製品紹介
なぜSHIELDEXフ ァイルが必要なのか?
メール添付ファイル、ファイル共有サービス、クラウドストレージなどを通じて悪性ファイルの流入この主要な攻撃ベクターとして浮上しています。
既存のアンチウイルス私サンドボックスはファイルの悪性かどうかを検出する方式で、ゼロデイ攻撃イナや変種マルウェアに脆弱であり、継続的なアップデートが必要です。
SHIELDEXファイルのアクセス方法
SHIELDEX File探知方式ではなくCDR(Content Disarm & Reconstruction) 基盤の抽出・再構成方式で動作します。
悪性かどうかに関係なく、安全なコンテンツのみを抽出して新しいファイルに再構成するため、未知の脅威も事前にブロックできます。

処理例
- 拡張子偽造攻撃: ドキュメントフォーマットの確認を通じて、拡張子と実際のファイルフォーマットが一致しない偽装された悪意のあるファイルの流入を防ぎます。
- マクロベースの攻撃: マクロを識別して文書を開く際に自動実行されるマルウェア攻撃をブロックします。
- スクリプトベースの攻撃: JavaScript, VBScript などのスクリプトを識別してフィッシングサイトへの接続およびマルウェアのダウンロード攻撃をブロックします。
- 外部リンクベースの攻撃: 外部リンクを識別して悪性サイトへの自動接続攻撃を防ぎます。
- ステガノグラフィーに基づく攻撃: 画像に隠されたマルウェアを識別し、画像ファイル内のマルウェア実行攻撃をブロックします。
CDR vs 既存のセキュリティ技術
| 項目 | アンチウイルス / サンドボックス | CDR |
|---|---|---|
| 動作原理 | シグネチャ / 行動ベースの検出 | ゼロトラスト基盤抽出・再構成 |
| ゼロデイ対応 | 検出失敗の可能性 | 危険要素を特定した後、安全なコンテンツのみを抽出して対応 |
| 処理速度 | 遅さ | 高い |
| システム負担 | 高い | 低い |
| 更新依存関係 | シグネチャ DB 更新が必要 | 更新の依存関係なし |
主な特徴
| 特徴 | 説明 |
|---|---|
| ゼロデイ攻撃 対応 | 安全なコンテンツのみでファイルを再構成し、未知の潜在的危険源を遮断 |
| 高性能処理 | 高性能無害化エンジンに基づく迅速な処理 (サンドボックス実行過程 不要) |
| さまざまなフォーマットに対応 | MS Office, PDF, ハンコムオフィス, HTML, JSON, テキスト, 画像, 圧縮ファイル(ZIP/TAR/7Z) など広範なフォーマットサポート |
| 詳細分析 | 6段階のリスク可視化(安全→疑念→警告→危険→深刻→改ざん) およびフォレンジックデータ提供 |
| ステガノグラフィー検出 | 画像に隠されたマルウェアの検出と除去 |
| 柔軟なポリシー管理 | ファイルタイプ別詳細ポリシー、ユーザー/グループ別ポリシー、ポリシー変更履歴管理サポート |
適用環境
- メールゲートウェイ: メール添付ファイル無害化
- ウェブゲートウェイ: ウェブを通じたファイルダウンロード無害化
- マングンギェ 環境: ファイル転送時の無害化 (망분리 환경에서)
- クラウドストレージ: クラウドファイル共有サービス連携
- API 連携: REST APIを通じた様々なシステム連携