企業はビジネスを円滑に進めるために、これまで以上に安全で効率的なファイルの流れに依存しています。これには部門を超えた協力も含まれます。部外者とのやり取り。顧客文書の取り込み。メール添付ファイル。企業買収や合併に伴う取引。日常的なWebサイトからのダウンロード。リストはまだまだ続きます。しかし、すべてのファイル操作には、隠れたマルウェアやランサムウェアのリスクが伴います。データ流出に伴う数百万ドル規模の侵害が発生し続け、攻撃者が最も簡単な方法として日常的な業務フローを通じてネットワークを侵害する努力の手を緩める兆候はまったく見当たりません。
企業が必要としているのは、ノイズを増やすことなく、ファイル由来の脅威を未然に阻止する、実績があり将来性のあるファイルセキュリティソリューションであり、エンドユーザーに不便をかけることもないソリューションです。
このソリューション概要では、次世代のコンテンツ武装解除および再構築(CDR)と統合されたMenlo Cloudのソリューションについて説明します。

今まで以上に、ファイルはあちこちに流れています。部門を横断した協力。部外者とのやり取り。顧客文書の取り込み。メール添付ファイル。企業買収や合併に伴う取引。日常的なWebサイトからのダウンロード。リストはまだまだ続きます。しかし、すべてのファイルには、隠れたマルウェアやランサムウェアのリスクが伴います。そのことを誰もが知っているし、もちろん攻撃者も知っています。すべてのファイル(さらには企業)を安全に保つために、Menlo File Securityは複数のチャネルでリアルタイムに機能し、その大切なファイルを保護します。すべてのファイル(さらには企業)を安全に保つために、Menlo File Securityは複数のチャネルで機能します。
コンテンツの無害化と再構築(CDR)としても知られる、Menlo Securityの特許取得済みAI訓練済み技術は、どこから来たファイルであれ、何度承認されたファイルであれ、アンチウイルスなどの他のツールによって「安全」と判断されたファイルであれ、企業のエンドポイントに到達する前に、確実にすべてのファイルが無害化され、再構築されるようにします。これこそが、ゼロデイ脅威ゼロに対するゼロトラストです。

ファイルの専門家としてMenloは、マクロ、ZIP、アーカイブ、パスワードで保護されたファイルであっても、アクティブコンテンツを含む、220種類以上の一般的なファイルと複雑なファイルのタイプをサニタイズし、完全な機能を備えたファイルに再構築します。すべてが舞台裏で行われるため、エンドユーザーはその再現性に違和感を感じることはありません。また、その超低遅延(通常はミリ秒)で、AutoCAD、RAR、動画やオーディオファイルなどの大容量のファイルタイプを含みユーザー間のファイルフローをそのままに維持します。

Menloを技術スタックに組み込むことで、斬新で高度なファイル由来の脅威がエコシステムに侵入することはありませんし、新たに作成される脅威であっても、侵入することはありません。従来の防御を凌駕し、セキュリティチームをノイズで圧倒する悪質な行為者が生成AIやLLMが採用する中、Menlo SecurityのプロアクティブCDRは、自動で分解し、確認された安全なコンテンツのみを提供します。これにより、今日だけでなく、将来にわたっても保護されます。

Menlo File Securityは、Teams、OneDrive、Box、SharePoint、Webブラウザ、メールゲートウェイなどのアクティブなワークスペースを悪意のある攻撃者から守るために一体となって機能する脅威防止ツール群です。次世代のファイルサニタイゼーション(CDRとも呼ばれる)、ハッシュチェック、アンチウイルス、サンドボックス機能を使用して、Menloはマルチチャネル保護の信頼できる唯一の情報源としての役割を果たします。
ゼロ秒の脅威でも1秒では遅すぎます。Menlo は、潜在的な脅威を未然に防ぐことで、隠れたマルウェアのリスクを食い止め、データレイク、ユーザーデバイス、メールの受信箱などの重要なエコシステムに侵入するゼロデイを未然に防ぐことができます。また、市場に出回っている他のいわゆるソリューションとは異なり、当社の特許取得済みのPositive Selection® テクノロジーは、PDFをサニタイズ/ブロックして送り返すだけではありません。
Menlo File Securityは、長年にわたり蓄積されてきたAI(人工知能)を駆使してファイルを媒介する脅威の検出と軽減に取り組んできました。Menlo File Securityは、機能の一部を失うことなく、何百ものファイルを分析、分析、サニタイズ、再構築することができます。つまり、従業員は通常どおりに作業でき、セキュリティ担当者は他の業務に集中でき、CISOは安心して眠れるということです。

長い隔離とサンドボックスの時代は過ぎ去りました。結局のところ、「時は金なり」の時代には、セキュリティ部門がさまざまなエンドポイントに取り込まれたりアップロードされたりする各ファイルを監視するのを待つ余裕はありません。Menlo File Securityには、融資申請を受け付ける銀行、出荷マニフェストを処理する港湾、大量の請求を処理する保険会社など、規模や複雑さを問わず、各ファイル交換をわずか数秒 (通常は数ミリ秒) で行えるという経験があります。
CAD ファイル?問題ない。ファスナー?わかった。2GB アーカイブ?それもカバーしています。パスワード保護が必要なファイル?サニタイズして再構築し、パスワード保護をそのままの状態で返送します。

脅威を阻止することは素晴らしいことですが、それを使ってセキュリティ体制を強化することはさらに良いことです。Menloでは、ユーザーに当社のソリューションを最大限に活用してもらいたいと考えています。だからこそ、Menlo File Securityはマルウェアを防ぐだけでなく、詳細な分析を提供して、セキュリティチームが進化する脅威に対してよりよく備えられるようにしています。
豊富な分析ダッシュボードにより、各ファイルイベントを検査し、環境を取り巻く行動に関する詳細な洞察を得ることができます。これには、一般的に侵害されるファイルタイプ、企業内のターゲットユーザー、脆弱なエントリポイント、攻撃が成功するはずだった攻撃を防ぐために機能しているMenloのすべてのインスタンスを紹介するRetroScan機能が含まれます。これらはすべてリアルタイムで行われるため、ROIを証明しつつ、将来のセキュリティプロセスを把握するのに役立ちます。

6は、単にWebページに当てはまる数字ですが、Menlo Securityのファイルサニタイズ機能はユーザーがどこにいても適用されます。SaaSアプリケーションからカスタムコネクタ、確立されたインフラストラクチャに適合するオープンAPIまで、Menlo File Securityは、何の影響を受けることなく通常どおりに業務を継続できるようにしつつ、企業の安全を守ります。侵害ゼロは、それに付随する価値です。

コラボレーションツールは、ファイルと同様に、現代のワークスペースの生命線であり、生産性を向上させ、成果を上げるために社内外の関係者をつなぎます。
成果を上げるために、従業員はこれらのファイルにすばやくアクセスしてダウンロードする必要があります。もう対応に追われ続けるITチームがファイルを隔離、検査、公開するのを待つ必要はありません。また、マルウェアやランサムウェアなどの脅威は、AV、EDR、DLPなどの従来の検知ベースの保護手段だけでは常に検出できるとは限りません。
Menlo File Securityは、業務が進行している間、Teams、Slack、OneDrive、Box、Google Drive(その他多数)などのコラボレーションソフトウェアをファイルを媒介とした隠れた脅威から安全に保護する、実績のあるソリューションです。Menlo File Securityは、シームレスで迅速かつ積極的な脅威防止をリアルタイムで提供するソリューションです。
従業員がインターネットからファイルをダウンロードするたびに、企業はサイバー攻撃にさらされ、個人データが侵害され、高額なランサムウェア攻撃を受ける可能性があります。共有ネットワークを使用するすべての第三者にも同じことが言えます。また、ブラウザセッション自体は保護されているかもしれませんが、このエコシステムから流出するあらゆるファイルには、ゼロデイ脅威が含まれている可能性があります。だからこそ、Menlo File Securityはブラウザの範囲を超えて保護を提供します。
今日では、次世代のアンチウイルス(NGAV)でさえ新しい脅威に追いつくことができず、サンドボックスは最も基本的な侵入から企業を守っているとは言えません。Menlo File Securityは、ダウンロードにゼロトラストのアプローチを適用して、より安全なWebブラウジングのエクスペリエンスを実現します。
これはほぼ瞬時に行われるため、ユーザーはブラウジング中に遅延や不便を感じることがありません。
職場における不可欠な部分として、従業員は隠れた脅威が侵入する可能性について考えることなく、メールを使用します。ハッカーはそれを悪用して、疑いをもたれないようにしてURLや添付ファイルに悪意のある要素を隠して従業員を標的にします。
現在のアンチウイルスなどのソリューションは、高度な脅威やゼロデイ・エクスプロイトに対応できず、企業に大きな課題を残し、ネットワーク全体を危険にさらしています。
Menlo Securityはファイル構成と武装化に関して深く理解し、ファイルセキュリティに対するゼロトラストのアプローチをメールエコシステムにもシームレスに拡張しています。メールを保護するために、各メールを基本コンポーネントに分解し、テキスト、URL、画像、添付ファイルにすべて分離します。次に、添付ファイル内の要素も含め、100%セキュアであると確認された要素のみを使用して新たにメールを構築し、未知または潜在的に悪意のあるものを取り除きます。
銀行、保険会社、その他の多くの金融サービス会社は、クライアント、パートナー、一般の人々がアップロードするさまざまな機密ファイルや文書を受け入れるためにアップロードポータルを使用しています。業務を滞りなく進めるには、組織は受け入れたファイルを中断することなく迅速に取り込む必要があります。
残念ながら、攻撃者は組織で毎日数百、場合によっては数千ものファイルを処理していること、セキュリティチームがその各ファイルに隠された脅威をチェックすることは不可能だということを知っています。一方、アンチウイルスソリューションは生産性を低下させるだけでなく、識別できるのは既知の脅威だけです。さらに、ブロックや隔離の処理は、スピードを重視する機関にとって許容できる範囲ではありません。
Menloを使用すると、アップロードされたすべてのファイルは、クラウドアプリケーションやストレージに到達する前に脅威から完全に無害化され、手元に届いたすべてのファイルを安全に開いて共有できます。最も重要な点は、その工程を経ても機能性が維持されていることです。マクロとパスワード保護は変わらずに機能し、見せかけのPDFのまま手元に届くことはありません。
侵害されたファイルが転送されると、どの企業にとっても終わることのない頭痛と余波がもたらされる可能性があります。これには、データの漏洩や数百万ドルの損害をもたらす可能性のあるランサムウェアが含まれます。そのため、すべてのデジタル転送に悪意のある要素や詮索を入れるような要素が入っていないことが不可欠です。しかし、検知ベースのソリューションでは、データストレージに潜む未知の脅威を防御することはできません。
すべてのMenlo Securityのセキュリティソリューションに共通するように、Menloはファイルの送信元に関係なく、ファイル転送にゼロトラストアプローチを採用しています。ファイル転送が安全で健全であることを保証するために、Menlo Securityの特許取得済みのPositive Selection®技術でFTP、FTPS、SFTP、SMB、ローカルフォルダーに届く前にすべてのファイルをサニタイズします。
データレイクが統合されるほど、その価値は増しますが、その分サイバー攻撃のリスクにもさらされやすくなります。チームメンバーは本質的にデジタルストレージの場所に追加されるファイルを信頼しているかもしれませんが、第三者が自分たちのファイルをアップロードし始めるとどうなるでしょうか?悪意のある攻撃者は、データレイクにファイル由来の脅威をアップロードして、エコシステム全体を感染させることができます。これらの脅威は、アンチウイルスなどの従来のセキュリティソリューションが最終的に識別するまで、長期間隠れたままになることがあります。
Menloは、業務に影響を与えることなく、既知および未知の脅威がデジタルストレージの場所に侵入しないよう自動で防御します。
スタンドアロンのAV、EDR、DLPのような疑わしい要素をスキャンし、一部の悪意のあるファイルをブロックまたは無効化しても、見逃してしまうファイルがある検知ベースのソリューションとは異なり、Menlo Securityの技術では、悪意のある要素を検知してブロックするのではなく、プロアクティブに防御するために、すべてのファイルを自動的に再構築して100%安全なコンテンツを提供します。
メール:すべてのメール添付ファイルと疑わしいURLを完全にセキュアにします。
Webアプリケーション:Webポータル経由でアップロードされたファイルをサニタイズします。
Webブラウザ:わずか数ミリ秒で、ユーザーのダウンロードを無害化し、再構築します。
コラボレーションツール:ユーザー間のファイル共有はリアルタイムでセキュアに行われます。
コンテンツの無害化と再構築は、ほんの数ミリ秒でリアルタイムで実行され、エンドユーザーにとってはまったくその実行の時間を感じることはない、透過的なものです。これには、CDRプロセス内でほぼ瞬時に実行される初期のAVスキャンとハッシュチェックが含まれます。サンドボックスの場合は、その処理時間は、セキュリティチームが必要と判断する範囲内で短かったり長かったりします。
いいえ。Menlo File Securityはエージェントレスで、利用シーンに応じてオープンAPIを介して統合されます。組織がオンプレミスでインストールを必要とする場合は、Menloが対応できます。
確立されているブラウザに依存しないセキュリティソリューションとして、Menloはブラウザを超えて移動する悪意のあるWebダウンロードからお客様を本来あるべきように保護します。
もちろんです。Menlo Securityの詳細な脅威分析により、チームには以下の情報が提供されます。
ファイルタイプと送信元 – 脅威の送信元がメールの添付ファイルか、ブラウザからのダウンロードか、APIか、クラウドコラボレーションツールか
除去された悪意のあるコンテンツのタイプ – マクロ、スクリプト、エクスプロイト、ランサムウェアのペイロードなど
ハッシュ、ファイル名、ユーザーの行動指標 – 類似の脅威がどのように進化または拡散するかを追跡する識別子
定期的なキャンペーンと標的となったユーザー – どの部門、ユーザー、業務フローが最も頻繁にプローブされているかを強調表示
Menloは220種類以上のファイルタイプをサニタイズして再構築できます。これには、ZIP、アーカイブ、パスワードで保護されたファイルなどの複雑なファイルが含まれます。
完全なリストについては、こちらをご覧ください。
セルフガイドツアーで、Menlo製品がセキュアなアプリアクセスを可能にし、巧妙な攻撃をブロックし、ブラウジングセッションに関する重要な洞察を提供する仕組みをご確認ください。
Menloが組織それぞれ独自のセキュリティ課題を解決するためにどのようにカスタマイズできるかをご覧ください。それぞれの担当チームの目標に合わせてカスタマイズされたデモをご用意し、現在のスタックをセキュアにし、ユーザーを保護する方法をご案内いたします。真にセキュアなブラウジングエクスペリエンスをワンクリックするだけで実現できます。

レガシなセキュリティツールでは阻止できない攻撃を防ぎ、企業を保護し、アプリケーションへのセキュアなアクセスを可能にするMenlo Securityが世界中の組織から信頼されている理由をご覧ください。
エルサレムの小児リハビリテーションセンターであるALYN病院は、武器化されたWord文書を含む巧妙なフィッシングメールの標的にされました。この攻撃には、従来の検出を回避するために悪意のあるマクロや回避テクニックが使用されていました。Positive Selection技術を使用することで、従業員がファイルを開く前に悪意のあるマクロは自動的に削除され、脅威は即座に無効化されました。これにより100%ファイルが保護され、同病院はファイルを安全に適宜ダウンロードできる柔軟性を得ることができました。これは、希望するファイルの70%をブロックしていた以前のベンダーが提供できなかった機能です。