Catoクラウドのマルウェア対策は、 Anti-Malware と Next Generation (NG) Anti-Malware の2つのエンジンが搭載されています。
NG Anti-Malwareのセキュリティオプションで、2つのサービスの利用が可能になります。
Anti-Malwareは、既知のファイルシグネチャおよびヒューリスティック分析(分析者の経験則で行う主観的な分析方法)に基づいて、不正プログラムの脅威から保護します。
サポート対象となる最大ファイルは20MBとなります。
対象ファイル(ファイルタイプ)は以下となります。
・APK
・Archives (ZIP, 7ZIP, TGZ, RAR, ARJ, ARC, ZOO)
・BAT
・BIN
・CAB
・Calendar (ICS, IFB, iCalendar)
・CMD
・CRX
・CSV
・DEB
・DLL
・DMG
・EXE
・FLASH (SWF)
・Fonts (EOT, WOFF, WOFF2)
・HTA
・JAVA (JAR, CLASS)
・MACH-O
・Microsoft Office (DOC, DOCx, PPT, PPTx, XLS, XLSx)
・MS-Access (ACCDB)
・MSI
・OFT
・PDF
・PKG
・PS1
・PY
・RTF
・SH
・SVG
・Torrent
・VB-Scripts
NG Anti-Malwareは、機械学習マルウェア検出テクノロジに基づき、予測モデルを使用してファイルを無害・疑わしい・悪意のあるものとして分類します。ファイルをスキャンし、ファイルが悪意のあるものであるかどうかを示す特性を探します。未知のゼロデイマルウェアを検出できます。
サポート対象となる最大ファイルは10MBとなります。
対象ファイル(ファイルタイプ)は以下となります。
・EXE, MacOS, BIN, MSI, ZIP, TAR, RAR
・OLE (.doc, .ppt, .xls)
・OpenXML (.docx, .pptx, .xlsx)
・Win32 portable executable