注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。

悪意のあるファイルに対する保護

ほとんどの IT とセキュリティチームは、コンピュータ上の悪意のあるファイルの存在を防ぐためのツールやコントロールを維持しています。このようなコントロールには、通常、ネットワークベースまたはエンドポイントベースのスキャンと監視が含まれ、理想的には IT フットプリント全体(ユーザーのワークステーション、管理システム、サーバーなど)をカバーするべきです。

ユーザーのチームが Foundry を使用してファイルの同期と保存を開始する際には、悪意のあるファイルやマルウェアに対する保護の範囲に Foundry を含めることが重要です。

Foundry のコントロール

Foundry は、無制限のユースケースと機能の可能性を持つ大規模なデータプラットフォームです。そのため、Foundry は実行可能ファイルなどの特定の潜在的にリスクのあるファイルやファイルタイプのアップロードに対して一律の制限を設けていません。むしろ、Foundry は、制限のないアップロードが必要なユースケースを安全に対応できるようなセキュリティ対策を講じています。

Foundry でのファイルアップロードに対するセキュリティコントロールには以下のものがあります。

  • アップロードエンドポイントに対するバイナリ実行制限。
  • 権限のエスカレーションや横展開を防ぐためのアップロードサービスのプロセス分離。
  • フロントエンドのインポートに対するファイルサイズ制限。

追加の推奨事項

Foundry のプラットフォームベースのファイルコントロールは、悪意のあるファイルに対する効果的な軽減策として機能しますが、Foundry は共有セキュリティ責任モデルの一部として存在し、セキュリティエンジニアは、Foundry の顧客がマルウェアの拡散を防ぐために環境内で追加のセキュリティコントロールを維持することをお勧めしています。

  • 顧客のシステムは、評判の良い最新のアンチマルウェアツールを実行する必要があります。
  • アンチマルウェアツールは、定期的なスキャンとリアルタイム検出を提供することが理想的です。
  • 顧客は、ほとんどの主要なウェブブラウザに存在するネイティブなマルウェア保護の使用を強制する必要があります。

悪意のあるファイルコントロールに関する質問や懸念がある Palantir の顧客は、Palantir の担当者に相談していただくか、エンジニアが喜んでサポートいたします。