/エアギャップ環境(RHEL/Rocky Linux対応)へのデプロイが可能です。オフラインモードと証明書ホワイトリスト、ロールベースアクセス制御、監査ログ、NIS2/IEC 62443/NISTスタイル環境向けのデータ保持制御を備えています。

インシデント発生件数/平均復旧時間(MTTR)の削減(誤検知の減少、文脈情報の充実)、OSINTでは検知できない脅威の早期発見、ファイルワークフロー(メール、MFT、ポータル)における測定可能なリスク低減。大半の顧客は実際のトラフィックを用いた限定的なPOCから開始し、その後拡張します。

ゼロデイ脅威に先手を打つ

フォームに必要事項をご記入ください。
世界中の2,100社以上の企業から信頼されています。