メインコンテンツへスキップ
防御・対策

サンドボックス実行

Sandbox Detonation

不審な添付ファイルやURLを隔離された分析環境で動作させ、プロセス、通信、ファイル変更などの挙動から脅威を評価する動的解析。

サンドボックス実行は未知の脅威検出に役立ちますが、解析環境を識別して挙動を変えるファイルや、利用者操作・時間経過を必要とする脅威を見逃す可能性があります。結果はハッシュ、静的解析、送信経路、端末テレメトリと合わせて判断し、実業務端末で再現しません。

  • 防御目的では「隔離した環境で挙動を観察する動的解析」と捉える
  • 結果が無害でも安全を断定せず、解析条件と検知限界を確認する
  • 実端末で開かず、許可された分析基盤と手順だけを使う

よくある質問

サンドボックス実行とは?

不審な添付ファイルやURLを隔離された分析環境で動作させ、プロセス、通信、ファイル変更などの挙動から脅威を評価する動的解析。

サンドボックス実行について詳しく知るには?

サンドボックス実行は未知の脅威検出に役立ちますが、解析環境を識別して挙動を変えるファイルや、利用者操作・時間経過を必要とする脅威を見逃す可能性があります。結果はハッシュ、静的解析、送信経路、端末テレメトリと合わせて判断し、実業務端末で再現しません。

サンドボックス実行のポイントは?

防御目的では「隔離した環境で挙動を観察する動的解析」と捉える 結果が無害でも安全を断定せず、解析条件と検知限界を確認する 実端末で開かず、許可された分析基盤と手順だけを使う

← 用語集一覧に戻る
ESC