トップ / サービス / MalScan

ファイルのマルウェア検査

アップロードされたファイルを、
置かれた瞬間に検査する。

MalScan は、Amazon S3 に保存されたファイルを自動で解析し、マルウェアの疑いを判定するサービスです。利用者がファイルをアップロードできるWebサービスや、取引先から受け取るファイルの保管場所に組み込めます。判定には理由と IOC(侵害の痕跡)を添え、必要に応じて AI が MITRE ATT&CK との対応や調査用のクエリを生成します。

Challenges

こんな課題はありませんか

アップロード機能が入口になる

問い合わせフォームや申請画面の添付ファイルが、マルウェアを社内に持ち込む経路になります。

判定の根拠が分からない

「危険」とだけ言われても、何が問題なのか分からなければ対応を判断できません。

検査の仕組みづくりが手間

S3 のイベント通知やキューを自前で組むのは手間がかかります。

Features

MalScan の主な機能

01S3 への保存で自動検査

対象バケットを登録すると、S3 のイベント通知が自動で設定され、ファイルが置かれるたびに検査します。

02多様なファイル形式

Windows / Linux の実行形式、PDF、Office 文書(マクロを含む)、圧縮ファイル、ショートカット、ISO イメージ、OneNote、スクリプト、HTML スマグリングなどに対応します。

033段階の判定と理由

安全・疑わしい・悪性の3段階で判定し、その理由、ハッシュ値、エントロピー、IOC を提示します。

04AI による分析補助

Amazon Bedrock を使い、IOC の整理、MITRE ATT&CK との対応づけ、調査用クエリの作成を行えます(任意)。

05かんたんな接続

AWS アカウントごとに CloudFormation でロールを1つ作成すれば、あとはコンソールからバケットを追加するだけです。

Specifications

対象と提供形態

対象
  • Amazon S3 バケットに保存されたファイル
  • コンソールからの手動アップロード
導入形態
  • AWS アカウントごとに CloudFormation でロールを作成
判定方式
  • ファイル形式ごとの静的解析とヒューリスティック

ご利用にあたって:判定は静的解析とヒューリスティックによるもので、ウイルス対策ソフトのシグネチャ照合やサンドボックスでの動的実行は行いません。

Getting started

導入の流れ

  1. ロールを作成

    CloudFormation で連携用ロールを作成します。

  2. バケットを追加

    検査したい S3 バケットをコンソールから追加します。

  3. 自動検査

    以降はファイルが保存されるたびに自動で検査されます。

FAQ

よくある質問

悪性と判定されたファイルは自動で削除されますか?

MalScan は判定と通知を行います。隔離や削除の運用はお客様のワークフローに合わせてご検討ください。

組み合わせると効果的なサービス

MalScan の詳細・デモのご依頼

ご利用環境に合わせた導入方法や料金について、担当者からご説明します。