Catoクラウドは、2025年2月よりサンドボックス(Sandboxing)提供を開始しました。
主にマルウェア解析の用途で実装されており、フォレンジック調査が可能になります。
Scanning Files in the Sandbox
https://support.catonetworks.com/hc/en-us/articles/24452915285277-Scanning-Files-in-the-Sandbox
一方で、Cato Networksは従来から、サンドボックスのみでは最新の脅威への対策として十分ではないと考えています。
その理由として、サンドボックスには解析時間が必要であることや、高度なマルウェアの中にはサンドボックス環境での実行を回避するものが存在することが挙げられます。
そのためCatoでは、サンドボックスに加え、AI・機械学習(ML)を活用したリアルタイム解析を組み合わせることで、ゼロデイ攻撃や未知のマルウェアに対する検知・防御を実現しています。
Sandboxing is Limited. Here’s Why and How to Best Stop Zero-Day Threats
https://www.catonetworks.com/blog/sandboxing-is-limited-heres-why-and-how-to-best-stop-zero-day-threats/
サンドボックス機能には制限があります。ゼロデイ脅威を阻止する理由と方法をご紹介
https://www.catonetworks.com/ja/blog/why-and-how-to-best-stop-zero-day-threats/
※サンドボックス機能はAdvanced Threat Preventionのご契約が必要です
Now Loading...