アップロードされたファイルを、
置かれた瞬間に検査する。
MalScan は、Amazon S3 に保存されたファイルを自動で解析し、マルウェアの疑いを判定するサービスです。利用者がファイルをアップロードできるWebサービスや、取引先から受け取るファイルの保管場所に組み込めます。判定には理由と IOC(侵害の痕跡)を添え、必要に応じて AI が MITRE ATT&CK との対応や調査用のクエリを生成します。
Challenges
こんな課題はありませんか
アップロード機能が入口になる
問い合わせフォームや申請画面の添付ファイルが、マルウェアを社内に持ち込む経路になります。
判定の根拠が分からない
「危険」とだけ言われても、何が問題なのか分からなければ対応を判断できません。
検査の仕組みづくりが手間
S3 のイベント通知やキューを自前で組むのは手間がかかります。
Features
MalScan の主な機能
01S3 への保存で自動検査
対象バケットを登録すると、S3 のイベント通知が自動で設定され、ファイルが置かれるたびに検査します。
02多様なファイル形式
Windows / Linux の実行形式、PDF、Office 文書(マクロを含む)、圧縮ファイル、ショートカット、ISO イメージ、OneNote、スクリプト、HTML スマグリングなどに対応します。
033段階の判定と理由
安全・疑わしい・悪性の3段階で判定し、その理由、ハッシュ値、エントロピー、IOC を提示します。
04AI による分析補助
Amazon Bedrock を使い、IOC の整理、MITRE ATT&CK との対応づけ、調査用クエリの作成を行えます(任意)。
05かんたんな接続
AWS アカウントごとに CloudFormation でロールを1つ作成すれば、あとはコンソールからバケットを追加するだけです。
Specifications
対象と提供形態
| 対象 |
|
|---|---|
| 導入形態 |
|
| 判定方式 |
|
ご利用にあたって:判定は静的解析とヒューリスティックによるもので、ウイルス対策ソフトのシグネチャ照合やサンドボックスでの動的実行は行いません。
Getting started
導入の流れ
ロールを作成
CloudFormation で連携用ロールを作成します。
バケットを追加
検査したい S3 バケットをコンソールから追加します。
自動検査
以降はファイルが保存されるたびに自動で検査されます。
FAQ
よくある質問
悪性と判定されたファイルは自動で削除されますか?
MalScan は判定と通知を行います。隔離や削除の運用はお客様のワークフローに合わせてご検討ください。