注記
高度な脅威対策ライセンスが必要です 高度なヒューリスティック分析。
攻撃者はますます 従来の検出および分析ツールを回避するために、難読化とパッキングの層を重ねています。 Netskopeはファイルを再帰的に解凍し、内部オブジェクトを抽出することで、分析に完全に利用できるようにします。バイナリファイルに対して高度な統計解析を行うことで、バイナリファイルを実行せずにその構成要素を詳細に分析できます。
Netskopeの高度なヒューリスティックエンジン:
- 署名のないマルウェアを検出します。
- ファイルを実行せずに静的解析を実行します。
- バイナリファイルをスキャンして、悪意のある活動の兆候を特定します。
- Windows、Mac OS、Linux、iOS、Androidなど、幅広いバイナリファイルタイプを対象に、3,000以上の脅威指標に基づいてファイルを分析し、3,500以上のファイルフォーマットファミリーをサポートします。
- ファイルを分解、展開、難読化解除して、分析に必要なすべてのオブジェクトを抽出します。
- 高度なエンジンを活用し、巧妙なゼロデイマルウェアを迅速に検出します。
高度なヒューリスティック分析の表示
Netskopeの高度なヒューリスティック分析を表示するには:
-
Incidents > Malwareへ移動してください。
-
Filesタブで、高度なヒューリスティック分析を表示したいファイルのFile Nameをクリックします。
-
Netskope Advanced Heuristics Analysisをクリックすると、以下の情報が表示されます。
-
File Details証明書、署名者、発行者、アルゴリズム、およびコンテナファイルの情報を表示します。また、以下のことも可能です。
-
Totalをクリックすると、アーカイブの子サブコンポーネントとファイルが表示されます。
-
See Malicious Filesをクリックすると、どのサブコンポーネントとファイルが悪意のあるものかを確認できます。
-
-
Network Referencesドメイン情報を表示します。
-
Indicators悪意のある行動の兆候を示します。
-
Key Capabilitiesマルウェアがどのようなことができるかを示します。
-

