メニュー

お問い合わせ
Logo
プレス

ファイルセキュリティ / ファイルスキャンとCDR

1つのファイルが、1つの攻撃になりうる。

ドイツにおけるOPSWATパートナーとして、OTOKO®はMetaDefender Coreを貴社のアプリケーションや転送プロセスに組み込みます。顧客は文書をアップロードし、取引先はアーカイブを転送し、社内チームはメールやダウンロードからファイルを取り込みます。これらの経路にはいずれも、管理された処理が必要です。解析し、ポリシーに従って無害化し、許可または保留する。その判断は、運用チームとSOCが後から確認できるものでなければなりません。2026年にケルンで開催する共同のOPSWATブートキャンプでも、このパートナーシップを実践の形でご紹介します。

サービスの詳細
OPSWAT製品画像:ファイルおよび検査結果を表示するMetaDefender Coreダッシュボード
OPSWAT
OPSWAT MetaDefender Core

分析、統合、透明性のある引き渡し

CRITICAL/2026年の脅威状況82%

のCrowdStrikeによる検知(2025年)は、マルウェアを使用しないものでした。

攻撃者は、常にマルウェアを必要とするわけではありません。

Global Threat Report 2026は、攻撃者が正規の認証情報、信頼された本人確認プロセス、承認済みのSaaS連携をどのように悪用しているかを示しています。これとは別に、CrowdStrikeはAIを活用する攻撃者による攻撃の89%増加を2025年に確認したと報告しています(2024年比)。

ソフトウェアのサプライチェーンも標的となっています。Threat Hunting Report 2026は、ALTERED SPIDERが1日で300件以上のソフトウェア依存関係を侵害し、認証情報を窃取してクラウド環境へ侵入した経緯を説明しています。

貴社の防御にとって、これは次のことを意味します。ファイルスキャン、コンテンツの無害化、DLPは、定められた境界でファイルを制御します。これらはアイデンティティ保護、クラウド保護、AI保護に代わるものではありません。ファイル検査を貴社のアップロード、ダウンロード、転送に組み込み、多層的なセキュリティコンセプトの一部とします。

ファイルフローの保護について
CrowdStrike Global Threat Report 2026 · 観測年:2025年CrowdStrike Threat Hunting Report 2026 · 対象期間:2025年7月1日~2026年6月30日これはCrowdStrike独自の観測結果と脅威インテリジェンスに基づいています。82%はマルウェアを介さない検知の割合を示すものであり、ファイルベースの攻撃やAIによる攻撃の割合を示すものではありません。89%はこれとは別の増加率であり、300件以上の依存関係は特定の一事例に関するものです。

OTOKO® × OPSWAT/ケルン、2026年

共に歩むパートナーシップ。

ドイツにおけるOPSWATパートナーとして、私たちは製品選定と技術的な実装を直接的な対話と結び付けています。2026年にはケルンでOPSWAT Bootcampを開催しました。この映像では、共同作業や対話、現地でのトレーニングの様子をご覧いただけます。

OTOKO® x OPSWAT Bootcamp · ケルン、2026年 · 1分27秒 · 映像には英語字幕が表示されます。

映像では、研修室の様子や参加者との対話、参加者資料の受け渡しの場面をご覧いただけます。写真は、私たちのチームとケルンでの合同セッションの様子です。

OTOKO®へのご依頼内容

ファイルスキャンとCDR:私たちが担う内容。

作業パッケージは、貴社の現状から導き出します。貴社のチームは、合意した範囲、必要な協力内容、そして引き渡し時に用意されているべき成果を把握できます。

アップロード・転送経路を組み込む

ファイルをどの時点で保留し検査するかを定めます。アプリケーション、スキャンジョブ、承認を連携させることで、後続の処理が想定された検査結果より前にファイルへアクセスすることを防ぎます。

貴社が得られる成果

合意したファイル経路のための、統合された検査・承認フロー。

スキャンおよび無害化ポリシーを策定する

ファイル形式、アクティブコンテンツ、アーカイブの上限、必要なモジュールについて合意します。検査結果は、許可、無害化して提供、ブロック、手動確認のいずれかの明確なアクションにつながります。例外や検査できないファイルには、別途の経路を設けます。

貴社が得られる成果

文書化されたポリシーと、検証可能な判断経路。

データ保護とデータの持ち出しを併せて計画する

どのコンテンツを社内で処理してよいか、また他のサービスへ転送してよいかを明確にします。データの保管場所、保持期間、ログ、テレメトリに関する要件を整理します。機密コンテンツは、許可され合意された処理経路がない限り、一般公開のサービスへ渡すことはありません。

貴社が得られる成果

選定した運用形態に応じたデータフロー・保持コンセプト。

SOC、運用、アプリケーションを連携させる

検査結果、エラーメッセージ、運用状態は、想定された宛先に連携します。負荷、待ち時間、障害シナリオについても検証します。スキャンエラーが発生した場合、そのファイルを暗黙のうちに安全と扱うことはありません。

貴社が得られる成果

監視、エスカレーション、追跡可能なログを備えた運用手順。

マルチスキャニング/アンチウイルス技術パートナー

あらゆるファイルをより多角的に。

OPSWATを通じて以下のアンチウイルスベンダーとの連携をサポートします。貴社のファイル種別、セキュリティ要件、運用環境に適したエンジンパッケージを共に選定します。同時に利用・有効化できるエンジンは、ライセンス、プラットフォーム、バージョン、設定によって異なります。

  • ClamAV
  • Harbin AhnLab Technology
  • Avira
  • ESET
  • Bitdefender
  • K7 Computing Private
  • Quick Heal Technologies
  • TG Soft
  • Varist / OK
  • Emsisoft
  • IKARUS Security Software
  • INCA Internet
  • ALL IT Services
  • Antiy Labs
  • Xcitium
  • Trellix
  • Sophos
  • CrowdStrike
  • OpenText
  • Lionic Corp
  • Filseclab Corp
  • Huorong Security
  • Microsoft
  • Netgate Technologies
  • Cyberstanc
  • Xvirus
  • Systweak
  • Arctic Wolf
  • CMC Cyber Security
  • BKAV Corporation
  • Gridinsoft
  • SentinelOne

この一覧は、OPSWAT環境内で対応しているスキャニングベンダーを示すものです。OTOKO®が各ベンダーと個別に直接のパートナーシップを結んでいることを意味するものではありません。 OPSWATのエンジンパッケージとライセンス.

MetaDefender Coreの内側

スキャン結果を、明確なワークフローに。

どのファイルを検査し、どのような手順が続き、どの時点でファイルを後続の処理に回してよいか。貴社の要件をすり合わせたうえでワークフローに落とし込みます。これにより、運用担当者や責任者にとって、受信ファイルがどのように扱われ、どこで判断が必要になるかが明確になります。

MetaDefender Core:セキュリティゾーンと有効化された検査エンジンを示すワークフロー概要
OPSWAT公式の製品画像:MetaDefender Coreにおけるワークフロー管理。拡大表示するには画像を開いてください。

OPSWAT MetaDefender Core

複数の検証層。明確に定義された判断。

機能範囲、エンジンの数、対応フォーマットは、バージョン、ライセンス、設定によって異なります。以下のメーカー機能は、貴社が扱うファイルに合わせて選定し、パイロットで検証します。

Deep CDR:アクティブコンテンツを制御する

スクリプト、マクロ、許可されていないコンテンツは、ポリシーに従って削除するか、コンテンツを再構成します。OPSWATは200種類以上のファイル形式への対応をうたっています。どの機能を維持する必要があるかは、代表的なファイル群を用いて確認します。

複数エンジンによるマルチスキャニング

パッケージによっては、30種類以上のアンチマルウェアエンジンに加え、補完的なヒューリスティックおよびML手法を利用できます。OPSWATが示す99%以上という検出率は、メーカーおよびテスト条件に基づくものであり、あらゆるファイルや構成での保証ではありません。

実際のファイル形式を検出する

拡張子だけでなくファイル構造も確認し、偽装された形式や矛盾する情報を検出します。AIを活用した手法を含め、利用できる検出範囲は選択したモジュール構成によって異なります。

アーカイブを管理された方法で展開する

OPSWATは30種類以上のアーカイブ形式に対応するとしています。入れ子構造やリソース上限は、ポリシーの中で考慮します。暗号化されたアーカイブの内容確認には、対応形式と適切に提供されたパスワードが必要です。

ファイルに起因する脆弱性を評価する

ファイルおよびソフトウェアコンポーネントは、想定するプロセスに入る前に、検出可能な既知の脆弱性がないか確認します。これはマルウェア検出を補完するものであり、アプリケーションの包括的なペネトレーションテストの代わりにはなりません。

Adaptive Threat Analysis

エミュレーションベースのサンドボックス分析により、不審なファイルを評価するための追加の手がかりとIOCが得られます。この分析がいつ必要になるか、その結果が承認判断にどう影響するかは、私たちが定めます。

スレットインテリジェンスを取り入れる

最新の分析情報やレピュテーション情報は、判断を補完する材料になります。外部への問い合わせ、更新経路、送信されるメタデータは、貴社環境で許可された運用モデルに適合している必要があります。

DLPとコンテンツ制御

機密性の高いコンテンツは、ポリシーに従って検出し、マスキングや電子透かしの付与を行うことができます。性的な画像や不適切なテキストに対する補完的なコンテンツ制御については、利用可能なモジュールと貴社のユースケースに基づいて具体的に検討します。

出所と提供元を評価する

原産国やメーカーに関する情報は、望ましくない提供元を排除するポリシーを支援できます。こうした手がかりは評価のためのシグナルとして扱い、信頼できる出所であることの唯一の証拠とはしません。

SBOMとコンポーネント評価

ソフトウェア部品表(SBOM)により、対応するコードやコンテナ素材の中で検出されたコンポーネントを可視化できます。既知の脆弱性を対応付けることができ、検出の範囲と限界はパイロットで評価します。

ダッシュボードとSIEM連携

結果、ログ、運用情報は、貴社の担当者やSOCが活用できる形にします。アクセス、保存、エクスポートは、機密性の高いメタデータについても適切に扱えるよう調整します。

機能・性能に関する情報は OPSWAT MetaDefender Core の情報に基づきます。完全な脅威検知を包括的に保証するものではありません。

運用モデル

貴社のデータを処理してよい場所で検査します。

オンプレミス

集中処理と管理されたデータ保持に向いています。容量、更新経路、必要な外部接続は、想定するファイル量に基づいて検討します。

クラウド

クラウドベースのアプリケーションと統合処理に向いています。運用とデータ所在地の責任分担、利用が許可されるサービスについて、明示的に合意します。

クラウドイメージ

メーカーの提供内容に基づき、AWS、Azure、GCP上にあらかじめ構成されたデプロイメントです。設定、セキュリティ対策、サポートは、具体的な構成の一部として引き続き必要です。

コンテナとKubernetes

コンテナ化された処理と変動する負荷に向いています。スケーリング、キュー、永続データ、リソース要件は、貴社とともに計画します。

分散クラスター

大量処理、並列処理、集中制御に向いています。可用性、障害シナリオ、必要な容量は、検収前にテストします。

アップロードから転送まで

受け渡しポイントにおけるファイルセキュリティ。

安全なアップロード

顧客、パートナー、サプライヤーから受け取ったファイルを、ポータル、DMS、業務アプリケーションに取り込む前に確認し、必要に応じて無害化します。

メール添付ファイル

検証を想定する配信経路に組み込みます。無害化とDLPは、求める機能や利用する連携コンポーネントに適合させる必要があります。

ダウンロード

インターネット、クラウド、リンク先のソースから取得したファイルは、業務での利用前に定められた検証を通します。

内部および外部の転送

ネットワーク間の管理された受け渡しに、ファイル検証を組み込みます。エアギャップやドメイン間の受け渡しには、これに加えて適合する全体アーキテクチャが必要です。

SOC調査

調査のための分析結果とIOCを提供し、不審なファイルを統制されたプロセスで処理します。

データ流出を抑制する

送信されるファイルを定義された機密コンテンツについて確認し、想定する受け渡しポイントを通過する前に、ポリシーに従って保留または編集します。

計画と実施

実際のプロジェクトにおけるファイルスキャンとCDR。

検知と無害化を1つの承認プロセスへつなげる

検査結果が陽性であるか陰性であるかだけでは、アプリケーション側のすべての疑問には答えられません。業務上どのファイル形式が必要か、どのアクティブコンテンツを許可するか、未知の結果にはどう対応するかを、実際の業務プロセスに即して私たちと一緒に定義します。その際、マルチスキャニングとコンテンツの無害化と再構築(CDR)を補完的な手法として活用します。業務上必要なファイルであっても、検査を経ないまま単純に受け渡すことはありません。その処理状態によって、次のステップへ到達できるかどうか、またどのような形で到達するかが決まります。

無害化はコンテンツを変化させる可能性があるため、代表的な文書を用いてテストする必要があります。マクロなどのアクティブな要素は、保護ポリシー上は削除すべきものであっても、業務プロセスにとって重要な場合があります。こうした矛盾には、意識的な判断が求められます。暗号化されたアーカイブについては、正当に提供されたパスワードによってまずコンテンツにアクセスできる状態にする必要があります。スキャナーは未知の暗号化を単純に回避することはできません。そのため、検査できないファイル、フォーマットエラー、上限値の超過については、明確な例外・隔離手順をあらかじめ取り決めます。

統合と運用形態を、データ量と保護要件に合わせる

適した提供形態は、ファイル量、サイズ、フォーマットの組み合わせ、許容できる待ち時間によって異なります。予測可能な量を扱う一元的な検査拠点と、SaaSアプリケーションで大きく変動するアップロードとでは、求められる要件が異なります。想定するスループットと必要なモジュールを共に検討し、代表的なデータセットでテストを行います。そこから容量、キュー、障害時の挙動を導き出します。利用可能なクラウドイメージやコンテナは1つの提供方法にすぎず、それだけで完全に構築・運用されたサービスになるわけではありません。

オンプレミスや隔離された環境では、これに加えて更新、ライセンス、許可された情報のやり取りも考慮する必要があります。エンジンの更新や外部のレピュテーション・インテリジェンス照会は、運用コンセプトに適合していなければなりません。また、ファイルスキャンシステム単体では、セキュリティドメイン間の承認された接続を実現するものではありません。管理された転送やエアギャップ方式が必要な場合、検査はそのために設けられた全体プロセスの中に組み込まれます。許可されるアーキテクチャとその承認は、別途のプロジェクト判断として扱います。

アプリケーションとSOCで活用できる証跡と判断を用意する

アプリケーションには明確な回答が必要である一方、SOCには調査のための詳細な情報が求められます。そのため、業務上の承認ステータスと、より深い分析情報とを分けて扱います。検査結果は想定するファイル処理と結びつけ、ログは合意した宛先に届けます。レポートやメタデータ自体が機微な情報を含み得るため、保持期間とアクセス権限は慎重に決める必要があります。手動確認については、責任の所在と、後続の承認を行うための条件を文書化します。

本番導入の前に、許可されたファイル、想定されるブロック、技術的なエラーケースをテストします。これにはタイムアウトや不完全な解析も、通常の結果と同様に含まれます。メーカーが示す数値は、特定の製品範囲やテストを説明するものであり、あらゆる脅威の検知を保証するものではありません。貴社の案件にとって重要なのは、実際にライセンスされたモジュール、貴社のポリシー、そして検証済みの運用手順です。引き渡しの際には、この前提を明確に文書化し、新しいファイル形式や要件の変更をどのように取り込むかを記録します。

プロジェクトシナリオの例

例:顧客ポータルにおけるアップロード

文書はまず、専用の受付エリアにとどまります。ファイル形式の確認、スキャン、必要に応じた無害化を経て、アプリケーションは明確なステータスを受け取ります。承認されたコンテンツのみが業務プロセスに取り込まれ、エラーや検査できないファイルは、あらかじめ定めた例外経路へ進みます。

着手前に

ファイルスキャンとCDRに関する質問。

MetaDefenderはあらゆるマルウェアを検知しますか?

すべてのマルウェアを検知できるという保証はありません。OPSWATは、特定の製品範囲やテストにおける高い検知率を示しています。実際の保護効果は、モジュール、更新、ポリシー、対象のファイルなどによって左右されます。

暗号化されたアーカイブを検査することはできますか?

対応するフォーマットで、かつ正当に利用可能なパスワードがある場合は、検査のためにコンテンツを抽出できます。平文へのアクセスがない場合、内容の検査には限界があるため、検査できないファイルについては別途の取り扱い方法を取り決めます。

オフラインでの運用は可能ですか?

適したオンプレミス構成は、製品バージョン、モジュール、ライセンス、更新経路に応じて計画します。オンラインでの照会やデータ転送については、個別の環境ごとに評価するか、除外するかを判断する必要があります。

スキャン、DLP、SBOMは常に基本構成に含まれますか?

利用可能な機能範囲は、製品バージョン、プラットフォーム、構成、ライセンスによって異なります。導入前に、必要なモジュールとその提供可否を個別に確認します。

関連するサービス

サイバーセキュリティの概要へ

OTOKO®によるファイルスキャンとCDR

貴社のプロジェクトについてお聞かせください。適切な着手方法は私たちが確認します。

対象となるシステムと、お問い合わせの目的をお知らせください。初回相談で、範囲、前提条件、次のステップを一緒に整理します。

ファイルスキャンとCDRについて相談する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。