不審ファイルと一般プログラムを実行前に確認します
不審サンプルは悪性挙動・IOC・ATT&CKの観点で分析し、一般プログラムは外部送信、ファイルアクセス、暗号化、パッキング、難読化シグナルを確認します。
明確に不審なサンプルは脅威分析、一般実行ファイルは信頼シグナル検証として分けて処理します。
バイナリを自動的にデコンパイルし、コードフローを再構成して人間が読める形式に変換します。
シグネチャマッチングにとどまらず、悪意ある意図、外部送信、ファイルアクセス、暗号化、パッカー・難読化シグナルを目的別に分類します。
検出された行動をMITRE ATT&CKフレームワークの戦術と技術に自動マッピングします。
CJK、キリル文字、アラビア語など、あらゆる言語の文字列やファイル名を正確に識別・分析します。
制御された隔離環境でマルウェアの挙動を観察し、アップロード時に選択した保持ポリシーに従ってサンプルを削除します。
ファイル形式とキュー状況により、通常90秒〜2分程度で初期分析または信頼性チェック結果を提供します。
セキュリティ分析者、開発者、ソフトウェア確認担当者のためのファイル分析プラットフォーム
アラートで受信した不審なファイルを迅速に分析し、脅威レベルを判断します。
"不審ファイルを通常90秒〜2分で一次分析し、ランサムウェア可能性を確認して隔離判断へ接続"
インシデント発生時に収集されたマルウェアを分析し、攻撃ベクトルと影響範囲を特定します。
"APTバックドアのC2通信パターンと持続性メカニズムを分析"
外注成果物、社内ツール、AIで作成した一般プログラムを実行または公開する前に信頼シグナルを確認します。
"業務用実行ファイルの外部送信、ファイルアクセス、パッカー・難読化シグナルを事前確認"
マルウェア分析/プログラム検証 300cr + アンパック 50cr + AI 3cr/1Kトークン
少額クレジットチャージ用
セキュリティチーム推奨
専門アナリスト向け
SOC/CERTチーム大量分析
フォレンジック分析と同じクレジットでご利用いただけます
分析タイプ別のクレジット消費量をご確認ください
クレジットは分析タイプに応じて段階的に消費されます
サンプルアップロードからAI分析、保持期間ベースの削除まで自動化
分析サンプルのセキュリティとプライバシーを最優先にしています
マルウェアはホストシステムから分離された制御サンドボックスで分析されるよう設計されています。
アップロードされたサンプルは選択した保持期間後に削除対象となり、原本ファイルの長期保管を前提としていません。
分析結果をレポートとしてエクスポートし、インシデント対応や社内資料として活用できます。チェーン・オブ・カストディ情報も合わせて記録されます。(法的証拠としての採用は管轄権により異なります)
グローバルセキュリティ標準と脅威インテリジェンスフレームワークに基づく分析を提供します。
戦術、技術、手順(TTP)を14の戦術カテゴリにマッピングし、攻撃行動を体系的に分類します。
パターンベースのマルウェア検出ルールで既知の脅威とその亜種を識別します。
SANSデジタルフォレンジック&インシデントレスポンスフレームワークに基づく体系的な分析を実施します。
70以上のアンチウイルスエンジンと連携したマルチスキャナーベースの脅威検証を行います。
構造化された脅威情報交換標準である STIX 2.1 で IOC バンドルをエクスポートし、セキュリティツール・プラットフォームと互換性を確保します。
マルウェア分析サービスに関するよくある質問