ベニー・チャーニーの著書『Cybersecurity Upside Down』について詳しく知る

詳しくはこちらから
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

Deep CDR™

ファイルの再構築で、回避型マルウェアやゼロデイ攻撃から守る

従来のアンチウイルス製品は、未知の脅威を見逃してしまいます。Deep CDR™は、そうした脅威を完全に排除します。すべてのファイルは無害化・再構築され、安全でクリーン、かつ利用可能なコンテンツだけがシステムに届くようにします。

ミリ秒単位でファイルを処理

埋め込みオブジェクトに対応

200種類以上のファイル形式を無害化

200+
ファイル変換オプション

入れ子構造のアーカイブも徹底的にスキャン

オーダーメイドのセキュリティポリシー

Deep CDR™が重要な理由

不十分な防御

AIやヒューリスティックベースのマルウェア対策製品では、ファイルに潜むすべての脅威を無害化できません。

検知されない脅威

ゼロデイ脅威、標的型攻撃、回避型マルウェアは、AVエンジンでは検知されない場合があります。

回避型マルウェアへの対応の限界

回避型マルウェアは、ステガノグラフィーのような難読化技術を用いて、圧縮・アーカイブ化・暗号化されたペイロードを配送し、検知を逃れます。

マクロ・スクリプトへの対応の限界

Officeファイルのマクロや、PDF内のJavaScriptを一律禁止することは、実施が難しいうえ必要な機能まで制限してしまう可能性があります。

不完全なアーカイブスキャン

従来のCDRソリューションは、アーカイブファイルやZIPファイルの中に入れ子になったファイルまで、徹底的にスキャンすることができません。

動作のしくみ

Deep CDR™は、単なる検知にとどまらず、防御そのものに重点を置くことで、AV対策を強化し、標的型脅威を含むファイルベースの攻撃から組織を守ります。ネットワークトラフィック、メール、アップロード、ダウンロード、ポータブルメディアを経由するファイルの中に潜む、有害となりうるオブジェクトを、ネットワークに到達する前に無害化します。

ステップ1

評価・検証

ステップ1

評価・検証

ファイルの種類と整合性を評価し、正しいファイル拡張子であることを確認することで、ファイルのなりすまし攻撃を防ぎます。

ステップ2

作成・保持

ステップ2

作成・保持

無害化処理の間、承認済みコンテンツを安全に保持するためのプレースホルダーファイルを作成します。

ステップ3

無害化・再構築

ステップ3

無害化・再構築

元のファイルを無害化し、承認済みのオブジェクトをプレースホルダーに移動。元のファイル構造を保持したまま、ポインタやテーブルなど、利用に必要な要素を再構築します。

ステップ4

テスト・検証

ステップ4

テスト・検証

再構築されたファイルに整合性テストを実施し、正常に機能し、脅威が含まれていないことを確認します。

ステップ5

隔離・保護

ステップ5

隔離・保護

元のファイルは、セキュリティ確保とさらなる分析のために隔離され、残存する脅威がネットワークにアクセスすることを防ぎます。

  • ステップ1

    評価・検証

    ファイルの種類と整合性を評価し、正しいファイル拡張子であることを確認することで、ファイルのなりすまし攻撃を防ぎます。

  • ステップ2

    作成・保持

    無害化処理の間、承認済みコンテンツを安全に保持するためのプレースホルダーファイルを作成します。

  • ステップ3

    無害化・再構築

    元のファイルを無害化し、承認済みのオブジェクトをプレースホルダーに移動。元のファイル構造を保持したまま、ポインタやテーブルなど、利用に必要な要素を再構築します。

  • ステップ4

    テスト・検証

    再構築されたファイルに整合性テストを実施し、正常に機能し、脅威が含まれていないことを確認します。

  • ステップ5

    隔離・保護

    元のファイルは、セキュリティ確保とさらなる分析のために隔離され、残存する脅威がネットワークにアクセスすることを防ぎます。

主なメリット

包括的

マクロだけでなく、幅広いオブジェクトに対応し、ポリシー違反や悪意のあるコードから保護します。

強力

ステガノグラフィーを含む難読化技術を突破し、潜在的な脅威を排除します。

信頼できる

複雑なファイルに対しても、使える状態を保ったまま、脅威を除去します。

柔軟

マクロやURLなどのアクティブコンテンツについて、許可リスト化、削除、検査といった設定が可能です。

徹底的

無害化されたコンポーネントの情報と、マルウェア解析用のフォレンジックデータを、詳細なレポートとして出力します。

効率的

ミリ秒単位で、ファイルの無害化と再構築を実現します。

実物を見る

ゼロデイ保護

検知ではなく防御を重視することで、ゼロデイを狙った標的型攻撃を効果的に排除します。

Deep CDR™

リアルタイムデータにより、常に最新の状況を把握し、的確な対応が可能になります。

無害化されたオブジェクト

ファイルの中のどの部分が、どのように無害化されたかを一覧で確認できます。

カスタマイズ可能なアクション

潜在的に有害なオブジェクトの処理方法を目的に応じてカスタマイズできます。

ファイルタイプの検証

ファイルの中のどの部分が、どのように無害化されたかを一覧で確認できます。

詳細な診断データのエクスポート

Deep CDR™は、無害化されたファイルについて、詳細なフォレンジック情報を出力します。

  • ゼロデイ保護

    検知ではなく防御を重視することで、ゼロデイを狙った標的型攻撃を効果的に排除します。

  • Deep CDR™

    リアルタイムデータにより、常に最新の状況を把握し、的確な対応が可能になります。

  • 無害化されたオブジェクト

    ファイルの中のどの部分が、どのように無害化されたかを一覧で確認できます。

  • カスタマイズ可能なアクション

    潜在的に有害なオブジェクトの処理方法を目的に応じてカスタマイズできます。

  • ファイルタイプの検証

    ファイルの中のどの部分が、どのように無害化されたかを一覧で確認できます。

  • 詳細な診断データのエクスポート

    Deep CDR™は、無害化されたファイルについて、詳細なフォレンジック情報を出力します。

200種類以上のファイル形式をサポート

各ファイルタイプの性能データ、対応バージョン、サンプルファイルを確認できます。

導入オプション

MetaDefender Cloud

簡単な拡張性、24時間365日の稼働、最小限のオーバーヘッド

MetaDefender AMI

お客様のAWSアカウント内にデプロイし、ファイルを処理

MetaDefender Core

厳しい制約のあるオンプレミス環境の導入に最適

Deep CDR™レポートと診断

お客様が語るDeep CDR™

  • 「OPSWATの製品は、私たちが必要としていることに対して実績があることがわかりました。自信を持ってOPSWAT ソリューションを依頼しました。」

    アダム・ホイットモア様
    ジェネシスエナジー、システムインフラ担当エンジニアリングマネージャー
  • OPSWAT FileZen Sは、安全で効率性を損なわないオペレーションを行うために、私たちの市にとって必要不可欠なものだと考えています。

    澤田 将様
    室蘭市役所企画財政部ICT推進課長
  • 「OPSWATのDeep CDR™は、対応ファイルの種類が最も幅広く、サードパーティとの連携性も、管理画面の使いやすさも、最も優れています。」

    タミール・シャハール様
    インフラストラクチャ・アーキテクト, Clalit Health Services
  • 「OPSWATのMetaDefender Email Securityを導入したことで、あらゆるエントリー・ポイントがカバーされました。悪意のあるコンテンツが私たちのネットワークに侵入することがないため、安心して利用できます。"

    ガイ・エルマレム様
    ハプール保険、IT・サイバー・インフラ・マネージャー
  • 「OPSWATの技術は、他社が提案していた無害化エンジンと比較して、はるかに優れていました。」

    大長 剛二様

    富士市デジタル推進室 情報システム課 統括主幹
  • 「OPSWAT のようなCDRソリューションがあれば、当社のプラットフォームにアップロードされたファイルがマルウェアに感染していないことを確認できます。」

    タミール・ローネン様
    ハイボブ 最高情報セキュリティ責任者
  • 「私たちは、Deep CDR™の能力について厳格な評価を行いました。特に、業務への支障を未然に防ぐ力や、データの完全性を守る力に重点を置いています。」

    サイモン・エドワーズ様
    SE Labs;CEO兼創設者
  • 「自社のネットワークに入ってくるものは、厳格に管理する必要があります。その脅威を減らすには、OPSWATのような包括的なソリューションが欠かせません。」

    ブライアン・フォイクト様
    ユニークワイヤー | 取締役社長
Deep CDR™は、ファイルを迅速に分解・再構築する技術です。再構築の際にも整合性が保たれ、シグネチャやヒューリスティックを必要とせずに、ゼロデイ脅威にも対応できます。
ジェフ・バルド様
ジェネシスエネルギー、ネットワーク・インフラ管理者

Deep CDR™ テクノロジーが、ファイル経由の攻撃から組織をどのように保護するのかをご覧ください

フォームに必要事項をご記入ください。
世界中の2,100以上のお客様に導入いただいています