本文へ移動します

Trellix Malware Analysis(AX)

フォレンジック分析プラットフォーム

資料請求/お問い合わせ

Trellix AX シリーズ

Trellix Malware Analysis(AX)の概要

分析のための標的型マルウェア、ゼロデイ、標的型の脅威を安全に検査・実行するセキュアな環境を提供します。

Trellix Malware Analysis(AX)は、Web ページや添付ファイル、各種ファイルに埋め込まれた高度なマルウェアやゼロデイ攻撃、APT 攻撃を、安全性が確保された環境で高度な不正活動をテスト・実行し、検査した結果に基づいて分類、文書化するフォレンジック分析プラットフォームです。
マルウェアを解析することで、攻撃の第1段階で使用されるエクスプロイトからマルウェアの実行パス、コールバック先、その後の追加ダウンロードに至るサイバー攻撃のライフサイクルが明らかになります。

Trellix Malware Analysis(AX)の特長

Trellix Malware Analysis(AX)概要図

標的型攻撃を各フェーズごとに詳細に分析を実施

フェーズ1(静的解析)※入口対策
  • 既知の脅威かどうかをチェック
  • 世界中で運用されている Trellix で見つけた未知の脅威の情報を元に精査
  • 検知した脅威はアラート

フェーズ2(動的解析)※入口対策
  • フェーズ1で疑わしいと判断されたファイルを、Trellix 内部にある200パターン以上の独自仮想環境 Trellix Intelligent Virtual Execution(IVX)サンドボックスエンジンで解析
  • 解析の結果、脅威だった場合アラート

フェーズ3(コールバック検知)※出口対策
  • フェーズ1で検知した攻撃者への通信をリアルタイムで検知
  • フェーズ2でどのように OS 変更して、どのような宛先と通信して何をダウンロードしたかを分析


Trellix Intelligent Virtual Execution(IVX)サンドボックスエンジン概要図

Trellix Intelligent Virtual Execution(IVX)サンドボックスエンジンを使った攻撃サイクルの分析専用機器

最初の侵入エクスプロイトやコールバック通信、それに続く多数のプロトコルを使用したバイナリのダウンロード試行まで、疑わしい Web コード、 実行プログラム、ファイルに対してマルチフロー分析とバッチ分析を実施します。

構成パターン

ライブモード

  • 実際に外部と通信してダウンロードしたファイルやオブジェクトも解析
  • マルウェアのライフサイクルを完全に再現

ライブモード

サンドボックスモード

  • クローズな環境で安全に分析
  • 対象マルウェアの挙動を可視化

サンドボックスモード

Trellix Malware Analysis(AX)の製品スペック

左右にスクロールしてご覧ください。

モデル名 AX 5600
パフォーマンス* 最大10,000オブジェクト/日
サポートOS Microsoft Windows, macOS X, Linux
インターフェース 10/100/1000 BaseT ×2
IPMIポート
ストレージ 4TB HDD (RAID)×2
消費電力 最大300W
冗長電源
重量 10.8 kg
サイズ(幅×奥行×高さ) 437×507×43 mm
エンクロージャ 1RU

* パフォーマンス値は、システム構成や処理するトラフィックの特性によって異なります。


保守サービス

保守サービスについては、別途お問い合わせください。



資料請求

Trellix に関する詳しい資料をご用意しております。
資料閲覧をご希望の方はこちらの 資料請求専用フォームよりお申し込みください。


資料請求はこちら



関連ソリューション

本ソリューション以外にも、 Trellix にはさまざまなセキュリティソリューションがあります。
ご不明な点がございましたらお気軽にお問い合わせください。


分類 ソリューション名 詳細
ネットワークセキュリティ Trellix Network NX 標的型サイバー攻撃を正確かつ速やかに検知・防御
Trellix Intrusion Prevention System 次世代ネットワーク IPS アプライアンス
サンドボックス Trellix Intelligent Virtual Execution(IVX)サンドボックスエンジン Trellix Intelligent Virtual Execution(IVX)サンドボックスエンジン専用アプライアンス
複数の Network Security アプライアンスのサンドボックス機能を集約可能
メールセキュリティ Trellix Email Security Server オンプレミス型の標的型メール攻撃対策
Trellix Email Security Cloud クラウド型の標的型メール攻撃対策
エンドポイントセキュリティ Trellix Endpoint Forensics(HX) エンドポイント脅威対策ソリューション
マルウェア分析 Trellix Malware Analysis(AX) フォレンジック分析プラットフォーム
統合管理ソリューション Trellix Central Management System アプライアンスと脅威情報を一元的に管理
※Trellix Network NX、Trellix Email Security Server、Trellix Malware Analysis(AX)、Trellix Endpoint Forensics(HX)
セキュリティ運用プラットフォームソリューション Trellix Helix Connect 高度なセキュリティを実現するセキュリティ運用プラットフォーム

セキュリティソリューションに関する資料請求・お問い合わせ

本サービスに関する資料請求やお見積り、ご不明点など、お気軽にご相談ください。