Resec
ファイル無害化ソリューション
- ・政府に採用される高いセキュリティ水準
- ・導入後の負担なし
- ・全方位プロテクション
ファイルベースのマルウェア脅威を対策する
「ファイル無害化ソリューション」です。
メールやWebアクセス、クラウドストレージ、ファイルサーバ、USBメディア等、セキュリティレベルの異なる環境から持ち込まれるファイルをすべて無害化し、ファイルに含まれている既知及び未知(ゼロデイ)のマルウェアを除去します。
すべてのファイルの安全なレプリカを作成し、ゼロトラストを実現するファイル無害化ソリューション
マルウェア感染の約90%がファイルからの侵入*1によるものとされています。
Resecは悪意のあるファイルだけではなく、すべてのファイルの安全なレプリカを作成することで、既知・未知を問わずファイルベースのマルウェア感染を対策することが可能です。
約300種の多種多様なファイル形式に対応し、リアルタイムにレプリカとなる無害化ファイルを複製します。
オンプレミス、クラウドのどちらにも対応する、ファイル解析、マクロスキャン、CDR(Content Disarm and Reconstruction)などのマルチエンジンで感染を阻止します。
※1・・・Resec社のページより参照
ファイル無害化を実現するResecの3つの特徴
01|国家に採用される高いセキュリティ水準
マルチエンジンでゼロトラストを実現
Resecのコンセプトは「全てのファイルを脅威として扱う」ことです。このコンセプトからWebダウンロード、USBメモリ、メールといった方法で取得するオリジナルファイルは全てブロックします。
ブロック後、ファイルタイプを特定しあらかじめ設定されたポリシーで制御の有無を判定します。制御を行わないファイルは、複数のアンチウィルスエンジンとマクロスキャンによるマルチスキャンを実施します。
マルチスキャン後はファイル内のコンテンツを洗い出し、ファイルタイプに定義されている正常なコンテンツのみを抽出(=コンテンツに必要のないコードなどは除外)し、安全なレプリカファイルを作成し無害化を実現することが可能です。
02|導入後の負担なし
導入後も「今まで通り」を実現する利便性
無害化処理である、マルチスキャンとレプリカの作成はリアルタイムでの処理が可能です。多くのファイルは数秒以内にファイルの無害化が完了します。
また、レプリカの作成はオリジナルファイルのフォーマットと機能を維持しつつ、同じ外観で安全なファイルを複製するのでファイル内のコンテンツが崩れたりすることはありません。
03|全方位プロテクション
ファイルを取得する全ての経路を網羅
一般の無害化ソリューションは限られた侵入経路しか守ることができませんが、Resecはオンプレミス、クラウドメール、エンドポイント、外部記憶媒体、ウェブダウンロード、ファイルサーバ、クラウドストレージなどの全ての侵入経路を無害化対象としています。
メール、Web、ファイルサーバ経由など、
全方位での無害化を実現
- メールの無害化
メール本文と添付ファイルを無害化し、安全なメールをオンプレミス/クラウドメールサービスに引き渡します。日本で一般的に使用されるメールのパスワード付き添付ファイル(多重パスワードにも対応)についても無害化することができます。
Officeファイルに含まれるマクロの内容を解析し、攻撃リスクのあるマクロだけを削除することも可能です。 - Webダウンロードの無害化
Menlo Security等のブラウザソリューションと連携し、ウェブサイトからダウンロードしたファイルを無害化し、マルウェアの侵入を阻止します。
また、ブラウザに拡張機能を追加することで、ウェブサイトからダウンロードしたファイルをすべて無害化します。 - エンドポイントと外部記憶媒体の無害化
ディスクドライブ、USBデバイスなどの外部記憶媒体に存在するファイルをエンドポイント上でスキャンし無害化します。 - ファイルサーバの無害化
インターネットからのファイルダウンロードや、ネットワーク分離環境等とのファイルの受け渡しの際に、中継となるサーバ(ファイルサーバ等)を介し、ファイルの無害化を行います。 - ハイパーリンクの無害化
メールやファイル内にURLリンクの記述があった場合、記述されているURLとハイパーリンクを比較し、一致しなかった場合にはリンク遷移先を書き換えたり有害と判断されたリンク先の検知もできます。
ファイル無害化を実現するResecの処理フロー
①元ファイルの隔離
・元ファイルは全てブロック
・安全な組織のネットワーク外に保管することも可能
・管理者は必要な時にいつでも取得可能
②ファイルタイプの特定とポリシー制御
・埋込みファイルや圧縮ファイルを含む全てのファイルを分析(ハイパーリンク処理、パスワード付ファイルの開封など)
・ファイル拡張子の偽造などで回避ができない解析を実施
③既知のマルウェア検知のためファイルスキャン
・グローバルで展開している様々なアンチウィルスエンジンでスキャン
・マクロスキャンエンジンによるマクロ内の脅威に対するセキュリティ強化
④未知のマルウェア保護のためファイル再構築
・業界で最先端のCDR
・オリジナルのフォーマットと機能を維持したレプリカファイルの再構築
・リアルタイムでの処理
よくあるご質問・ご相談
Q3.
Resec処理前の原本のファイルを保持・取り出しを行うことは可能ですか?
A3.
可能です。原本ファイルはResecサーバに一定期間保管され、管理者が取り出し操作を行うことができます。
※保管期間は調整可能となります