FILE SECURITY / CDR / FOR ENTERPRISE

Sasa Software

ファイルに潜む脅威を検査し、無害化・再構築して業務へ。Sasa SoftwareのGateScannerは、CDR(コンテンツ無害化・再構築)を中核に、メール、USBメモリー、Web、API連携などを通じて持ち込まれるファイルのリスクを低減します。

THE CHALLENGE

日常業務のファイルが、
攻撃経路になり得る。

添付ファイル、Webダウンロード、USB、取引先とのファイル共有、業務アプリへのアップロード。企業活動に不可欠な経路には、既知のマルウェアだけでなく、未知の脆弱性を狙うコードや、正規形式に見せかけた不正コンテンツが潜む可能性があります。GateScannerは、検知結果だけに依存せず、業務に必要な内容を抽出・再構築する予防型アプローチを採ります。

01 / PREVENTION

CDRによる無害化

ファイルを分解し、潜在的に危険な要素を除去。安全な内容でファイル構造を再構築します。

02 / DETECTION

多層の検知

ファイル形式の検証、複数のアンチウイルスエンジン、ハッシュ値やルールに基づく検査などを組み合わせ、脅威を評価します。

03 / COVERAGE

さまざまな受け入れ経路に対応

メール、可搬媒体、Web/API、MFT、ネットワーク間転送、医療画像などに対応する製品群です。

HOW CDR WORKS

検査で脅威が見つからなくても、
対応ファイルを無害化・再構築。

GateScannerは、ファイル形式と内部構造を確認し、複数の検知技術で脅威を評価します。問題が検出されない場合も、未検知の要素が残る可能性を前提に、業務に必要な安全なコンテンツを保持しながら再構築します。

1. 分解・形式確認ファイルを構成要素に分け、実際の形式と構造を確認。
2. 多層スキャン複数の検知エンジンとポリシーでリスクを評価。
3. 除去・再構築潜在的に危険な要素を除き、処理ポリシーに沿ってファイルを再構築。
4. 業務へ受け渡しポリシーに適合した無害化済みファイルを利用者・システムへ。
COMPARISON

ファイルセキュリティ方式の比較

評価観点GateScanner CDRアンチウイルス中心サンドボックス中心
基本アプローチ検知に加え、ファイルを安全な内容へ再構築既知・類似パターンを検知して遮断隔離環境で挙動を観察して判定
未知脅威への考え方脅威を特定できなくても、危険になり得る要素を除去シグネチャやヒューリスティックの検知精度に依存観察時間内の挙動や、解析を回避する攻撃への対応力に依存
業務継続安全な内容を保持した再構築ファイルを受け渡し許可またはブロックが中心判定まで保留、許可またはブロックが中心
適する役割入口での予防、無害化、流入経路の統一制御既知脅威の高速検知不審ファイルの詳細な動的分析
推奨設計それぞれの方式を、リスクと業務要件に応じて組み合わせることで、多層防御を構成します。
SOLUTIONS & USE CASES

大企業のファイル受け入れ経路に合わせた製品群

GateScanner Kiosk

USBメモリーやCD/DVDなど、可搬媒体から取り込むファイルを検査・無害化します。BadUSBなどの不正デバイスの検知・隔離と、複数拠点の一元管理に対応します。

GateScanner Mail

添付ファイルに加え、HTML本文や埋め込み要素を含むメールを分解・検査し、ポリシーに従って無害化します。リンクの処理にも対応します。

Integration Server / API

Webポータルや業務アプリケーションで受け付けたファイルを、業務利用前に検査・無害化します。REST APIやICAPを通じて既存システムと連携します。

Security Dome

CDRを内蔵した管理型ファイル転送(MFT)ソリューションです。ファイルの共有・保管と、社外との安全な受け渡しをまとめて管理します。

Multi-Source

異なるネットワークや機密区分の環境間で、転送元ごとのポリシーに従ってファイルを検査・無害化し、指定した転送先へ届けます。

Imaging Gateway

医療画像の標準形式であるDICOMの画像データと付随情報を分解・検査し、医療システムへの安全な取り込みを支援します。

FOR ENTERPRISE

金融・製造・重要インフラなど、
日本の大企業の導入検討を支援。

機密データを扱う業務、分離されたネットワークへのファイル持ち込み、取引先との大量のファイル交換など、厳格な管理が必要な場面で活用できます。オンプレミス、プライベートクラウド、サービス提供型など、対象製品と要件に応じた構成を検討できます。Beāreは日本企業の要件整理、メーカーとの技術確認、PoC設計、導入調整を支援します。

FAQ

よくあるご質問

CDRとアンチウイルスの違いは何ですか?

アンチウイルスは脅威の検知が中心です。CDRは検知結果に加え、ファイルを分解して潜在的に危険な要素を除き、安全な内容で再構築します。GateScannerでは両方を多層的に利用します。

ファイルの見た目や業務利用に影響しますか?

業務に必要な内容や使い勝手をできるだけ保つように再構築します。ただし、マクロや埋め込みオブジェクトなど、ポリシーで除去する要素によって動作が変わる場合があります。PoCで対象ファイルを用いた確認を推奨します。

USBメモリーからの持ち込み対策だけでも導入できますか?

はい。GateScanner Kioskで可搬媒体の入口対策から始め、必要に応じてメール、API、MFT、ネットワーク間転送へ展開できます。

既存アプリケーションと連携できますか?

Integration ServerがREST APIとICAPに対応します。対象アプリケーション側の連携方式、処理量、許容される処理時間、エラー時の動作を確認して設計します。

閉域・分離環境でも利用できますか?

オフライン運用を含む構成を検討できます。アップデート経路、ログ連携、管理方式などは環境要件に合わせて確認します。

CONTACT

自社のファイル受け入れ経路を、
一緒に整理しませんか。

ファイルの受け入れ経路、種類、処理量、ネットワーク構成、規制要件を伺い、要件に合う製品とPoCの進め方を整理します。導入に関するご相談は、Beāreまでお問い合わせください。

Sasa Softwareについて問い合わせる
ホーム › Cybersecurity › Sasa Software|ファイル無害化・CDR