Web分離・無害化ソリューション Menlo Security

Webセキュリティは
検知から分離・無害化

Menlo Securityは、検知を必要としません。独自のアイソレーション技術により、インターネットとデバイスを分離し、Webサイト閲覧によるマルウェア侵入を排除します。

独自のアイソレーションテクノロジーで
脅威が潜むWebサイト閲覧から感染リスクを分離

Web閲覧の利用を制限することなく、エンドポイントの安全性を担保できる
“全く新しいWebセキュリティ”対策が実現できます。

  • クラウド型で導入が簡単、
    アップデート作業は不要

  • 使用感は従来と変わらず、
    安全なWeb閲覧環境を実現

  • 大規模ユーザー導入可能
    世界の大手金融機関も導入

Menlo SecurityならNRIセキュアテクノロジーズ

電話によるご相談/ご質問

03-6706-0500

無料、資料をもらう

エンドポイントセキュリティやWebセキュリティに関するご相談、ご要望など
お気軽にお問合せください。専門スタッフが対応いたします。

Web閲覧しただけで感染してしまう
猛威を振るうWeb経由の新たな脅威

4割の企業サイトで容易に
攻撃可能な問題が検出されています。

マルウェア感染経路の約50%が
Webから直接感染
しています。

Web経由の攻撃は「感染したことにも気づかない」という特徴があり、コンテンツの表示・閲覧だけで感染リスクがある代表的な攻撃であるマルバタイジングやサイトを改竄してマルウェア感染させる水飲み場攻撃、悪意のあるソフトウェアを一方的にダウンロードさせ、勝手にインストールまでさせてしまうドライブバイダウンロード攻撃などが台頭しています。

さらに

新たな脅威対策の運用負荷増大も看過できません。

多層防御過多による負のスパイラル

“攻撃と防御のいたちごっこ”を脱却し、
最新のWeb経由の攻撃に備えるために
根本的なセキュリティ対策の見直しが必要です。

危険なWebサイトをも自由に閲覧できる
Menlo Securityの仕組み

従来のWebアクセスと異なり、アイソレーション(分離)によって
安全なWebアクセス環境だけがエンドポイントに提供されます。

セキュリティコストの削減と運用負荷の軽減にも貢献

初期導入コストを削減

利用にあたって特別なクライアントソフトなどは不要です。プロキシ設定のみであるため、短期間で容易に導入可能。サイジングの必要もありません。

運用コスト/負荷を軽減

ユーザー数による課金であるため、トラフィック量を気にせず一定料金で利用できます。また、ログの確認や分析、アップデートも不要で運用負荷も軽減します。

世界中の金融機関
Menlo Securityを導入

  • 2013年4月 米国カリフォルニア州メンロパークに創業
  • 2016年2月 日本でソリューションの販売を開始
  • 2016年 独自レンダリング技術の特許取得

(ACR: Adaptive Clientless Rendering)

受賞歴

  • フォーブス誌「2015年の最も注目されるサイバーセキュリティのスタートアップ」
  • 2016年 RSA「最も革新的なスタートアップ10社」
  • Interop Tokyo 2016 Best show award グランプリ獲得(クラウドサービス部門)

海外ユーザー

・最大手銀行・小売等多数

国内ユーザー

・官公庁・銀行・生保・損保・証券・鉄道・建設・Enterprise 等多数

Menlo SecurityならNRIセキュアテクノロジーズ

電話によるご相談/ご質問

03-6706-0500

無料、資料をもらう

エンドポイントセキュリティやWebセキュリティに関するご相談、ご要望など
お気軽にお問合せください。専門スタッフが対応いたします。

革新的セキュリティ Menlo Securityの特長

独自開発のコンテンツ無害化技術
<アイソレーション・テクノロジー>

01

クラウド上の仮想コンテナ内で
コードを実行し、表示情報だけを送信

通常のウェブアクセスとは異なり、デバイスがMenlo Securityを経由してWebアクセスするたびに、Webコンテンツはクラウド基盤上の仮想コンテナの中で読込・実行を行い、ここで脆弱なコンテンツを排除し、安全な表示情報をユーザーに届けます。

仮想コンテナはシステムから分離されているため、仮に悪意のあるコンテンツを実行してもシステムに影響を与えることはありません。また、HTMLといった静的ページのみでなく、Javascriptなどの動的ページや動画コンテンツを閲覧できるのも大きな特徴です。

02

ユーザー側には無害なウェブコンテンツ
のみをレンダリング

仮想コンテナを通過した安全な情報(Webコンテンツ)だけがデバイスに送られるため、ユーザーはどのようなWebサイトにアクセスしても、HTML5形式で常に無害な表示結果を受け取れ、マルウェア感染が起こる危険性を完全に排除します。

また、クライアント環境に依存せず、Mac、Windows、Android、iOSといった端末すべてで利用できます。

HTMLのBefore/Afterイメージ
03

PDFやOfficeドキュメント等も無害化して
HTML形式で表示

Wordファイル、PDFファイルなども仮想コンテナ内で一度レンダリング(描画)し、単純なHTMLファイルとしてエンドポイントのWebブラウザに転送されるため、文書ファイルを通じたマルウェアの感染なども防止可能です。

その他機能 機能 概要
フィルタリング
Menlo社が保有する辞書にもとづくWebサイトのカテゴリや接続先ドメインの情報を指定しアクセスをブロックします。
出口対策
アウトバウンドの通信に対して、許可するアプリケーションを限定することで、マルウェアとC&Cサーバとの通信をブロックします。
フィッシング対策
Menlo社が保有する辞書にもとづくWebサイトのカテゴリや接続先ドメインを指定することでフォームを無効化し、Webサイトからの情報アップロードを制御
します。
ファイルダウンロード制御
Word等のドキュメントファイルをはじめ、実行形式のファイルや圧縮ファイルをファイルタイプごとにダウンロード制御が可能です。
ファイルアップロード制御
ファイル選択ダイアログの表示を制限することでファイルアップロードを制御
します。
ウイルス対策 (オプション)
シグネチャベース、サンドボックスによるウイルスチェックを行いブロックします。(本オプションは別途費用が発生します)

Menlo SecurityならNRIセキュアテクノロジーズ

電話によるご相談/ご質問

03-6706-0500

無料、資料をもらう

エンドポイントセキュリティやWebセキュリティに関するご相談、ご要望など
お気軽にお問合せください。専門スタッフが対応いたします。

NRIセキュアならWebセキュリティに加え、
メールセキュリティを組み合わせたソリューション
にも対応

  • ・悪意あるサイトへアクセス
  • ・改竄されたサイトへアクセス
  • ・不正広告の表示
  • ・ダウンローダによるマルウェア感染
  • ・フィッシング詐欺
  • ・マルウェアの添付
  • ・危険なURLによる誘導
  • ・ダウンローダの添付

Web分離・無害化

MEnlo Security

標的型メール攻撃対策

MEnlo Security
サイバーセキュリティ支援実績 2,000社以上

Menlo Securityなら
NRIセキュアテクノロジーズ

Menlo Securityのことならお任せください

理由1

Menlo Securityの導入実績多数

Web閲覧だけで感染するドライブバイダウンロード攻撃や水飲み場攻撃、マルバタイジングなど最新のWeb閲覧型の攻撃に詳しい専任スタッフが対応。貴社のエンドポイント保護に最適なサポートを私たちは行えます。Menlo Securityの導入事例も多数あります。

理由2

ネットワーク専任のアナリストも交えた
トータルセキュリティのご提案

NRIセキュアの強みである、ネットワーク境界監視の実績・ノウハウ・最新技術をもとに、
ネットワーク周りを含めたワンストップのセキュリティを、お客様の課題に合わせてご提案することができます。多くのお客様に安心してMenlo Securityを導入いただいております。

理由3

最新のサイバー攻撃に対する知見と
様々な業種への導入実績

NRI(野村総合研究所)グループにおける情報セキュリティ専門の中核企業として独自調査・分析活動の結果を広く公開。官公庁、金融、流通、製造、製薬、通信、マスコミなど延べ2,000社以上に対してサイバーセキュリティの支援を行っています。大規模ユーザーへの導入実績も多数。

Menlo SecurityならNRIセキュアテクノロジーズ

電話によるご相談/ご質問

03-6706-0500

無料、資料をもらう

エンドポイントセキュリティやWebセキュリティに関するご相談、ご要望など
お気軽にお問合せください。専門スタッフが対応いたします。

導入事例

東京海上日動リスクコンサルティング株式会社 様

Webサイトへのセキュアなアクセスを実現し、
コンサルタント業の"命"であるデータを確実に守る。

経営企画部 ICT企画ユニット
ユニットリーダー
関口 幸一 氏

経営企画部 ICT企画ユニット
主席研究員
菊地 隆司 氏

  • Webセキュリティ対策が喫緊の課題に

    海外での危機管理や情報セキュリティに関するコンサルティングなども含まれるリスクコンサルティングという業務の特性上、さまざまな分野の情報や知識を常に収集し活用することが不可欠です。そのために、多少のリスクを冒してでも世界中のWebサイトにアクセスし、広く情報収集を行う必要があります。

    しかし、マルウェアに感染してしまっては論外です。今までもさまざまなセキュリティ対策や研修、実践さながらの訓練を毎月実施、ほぼ毎月マルウェアを検知しており、9割がWebサイト経由でした。そのうちの7割が海外サイトでしたが、有名な企業の公式サイトやニュースサイト、天気予報サイトなど、特に危険があるとも思えないサイトに仕込まれていた例もありました。

    脅威がより高度化・巧妙化している昨今、既存の対策だけではWebサイトからのリスクを完全に排除することは難しいです。そこで、マルウェアの侵入を100%防ぐことはできないという前提のもと、これまでの多層防御に加えて、早急に抜本的な対策をしようとしていました。

  • 侵入前に脅威の「可能性」を排除する独自技術と
    利便性を損なわない点を評価

    Webフィルタリング製品が安全と判断したサイトからもマルウェアが検知されており、従来型の対策では侵入を100%防ぐことは不可能だと考えました。製品選定の情報収集の段階から、Web上のコンテンツ自体を分離・無害化し安全を確保する「Menlo Security」独自のアイソレーション技術に注目していました。

    仮想ブラウザやVDIなども候補に上がりましたが、システムを大きく変更する必要があり、構成が複雑に。また、ファイルをWebサイトからダウンロードする際の手順も複雑なため、利便性に劣るというネックがありました。

    Menlo Securityは利便性をほとんど損なわずに、セキュリティを高めることができます。SaaSなので導入が容易で、他のソリューションに比べて運用を含めたトータルコストが安く済みます。加えて、自動的に最新の状態で利用できる点もメリットです。一部の端末を使って業務を想定した100項目以上のテストを実施し、問題なく利用できることが確認できたため、正式に採用を決定しました。

    テスト時に一部のWebサイトに繋がらない、表示に時間がかかるといったトラブルも発生しましたが、NRIセキュアのサポートで迅速に解決できました。特にネットワーク接続やプロキシ設定などの面では大いに助けられ、導入期間も想定よりかなり短くなりました。

  • 業務における安全・安心が向上
    社員は本来の業務に集中できるように

    Web経由のマルウェア感染のおそれがない環境が実現したことで、ユーザーは安心してさまざまなWebサイトへアクセスできるようになり、本来の業務に集中できるようになりました。

    導入から2年が経過していますが、Menlo Securityによってマルウェアの多くを、社内へ侵入する前に排除できています。おかげでエンドポイントでの検出は年に数件になり、今年度はゼロになりました。実害も一切出ていません。メンテナンスフリーのため運用面での余計な負荷がなく、普段は存在を意識することもありません。

    また、Menlo Securityのレポートによってリスクの可視化が実現。これを時系列で見ることで変化を知ることが可能になり、効果測定や簡単に報告もできるようになりました。さらに、その可視化された状況をベースに、能動的な対応が行えるようになったことも大きなメリットです。

Menlo SecurityならNRIセキュアテクノロジーズ

電話によるご相談/ご質問

03-6706-0500

無料、資料をもらう

エンドポイントセキュリティやWebセキュリティに関するご相談、ご要望など
お気軽にお問合せください。専門スタッフが対応いたします。

よくある質問

Q1 動画やjavascriptは動作しますか?
A.
動作します。実際に試用してご確認いただけますので、お気軽にご相談ください。
Q2 導入前の事前検証は行えますか?
A.
行えます。まずは試用(POC)だけでもご相談ください。
Q3 無害化して表示できるドキュメントファイルの種別を
教えてください。
A.
無害化して表示できるドキュメントファイルは下記に記載のものになります。
Word、Excel、 PPT、一太郎など14種類のファイルに対応します。
Q4 ユーザー側が利用するブラウザに制限はありますか?
A.
ユーザーのネイティブブラウザ(Internet Explorer、Google Chrome、Safari、Firefox、Microsoft Edge)で稼動します。

Menlo SecurityならNRIセキュアテクノロジーズ

電話によるご相談/ご質問

03-6706-0500

無料、資料をもらう

エンドポイントセキュリティやWebセキュリティに関するご相談、ご要望など
お気軽にお問合せください。専門スタッフが対応いたします。