CDRを比較する方法|ファイル無害化製品の評価項目とPoC

2026年10月11日
CDRを比較する方法|ファイル無害化製品の評価項目とPoC

CDR(Content Disarm and Reconstruction)は、受け入れるファイルを分解し、許可した要素から新しいファイルを組み立てる対策です。ただし「CDR対応」という表示だけでは、どの形式をどの粒度で処理し、業務に必要な機能を残せるかは分かりません。製品比較では、脅威を除く能力と再構成後の業務適合性を、同じ検体群で検証します。

最初に「入口」と「出口」を図にする

メール添付、本文中のURL、Webダウンロード、取引先ポータル、USB、ITからOTへの受け渡しは別の経路です。メール製品にはSMTPリレー型やMicrosoft 365連携型、USBにはキオスク型や端末連携型があります。製品名ではなく「未処理ファイルがどこを通れば業務環境に到達できるか」を洗い出します。CDRを迂回できる入口が残れば、処理性能だけを比べても意味がありません。

技術評価は6項目に分ける

  1. 形式判定:拡張子・MIMEと実体が異なるファイルをどう扱うか。入れ子のOffice、PDF、ZIP、7z、メール形式も含めます。
  2. 再構成ポリシー:マクロ、JavaScript、OLE、埋め込みファイル、リンク、メタデータ、電子署名を削除・保持・隔離のどれにするか。部署や経路別に設定できるか。
  3. 暗号化・未対応形式:パスワード付き添付を誰が復号し、鍵をどこに渡すか。解けない場合の既定動作が通過か保留かを確認します。
  4. 原本と監査:原本、処理済みファイル、ハッシュ、処理ポリシー、担当者、承認履歴をどこに何日保存するか。原本の例外取得を誰が許可するか。
  5. 可用性:ピーク時の処理待ち時間、メール滞留、エンジン障害時の振る舞い、復旧時の再処理を確認します。
  6. 運用連携:メール基盤、AD/IdP、SIEM、DLP、サンドボックス、API/ICAPなど、実際に使う構成だけを評価します。

PoCは「成功率」だけで判定しない

機密情報を除いた実業務の検体を、経路・形式・サイズ・機能別に層化します。例として、数式付きExcel、マクロが必要な帳票、署名付きPDF、画像入り文書、CAD、暗号化ZIP、拡張子を偽装したファイルを含めます。各検体について、①処理可否、②除去された要素、③閲覧・編集・印刷など必要業務の可否、④処理時間、⑤人手による例外対応を記録します。「処理成功」と「利用者が仕事を続けられる」は別の指標です。CISAもCDRが必要な文書へのアクセスを妨げ得るため、信頼できる原本の扱いを検討するよう示しています。

GateScannerと比較候補を見るとき

Sasa SoftwareはGateScanner Mail Protectionで.EMLの分解・処理、形式検証、暗号化添付の扱いを説明し、KioskではUSBなどの媒体からの取り込みを説明しています。OPSWATもメールと媒体向けの製品群を持ちます。両社とも構成・契約・ポリシーによって適用範囲は変わるため、同じ検体と同じ判定条件で比較してください。メーカーの「100%」等の表現は、自社環境での保証とみなさず、試験条件と例外を確認します。

経路の整理やPoC項目の設計はSasa Softwareの概要と相談窓口をご覧ください。

参考資料

コメントは受け付けていません。

ホーム › Articles › CDRを比較する方法|ファイル無害化製品の評価項目とPoC