この機能を使用するには、Advanced DLPが必要です。詳細については、担当のアカウントエグゼクティブまたはsupport@netskope.comまでお問い合わせください。
ステガノグラフィー検出、またはステガノ解析とは、画像ファイルなどのカバーメディア内に隠された情報の存在を特定するプロセスである。高度なデータ隠蔽技術の台頭には、同様に高度な検出方法が必要となる。この文書では、ステガノグラフィによって改変された画像ファイルの予備的な検出を実行するように設計された機械学習(ML)モデルの基礎的なアプローチについて概説します。
仕組み
この機能の主な目的は、画像ファイルを分析し、既知のステガノグラフィツールや手法と一致する構造的異常が検出された場合、 triggers alertsを分析する機械学習モデルです。これらの手法は、画像データ、特に最下位ビット(LSB)プレーンのような領域に、統計的に識別可能な「痕跡」を残すことが多い。したがって、検出機能は一般的に、言語などのペイロードの特性に依存しない。
この機能は、DLP Advanced(L3)をご利用のお客様であれば、テナントからのリクエストにより有効化できますが、ポリシーやプロファイルにそれ以上の影響はありません。
有効化されると、規定の仕様に準拠するファイルはモデルによって自動的にスキャンされ、ステガノグラフィが存在する可能性が確認され、アラートがトリガーされます。アラートを確認するには、「 Skope IT 」~「 Alerts 」に移動し、ファイルセクションに「ステガノグラフィ検出: true」と表示される、名前「 All DLP Policies 」のアラートタイプ「 DLP 」を確認してください。

ステガノグラフィが検出されたことを示すファイル詳細の一部。
テナントのステガノグラフィック検出を無効にするには、無効化を手配するために当社にご連絡ください。
主な制約と制限事項:
- Structure, Not Content: モデルの分析は、データの埋め込み行為によって生じる structural deviations に厳密に焦点を当てています。これは、ステガノグラフィーの存在を識別するために設計されたものであり、隠されたコンテンツを抽出したり解読したりするためのものではありません。
- Alert Generation: このモデルの出力は、ステガノグラフィーの可能性を示す警告です。この段階では、この警告は悪意を保証するwill not create an incident with Forensicsではなく、さらなる精査が必要なファイルに対する予備的なフィルタリングメカニズムとして機能します。
- Common Tool Signatures: MLモデルは、 ステガノグラフィツールに関連するシグネチャを認識するようにトレーニングされており、観測された脅威ベクトルとの関連性を保証します。
- ステガノグラフィ検出は、機械学習に基づく分類のために分類サービスに送信される画像(PNGおよびBMP)に対してのみ実行されます。
- 一定のサイズ(高さまたは幅が250ピクセル未満)以下の画像は対象外となります。

