サンドボックスとは

サンドボックスとは、「攻撃されても問題のない仮想環境」を構築し、その中であえて不信なファイルを実行させ、その挙動から悪意の有無を判定し、除去するなどのセキュリティ手法の一つです。

サンドボックス型のセキュリティツールは、未知の脅威も検出可能であるため、特定の機関や企業が巧妙な手法で狙われる「標的型攻撃」に有効とされ、導入されるケースが多いです。


サンドボックスの機能一覧


基本機能

機能 解説
仮想環境の構築 実環境の安全を損ねることなく、外部から受信された未確認のファイルやリスクが潜在しうるファイルを動作させるための保護された領域を用意する
ファイルの分析 隔離された仮想環境でファイルを動作させ、詳細な分析/評価を行う
SSL通信対応 暗号化されたSSL通信の場合でもファイルの内容を読み取りリスクの有無を分析できる


サンドボックスの基礎知識

サンドボックスとは、「攻撃されても問題のない仮想環境」を構築し、その中であえて不信なファイルを実行させ、その挙動から悪意の有無を判定し、除去するなどのセキュリティ手法の一つです。

サンドボックス型のセキュリティツールは、未知の脅威も検出可能であるため、特定の機関や企業が巧妙な手法で狙われる「標的型攻撃」に有効とされ、導入されるケースが多いです。


サンドボックスの機能一覧
基本機能

サンドボックスの機能一覧


基本機能

機能 解説
仮想環境の構築 実環境の安全を損ねることなく、外部から受信された未確認のファイルやリスクが潜在しうるファイルを動作させるための保護された領域を用意する
ファイルの分析 隔離された仮想環境でファイルを動作させ、詳細な分析/評価を行う
SSL通信対応 暗号化されたSSL通信の場合でもファイルの内容を読み取りリスクの有無を分析できる