コンテンツ無害化および再構築(CDR)は、ファイルから潜在的に悪意のあるコードを除去するコンピュータセキュリティ技術です。マルウェア分析とは異なり、CDR技術はマルウェアの機能を特定または検出するのではなく、システムの定義とポリシーで承認されていないすべてのファイルコンポーネントを削除します。[ 1 ]
これは、サイバーセキュリティの脅威が企業ネットワークの境界内に侵入するのを防ぐために使用されます。CDRで保護できるチャネルには、電子メールやウェブサイトのトラフィックなどがあります。高度なソリューションでは、コンピュータのエンドポイントやクラウドメール、ファイル共有サービスに対しても同様の保護を提供できます。
CDRには3つのレベルがあります。1) 元のファイルをフラット化してPDFに変換する、2) 元のファイルタイプを維持したままアクティブコンテンツを削除する、3) ファイルタイプ、整合性、アクティブコンテンツを維持しながら、ファイルに起因するすべてのリスクを排除する。これらの3つのレベルを超えて、使いやすさとセキュリティのバランスに関するユーザーの好みに応じて、「ソフト変換」と「ハード変換」を実行できる、より高度なCDRの形式もあります。[ 2 ]
CDRは、企業ネットワークのすべての受信ファイルを処理し、それらを分解して、ファイルタイプの標準や設定されたポリシーに一致しない要素を削除することによって機能します。[ 3 ] CDRテクノロジーは、意図どおりにエンドユーザーに送信できるクリーンなバージョンにファイルを再構築します。[ 4 ]
CDRは潜在的に悪意のあるコードをすべて除去するため、他のセキュリティ技術では保護を維持するためにパッチを適用する必要がある、未知の脅威であるゼロデイ脆弱性に対しても効果的です。
CDRは、さまざまなソースからのサイバー脅威を防止するために使用できます。
CDRは、以下のようなさまざまなファイル形式に適用できます。