明日の攻撃を阻止せよ
脅威インテリジェンスを内蔵した次世代のアダプティブサンドボックスを活用し、ゼロデイ脅威や検知回避型マルウェアを検知します。 高速性と詳細な分析を実現するために設計されています。
- 99.5%のゼロデイ攻撃に対する有効性
- 分析速度が40倍に
- 境界領域の全ファイルを分析する

OPSWAT 信頼
なぜ従来のツールでは不十分なのか
ゼロデイ型マルウェアや検知回避型マルウェアは、レピュテーションチェック、静的スキャン、サンドボックス分析、アラートの優先順位付け、および脅威ハンティングの間の隙を突いてきます。


署名の依存関係
従来のセキュリティツールは、脅威がすでに特定されている場合に最も威力を発揮します。
新しいファイル、インフラストラクチャ、およびマルウェアの亜種は、シグネチャ、ハッシュ、あるいは過去の判定結果がまだ存在しないため、初期のレピュテーションチェックを通過してしまう可能性があります。


執行前のギャップ
ほとんどのツールでは、ファイルが実行される前に悪意のある意図を確実に判断することはできません。
予測型静的解析がなければ、セキュリティチームは未知のファイルをそのまま通過させるか、処理に時間がかかる動的解析に回すかのいずれかを選択せざるを得ず、その結果、遅延や処理の滞り、そして不必要なサンドボックスの需要が生じることになります。


脅威回避
現代のマルウェアは、従来のサンドボックスや静的防御からその動作を隠蔽するように設計されています。
環境チェック、タイミング遅延、難読化、ユーザー操作によるトリガー、および仮想マシン対策技術により、悪意のあるファイルは実際の標的に到達するまで休眠状態を維持することができます。


アラート過多
セキュリティチームは、関連性のないアラートを受け取りすぎている一方で、意思決定に役立つコンテキストが不足している。
信頼度に基づくスコアリングと明確な優先順位付けが行われない場合、アナリストは誤検知の調査に貴重な時間を費やすことになり、その間もリスクの高い脅威が環境内を動き続けてしまう。


断片的な脅威インテリジェンス
ポイントツールは、多くの場合、個別のファイルに対する判定にとどまってしまいます。
共通の行動指標、類似性分析、およびキャンペーンレベルの相関関係がなければ、各チームは、環境全体にわたって関連するマルウェアの亜種、攻撃者のインフラ、および新たな攻撃パターンを結びつけることに苦労することになります。
統合型ゼロデイ検知

レイヤー1:脅威レピュテーション
既知の
脅威を迅速に検出
詳細な分析を行う前に、既知の脅威を阻止する。
オンライン・オフラインを問わず、ファイル、URL、IPアドレス、ドメインを、継続的に更新されるレピュテーション情報と照合します。
マルウェアや攻撃者のインフラを遮断し、攻撃者に指標の変更や配信経路の再構築を余儀なくさせた。

レイヤー2:静的解析
実行前に未知の脅威を予測する
実行前の検知のギャップを解消する。
Predictive Alin AIは、ファイル構造や動作の特徴を分析し、シグネチャや実行テストを必要とせずに、ミリ秒単位で悪意の有無を予測します。
これまでに確認されていないマルウェアや多形性マルウェアを、実行前に検知することで、下流のサンドボックスへの負荷を軽減しつつ、ファイルの転送速度を維持します。

レイヤー3:動的解析
隠れた脅威を露わにさせる
静的解析ツールやVMベースのツールでは検出できない、検知を逃れるマルウェアを暴き出します。
エミュレーションベースのAdaptive Sandbox は、検知されやすい仮想マシンに依存することなく、悪意のある動作をSandbox 、代替の実行パスを調査します。
ローダーチェーン、ランタイムアーティファクト、難読化されたスクリプト、多段階ペイロード、および検知回避手法を明らかにします。

レイヤー4:脅威スコアリング
最も重要なことを優先する
複雑な脅威の挙動を、具体的な対応策につながる判断へと変換する。
評判、静的解析、動的解析のシグナルを関連付け、信頼度に基づくリスクスコアを割り当てます。
リスクが最も高い脅威をリアルタイムで特定し、誤検知やアラートの過剰発生、アナリストによる優先順位付けにかかる時間を削減します。

レイヤー5:脅威ハンティング
脅威とキャンペーンを関連付ける
個別のファイル検出から、キャンペーンレベルのインテリジェンスへと移行する。
MLを活用した類似性検索と脅威パターンの相関分析により、未知のサンプルを既知のマルウェア、インフラ、戦術、および関連する亜種と結びつけます。
マルウェアのファミリーや攻撃者のキャンペーンを暴き、攻撃者にツール、インフラ、および攻撃手法の全面的な見直しを余儀なくさせる。

「当社がテストした中で最速の速度です。
」
ベナック・セキュリティ
330+
検出可能なブランド
for ML-Based
フィッシング検出

120種類以上の
ファイル形式
アーティファクトの抽出、
画像、その他
>14
自動化されたマルウェア
ファミリーの抽出
簡単に統合
私たちは、
に存在する、誰も知らない攻撃を阻止します。
40x
従来のソリューションよりも高速
「ゼロデイ検知」の実演をご覧ください
OPSWATソリューションOPSWAT、ファイルが重要な環境に入る前に、適応型サンドボックス、脅威インテリジェンス、脅威スコアリング、および類似性検索を組み合わせて、境界でゼロデイ脅威をどのように検知するかをご覧ください。
プレイリスト
動画1本- MetaDefender 製品概要
深い可視性と迅速な対応
数十億の脅威シグナルを活用し、機械学習による脅威類似性検索を実現。
深層構造分析
50種類以上のファイル形式(LNKやMSIを含む)を迅速に分析し、埋め込まれたコンテンツ、アーティファクト、画像を抽出します。
自動化された復号化、逆コンパイル、シェルコードエミュレーションに加え、Pythonアンパッキング、マクロ抽出、AutoITサポートにより、隠れた脅威に対する深い可視性を実現します。
動的解析
機械学習と特定アプリケーションスタックまたは環境における標的型爆発テストを活用し、アクティブな脅威を検知・分類する。
回避対策チェックをバイパスし、JavaScript、VBS、PowerShellスクリプトをエミュレートし、制御フローを動的に適応させて未知の脅威を検出する。
脅威の検知と分類
機械学習(ML)分析により、330以上のフィッシングブランドを検出(オフライン環境でも対応)。
IOCを相互関連付け、900以上の行動指標で悪意を特定、18以上のマルウェアファミリーの設定を抽出、類似性に基づくクラスタリングで未知の脅威を検知する。
- MetaDefender
- MetaDefender
- MetaDefender
Threat Intelligence 統合
脅威ハンティングの自動化とリアルタイム検知は、インテリジェンスソース全体でシームレスに統合されます。
本システムはMISPおよびSTIX形式へのエクスポート、MetaDefender Reputation Serviceクエリ、オープンソースインテリジェンスベンダーとの連携を行い、検出された脅威ごとにYARAルールを自動生成します。
次世代回避防止エンジン
高度に回避的なマルウェアから侵害の兆候を抽出し、標的型攻撃を可視化することで、アナリストが高価値な発見に集中できるようにする。
サンドボックスは、長時間のスリープやループ、ユーザーまたはドメインチェック、ジオフェンシング、OSロケールチェック、VBAストンプ、マウスホバートリガーなどの高度な自動実行動作、タスクスケジューラの悪用といった高度な回避技術を無効化します。
- MetaDefender
- MetaDefender
ゼロデイ検知を実現
あらゆる環境に対応
OPSWATゼロデイ検出ソリューションOPSWAT、サンドボックス技術、適応型インテリジェンス、
行動分析を統合した技術スイートを基盤として構築されています。これにより、オンプレミス環境、クラウド環境、あるいはその中間環境において、未知の脅威を迅速かつ大規模に可視化します。
ソリューション全体でゼロデイ検知を実現
ゼロデイ検知をネットワーク境界に導入する方法をご覧ください。
これにより、すべてのファイルがパフォーマンスの遅延なしに高度なゼロデイ検知を実現します。
Detonator - 終わりのない探求
ゼロデイ攻撃検知のための
OPSWAT業界をリードする動的解析技術の背景にある物語
MetaDefender の背景にある物語
Jan Miller –OPSWAT脅威分析部門 CTO
ジャン・ミラーは現代のマルウェア分析の先駆者であり、業界が回避型脅威を検知する方法を変革したプラットフォームの立ち上げで知られる。ペイロード・セキュリティを設立後、クラウドアストライクでファルコンXを牽引し、その後Filescanで革新を続け、同社は後にOPSWAT買収された。AMTSO理事として透明性を推進すると同時に、動的分析と脅威インテリジェンスを融合させた技術を前進させ、回避型マルウェアを暴くことに尽力している。
5つのレイヤーが、未知のファイルを実用的な情報に変える
MetaDefender 、脅威レピュテーション、Predictive Alin AIによる静的解析、エミュレーションベースの動的解析、脅威スコアリング、および脅威ハンティングを1つの検知パイプラインに統合します。その結果、実行前の判断が迅速化され、ゼロデイ攻撃に対する可視性が向上し、優先順位の付け方が明確になり、セキュリティスタック全体にわたる自動対応やキャンペーンレベルの調査に向けた、より充実したインテリジェンスが得られます。
の有効性確認済み速度とAMTSOによるセキュリティ
アンチマルウェアテスト基準機構(AMTSO)に準拠したVenak Securityのテストにより、OPSWAT Adaptive Sandbox 確認されました。
高度なセキュリティ技術で重要資産を守り、世界中の政府・企業から信頼されています。
OPSWAT 、世界中の2,100以上の組織から信頼OPSWAT 、
によるデバイスやファイルを介した脅威から、重要なデータ、資産、ネットワークを保護しています。
あらゆる分野に最適化された専用ソリューション
コンプライアンスのサポート
規制要件への対応
サイバー攻撃とそれを実行する脅威アクターが高度化するにつれ、世界中の統治機関は
、重要インフラが安全性を維持するために必要な措置を講じていることを保証する規制を実施している。
よくある質問
未知のファイルベース脅威に対する盲点を解消します。レピュテーションチェック、エミュレーションベースの動的解析、行動インテリジェンスを組み合わせることで、シグネチャやエンドポイントツールでは検知できないメモリ内ペイロード、難読化されたローダー、フィッシングキットを可視化します。
データ取り込み時(ICAP、メール、MFT、Web)に接続し、SIEM/SOAR(MISP/STIX、Splunk SOAR、Cortex XSOAR)を強化し、高精度なIOCとMITREマッピング済み行動をフィードバックすることで、全ツールにおける検知精度を向上させます。
No. レピュテーション「グレートフィルター」は不要なファイルを瞬時に排除。疑わしいファイルはエミュレーションサンドボックスで処理され、従来のVMサンドボックスと比べ10倍高速かつ100倍リソース効率に優れるため、ファイル処理を高速化しつつ、重大な0.1%のゼロデイ脅威を確実に捕捉します。
はい。クラウド、ハイブリッド、または完全なオンプレミス/エアギャップ環境(RHEL/Rocky Linux対応)へのデプロイが可能です。オフラインモードと証明書ホワイトリスト、ロールベースアクセス制御、監査ログ、NIS2/IEC 62443/NISTスタイル環境向けのデータ保持制御を備えています。
インシデント発生件数/平均復旧時間(MTTR)の削減(誤検知の減少、文脈情報の充実)、OSINTでは検知できない脅威の早期発見、ファイルワークフロー(メール、MFT、ポータル)における測定可能なリスク低減。大半の顧客は実際のトラフィックを用いた限定的なPOCから開始し、その後拡張します。



















































