日本郵政グループCISO様によるユーザー講演をオンデマンドで配信中!
Most Searched
従来のセキュリティアプローチには抜け道があり、コストが高く、セキュリティ チームにとって負担が大きいものでした。しかしメンロ・セキュリティは違いま す。最もシンプルかつ信頼のおける方法で業務を守り、オンラインの脅威からユー ザーやビジネスを分離します。
我々のプラットフォームは目に見えませんがオンラインユーザーがどこにいても保護しています。脅威は過去のものになり、アラートの嵐は過ぎ去りました。
データシート
従来のネットワークセキュリティは現在の複雑な環境を想定していません。SASEでこの問題を解決。
ソリューション概要
Menlo Labs は、脅威インサイト、専門知識、コンテキスト、およびツールを提供して、顧客が妥協することなく安全に接続、通信、コラボレーションするためのプロセスを支援します。 このチームは、既知の脅威と未知の脅威にスポットライトを当てる専門的なセキュリティ研究者で構成されています。
購入ガイド
Menlo Labs は、知見、専門知識、コンテキスト、およびツールを提供して、お客様が妥協することなく安全に接続、通信、コラボレーションするためのプロセスを支援します。
パスワードで保護された悪意のあるアーカイブファイルとは?
悪意のあるコンテンツを検知できなくするために、攻撃者はパスワードで保護されたファイルやアーカイブを使用することがあります。
悪意のあるコンテンツを検知できなくするために、攻撃者はパスワードで保護されたファイルやアーカイブを使用することがあります。この場合、ファイルの内容を分析するためのセキュリティソリューションがアーカイブ内部を確認することができないため、悪意のあるコンテンツを検知することができません。これらのファイルは、一般的に使用されている正規のファイルフォーマットに悪意のあるペイロードを隠しており、多くの場合、フィッシングメールや共有ドライブを介して配布されます。
パスワードで保護された悪意のあるアーカイブファイルは、ユーザーを騙し、従来型の検査エンジンを回避して、マルウェアやランサムウェアをユーザーのエンドポイントに配信するように設計されています。セキュリティの観点からは、すべてのファイルが検査されるべきですが、パスワードで保護されたファイルは検査することができません。本来であれば、そのようなファイルは途中で止めるべきですが、それを厳しく適用すると業務に悪影響を与えてしまいます。そのためほとんどの組織では、パスワードで保護されたファイルもエンドユーザーに配信するようにセキュリティポリシーを設定しており、攻撃者はそのこと知っています。それが、この攻撃のチャンスなのです。
正当なビジネス上の理由で使用されているパスワードで保護されたファイルやアーカイブは、デフォルトで阻止すべきではありません。しかし、いくつかの要因により、個人または組織がパスワードで保護された悪意のあるアーカイブファイルの影響を受けやすくなる可能性があります。それには次の場合が含まれます:
パスワードで保護された悪意のあるアーカイブファイルは、これらの手法を組み合わせて配信される可能性があり、その巧妙さは多様であることに注意しなければなりません。
パスワードで保護されたアーカイブファイルは、正当なビジネス目的でも日常的に使用されています。そのような状況で、パスワードで保護された悪意のあるアーカイブファイルの被害に遭うリスクを軽減するためには、ユーザーに信頼できるソースからのファイルのみを開くよう徹底し、パスワードで保護されたアーカイブファイルを開くように要求するメールやメッセージには注意させることが重要です。ファイルを要求した覚えがない場合、またはメッセージが疑わしい場合は、特に注意する必要があります。しかし、このようにベストプラクティスに頼ることの問題は、悪意のある添付ファイルを誤って開かないようにするために、ユーザーの誠意に依存することです。組織は、この種の攻撃からの保護を自動的に行えるよう、クラウドベースのブラウザーセキュリティソリューションの導入を検討する必要があります。このようなブラウザーセキュリティソリューションは、ユーザーのエンドポイントデバイスではなく、クラウド内の仮想ブラウザーでユーザーのWebブラウジングセッションを実行し、パスワードを使ってアーカイブのロックを解除します。そしてコンテンツがエンドポイントにダウンロードされる前に脅威をスキャンするため、脅威を確実に防止できます。
ブラウザー内のアクティビティをきめ細かく可視化して制御できるため、組織は攻撃対象を大幅に縮小し、パスワードで保護されたアーカイブファイルを表示する際に、悪意のあるコンテンツや高度に回避的な脅威からユーザーとそのエンドポイントを完全に保護することができます。
Menlo Securityの製品やソリューションなどに関するお問い合わせをご希望の場合は、フォームにご入力いただき、送信してください。 また、ご意見・ご要望などがございましたら、お気軽にお問い合わせください。